Os burlões são como as baratas: não importa quantas vezes pensamos que os esmagámos, eles encontram uma forma de voltar a entrar na nossa vida. E, ultimamente, têm vindo a utilizar um velho truque para contornar a segurança do seu correio eletrónico e roubar o seu dinheiro suado. O esquema mais recente? Uma mistura sorrateira de phishing do PayPal e uma plataforma de confiança que provavelmente já utilizou antes: Docusign.
Sim, você leu certo. Os golpistas agora estão usando o Docusign - um serviço criado para facilitar sua vida - para fazer com que seus e-mails de phishing pareçam legítimos. É como se um lobo aparecesse à sua porta vestindo uma camisola de ovelha, completa com um monograma. Mas não se preocupe, estamos aqui para ajudá-lo a identificar a lã que está sendo puxada sobre seus olhos.
Aqui está o passo a passo: Os golpistas criam uma conta Docusign e usam seus modelos para enviar faturas falsas do PayPal. Como os e-mails são tecnicamente provenientes da Docusign, eles passam pela maioria dos filtros de segurança de e-mail como uma lontra lubrificada. Depois de abrir o e-mail, o utilizador é recebido com um documento que parece ser do PayPal, com logótipos e linguagem que soa a oficial. Mas aqui está o ponto alto: o endereço de correio eletrónico é uma pista falsa.
Como Pieter Arntz, um investigador de inteligência de malware da Malwarebytes, salienta, estes e-mails vêm frequentemente de um endereço aleatório do Gmail - não é exatamente o tipo de coisa que se espera de uma empresa de mil milhões de dólares como o PayPal. E se aprofundar um pouco mais, irá reparar noutros sinais de alerta, como o endereço "Para" que não corresponde ao seu e-mail ou que nem sequer existe.
Pode estar a pensar: "Isto parece uma coisa de 2010. Porque é que ainda existe?" Bem, os burlões apostam em duas coisas: confiança e distração.
Primeiro, a Docusign é uma plataforma de confiança. Quando se vê um e-mail deles, é menos provável que se questione a sua legitimidade. Em segundo lugar, sejamos realistas - estamos todos ocupados. Quem tem tempo para analisar cada e-mail? Os burlões sabem disso e usam-no em seu proveito.
Mas aqui está a boa notícia: este esquema é fácil de detetar se souber o que procurar.
Embora este esquema possa parecer um regresso a tempos mais simples, o phishing como um todo está a evoluir. Como Paul Walsh, CEO da MetaCert, salienta, o velho conselho de "procurar erros ortográficos" está desatualizado. Os burlões estão agora a criar mensagens bem escritas e com aspeto profissional que são mais difíceis de detetar.
Além disso, o phishing já não é apenas um problema de correio eletrónico. Os burlões utilizam cada vez mais SMS, chamadas e até redes sociais para atingir as vítimas. Walsh argumenta que a inteligência tradicional contra ameaças não é mais suficiente para combater esses ataques, e novas soluções - como a autenticação de URL antes da entrega - são necessárias para ficar à frente do jogo.
O PayPal não está de braços cruzados. A empresa utiliza uma combinação de investigações manuais e ferramentas avançadas de deteção de fraudes para proteger os utilizadores. Eles também lançaram iniciativas como a campanha Smarter Than Scams (Mais inteligente que fraudes), entre outras, para aumentar a conscientização sobre as tendências comuns de fraude.
Mas o ponto principal é o seguinte: independentemente do número de salvaguardas existentes, a melhor defesa é o utilizador. Mantenha-se atento, confie no seu instinto e lembre-se: se algo lhe parecer estranho, provavelmente é.
Os burlões podem estar a voltar atrás no tempo, mas isso não significa que tenhamos de cair nos seus truques. Mantendo-se informado e seguindo alguns passos simples, pode ser mais esperto do que até mesmo o mais astuto dos fraudadores. Por isso, da próxima vez que receber um e-mail que lhe cheire a esturro, não morda o isco. Em vez disso, seja a pessoa que atrai o burlão, denunciando-o e prosseguindo com o seu dia, sem burlas.
Afinal de contas, a melhor forma de derrotar um burlão é certificar-se de que é ele que fica a sentir-se tolo. E, sinceramente, não há nada mais satisfatório do que isso.
Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!
À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent
Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um