Alerta: Golpe de E-mail com Fotos Antigas de ‘Parente’ Engana Vítimas; Saiba Como Proteger Suas Memórias Digitais e Dados Pessoais

0
5

Alerta: Golpe de E-mail com Fotos Antigas de ‘Parente’ Engana Vítimas; Saiba Como Proteger Suas Memórias Digitais e Dados Pessoais

Criminosos virtuais utilizam táticas emocionais e dados vazados para induzir o clique em links maliciosos que prometem recordações familiares, mas escondem ameaças à sua segurança online.

Uma nova e sofisticada campanha de phishing tem circulado, explorando laços familiares e a nostalgia por fotos antigas para enganar usuários. Mensagens de e-mail que simulam serem enviadas por um suposto parente, prometendo acesso a memórias passadas, são na verdade iscas digitais que visam roubar dados ou instalar malwares. O golpe, que tem sido reportado ao Canaltech e em redes sociais nas últimas semanas, exige atenção redobrada dos internautas.

A Tática Emocional por Trás do Phishing

A abordagem dos golpistas é calculada para despertar um gatilho emocional. Os e-mails chegam com assuntos como “Re:” ou “FW:”, sugerindo uma conversa prévia, e utilizam um nome fictício com o mesmo sobrenome do destinatário. Frases curtas e emotivas, como “creio que essas fotos vão trazer algumas memórias de volta” ou "queria te enviar essa fotos há um bom tempo", são usadas para criar um senso de intimidade e urgência. O objetivo é claro: convencer a vítima a clicar em um link suspeito, que, em vez de levar a um álbum de família, direciona para sites maliciosos.

Infraestrutura Descartável e Destino Incerto

Especialistas em segurança, como Fabio Marenghi, pesquisador líder de segurança da Kaspersky, e análises da Fortinet, alertam que essa campanha faz parte de um disparo global, registrado desde o início de julho. Uma análise da Fortinet revelou que os links utilizados possuem uma “infraestrutura descartável”, sendo criados e desativados rapidamente (um exemplo durou apenas seis dias) para dificultar a detecção por sistemas de segurança. Essa estratégia impede que o destino final do ataque seja facilmente rastreado. Embora o objetivo exato varie, o histórico de campanhas semelhantes sugere que as vítimas podem ser direcionadas para golpes de falso suporte técnico, onde são induzidas a entrar em contato com criminosos que tentam obter acesso aos seus dispositivos ou dados financeiros.

Exploração de Dados Pessoais e Credibilidade Falsa

Para tornar as mensagens ainda mais convincentes, os criminosos exploram dados pessoais. A utilização do mesmo sobrenome da vítima no remetente e no assunto do e-mail indica que os golpistas provavelmente acessaram bases de dados vazadas para relacionar nomes completos e endereços de e-mail. Além disso, em alguns casos, foram identificados e-mails falsos enviados a partir de endereços de e-mail legítimos de instituições, como escolas, que foram comprometidos. Essa tática aumenta a credibilidade da mensagem, fazendo-a parecer menos suspeita e mais difícil de ser identificada como um golpe.

Como Se Proteger e Evitar Cair no Golpe

A proteção começa com a desconfiança. O pesquisador da Kaspersky orienta desconfiar de qualquer mensagem inesperada que tente forçar intimidade ou urgência, mesmo que pareça vir de um parente ou tenha elementos como ‘Re:’ e ‘FW:’.

  • Não clique em links nem baixe anexos inesperados. Antes de qualquer ação, passe o cursor do mouse sobre o link (sem clicar) para verificar a URL real de destino. Se o endereço for estranho, encurtado ou não corresponder ao esperado, não acesse.
  • Verifique o endereço completo do remetente. Não se limite ao nome exibido; golpistas frequentemente usam domínios adulterados ou contas comprometidas para disparar ataques.
  • Ative a autenticação em dois fatores (2FA) em todas as suas contas.
  • Utilize senhas únicas e fortes para cada serviço.
  • Mantenha seus dispositivos e softwares sempre atualizados.
  • Invista em soluções de segurança, como antivírus, para uma camada extra de proteção contra ameaças digitais.

Fonte: canaltech.com.br

LEAVE A REPLY

Please enter your comment!
Please enter your name here