E-mail, SMS, Redes Sociais
Às vezes você pode deparar-se com um e-mail estranho, aparentemente vindo de um amigo, instituição ou até relacionados à justiça, como um alerta de intimação por exemplo, mas cuidado, pode ser uma tentativa de Phishing, nome criado a partir do inglês Fishing, que significa pescar... que faz muito sentido pois o objetivo do “criminoso” é tentar pescar informações pessoais da suposta vítima, seja você uma pessoa física ou jurídica. São informações sigilosas como login e senha de uma conta virtual, CPF e número de identidade para criar contas falsas em seu nome, dados de contas bancárias ou cartões de crédito, entre outras...
Você pode ajudar a denunciar, normalmente todos os provedores de e-mail possuem ferramenta para isso, na imagem abaixo temos um e-mail falso do banco Santander que recebi, eu nem mesmo sou cliente do Santander, o que deixa ainda mais fácil identificar a farsa, temos um anexo estranho e um botão "Confirmar", esses são os portais para o inicio de muita dor de cabeça. Como podem ver fiz uma denuncia de Tentativa de Phishing..
Pode acontecer também de surgir do nada o e-mail de uma pessoa estranha em território nacional ou estrangeiro, fazendo um pedido de socorro ou pedindo algum tipo de ajuda financeira, geralmente ela solicita sua ajuda para fazer a transferência de algum determinado dinheiro e lhe diz que vai te dar uma parte desse dinheiro se você ajudar. Às vezes elas utilizam situações reais para tentar lhe convencer que a história é real, como aconteceu comigo uma vez em que uma “menina” me pediu via e-mail ajuda para fugir da Síria escolhendo aleatóriamente a mim como um ajudante financeiro para guardar uma grande quantia em dinheiro de seus pais ricos que vieram a falecer por causa dos conflitos Sírios. Comovente não?... Passei e-mails de contato do consulado Brasileiro para evitar eventual peso na consciência. De qualquer forma fique atento, pois uma das mais poderosas ferramentas de um hacker é a persuasão.
Voltando ao padrão de e-mails phishing, normalmente você encontra nos conteúdos destes e-mails links suspeitos ou anexos estranhos, vou dar um exemplo para ensinar a vocês como evitar alguns ou até todos eles. Veja essas imagens com um exemplo bem comum.
O que você vê aqui é uma promoção falsa de uma Smart TV Samsung de 50” por R$989,10, vale ressaltar que ninguém neste planeta é bondoso assim. Nenhuma TV de 50” custa meros R$989,10... As Smart TV Samsung de 50” nessa época não custavam menos que R$3000,00.
Se ainda estiver na dúvida você pode clicar e abrir a página web para conferir, veja isto.
Links Falsos:
https://carrinho.americanas.com.br/.... Um monte de coisas...
108.179.192.80/~cleas915/finalização/... Um monte de coisas...
Exemplo de Link Original:
Acho que você já conseguiu notar a diferença, o domínio (famoso www) costuma sempre ter em conjunto o nome do estabelecimento, o domínio da Lojas Americanas por exemplo é “www.americanas.com.br”, e não como os links falsos mostrados acima.
Um golpe bem comum é o dos famosos arquivos anexados, que para você ser capaz de escapar do golpe, basta você aprender um pouco sobre a “Extensão” dos arquivos, é aquilo que vem escrito depois de um ponto no nome do arquivo, assim como uma música cujo formato é “Música.mp3” você já deve ter visto isso. Nas fraudes que quero mostrar, você precisa tomar muito cuidado com arquivos executáveis, os “arquivos.exe”, todo arquivo com a extensão “.exe” deve receber atenção muito especial, pois é ele que tem o poder de infectar seu computador com vírus e malwares. É bom tomar cuidado também com arquivos de extensão “.xml”, “.java”, “.html” e “.php”. Veja um exemplo:
Como você pode ver, este e-mail contém 2 anexos, baixei um deles para mostrar o que existe lá, ao baixar o anexo o arquivo “DNF-e4563463gdgfdgdfgd.exe” apareceu, como você pode ver, isso é um executável e é extremamente perigoso para seu computador, nunca execute um desses a não ser que o mesmo seja de uma fonte de sua confiança. Os arquivos que provavelmente não oferecem risco ao seu computador seriam aqueles com extensão, .docx, .xlsx, .txt, .pdf.. entre outros arquivos de texto, dê uma boa pesquisada na internet sobre isso, é de grande ajuda para se prevenir.
Vale ressaltar também os e-mails falsos de bancos, aqueles que dizem que você tem pendências ou dívidas para solucionar, cartões que você pode desbloquear na hora etc... pedem suas informações para solucionar tais problemas e surpresa, é neste momento que se apoderam de suas valiosas informações.
SMS
O phishing também está presente nas mensagens SMS e podem chegar ao seu smartphone, mensagens falsas dizendo que você ganhou tal prêmio e precisa depositar uma quantia em dinheiro para resgata-lo. Podem chegar mensagens em relação aos bancos também, assim como acontece nos e-mails.
Podemos ver aqui uma mensagem SMS com um bem provável golpe, dizendo que minha senha para saques / pagamentos foi bloqueada... Na mensagem segue um link onde supostamente resolveria o problema, MENTIRA.. ao entrar nesse link você dará sua senha a um desconhecido malicioso que só que usufruir de seus valiosos bens. Portanto nunca se esqueça, bancos não resolvem esse tipo de coisa online, os email reais que os bancos costumam mandar são apenas propagandas, então se você tem problemas com sua conta bancária ou seus cartões, vá a sua agência e converse com o seu gerente, para facilitar, ligue para ele se tiver o contato.
Redes Sociais
Vamos falar também de um assunto bastante polêmico e comum que são crimes cometidos nas redes social como “Facebook, Tiwiter, entre outros”. Exemplos são Calúnia, Insultos, Difamação, Divulgação de material confidencial, Ato obsceno Apologia ao crime, Perfil falsos, Preconceito ou discriminação, Pedofilia. Você sabe, que tem leis para proteger desses crimes como a Lei "Lei Carolina Dieckmann": sancionada em dezembro de 2012, pune com prisão quem comete crimes digitais e serve como base jurídica para punir quem divulga informações pessoais sem consentimento. O Marco Civil da Internet: sancionado em abril de 2014, é a regulamentação dos direitos e deveres do internauta. Além de assegurar o direito à privacidade, o texto também prevê a remoção de conteúdo "sexual" publicado sem autorização. Mas antes de denunciar tudo entenda a diferenças dos crimes e oque não e considerado crimes como “comentários grosseiros”,” posts contrários a determinadas opiniões”, embora possam causar indignação, podem não ser entendidos pelas autoridades como passíveis de alguma ação prevista na lei. Alguns exemplos de punição pela Lei.
- Ameaça (art. 147 do Código Penal): Ameaçar alguém por palavras ou gestos. Pena detenção de um a seis meses ou multa.
- Calúnia (art. 138 do Código Penal): Inventar histórias falsas sobre alguém. Pena: detenção, de três meses a um ano, ou multa.
- Difamação (art. 139 do Código Penal): Associar uma pessoa a um acontecimento que possa denigrir a sua imagem; Pena - detenção, de três meses a um ano, e multa.
- Falsa Identidade (art.307 do Código Penal): Criar uma falsa identidade nas redes sociais; para obter vantagem, em proveito próprio ou alheio, ou para causar dano a outro. Pena: detenção, de três meses a um ano, ou multa.
Como se proteger
se você está sendo vítima ou avistou algum desses crimes viu não tenha medo procure por uma Delegacia Especializada em Crimes Eletrônicos um link com algumas delegacias www.safernet.org.br/site/prevencao/orientacao/delegacias. Se possível reúne p máximo de provas possíveis para agilizar o processo e garantir a punição.





Ok. Muito instrutivo.
ResponderExcluirOk. Muito instrutivo.
ResponderExcluir