Depois de divulgada a notícia da liberação do saque das contas inativas do FGTS, os hackers não perderam tempo e já montaram uma estratégia para tentar roubar este dinheiro. Um exemplo disso é um esquema de phishing, e-mails enviados com o objetivo de pegar informações pessoais, que neste caso específico seriam, provavelmente, dados para acessar contas inativas de FGTS.
Vejamos alguns exemplos deste tipo de e-mail:
Observando as mensagens das imagens com mais cuidado, é possível perceber:
http://www.caixa.gov.br/beneficios-trabalhador/fgts/contas-inativas/Paginas/default.aspx
, é um link válido da instituição CEF.http://www.contasinativas.caixa.gov.br/
, também é válida.http://bit.ly/2n1O8Ov
, que é um link malicioso (onde uma ação indevida será realizada) que se utiliza de um encurtador de URL (Bit.ly) para esconder a procedência. O link da segunda imagem aponta para http://bit.ly/2nKzwmY?www.acessarcontasinativasfgts2017.caixa.gov.br
e também se utiliza do mesmo mecanismo.Geralmente, a maioria dos links no e-mail é verdadeira e aponta efetivamente para a instituição utilizada na “campanha”. Isso é feito para dar maior credibilidade ao comunicado. Mas o botão com maior foco contém o link malicioso, onde a maior parte dos usuários desavisados ou não preocupados com segurança irá clicar.
Por vezes, o próprio encurtador de links já emite um aviso sobre o potencial problema do conteúdo do destino final, conforme imagem abaixo:
Observamos na imagem que o aviso mostra o link final de destino: https://www.sugarsync.com/pf/D3384241_873_281467717?directDownload=true
o domínio está registrado na GoDaddy para:
Registrar: GoDaddy.com, LLC
Registrar IANA ID: 146
Registrar Abuse Contact Email: email@godaddy.com
Registrar Abuse Contact Phone: +1.4806242505
Domain Status: ok http://www.icann.org/epp#ok
Registry Registrant ID: Not Available From Registr
Registrant Organization: SugarSync, Inc.
Registrant Street: 1810 Gateway Dr.
Registrant Street: Suite 200
Registrant City: San Mateo
Registrant State/Province: California
Este site é um serviço legítimo de compartilhamento de arquivos na Internet. E, muito provavelmente, seria feito o download de um arquivo infectado, que tentaria roubar dados pessoais ou até mesmo sequestrar o computador (ramsonware), mas, no momento desta análise, o arquivo potencialmente perigoso já havia sido removido.
Concluindo, é importante estar sempre atento aos e-mails que chegam de fontes desconhecidas e, às vezes, até mesmo de pessoas conhecidas. Abaixo, estão algumas dicas para tentar se defender contra este tipo de ameaça:
HTTPS://
, indicando a conexão segura, cheque a validade do certificado do site e o nome da instituição detentora e emissora do certificado.