Não caia no golpe de e-mail do serviço de mensagens de chamada VOIP
Os golpes se tornaram cada vez mais sofisticados, mirando usuários com mensagens bem elaboradas que imitam serviços reais. O golpe de e-mail do serviço de mensagens de chamada VOIP é uma tentativa de phishing projetada para enganar os destinatários e fazê-los revelar informações confidenciais. Aqui, explicamos como o golpe opera, o que procurar e como se proteger.
Table of Contents
O que é o golpe por e-mail do serviço de mensagens de chamada VOIP?
O golpe de e-mail do serviço de mensagens de chamada VOIP é uma notificação legítima de um provedor de Voice over Internet Protocol (VoIP). O e-mail informa aos destinatários que eles receberam um memorando de voz, pedindo que cliquem em um link para "ouvir" a mensagem. Ele também afirma que nenhuma transcrição está disponível porque o serviço é novo e ainda está em desenvolvimento. No entanto, isso é um estratagema. O e-mail não é de nenhum provedor de serviço real e foi criado para enganar os destinatários a interagir com um site de phishing.
Aqui está o que o texto fraudulento diz:
Subject: Missed Call Voicemail Alert for Ext.46666074 - XXXXXXX
VOIP Call Messaging Service
Call note from: 61494980310* - KabellosYou have received 1 voice memo: 61090435806_XXXXXXX.wav (182KB)
News Summary: Transcript not availableHear Voice Memo
~Extboxide: 1861435806: (25368.208435806.XXXXXXX)
Time:
Thursday, September 12, 2024"Voicemail transcripts are an experiment. Maybe they are not perfect yet."
Como funciona o golpe?
Quando os destinatários clicam no botão "Ouvir memorando de voz", eles são redirecionados para um site de phishing que lembra a página de login do provedor de e-mail. É aí que está o verdadeiro perigo. Se os usuários inserirem suas credenciais nessa página falsa, seus detalhes de login serão capturados e enviados diretamente para os cibercriminosos. Uma vez que essas informações são roubadas, os golpistas podem acessar a conta de e-mail da vítima, potencialmente expondo informações confidenciais e permitindo outras atividades fraudulentas.
Os riscos de credenciais de e-mail roubadas
Contas de e-mail são tesouros de informações pessoais e confidenciais. Para indivíduos, isso pode incluir conversas privadas, registros financeiros e acesso a outros serviços vinculados. É ainda mais crítico para empresas, pois e-mails de trabalho geralmente contêm dados corporativos confidenciais, informações de clientes e comunicações essenciais para as operações.
Uma vez que os golpistas ganham acesso a uma conta de e-mail, eles podem usá-la para lançar ataques adicionais. Por exemplo, eles podem usar e-mails corporativos roubados para distribuir ransomware ou outro software prejudicial dentro da rede de uma empresa. Eles também podem se passar pelo proprietário da conta, pedindo a colegas ou clientes informações confidenciais ou pagamentos.
Consequências adicionais do golpe
O golpe de e-mail do serviço de mensagens de chamada VOIP abre várias avenidas para abuso. Os golpistas podem aproveitar a conta de e-mail roubada para:
- Acessar e roubar identidades vinculadas à conta, como perfis de mídia social ou serviços de mensagens.
- Envie mensagens fraudulentas para contatos, pedindo ajuda financeira ou doações.
- Promova golpes ou compartilhe links maliciosos com os contatos da vítima, espalhando ainda mais a ameaça.
- Sequestrar contas financeiras vinculadas ao e-mail, levando a compras ou transações financeiras não autorizadas.
Resumindo, as vítimas desse golpe podem enfrentar perdas financeiras, graves violações de privacidade e possível roubo de identidade.
Reconhecendo e evitando e-mails de phishing
Golpes de phishing como esse geralmente dependem da criação de um senso de urgência ou curiosidade para obrigar os usuários a agir sem pensar. Para evitar cair em tais golpes, é crucial estar ciente de alguns sinais de alerta:
- E-mails inesperados : se você receber um e-mail sobre um serviço que não usa ou uma mensagem que não esperava, isso é um sinal de alerta.
- Erros de ortografia e gramática : embora nem sempre presentes, e-mails mal escritos podem indicar um golpe.
- Links suspeitos : Passe o mouse sobre qualquer link para verificar para onde ele leva antes de clicar. Se a URL parecer estranha ou não relacionada ao remetente, é provável que seja uma tentativa de phishing.
- Remetente desconhecido : se o e-mail alega ser de um provedor de serviços, mas vem de um endereço de e-mail desconhecido, pode ser fraudulento.
Como os golpes de phishing se espalham
Golpes de phishing como o VOIP Call Messaging Service Email Scam geralmente dependem de e-mails falsos e anexos maliciosos. Esses anexos podem vir em arquivos ZIP ou RAR, programas executáveis ou até mesmo formatos de documentos comuns como PDFs ou arquivos do Microsoft Office. Em alguns casos, os usuários precisam habilitar certas funções, como macros, que iniciam o download e a instalação de software prejudicial.
Depois que o e-mail de phishing é aberto e interagido, ele pode desencadear uma cadeia de eventos que leva a infecções do sistema, acesso não autorizado e riscos significativos à privacidade.
O que fazer se você inseriu suas credenciais
Se você foi vítima do golpe de e-mail do serviço de mensagens de chamada VOIP e inseriu suas credenciais de e-mail em um site de phishing, tome medidas imediatas. Comece alterando as senhas de todas as contas que podem ter sido comprometidas. Entre em contato com os canais de suporte oficiais do seu provedor de e-mail ou quaisquer outros serviços afetados para relatar o incidente e buscar assistência para proteger sua conta.
Também é importante monitorar suas contas para qualquer atividade suspeita, como tentativas de login desconhecidas ou transações não autorizadas. Se qualquer atividade fraudulenta for detectada, denuncie às autoridades apropriadas e considere configurar medidas de segurança adicionais, como autenticação de dois fatores (2FA), para proteger ainda mais suas contas.
Melhores práticas para permanecer seguro online
Para evitar ser vítima de golpes de phishing, como o golpe por e-mail do serviço de mensagens por chamada VOIP, siga estas diretrizes de segurança simples:
- Verifique a fonte : sempre confirme a legitimidade de qualquer e-mail inesperado antes de clicar em links ou fornecer informações.
- Use canais oficiais : baixe arquivos ou atualize programas somente de sites oficiais ou fontes confiáveis.
- Habilite a autenticação de dois fatores : adicionar outra camada de segurança pode ajudar a proteger suas contas contra acesso não autorizado, mesmo que suas credenciais de login estejam comprometidas.
- Tenha cuidado com e-mails suspeitos : em caso de dúvida, evite interagir com mensagens desconhecidas ou suspeitas, especialmente aquelas que solicitam informações confidenciais.
Conclusão
Embora o golpe de e-mail do serviço de mensagens de chamada VOIP possa parecer convincente, estar informado e cauteloso pode ajudar você a evitar essas tentativas de phishing. Sempre pense duas vezes antes de clicar em links desconhecidos ou inserir informações confidenciais on-line e fique atento para proteger suas contas pessoais e profissionais de acesso não autorizado.





