[Alerta ETIR/IFSP][TLP:GREEN] Golpe de Phishing - "Atualize sua conta"
-
- O que é o golpe/fraude:
-
Golpistas têm enviado mensagens falsas informando que a senha do e-mail está expirando ou foi expirada, com o objetivo de induzir a vítima a clicar em links maliciosos e informar suas credenciais de acesso.
Ao acessar o link e inserir os dados, as credenciais podem ser capturadas pelos criminosos.O objetivo final do golpe é a obtenção de dados pessoais através do preenchimento de formulários em páginas falsas e/ou a instalação de softwares maliciosos através do acesso a links e/ou abertura de anexos.
Esses softwares maliciosos irão roubar as informações armazenadas em seu dispositivo.
- Como o golpe é aplicado:
- Você recebe um e-mail ou outros tipos de contatos alegando, falsamente que deve atualizar dados em sistemas institucionais.
- Normalmente estes e-mails ou mensagens possuem erros de português.
- Tenta impor um senso de urgência e com prazos curtos.
- Por que parece real?
- Muitas vezes o e-mail inclui informações, como o nome de algum serviço institucional atual ou que foi usado no passado obtidas em fontes abertas ou publicações antigas.
- O conteúdo é escrito de forma a causar urgência, fazendo você agir por impulso.
- Mantenha sempre a calma!
- A intenção dos criminosos nesse tipo de golpe é causar reações imediatistas nas vítimas através da pressão, do senso de urgência e do fácil acesso a vantagens financeiras falsas.
- Lembre-se! Ações institucionais legítima têm divulgação através de canais institucionais, como portais oficiais ou e-mails oficiais de remetentes institucionais.
- Como devo me proteger/prevenir?
- Desconfie de mensagens sem contexto, sem informações prévias, impondo senso de urgência.
- Não responda a mensagem ou forneça informações pessoais (como CPF, senha, número de cartão ou dados bancários).
- Valide sempre o remetente do e-mail, verificando o cabeçalho da mensagem ou o número de contato.
- Evite clicar em links, fornecer dados ou baixar anexos suspeitos/desconhecidos.
- Evite expor seus dados de forma pública na internet, como em cadastros de sites suspeitos, formulários públicos e redes sociais.
- Não compartilhe esse tipo de mensagem com amigos ou familiares. Ajudar a não espalhar evita que mais pessoas sejam vítimas.
Para proteger a sua conta de acesso:
- Utilize senhas fortes.
- Troque suas senhas regularmente.
- Ative a autenticação em dois fatores (2FA) em todas as suas contas que essa funcionalidade estiver disponível.
- Nunca reutilize as mesmas senhas em sites diferentes.
- Não salve senhas em navegadores.
- Use gerenciadores de senhas.
Para proteger seus dispositivos de onde você acessa sua conta:
- Mantenha um antivírus instalado e atualizado.
- Mantenha seu navegador de internet atualizado.
- Mantenha o sistema operacional do seu dispositivo atualizado.
- Nunca utilize dispositivos ou softwares ilegais.
Para contribuir nas ações de educação e conscientização cibernética, a ETIR disponibilizou em sua página (https://ifsp.edu.br/etir), na seção "Conscientização e Educação", catálogos de golpes e fraudes criados por instituições brasileiras reconhecidas em suas áreas, onde é possível consultar na íntegra os golpes e fraudes mais comuns e ainda um histórico sobre eles:

Redes Sociais