Início APOSTAS ‘Vimos um login de um novo dispositivo’: mensagem de golpistas visando sua...

‘Vimos um login de um novo dispositivo’: mensagem de golpistas visando sua conta X | Fraude

25
0

Você tem uma conta X há anos, desde que ela era conhecida como Twitter. Quando chega um e-mail sobre um novo login de um local longe de onde você mora, os alarmes começam a tocar.

“Notamos um login na sua conta a partir de um novo dispositivo. É você?” o e-mail perguntou.

Fica no Arizona, mas você mora em Londres. O dispositivo é “Firefox Desktop no Mac”.

“Se este não é você”, continuava o e-mail, “conclua estas etapas agora para proteger sua conta”.

As etapas incluem clicar em um link para alterar sua senha, o que eventualmente desconectará você de todas as sessões X ativas, exceto aquela que você está usando no momento, e clicar em outro link para revisar os aplicativos que têm acesso à sua conta e revogar quaisquer aplicativos que você não reconhece.

Essas etapas são sugestões legítimas do X, mas os links para redefinir sua senha ou para revisar o acesso ao aplicativo não são. O e-mail é falso e tenta induzi-lo a fornecer sua senha ao golpista ou acesso direto à sua conta X.

“Os fraudadores querem seu nome de usuário e senha X ou induzi-lo a concordar com um link malicioso que lhes dá acesso à sua conta sem precisar de sua senha”, disse Jake Moore, consultor global de segurança cibernética da ESET.

Assim que os criminosos tiverem acesso à sua conta, eles provavelmente a usarão para tentar novas fraudes, incluindo fraudes criptográficas, ataques de phishing e campanhas de desinformação.

Como é

O e-mail falso é uma réplica quase exata de uma notificação de login legítima enviada por X. O e-mail inclui o logotipo X e a mesma formatação, cores e cópia, com gramática e ortografia corretas.

Descubra a diferença: um e-mail fraudulento fingindo ser uma notificação de login de um novo dispositivo X (à esquerda) junto com uma notificação legítima (à direita). Combinado: Samuel Gibbs/Guardião

Pequenos sinais indicam que o e-mail não é legítimo, como não incluir o nome da sua conta X e o local de login não ser claro.

“As duas maiores vantagens são o endereço de e-mail de onde vem e para onde o link leva você”, disse Moore.

Que o site de mídia social disse: “X enviará e-mails apenas de @X.com ou @eXcom… Esteja ciente de que

Se você clicar em um link em um e-mail, você será levado a um site falso projetado para roubar sua senha ou para permitir que aplicativos fraudulentos acessem sua conta diretamente, muitas vezes sob o disfarce de uma ferramenta para realizar uma “auditoria de segurança” ou “solução de problemas”.

O que fazer

“Se você já recebeu um e-mail como este, é completamente normal, mas lembre-se de não entrar em pânico e não clicar no link para vazar dados pessoais. Em vez disso, abra o aplicativo original e, se houver um problema de segurança, você o verá lá”, disse Moore.

Verifique o cabeçalho do e-mail e o link do URL para garantir que ele vem do domínio X.com. Você pode denunciar e-mails falsos ao seu provedor de e-mail usando as ferramentas integradas de spam e phishing.

“Se você clicar em um link e simplesmente acessar a página, provavelmente estará bem”, disse Moore. “Mas se você inserir uma senha ou uma senha única para um endereço da web que não verificou, altere imediatamente sua senha e verifique novamente se a autenticação de dois fatores está habilitada.”

Se você suspeitar que sua conta X foi comprometida, faça o acompanhamento guia de ajuda de sites de mídia social. A empresa afirma que pode redefinir a senha de qualquer conta que acredite ter sido hackeada e enviará por e-mail um link seguro para escolher uma nova senha.

Source link

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui