Contents

Não seja enganado! Deezer esclarece temores de assinaturas não pagas

Recentemente, chegou ao nosso conhecimento que existe um esquema fraudulento direcionado aos assinantes do Deezer. Nossa equipe editorial recebeu um e-mail no final de novembro de 2023 que supostamente se originou do Deezer, mas na verdade era uma manobra para enganar usuários desavisados. A mensagem informava aos destinatários que a sua taxa de subscrição mensal não tinha sido processada para o ciclo de faturação atual e orientava-os a clicar num link fornecido para corrigir a situação, efetuando um pagamento diretamente através do site falsificado.

/images/capture-decran-2023-12-01-a-110523-1024x479.png O e-mail de phishing.//Fonte: este site

O site falsificado, intitulado “deezer-paiement[.]com”, replica fielmente o apelo visual do Deezer. Em sequência, solicita credenciais de conexão e dados pessoais, como endereço e número de telefone, antes de culminar com um campo vazio designado para especificações financeiras. Consequentemente, todas as informações submetidas são transmitidas para servidores controlados por cibercriminosos que podem vender ou utilizar esses dados para aceder a contas adicionais em várias plataformas, incluindo comércio eletrónico e redes de redes sociais.

/images/capture-decran-2023-11-26-a-184835-1024x478.png Site clone malicioso da Deezer.//Fonte: este site

Estas imitações nefastas de plataformas respeitáveis ​​estão a ser proliferadas em grande número através de serviços de cibercriminalidade que fornecem, por uma taxa relativamente modesta, reproduções de serviços populares.

No dia 26 de novembro, um site suspeito com o nome de domínio “deezer-paiement[.]com” foi registrado e desde então foi considerado prejudicial pelo Google. Apesar desta designação, o site continua ativo. Além disso, parece que foram criadas réplicas adicionais deste site potencialmente perigoso nos dias imediatamente seguintes ao seu registo.

Em referência ao e-mail de phishing, ele foi transmitido por meio de uma conta não autorizada pertencente a uma publicação brasileira intitulada “magazineluiza”, que é frequentemente utilizada por cibercriminosos como forma de contornar filtros de spam de e-mail.

Por que você está recebendo este e-mail de phishing?

Em 2021, a Deezer sofreu uma violação de segurança significativa. A empresa divulgou recentemente que um fornecedor de tecnologia da informação foi vítima de um ataque cibernético. Como resultado, foram expostos online dados pessoais pertencentes a aproximadamente 257 milhões de contas de utilizadores, incluindo aquelas criadas durante o lançamento inicial da plataforma. Este incidente pode ter potencialmente comprometido vários milhões de pessoas residentes em França. Os usuários podem determinar se suas contas foram envolvidas utilizando um site chamado “Have I Been Pwned” e inserindo seus endereços de e-mail.

Indivíduos com intenções maliciosas podem localizar o arquivo sem esforço e sem nenhum custo em fóruns de hackers, permitindo-lhes acessar um banco de dados que poderiam utilizar para transmitir mensagens fraudulentas a todos os assinantes franceses listados nele. Consequentemente, deve-se ter cautela ao receber correspondências fora daquelas provenientes de “deezer.s” ou do domínio legítimo “deezer.com”.

Satisfaça a sua curiosidade e mantenha-se informado sobre os últimos avanços no transporte futuro, assinando hoje mesmo o nosso boletim informativo esclarecedor. Obtenha insights sobre tecnologias de ponta, como veículos elétricos e bicicletas elétricas, que estão moldando a maneira como avançamos.

*️⃣ Link da fonte:

O serviço de streaming de música explicado , Fui sacaneado ,