Você tem uma conta X há anos, desde que ela era conhecida como Twitter. Quando chega um e-mail sobre um novo login de um local longe de onde você mora, os alarmes começam a tocar.
‘Percebemos um login de um novo dispositivo’: a mensagem de fraudadores visando sua conta X
Você tem uma conta X há anos, desde que ela era conhecida como Twitter. Quando chega um e-mail sobre um novo login de um local longe de onde você mora, os alarmes começam a tocar. "Percebemos um login na sua conta a...
"Percebemos um login na sua conta a partir de um novo dispositivo. Foi você?" o e-mail pergunta.
A localização é Arizona, mas você mora em Londres. O dispositivo é “Firefox Desktop no Mac”.
“Se não foi você”, continua o e-mail, “conclua estas etapas agora para proteger sua conta”.
As etapas incluem clicar em um link para alterar sua senha, o que fará com que você seja “desconectado de todas as suas sessões X ativas, exceto aquela que você está usando no momento” e clicar em outro link para revisar os aplicativos que têm acesso à sua conta e revogar aqueles que não estão familiarizados.
As etapas são conselhos legítimos do X, mas os links para redefinir sua senha ou para revisar o acesso ao aplicativo não são. O e-mail é falso e tenta induzi-lo a fornecer sua senha aos golpistas ou acesso direto à sua conta X.
“Os golpistas querem seu nome de usuário e senha X ou induzi-lo a aprovar um link malicioso que lhes dê acesso à sua conta sem precisar de sua senha”, diz Jake Moore, consultor global de segurança cibernética da ESET.
Assim que os criminosos tiverem acesso à sua conta, é muito provável que a utilizem para tentar cometer novas fraudes, incluindo fraudes criptográficas, ataques de phishing e campanhas de desinformação.
Como é
Os e-mails falsos são quase uma réplica exata das notificações de login legítimas enviadas pelo X. Eles incluem o logotipo X e a mesma formatação, cores e cópia, com gramática e ortografia corretas.
Pequenos sinais reveladores mostram que o e-mail não é legítimo, como não incluir o identificador da sua conta X e ser vago quanto ao local do login.
“As duas maiores vantagens são o endereço de e-mail de onde vem e para onde os links realmente levam você”, diz Moore.
O site de mídia social diz: “X enviará e-mails apenas de @X.com ou @e.X.com… Saiba que X nunca enviará e-mails com anexos ou solicitará sua senha X por e-mail… e nunca solicitará que você forneça sua senha por e-mail, mensagem direta ou resposta.”
Se você clicar em um link no e-mail, você será levado a um site falso projetado para roubar sua senha ou para autorizar o aplicativo de um golpista a acessar sua conta diretamente, muitas vezes sob o disfarce de uma ferramenta para realizar uma “auditoria de segurança” ou “solução de problemas”.
O que fazer
"Se você receber um e-mail como este, é muito normal, mas lembre-se de não entrar em pânico e não clicar nos links para divulgar quaisquer dados pessoais. Em vez disso, abra o aplicativo original e, se realmente houver um problema de segurança, você o verá lá", diz Moore.
Verifique os cabeçalhos de e-mail e links de URL para garantir que sejam do domínio X.com. Você pode denunciar e-mails fraudulentos ao seu provedor de e-mail usando as ferramentas integradas de spam e phishing.
“Se você clicou em um link e apenas abriu a página, provavelmente está bem”, diz Moore. “Mas se você já digitou sua senha ou uma senha única para um endereço da web que não verificou, altere sua senha imediatamente e verifique novamente se a autenticação de dois fatores está ativada.”
Se você suspeitar que sua conta X foi comprometida, siga o guia de ajuda do site de mídia social. A empresa afirma que pode redefinir as senhas de qualquer conta que acredite ter sido hackeada e enviará um link seguro por e-mail para selecionar uma nova senha.
Esta notícia foi publicada originalmente por The Guardian. Consulte a publicação original para mais detalhes.
Abrir publicação original