Contents

Descobrindo a verdade por trás de um perigoso golpe cibernético direcionado aos clientes da Movistar

,

Título:“Novo golpe de phishing se faz passar pela Movistar e coloca em risco os dados bancários dos clientes”

A associação de consumidores FACUA emitiu um alerta sobre uma nova campanha de phishing dirigida contra clientes da empresa Movistar, que ele se faz passar com o objetivo de roubar os seus dados bancários. O gancho? Incentive-os a “atualizar sua autorização bancária”.

Esta campanha está sendo executada através de e-mails fraudulentos, que, fingindo ser uma comunicação oficial da Movistar, “notificam”que a referida autorização expirou em 12 de novembro de 2023. Assim, os golpistas usam o pretexto de evitar atrasos nos pagamentos para persuadir vítimas cliquem em um link contido na mensagem.

O assunto do e-mail geralmente é “Evite atrasos nos pagamentos”, embora possa haver variações

Ao clicar no link fornecido, os usuários serão redirecionados para um “Formulário de Débito Direto” designado, que exige que eles insiram certas informações de identificação pessoal, como nome, número de identificação e detalhes da conta bancária para fins de processamento.

Ao preencher o formulário e clicar em “enviar”, os golpistas obtêm acesso não apenas às informações pessoais das vítimas, mas também às suas contas bancárias.

/images/07f6f6e0a9ecaa5898c4c0def785dec2f58c7b48349c60a1da2d857cead93357.jpg Neste site Cuidado com esse golpe telefônico: eles fingem ser uma subsidiária da sua operadora, mas na verdade mudam de empresa. Dê uma olhada… NÃO SE ENGANA! Os principais GOLPES nas COMPRAS ONLINE e COMO EVITÁ-LOS

Os alarmes disparam…

A FACUA delineou vários indicadores cruciais para reconhecer potenciais atividades fraudulentas nesta situação:

-Em primeiro lugar, o endereço de e-mail a partir do qual a mensagem é enviada não é o oficial da Movistar, mas vem de um endereço falso (embora visivelmente semelhante): neste caso, info[@]movistar-es[.]es. -Além disso, o link fornecido para acessar o formulário falso ( s.id/movista r) Também não pertence ao domínio oficial. da companhia telefônica. -Outro indicativo da falsidade do e-mail é que o suposto prazo de validade da autorização é posterior à data de envio da mensagem, o que gera inconsistências na escrita , já que o e-mail diz que a autorização"expirou.“No entanto, isso pode não ser tão óbvio para aqueles que continuaram a receber esses e-mails posteriormente.. -O e-mail também apresenta erros de consistência gramatical (incomuns neste tipo de comunicação), como abordar o usuário tanto na segunda pessoa do singular quanto na segunda pessoa do plural.

O endereço de origem do e-mail não existe

/images/0edf73dc6e42a41aca59094a43fe47277ebd328737392b06a1391cc3a9ab8624.jpg

O domínio de origem do e-mail, nomeadamente o fraudulento “movistar-es.es” (em oposição ao legítimo “movistar.es”), parece ser um nome de domínio não reclamado e não registado, indicando que não existe nenhum indivíduo ou entidade responsável por enviando tais mensagens. Consequentemente, isto sugere que os autores destas tentativas de phishing estão a empregar táticas de falsificação de e-mail, em que manipulam as informações do remetente, como observado anteriormente em vários esquemas maliciosos.

/images/37b6796e2f7bd6d0ce89bb69fc4f1279cba26ddfb08cdf07d298d19967dc52da.jpg Normalmente, Jeff Bezos escreve para você a partir de sua conta pessoal

Quais cuidados tomar?

Na verdade, embora tenhamos conseguido escapar a esse engano específico, é importante considerar como poderemos evitar ser enredados por esquemas semelhantes no futuro. Que medidas de segurança devemos implementar para nos proteger contra tais fraudes?

-Em primeiro lugar, certifique-se de que o remetente do e-mail é quem ele diz ser. Devemos estar atentos a possíveis avisos do nosso cliente de e-mail alertando sobre irregularidades (ver imagem acima como exemplo). -Se o remetente for desconhecido, Não responda ao e-mail, nem abra seus links ou anexos. -Use um antimalware com proteção web que detecte páginas maliciosas.

Imagem | Marcos Merino por meio de IA

A prevalência de mensagens SMS facilmente falsificadas dos bancos pode ser atribuída à sua conveniência, uma vez que impede os clientes de responder e potencialmente expor-se a riscos potenciais associados a esquemas de phishing ou outras intenções maliciosas.

*️⃣ Link da fonte: