Não seja pego pelo golpe de e-mail 'Atualizamos nossa política'
Table of Contents
O que é o golpe de e-mail “Nós atualizamos nossa política”?
Houve vários relatos sobre um e-mail com o assunto “Atualizamos nossa política”. Este e-mail é um exemplo clássico de golpe de phishing projetado para enganar os destinatários, fazendo-os divulgar suas credenciais de login de e-mail. O golpe afirma falsamente que a conta de e-mail do destinatário corre o risco de ser desativada se ele não aceitar os termos atualizados dentro de um determinado prazo.
As afirmações enganosas
O e-mail fraudulento informa aos destinatários que eles precisam aceitar os novos termos de seu serviço de e-mail para evitar a desconexão e desativação de sua caixa de correio. No entanto, esta informação é totalmente falsa. O e-mail não é de nenhum provedor de serviços legítimo. Ele foi projetado para criar um senso de urgência e medo, obrigando os usuários a agirem rapidamente sem verificar a autenticidade da mensagem.
Aqui está o texto completo do e-mail:
Subject: WARNING: Deactivation Notice for “XXXXXXXX”
XXXXXXXX
We updated our PolicyHi XXXXXXXX,
We noticed that XXXXXXXX has not accepted our new terms and will be disconnected from XXXXXXXX on 12 Jul 2024
Tap below and sign-in to get an updated mailbox to avoid being disconnected from our service.UPDATE TERMS
Thank You
XXXXXXXX Mailbox Deactivation © 2024.
As táticas de phishing
Clicar no botão “ATUALIZAR TERMOS” no e-mail redireciona os usuários para um site de phishing que imita a página de login do provedor de e-mail. Esta página falsa é meticulosamente elaborada para parecer autêntica, enganando assim os usuários para que insiram suas credenciais de login. Uma vez inseridas, os golpistas capturam essas credenciais, dando-lhes acesso à conta de e-mail da vítima.
Riscos de cair no golpe
As consequências de ser vítima desse golpe podem ser graves. Os e-mails, especialmente os relacionados ao trabalho, geralmente contêm informações confidenciais. Uma conta de e-mail comprometida pode ser usada como porta de acesso a outras plataformas e serviços vinculados a ela. Os cibercriminosos podem explorar esse acesso para roubar identidades, solicitar empréstimos ou doações de contatos, endossar golpes ou distribuir arquivos e links prejudiciais.
Implicações financeiras e de privacidade
Além do roubo de identidade, os golpistas podem fazer uso indevido de contas relacionadas a finanças, como comércio eletrônico, serviços de transferência de dinheiro, carteiras digitais e contas bancárias on-line associadas ao e-mail comprometido. Isso pode levar a transações não autorizadas e perdas financeiras. O impacto na privacidade e na segurança financeira de uma pessoa pode ser profundo, sublinhando a necessidade de vigilância.
Ações imediatas se comprometidas
Se você acidentalmente forneceu suas credenciais de login para um site de phishing, é crucial agir rapidamente. Altere imediatamente as senhas de todas as contas potencialmente expostas e informe as equipes de suporte oficiais dos serviços afetados. Isso pode ajudar a mitigar os danos e evitar novos acessos não autorizados.
Reconhecendo e evitando e-mails de phishing
Os e-mails de phishing geralmente têm como alvo credenciais de login, informações pessoais e dados financeiros. Embora alguns desses e-mails sejam mal escritos e fáceis de detectar devido a erros ortográficos e gramaticais, outros são elaborados de forma convincente para se parecerem com mensagens legítimas de provedores de serviços, empresas ou autoridades. Sempre aborde e-mails não solicitados com cautela, especialmente aqueles que criam um senso de urgência ou solicitam informações confidenciais.
O papel do spam na distribuição de malware
O phishing não é a única ameaça representada pelos e-mails de spam. Os cibercriminosos também usam campanhas de spam para distribuir malware. Esses e-mails podem conter anexos maliciosos ou links para download disfarçados de arquivos legítimos, como PDFs, documentos do Microsoft Office, arquivos, executáveis e arquivos JavaScript. A abertura desses arquivos pode desencadear a instalação de malware, comprometendo a segurança do seu sistema.
Práticas seguras de e-mail
Para se proteger:
- Sempre tenha cuidado ao lidar com e-mails recebidos, mensagens diretas, SMS e outras formas de comunicação.
- Evite abrir anexos ou clicar em links de mensagens duvidosas ou irrelevantes.
- Mesmo que um e-mail pareça ser de uma fonte confiável, verifique sua autenticidade por outros meios antes de realizar qualquer ação.
Medidas mais amplas de segurança na Internet
Além da segurança do e-mail, é essencial estar atento ao navegar na Internet. Sites fraudulentos e maliciosos muitas vezes parecem legítimos. Baixe software apenas de canais oficiais e verificados e evite usar ferramentas de ativação ilegais e atualizações de terceiros, pois podem conter malware.
Pensamentos finais
O golpe por e-mail "We Updated Our Policy" destaca a importância de ser cauteloso e estar ciente das tentativas de phishing. Ao compreender as táticas usadas pelos cibercriminosos e adotar práticas seguras de e-mail e navegação, você pode proteger suas informações pessoais, segurança financeira e segurança on-line em geral. Mantenha-se informado e vigilante para navegar no mundo digital com segurança.





