O objetivo é cometer fraudes financeiras tirando proveito do grande número de pacotes que foram enviados na Black Friday e na Cyber Monday. As mensagens enviadas indicavam na linha de assunto “Problema com a entrega da encomenda” ou “Rastreio da sua encomenda”, de modo a estimular as vítimas a revelarem seus dados pessoais.
Campanhas de phishing por e-mail cresceram 440% em todo o mundo após Black Friday. DHL, Amazon e FedEx são principais alvos
Os pesquisadores da Check Point destacam que, do total de e-mails maliciosos detectados por eles relativos à Black Friday e Cyber Monday, 57% correspondem à marca DHL. Em seguida, vêm a gigante de e-commerce Amazon (37%) e o FedEx (7%). Por região, a Europa lidera com o maior número de e-mails de phishing descobertos. O número de e-mails de phishing cresceu 401% em relação ao mês anterior. Além disso, a marca mais utilizada para realizar esse tipo de ataque na região foi a DHL com 77% de todos os e-mails falsos.
Dados Regionais
Recomendação
Então, por esse motivo, a Check Point recomenda aos usuários a pensar duas vezes antes de abrir as mensagens que chegam em sua caixa de entrada, pois, embora pareçam vir de uma marca confiável, pode ser que o remetente seja um cibercriminoso. Por outro lado, é imprescindível tomar medidas extremas de segurança e prestar atenção especial aos erros de grafia no texto ou nos nomes de domínio, entre outras dicas de proteção.
Para evitar ser uma vítima desse tipo de ciberameaça, os especialistas da Check Point listam as principais orientações de segurança:
Nunca compartilhar as credenciais
O roubo de credenciais é um objetivo comum de ciberataques. Muitas pessoas aplicam os mesmos nomes de usuário e senhas em muitas contas diferentes, portanto, roubar as credenciais de uma única conta, provavelmente, dará a um atacante o acesso a várias contas online do usuário. Assim, nunca compartilhe as credenciais da sua conta e não reutilize as senhas.
Suspeitar sempre de e-mails de redefinição de senha
Se o usuário receber um e-mail não solicitado de redefinição de senha, a orientação é sempre visitar o site diretamente (não clicar em links incorporados) e alterar sua senha para uma outra nesse site (e que seja uma senha diferente de quaisquer outros sites). Ao clicar em um link, o usuário pode redefinir a senha dessa conta para algo novo. Não saber sua senha é, naturalmente, também o problema que os cibercriminosos enfrentam ao tentar obter acesso às suas contas online. Ao enviar um e-mail falso de redefinição de senha, eles intencionam direcionar o usuário a um site de phishing semelhante e podem convencê-lo a digitar as credenciais da sua conta e enviá-las para eles.
Verificar se está acessando uma URL de um site autêntico: uma maneira segura de fazer isso é não clicar em links de e-mails e, sim, clicar no link da página de resultados do Google ou no site de busca de sua preferência após pesquisá-lo.
Cuidado com domínios semelhantes: verificar erros de grafia em e-mails ou sites e de remetentes de e-mail desconhecidos. Marcas confiáveis não cometem erros de ortografia no corpo do texto, no nome do seu domínio ou na extensão da web que usam. Por esse motivo, qualquer e-mail com o nome da empresa digitado incorretamente (“Amaz0n” ou “Amazn” em vez de “Amazon”, por exemplo) é um sinal de alerta inevitável de que há uma tentativa de phishing.
Observar técnicas de engenharia social: essas técnicas tiram vantagem da natureza humana. Assim, eles sabem que é mais provável cometer um erro quando as coisas são feitas às pressas. Portanto, os ataques de phishing procuram representar marcas de confiança. Isso evita que suas vítimas potenciais suspeitem do golpe. Então, podem clicar em um link ou abrir um documento anexado ao e-mail com mais facilidade.