Alerta: Golpe de E-mail com Fotos Antigas de ‘Parente’ Engana Vítimas; Saiba Como Proteger Suas Memórias Digitais e Dados Pessoais
Criminosos virtuais utilizam táticas emocionais e dados vazados para induzir o clique em links maliciosos que prometem recordações familiares, mas escondem ameaças à sua segurança online.
Uma nova e sofisticada campanha de phishing tem circulado, explorando laços familiares e a nostalgia por fotos antigas para enganar usuários. Mensagens de e-mail que simulam serem enviadas por um suposto parente, prometendo acesso a memórias passadas, são na verdade iscas digitais que visam roubar dados ou instalar malwares. O golpe, que tem sido reportado ao Canaltech e em redes sociais nas últimas semanas, exige atenção redobrada dos internautas.
A Tática Emocional por Trás do Phishing
A abordagem dos golpistas é calculada para despertar um gatilho emocional. Os e-mails chegam com assuntos como “Re:” ou “FW:”, sugerindo uma conversa prévia, e utilizam um nome fictício com o mesmo sobrenome do destinatário. Frases curtas e emotivas, como “creio que essas fotos vão trazer algumas memórias de volta” ou "queria te enviar essa fotos há um bom tempo", são usadas para criar um senso de intimidade e urgência. O objetivo é claro: convencer a vítima a clicar em um link suspeito, que, em vez de levar a um álbum de família, direciona para sites maliciosos.
Infraestrutura Descartável e Destino Incerto
Especialistas em segurança, como Fabio Marenghi, pesquisador líder de segurança da Kaspersky, e análises da Fortinet, alertam que essa campanha faz parte de um disparo global, registrado desde o início de julho. Uma análise da Fortinet revelou que os links utilizados possuem uma “infraestrutura descartável”, sendo criados e desativados rapidamente (um exemplo durou apenas seis dias) para dificultar a detecção por sistemas de segurança. Essa estratégia impede que o destino final do ataque seja facilmente rastreado. Embora o objetivo exato varie, o histórico de campanhas semelhantes sugere que as vítimas podem ser direcionadas para golpes de falso suporte técnico, onde são induzidas a entrar em contato com criminosos que tentam obter acesso aos seus dispositivos ou dados financeiros.
Exploração de Dados Pessoais e Credibilidade Falsa
Para tornar as mensagens ainda mais convincentes, os criminosos exploram dados pessoais. A utilização do mesmo sobrenome da vítima no remetente e no assunto do e-mail indica que os golpistas provavelmente acessaram bases de dados vazadas para relacionar nomes completos e endereços de e-mail. Além disso, em alguns casos, foram identificados e-mails falsos enviados a partir de endereços de e-mail legítimos de instituições, como escolas, que foram comprometidos. Essa tática aumenta a credibilidade da mensagem, fazendo-a parecer menos suspeita e mais difícil de ser identificada como um golpe.
Como Se Proteger e Evitar Cair no Golpe
A proteção começa com a desconfiança. O pesquisador da Kaspersky orienta desconfiar de qualquer mensagem inesperada que tente forçar intimidade ou urgência, mesmo que pareça vir de um parente ou tenha elementos como ‘Re:’ e ‘FW:’.
- Não clique em links nem baixe anexos inesperados. Antes de qualquer ação, passe o cursor do mouse sobre o link (sem clicar) para verificar a URL real de destino. Se o endereço for estranho, encurtado ou não corresponder ao esperado, não acesse.
- Verifique o endereço completo do remetente. Não se limite ao nome exibido; golpistas frequentemente usam domínios adulterados ou contas comprometidas para disparar ataques.
- Ative a autenticação em dois fatores (2FA) em todas as suas contas.
- Utilize senhas únicas e fortes para cada serviço.
- Mantenha seus dispositivos e softwares sempre atualizados.
- Invista em soluções de segurança, como antivírus, para uma camada extra de proteção contra ameaças digitais.
Fonte: canaltech.com.br
