Categories: Notícias

Cuidado com emails FALSOS de sites confiáveis

Tenho notado um aumento expressivo na quantidade de emails falsos vindo de entidades respeitadas na internet, alegando um problema com sua conta (ou em inglês, account) requerendo alguma ação imediata conforme detalhada no anexo “open.html”.

Os usuários mais experientes sabem que se trata de uma tentativa de invasão e roubo de informações, mas dessa vez os criminosos estão bastante refinados em seus textos e na associação de “senders” (endereço de onde partiu a mensagem) de acordo com o usuário. Recebi mensagens sobre problemas nas contas do Twitter, Facebook, Orkut (esse eu não tenho, os criminosos erraram aqui…), Google, Youtube e vários outros sites grandes. Alguns de nossos colunistas receberam o mesmo, e pasmem, alguns através do FORUMPCs.

Não há uma regra clara para impedir de cair nesses golpes a não ser um pouco de bom senso e experiência do usuário nesses assuntos, mas como regra geral desconfie de qualquer email com anexo pedindo uma ação imediata.

Quanto ao FORUMPCs, os emails enviados pelo fórum nunca incluem anexos e são sempre em português, portanto não abram anexos duvidosos. O arquivo anexo “open.html” é pequeno e contém uma função javascript, não importa qual conta aparece como “sender”, o return path (email real de onde foi enviado) nunca é o mesmo, um claro indício da fraude. Infelizmente a maioria dos clientes de email não apresentam o “return path” ao usuário, complicando a identificação desses casos.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

4 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

7 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

9 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

1 dia ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

1 dia ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

1 dia ago