Email Security Notification Scam
Depois de examinar minuciosamente as mensagens do “Notificação de Segurança de E-mail”, os especialistas em segurança cibernética reconheceram-nas definitivamente como parte de um esquema de phishing. Esses esquemas fraudulentos são comumente concebidos com o objetivo de enganar os destinatários para que revelem informações confidenciais e sensíveis. Os e-mails fraudulentos disfarçam-se como notificações de um fornecedor de serviços de e-mail respeitável e contêm um hiperlink que direciona os destinatários para um site de phishing fraudulento.
As Mensagens Fraudulentas do 'Email Security Notification não sao Confiáveis
Os e-mails de phishing empregam uma linha de assunto que sugere que são notificações de segurança cruciais. Eles afirmam falsamente que a conta do destinatário foi supostamente acessada de um dispositivo ou local desconhecido, fornecendo um suposto endereço IP do suposto autor. Para aumentar a ilusão de urgência, estes e-mails solicitam aos destinatários que tomem medidas imediatas para proteger as suas contas, seguindo um link fornecido.
As repercussões descritas nestes e-mails enganosos incluem a ameaça de encerramento iminente da conta de e-mail e a perda permanente de todos os dados associados se as ações recomendadas não forem tomadas dentro de um prazo rigoroso de 48 horas. Os e-mails fornecem um endereço de e-mail de contato e afirmam ser provenientes de um 'servidor administrativo'.
Estas comunicações são totalmente enganosas, constituindo um elemento fundamental de um esforço de phishing concebido para enganar os destinatários para que divulguem informações confidenciais. Clicar no link fornecido, denominado 'VISITE: ONLINE PARA VERIFICAR SUA NOVA PLATAFORMA', direciona os indivíduos para uma página de login falsificada.
Nesta página fraudulenta, os indivíduos são coagidos a submeter as suas credenciais de login (endereço de e-mail e palavra-passe) sob o pretexto de um suposto processo de “verificação”. Este ato concede inadvertidamente aos golpistas acesso aos detalhes fornecidos, que eles podem explorar de várias maneiras maliciosas.
Uma vez munidos da conta de e-mail comprometida, os golpistas geralmente a utilizam para enviar e-mails de phishing aos contatos da vítima, tentando extrair informações confidenciais ou instigar novos ataques cibernéticos. Além disso, os golpistas frequentemente se envolvem em roubo de identidade acessando informações pessoais na conta de e-mail comprometida.
Além dessas táticas, os golpistas podem estender seu alcance a outras contas online da vítima, buscando acesso a informações confidenciais e realizando atividades fraudulentas em diversas plataformas. No geral, o uso indevido de credenciais de login de contas de e-mail furtadas representa riscos substanciais tanto para os indivíduos como para as suas redes online mais amplas.
Fique Vigilante ao Interagir com Solicitações de E-Mail Inesperadas
Reconhecer golpes ou e-mails de phishing é crucial para se proteger contra ameaças online. Aqui estão alguns sinais de alerta típicos a serem observados:
- Saudações genéricas : Organizações legítimas normalmente personalizam seus e-mails com o seu nome. Caso um e-mail comece com uma saudação genérica como “Prezado Cliente” ou “Prezado Usuário”, tenha cuidado.
- Endereço de e-mail incomum do remetente : Verifique cuidadosamente o endereço de e-mail do remetente. Os golpistas são conhecidos por usar endereços de e-mail que imitam endereços legítimos, mas podem conter pequenos erros ortográficos ou caracteres adicionais.
- Erros ortográficos e gramaticais : Muitos e-mails de phishing contêm erros ortográficos e gramaticais. Organizações legítimas geralmente revisam minuciosamente suas comunicações.
- Linguagem e ameaças urgentes : E-mails de phishing geralmente criam um senso de urgência, alegando que é necessária uma ação imediata. Seja cético em relação a mensagens que ameaçam consequências terríveis se você não agir rapidamente.
- Anexos ou links inesperados : Evite abrir anexos ou clicar em links em e-mails não solicitados. Organizações legítimas normalmente não enviam anexos não solicitados nem solicitam informações confidenciais por e-mail.
- URLs incompatíveis : Pqsse o mouse sobre os links para visualizar o URL real. Os golpistas podem usar links enganosos que, aparentemente, parecem legítimos, mas levam a sites de phishing.
- Solicitações de informações pessoais : Organizações legítimas raramente solicitam informações confidenciais por e-mail. Desconfie de e-mails solicitando senhas, números de cartão de crédito ou números de Seguro Social.
- Ofertas boas demais para serem verdadeiras : E-mails prometendo recompensas, prêmios ou oportunidades irrealistas podem tentar induzi-lo a um golpe.
- E-mails não solicitados de redefinição de senha : Se você receber um e-mail de redefinição de senha de uma conta que não solicitou, pode ser uma tentativa de phishing.
Sempre tenha cuidado e verifique a autenticidade dos e-mails, principalmente se tiver alguma dúvida. Em caso de dúvida, entre em contato diretamente com a organização usando informações de contato verificadas, em vez de responder ao e-mail.