TECNOLOGIA

Não clique! Novo golpe usa e-mails falsos em nome do X

Golpistas estão enviando e-mails que imitam alertas oficiais do X para tentar roubar senhas e acessar contas de usuários. O aviso informa um suposto login em um novo dispositivo e busca induzir a vítima a agir sem verificar se a comunicação é verdadeira.Continua após a publicidadeSegundo o The Guardian, os links presentes na mensagem levam a páginas falsas criadas para capturar credenciais de acesso ou permitir que criminosos obtenham acesso à conta.
Desconfie de mensagens que informam acessos em locais desconhecidos e pedem mudanças imediatas de senha. – Imagem: Reprodução/XComunicação falsa reproduz o visual do XÀ primeira vista, o e-mail parece autêntico. A mensagem informa que houve um acesso à conta a partir de um novo dispositivo, em um local desconhecido, e pergunta se aquele login foi realizado pelo próprio usuário.Na sequência, recomenda alterar a senha e revisar os aplicativos conectados à conta. Essas orientações fazem parte das práticas de segurança do X. O problema está nos links, que direcionam para páginas fraudulentas preparadas para roubar senhas ou conceder acesso à conta dos usuários.
Os golpistas querem seu nome de usuário e sua senha do X ou tentam induzi-lo a aprovar um link malicioso que lhes dá acesso à sua conta sem precisar da sua senha.
Jake Moore, consultor global de cibersegurança da ESET, ao The Guardian.Depois disso, a conta comprometida pode ser usada em outras fraudes, como golpes envolvendo criptomoedas, ataques de phishing e campanhas de desinformação.
O e-mail falso reproduz logotipo, cores e formatação do X, dificultando a identificação da fraude. Imagem: SuPatMaN/ShutterstockAlguns sinais ajudam a identificar o golpeVisualmente, o e-mail reproduz logotipo, cores, formatação e até a redação das notificações verdadeiras enviadas pelo X. É justamente essa semelhança que torna a fraude mais difícil de perceber.Mesmo assim, alguns detalhes ajudam a identificar a tentativa de golpe:
O e-mail não informa o nome de usuário da conta no X.

A localização do suposto acesso é apresentada de forma vaga.

O endereço do remetente não pertence aos domínios oficiais do X.

Os links levam para páginas diferentes do domínio X.com.
Segundo o X, os e-mails oficiais são enviados apenas pelos domínios @X.com ou @e.X.com. A empresa também afirma que nunca solicita senhas por e-mail, mensagem direta ou resposta e que não envia anexos nesse tipo de comunicação.

O que fazer ao receber esse avisoMoore recomenda manter a calma antes de qualquer atitude. “Se você receber um e-mail como esse, o mais importante é não entrar em pânico nem clicar nos links para fornecer dados pessoais. Em vez disso, abra o aplicativo oficial e, se realmente houver um problema de segurança, ele aparecerá lá.”Leia mais:Antes de acessar qualquer link, vale conferir os cabeçalhos da mensagem e verificar se o endereço pertence ao domínio X.com. Também é possível denunciar e-mails suspeitos usando as ferramentas de spam e phishing do serviço de e-mail.
O X afirma que nunca solicita senhas por e-mail nem envia anexos em mensagens relacionadas à segurança da conta. Imagem: Supatman/iStockContinua após a publicidadeSe você clicou no linkCaso apenas a página falsa tenha sido aberta, Moore afirma que provavelmente não há motivo para preocupação. Porém, se a senha ou um código de autenticação tiver sido informado, a orientação é alterá-los imediatamente, confirmar que a autenticação em dois fatores permanece ativada e seguir o guia de ajuda do X. Segundo a plataforma, contas com indícios de comprometimento podem ter a senha redefinida e receber um link seguro por e-mail para criar uma nova credencial de acesso.

Valdir Antonelli

Valdir Antonelli é jornalista com especialização em marketing digital e consumo.

Ver todos os artigos →


Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Botão Voltar ao Topo

Adblock Detectado

Para continuar no site, por favor, desative o Adblock.