Uma tática popular dos criminosos é o golpe de "pedido falso". O funcionamento é o seguinte: você recebe uma mensagem, geralmente por email ou texto, que parece ser uma confirmação de rotina de um pedido. Claro, você nunca encomendou qualquer produto ou serviço que esteja confirmando.
A mensagem parece bastante comum e diz que o dinheiro será cobrado em seu cartão de crédito ou retirado de sua conta bancária pelo produto ou serviço. Em seguida, ele casualmente oferece instruções sobre como você pode cancelar o pedido, se desejar.
Os operadores estão de prontidão... Para roubar suas informações
Onde eles te pegam é quando você tenta cancelar o pedido falso. É assim que o golpe funciona.
Para cancelar o pedido falso, você terá que clicar em um link ou ligar para o telefone. De qualquer forma, o objetivo final dos golpistas é fazer com que você forneça a eles algumas informações pessoais. Eles alegarão que é para cancelar o pedido falso. Eles vão querer seu nome, endereço, número de telefone e, muito provavelmente, seu cartão de crédito ou informações bancárias. Se você protestar, eles insistirão que só precisam dessas informações para confirmar sua identidade.
Não se deixe enganar. Eles querem essas informações para que possam realmente cobrar seu card de crédito, roubar dinheiro de sua conta bancária ou usar sua identidade para abrir outras contas.
Mas espere, tem mais
Muitas vezes, há outra parte no golpe. Os golpistas podem solicitar que você baixe um arquivo, geralmente um arquivo do Microsoft Word ou Excel, insira suas informações no arquivo e envie esse arquivo de volta para eles para cancelar o pedido.
Este arquivo quase certamente incluirá malware. Ao abrir o arquivo, você verá uma notificação na parte superior da tela solicitando que você habilite o conteúdo.
Se você estiver ao telefone com o golpista, ele insistirá que ativar o conteúdo ativo incorporado é perfeitamente seguro e totalmente necessário para concluir o cancelamento. Não é nenhuma dessas coisas. Na verdade, é uma macro mal-intencionada projetada para roubar ou danificar seus dados pessoais, instalar ransomware em sua máquina, obter acesso à sua máquina ou usar seu dispositivo para atacar outras pessoas.
Importante
Nunca habilite o conteúdo em um arquivo do Office, a menos que tenha certeza de que sabe exatamente de onde ele veio e exatamente o que ele faz.
Se você foi persuadido a baixar um desses arquivos, basta fechar o arquivo e excluí-lo.
Se você já ativou o conteúdo ativo, convém executar uma verificação antimalware completa no seu computador.
Como você pode identificar esses golpes?
Felizmente, esses golpes costumam ser fáceis de detectar. Vamos dar uma boa olhada nas pistas neste exemplo que finge ser uma confirmação de assinatura do Norton LifeLock.
1. O endereço do remetente
O endereço de email do remetente geralmente é a primeira pista de que a mensagem é falsa. Neste exemplo, eles nem tentaram fazer com que parecesse real. Se o Norton estivesse enviando uma mensagem de confirmação real, ela não viria de um endereço do Gmail de aparência duvidosa. Viria de um de seus domínios reais, talvez @nortonlifelock.com.
Dica
Alguns golpistas tentarão ficar complicados usando um domínio que PARECE ser legítimo, como @n0rtonlifel0ck.com. A letra "o" foi alterada para o número 0, mas à primeira vista você pode não perceber.
Sempre marque o endereço de email do remetente e confirme se ele faz sentido para a mensagem que você recebeu.
2. A quem possa interessar
Se eles não souberem seu nome, não poderão sacar fundos da sua conta bancária. Uma empresa legítima inseriria seu nome em uma mensagem de confirmação. É fácil para eles fazer isso com sistemas de faturamento modernos.
3. O logotipo
Os golpistas geralmente inserem o logotipo da organização que estão tentando representar na mensagem para fazê-la parecer mais legítima. Nesse caso, eles usaram uma imitação muito pobre do logotipo do Norton. Eles soletraram "Norton" corretamente e parecem ter uma cor amarela bem próxima à do Norton, mas, por outro lado, claramente não é o logotipo real do Norton.
Dica
Notou o espaçamento estranho no logotipo "N O R T O N"? Isso é intencional para tentar se esconder de filtros que podem estar procurando a palavra "Norton" e é outra pista de que essa mensagem é falsa.
Se você receber uma mensagem com um logotipo de aparência suspeita e quiser ver se é real ou não, abra seu navegador da web em uma nova guia e faça uma pesquisa na Internet para a organização da qual a mensagem afirma ser. Você deve encontrar rapidamente exemplos de seu logotipo real com o qual possa compará-lo.
4. O formato da data... e outras peculiaridades
Esta mensagem usa um formato de data ímpar: "05/jan/2022". Essa é outra pista de que esta provavelmente não é uma mensagem de confirmação real de uma empresa profissional.
Além da data, toda a mensagem é redigida e formatada de maneira estranha. Por que "Assinatura" é usado como um substantivo próprio e por que é uma cor diferente? Frases como "... no extrato da sua conta bancária" ou "pago automaticamente" não parecem como uma empresa profissional escreveria uma mensagem ao cliente. Isso não significa que as mensagens reais nunca tenham erros, mas essa escrita tão ruim é suspeita.
5. O número de telefone
Percebeu o espaçamento ímpar no número de telefone? Assim como com o logotipo, esse é um truque para tentar contornar qualquer filtro que possa estar procurando seu número de telefone.
Espaçamentos estranhos como esse são uma das grandes pistas de que essa mensagem provavelmente é falsa.
Bônus: A falsa urgência
Os golpistas geralmente tentam criar alguma falsa urgência para fazer com que você reaja rápida e emocionalmente antes de ter tempo de pensar sobre isso ou pedir a opinião de um consultor de confiança. Observe neste exemplo que ele afirma que "$ 499,99" serão retirados de sua conta bancária HOJE. Então, curiosamente, diz que você precisa contatá-los "dentro de 48 horas" ou "imediatamente".
Eles sabem que você provavelmente não será enganado se parar para pensar sobre isso, então eles querem que você reaja antes de parar para pensar sobre isso.
O que você deve fazer?
Pare. Pense. Respire. Procure atentamente por pistas como as que acabamos de falar.
Se ainda não tiver certeza se a mensagem é real ou falsa, pergunte a um amigo ou membro da família em cujo conselho você confia.
Se você ainda quiser confirmar se a mensagem é real, abra seu navegador para uma nova guia e faça uma pesquisa na Internet para a organização da qual a mensagem afirma ser. Acesse o site oficial e entre em contato com eles pelo número de telefone publicado.
Se você tiver uma conta com eles, abra o navegador da web para uma nova guia e use seu favorito salvo ou pesquisa na Internet para entrar em sua conta. Então você deve ser capaz de ver se essa ordem misteriosa realmente aparece em seu sistema.
Importante
Nunca ligue para o número de telefone ou clique em qualquer link na mensagem de email.
Quando estiver confortável de que a mensagem é falsa, denuncie-a como spam no seu cliente de email ou simplesmente exclua-a.
Saiba mais
Proteger-se contra fraudes e ataques online