Golpe de e-mail em espera
Especialistas em segurança cibernética analisaram uma campanha de phishing chamada Golpe de E-mail em Espera. Essas mensagens são projetadas para enganar os destinatários, fazendo-os acreditar que vários e-mails não chegaram às suas caixas de entrada. O objetivo é induzir os usuários a revelar suas credenciais de conta de e-mail. É fundamental observar que esses e-mails não estão associados a nenhuma empresa, organização ou provedor de serviços legítimos e devem ser tratados com desconfiança.
Índice
Como o golpe opera
Os e-mails fraudulentos geralmente trazem o assunto "E-MAIL EM ESPERA", embora existam variações. Eles alegam que um número específico de mensagens, geralmente 13, não chegou à caixa de entrada do destinatário e está pendente de análise. Os usuários são incentivados a agir rapidamente clicando no botão "Ver E-mails Pendentes".
Este botão redireciona o destinatário para uma página de login falsa, projetada para coletar credenciais. Uma vez roubadas, essas credenciais permitem que invasores acessem informações confidenciais e potencialmente sequestrem contas conectadas, como plataformas de mídia social, mensagens, comércio eletrônico, serviços bancários e entretenimento.
Consequências de ser vítima
O impacto de cair nesse golpe vai muito além de uma conta de e-mail comprometida. Os cibercriminosos podem:
- Roube a identidade da vítima e solicite empréstimos ou doações de amigos e contatos.
- Promova mais golpes ou distribua malware compartilhando links ou arquivos maliciosos.
- Obtenha acesso a contas financeiras para fazer transações ou compras não autorizadas.
Além disso, credenciais roubadas podem ser combinadas com outras informações pessoais para perpetrar roubo de identidade ou fraude.
Riscos de malware associados ao spam
O golpe do Email On Hold também pode servir como meio de envio de malware. Campanhas de spam geralmente incluem anexos ou links maliciosos que podem infectar dispositivos. Arquivos maliciosos comuns incluem:
- Arquivos compactados (ZIP, RAR) contendo ameaças executáveis ou baseadas em script.
- Arquivos executáveis (EXE, RUN) projetados para executar códigos maliciosos.
- Arquivos de documentos (PDF, Microsoft Office, OneNote) que exploram macros ou conteúdo incorporado.
- JavaScript ou outros scripts que executam automaticamente ações prejudiciais.
Abrir esses arquivos ou habilitar seu conteúdo pode desencadear infecções por malware, dando aos invasores controle sobre o sistema ou expondo dados confidenciais.
Mantendo-se protegido contra golpes por e-mail
Para se proteger contra o golpe Email On Hold e ameaças semelhantes, siga estas precauções importantes:
- Evite clicar em links ou baixar anexos de e-mails não solicitados.
- Nunca insira credenciais em sites desconhecidos ou suspeitos.
- Verifique as mensagens entrando em contato diretamente com os provedores de serviços pelos canais oficiais.
- Atualize suas senhas regularmente e habilite a autenticação multifator sempre que possível.
Ao manter a vigilância e analisar cuidadosamente os e-mails recebidos, os usuários podem reduzir o risco de violações de privacidade, perdas financeiras e roubo de identidade.