Golpe de e-mail de preço e tempo de entrega não tem atualizações de entrega
Table of Contents
Qual é o preço e o prazo de entrega do golpe por e-mail?
O golpe de e-mail Price and Delivery Time é um e-mail enganoso projetado para enganar os destinatários e fazê-los baixar malware, personificando uma consulta comercial legítima. O e-mail, normalmente intitulado "New Order from Start Group SRL" (ou uma variação semelhante), tenta imitar uma solicitação padrão de cotação de preço e cronograma de entrega para um suposto pedido de compra. Os golpistas esperam diminuir as defesas do destinatário criando um senso de urgência e continuidade.
O e-mail alega que o remetente havia entrado em contato anteriormente para obter informações, mas não recebeu resposta, o que implica que o destinatário está envolvido em uma transação comercial. Anexado a este e-mail está um arquivo Excel contendo os supostos detalhes do pedido. No entanto, o anexo é tudo menos benigno.
Como funciona o golpe
À primeira vista, o e-mail parece legítimo, apresentando-se como uma mensagem de acompanhamento de uma empresa reconhecida. Essa tática, engenharia social, joga com a suposição do destinatário de que ele pode ter perdido uma comunicação anterior. Assim que o destinatário abre o anexo do Excel, ele é recebido com uma tabela desfocada e uma mensagem que afirma que o documento está protegido. Para visualizar o conteúdo, ele é solicitado a habilitar "edição" ou "comandos de macro".
É aqui que está o perigo real. Ao habilitar essas macros, o destinatário, sem saber, permite que o arquivo Excel execute código malicioso, levando ao download e à instalação de malware. A variante específica do malware pode variar, mas pode incluir trojans, ransomware ou software de mineração de criptomoedas. Independentemente do tipo de software malicioso, sua presença no seu sistema representa um sério risco à integridade do dispositivo e à segurança dos dados pessoais.
Confira o texto do e-mail fraudulento abaixo:
Subject: New Order from Start Group S.R.L
Good morning,
I am Mrs. Elena Cristea from Start Group S.R.L located in Romania.Attached is the order I sent to you last month without a response. Would you please quote your price and delivery time for the following items in the attached order?
I appreciate your co-operation in advance.
Elena Cristea
Purchase Manager STAR T GROUP S.R.L. Delea Veche 12, building A, office 4-2, Sector 3 Bucharest, Romania Tel : +40 478 246 150 Web: www.startgroup.ro
Tipos de ameaças associadas a este golpe
Uma vez que o documento malicioso do Excel é aberto e os comandos de macro são habilitados, o malware pode se infiltrar no sistema de várias maneiras. Os trojans são frequentemente usados para criar um backdoor para os cibercriminosos, permitindo que eles assumam o controle do sistema. O ransomware, outra possibilidade, bloqueia os usuários de seus arquivos até que um resgate seja pago. Os mineradores de criptomoedas podem ser executados secretamente em segundo plano, usando os recursos do sistema para minerar moeda digital sem o conhecimento do usuário.
Além dessas infecções potenciais, o golpe pode levar a perdas financeiras, violações de privacidade e roubo de identidade. Essas campanhas de e-mail são projetadas para causar danos significativos enganando os usuários para que abram anexos maliciosos.
Reconhecendo e evitando o golpe
Uma das maneiras mais eficazes de evitar ser vítima de golpes como o e-mail Preço e Tempo de Entrega é desenvolver um ceticismo saudável em relação a e-mails não solicitados. Procure por sinais de alerta, como nomes de empresas desconhecidos, um senso de urgência ou qualquer solicitação para abrir um anexo inesperado. Também é essencial considerar se você tem um relacionamento anterior com a empresa em questão ou se você esteve envolvido em transações semelhantes.
Se você não tiver certeza se um e-mail é legítimo, entre em contato com o suposto remetente diretamente usando canais oficiais, como um número de telefone listado no site oficial. Não use nenhuma informação de contato fornecida no e-mail suspeito.
Variações de campanhas de Malspam
O golpe de e-mail Price and Delivery Time é apenas uma das muitas campanhas de malspam circulantes. Esses e-mails são projetados para entregar software malicioso aos sistemas dos usuários, geralmente usando uma variedade de táticas para enganar os destinatários a abrir anexos ou clicar em links maliciosos.
Outras variações de campanhas de malspam podem incluir e-mails intitulados " ORDEM DE PAGAMENTO IRREVOGÁVEL ", " Aviso importante " ou " Você tem um novo documento ". Embora o conteúdo desses e-mails seja diferente, o objetivo continua o mesmo: induzir os usuários a se envolverem com anexos ou links maliciosos que infectam seus dispositivos com software prejudicial.
Como se proteger do Malspam
Evitar golpes de e-mail como o e-mail de Preço e Tempo de Entrega requer cautela e conscientização. Aqui estão algumas diretrizes gerais para ajudar a se proteger:
- Não abra anexos suspeitos : se você receber um e-mail não solicitado com um anexo, especialmente um que peça para você habilitar a edição ou o conteúdo, tenha cuidado. Mesmo que o e-mail pareça legítimo, verificar sua autenticidade antes de interagir com ele é sempre melhor.
- Tenha cuidado com links : e-mails de golpes também podem conter links para sites maliciosos. Sempre passe o mouse sobre um link para ver aonde ele leva antes de clicar. Se a URL parecer desconhecida ou suspeita, não clique.
- Mantenha o software atualizado : seu sistema operacional e software precisam ser atualizados com os últimos patches de segurança. Os criminosos cibernéticos geralmente exploram vulnerabilidades em softwares desatualizados para distribuir malware.
- Use fontes legítimas para software : Baixe software de sites oficiais ou lojas de aplicativos confiáveis. Não use software pirateado porque ele pode ter malware oculto.
Conclusão
O golpe de e-mail Price and Delivery Time é uma tentativa sofisticada de enganar usuários para que baixem software malicioso explorando práticas comerciais comuns. O golpe tenta manipular usuários para que abram um arquivo Excel malicioso imitando consultas de compra legítimas. No entanto, ao permanecer vigilante, evitando anexos e links suspeitos e mantendo seu software atualizado, você pode se proteger deste e de outros golpes semelhantes. Sempre aborde e-mails não solicitados com cautela para manter seus dispositivos e informações pessoais seguros.





