Δείκτης
Πολλοί άνθρωποι έχουν λάβει μηνύματα SMS στο όνομα του Correios, δηλώνοντας ότι τα προϊόντα που αγοράζονται στο διαδίκτυο βρίσκονται σε αναμονή και απαιτούν πληρωμή για την απελευθέρωση. Η πρακτική ήταν γνωστή ως «ταχυδρομική απάτη» και έχει ήδη λάβει κάποια θύματα σε όλη τη χώρα. Σήμερα θα εξηγήσουμε πώς λειτουργεί αυτή η απάτη και τι πρέπει να κάνετε για να την αποφύγετε. Απλά ρίξτε μια ματιά:
Πώς λειτουργεί η απάτη
Οι κυβερνοεγκληματίες εκμεταλλεύονται τον πρόσφατο φόρο εισαγωγών, ευρέως γνωστό ως «χρέωση μπλούζας», για να πραγματοποιήσετε νέα απάτη χρησιμοποιώντας το όνομα του Correios.
Η απάτη περιλαμβάνει την αποστολή μηνυμάτων μέσω SMS, στην οποία οι εγκληματίες ισχυρίζονται ότι ένα προϊόν που αγοράστηκε στο εξωτερικό κρατείται και ότι η πληρωμή του φόρου είναι απαραίτητη για την απελευθέρωση της παράδοσης. Ένας σύνδεσμος στο μήνυμα κατευθύνει το θύμα σε έναν ψεύτικο ιστότοπο, ο οποίος μιμείται τον επίσημο ιστότοπο Correios σε εμφάνιση, χρώματα και λογότυπα, για να δώσει μια εντύπωση νομιμότητας.
Σύμφωνα με ESET (Βασική ασφάλεια έναντι εξελισσόμενων απειλών), μια πολυεθνική που ειδικεύεται στον προληπτικό εντοπισμό απειλών, η απάτη χρησιμοποιεί τεχνικές κοινωνικής μηχανικής για τη συλλογή προσωπικών δεδομένων που μπορούν να πωληθούν στο διαδίκτυο. σκούρο web ή χρησιμοποιείται σε παράνομες δραστηριότητες. Αυτή η απάτη διευκολύνει επίσης την κλοπή χρημάτων μέσω άμεσων πληρωμών μέσω Αρτοφόριο, γεγονός που μπορεί να κάνει την ανάκτηση της αξίας πιο δύσκολη.
Πολλά από τα SMS υποδεικνύουν ότι οι εγκληματίες έχουν ορισμένα από τα προσωπικά στοιχεία των θυμάτων, καθώς πολλά από αυτά τα αναφέρουν με το μικρό τους όνομα, γεγονός που δίνει στην απάτη ακόμη μεγαλύτερη αξιοπιστία εάν οι άνθρωποι δεν προσέχουν.
Daniel Barbosa, Ερευνητής Ασφάλειας Πληροφοριών στην ESET Brasil
Ο ψεύτικος ιστότοπος καθοδηγεί τα θύματα να ακολουθήσουν τα επόμενα βήματα, τα οποία περιλαμβάνουν α μηχανισμός παράδοσης και ένα αριθμός παρακολούθησης. Ο Barbosa συνεχίζει δηλώνοντας ότι είναι δυνατό να παρατηρήσετε ότι ο αριθμός παρακολούθησης υπάρχει στην πραγματικότητα στον πραγματικό ιστότοπο Correios, αναφερόμενος σε ένα αντικείμενο που δημοσιεύτηκε τον Φεβρουάριο και διατηρήθηκε από τον Μάιο, σε αναμονή πληρωμής. Αυτό δείχνει πώς οι εγκληματίες επιδιώκουν να εισαγάγουν πραγματικά στοιχεία στην ψευδή διαδικασία, αυξάνοντας την αξιοπιστία της προσέγγισης και παρακινώντας τους ανθρώπους να πιστέψουν στην απάτη.
Στη συνέχεια, ο ιστότοπος εμφανίζει ένα κουμπί που ζητά από το θύμα να παράσχει πληροφορίες όπως π.χ email, τηλέφωνο, πλήρες όνομα και CPF. Αυτά τα δεδομένα επιτρέπουν στους εγκληματίες να δημιουργούν διαφορετικούς τύπους αρχείων και να μπορούν να προσεγγίζουν τα ίδια θύματα σε μελλοντικές απόπειρες απάτης. Για να αυξήσουν την αντίληψη της αξιοπιστίας, οι εγκληματίες εφάρμοσαν επικύρωση στο πεδίο CPF, το οποίο εμποδίζει τα θύματα να εισάγουν έναν τυχαίο αριθμό για να συνεχίσουν τη διαδικασία.
Μετά τη συμπλήρωση των δεδομένων, ο ιστότοπος ζητά το πληρωμή μέσω Pix, εισάγοντας ένα χρονικό όριο για να δημιουργηθεί μια αίσθηση επείγοντος στο θύμα. "Αναλύοντας τον Κώδικα QR, είναι δυνατό να εντοπιστεί ότι ο δικαιούχος είναι άλλη εταιρεία και όχι το Ταχυδρομείο, όπως θα αναμενόταν σε μια νόμιμη πληρωμή φόρου εισαγωγής.», τονίζει η ερευνήτρια.
Ο εμπειρογνώμονας τονίζει ότι, παρά όλα τα στοιχεία που επιδιώκουν να μιμηθούν την αλήθεια, σε καμία στιγμή οι επικοινωνίες από την ψευδή ιστοσελίδα δεν παρέχουν τον επίσημο σύνδεσμο Correios. Ο ψεύτικο μήνυμα, που προσποιείται ότι είναι η εταιρεία ταχυδρομικών υπηρεσιών, άρχισε να κυκλοφορεί πριν από λίγες εβδομάδες, την παραμονή της έναρξης ισχύος του νέου συντελεστή. Αυτό αντανακλά μια ανησυχητική τάση αύξησης των προσπαθειών απάτης, αξιοποιώντας πρόσφατες ημερομηνίες και γεγονότα για να εξαπατηθούν τα θύματα.
Όλες οι απόπειρες απάτης που έχουμε εντοπίσει μέχρι σήμερα έχουν πραγματοποιηθεί μέσω SMS. Ωστόσο, αυτό δεν σημαίνει ότι αυτό είναι το μόνο μέσο επαφής που χρησιμοποιούν οι εγκληματίες. Αυτός ο τύπος μηνυμάτων μπορεί επίσης να σταλεί μέσω εφαρμογών όπως το WhatsApp και το Telegram, εκτός από τα email.
Daniel Barbosa, Ερευνητής Ασφάλειας Πληροφοριών στην ESET Brasil
πώς να προστατεύσετε τον εαυτό σας
Είναι δυνατό να παρακάμψετε την απάτη δίνοντας προσοχή σε ορισμένα σημεία, όπως αυτά που θα δούμε παρακάτω:
Αποφύγετε να κάνετε κλικ σε συνδέσμους
Κάνοντας κλικ σε συνδέσμους που παρέχονται σε ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου ή μηνύματα — όπως τα SMS σε αυτή τη νέα απάτη — μπορεί να θέτουν σε κίνδυνο την ασφάλεια της συσκευής σας και το δικό σου προσωπικές πληροφορίες. Όπως είδαμε, αυτοί οι σύνδεσμοι συχνά οδηγούν σε δόλιους ιστότοπους που μιμούνται νόμιμες σελίδες για να κλέψουν ευαίσθητα δεδομένα.
Πάντοτε εισάγετε χειροκίνητα τη διεύθυνση του ιστότοπου Correios (η οποία είναι η www.correios.com.br) στο πρόγραμμα περιήγησης αντί να κάνετε κλικ σε συνδέσμους που παρέχονται σε μηνύματα ηλεκτρονικού ταχυδρομείου ή μηνύματα. Αυτό σας βοηθά να διασφαλίσετε ότι έχετε πρόσβαση στη σωστή σελίδα και όχι σε μια ψεύτικη έκδοση που έχει σχεδιαστεί για να ξεγελάσει τους χρήστες. Επίσης, αποφύγετε τη λήψη αρχείων ή το άνοιγμα συνημμένων από άγνωστα μηνύματα, καθώς ενδέχεται να περιέχουν κακόβουλες τεχνολογίες.
Ανάλυση email
Με την παραλαβή email που σχετίζονται με παραγγελίες ή παραδόσεις, αναλύστε προσεκτικά τον αποστολέα και το περιεχόμενο του μηνύματος. Ελέγξτε αν η διεύθυνση email ταιριάζει με τον τομέα ταχυδρομικός υπάλληλος και αναζητήστε λάθη γραμματικής ή μορφοποίησης, τα οποία θα μπορούσαν να υποδεικνύουν ένα δόλιο μήνυμα - ένα κοινό σημάδι. Τα νόμιμα email έχουν γενικά επαγγελματικό τόνο και σαφείς, ακριβείς πληροφορίες.
Μην κάνετε κλικ σε συνδέσμους ou λήψη συνημμένων email που φαίνονται ύποπτοι ή δεν έχουν ζητηθεί από εσάς. Εάν έχετε οποιεσδήποτε αμφιβολίες σχετικά με την ακρίβεια του μηνύματος ηλεκτρονικού ταχυδρομείου, επικοινωνήστε με το Correios μέσω επίσημων διαύλων για να επιβεβαιώσει την αυθεντικότητα της επικοινωνίας. Να είστε επιφυλακτικοί με τα email και τα μηνύματα που δημιουργούν την αίσθηση του επείγοντος για να σας πιέσουν να ενεργήσετε γρήγορα.
Επιβεβαιώστε τα στοιχεία επικοινωνίας
Για να αποφύγετε να γίνετε θύμα, επιβεβαιώνετε πάντα τα στοιχεία επικοινωνίας που παρέχονται σε οποιοδήποτε μήνυμα λαμβάνετε. Εάν ένα email ή μήνυμα ισχυρίζεται ότι προέρχεται από την Correios και ζητά προσωπικές ή οικονομικές πληροφορίες, ελέγξτε την αυθεντικότητα της επαφής πριν δώσετε οποιαδήποτε δεδομένα. Χρησιμοποιήστε τα επίσημα κανάλια του Correios, όπως το ιστοσελίδα ή Telefone, για να επιβεβαιώσετε εάν η επικοινωνία είναι νόμιμη.
Παρακολουθήστε τις παραγγελίες μέσω του ιστότοπου Correios ή της επίσημης εφαρμογής
Για να διασφαλίσετε ότι οι παραγγελίες σας παρακολουθούνται με ασφάλεια, χρησιμοποιήστε αποκλειστικά το επίσημη ιστοσελίδα του Ταχυδρομείου ή την επίσημη εφαρμογή — διαθέσιμη για Android e iOS (iPhone) — για να ελέγξετε την κατάσταση των παραδόσεων σας.
Αυτά τα κανάλια είναι αξιόπιστα και παρέχουν ενημερωμένες πληροφορίες για την πρόοδο των παραγγελιών σας. Αποφύγετε τη χρήση ιστοτόπων παρακολούθησης τρίτων που δεν είναι επαληθευμένα, καθώς μπορεί να είναι δόλιες.
Κατά την παρακολούθηση των δεμάτων σας, εισάγετε χειροκίνητα τον αριθμό παρακολούθησης που παρέχεται από την υπηρεσία παράδοσης στον επίσημο ιστότοπο ή την εφαρμογή. Αυτό σας βοηθά να διασφαλίσετε ότι έχετε πρόσβαση στη σωστή πλατφόρμα και αποφεύγετε την πιθανότητα να πέσετε σε απάτες που μιμούνται την επίσημη υπηρεσία παρακολούθησης.
Τι να κάνετε εάν είστε θύμα;
Γενικές οδηγίες για το τι πρέπει να κάνετε εάν έχετε πέσει θύμα απάτης:
Επιστροφή Pix
Εάν είστε θύμα απάτης που περιλαμβάνει πληρωμή που έγινε από Αρτοφόριο, η επιστροφή του ποσού μπορεί να είναι μια γραφειοκρατική διαδικασία. Το σύστημα Pix, καθώς είναι ένας τρόπος άμεσης πληρωμής, δεν διαθέτει μηχανισμό αυτόματης επιστροφής χρημάτων για δόλιες συναλλαγές. Η πρώτη ενέργεια που πρέπει να γίνει είναι καιεπικοινωνήστε αμέσως επικοινωνήστε με την τράπεζά σας για να αναφέρετε τι συνέβη.
Οι τράπεζες έχουν συχνά διαδικασίες για την αντιμετώπιση της απάτης και μπορεί να προσπαθήσουν να βοηθήσουν στην ανάκτηση του ποσού που μεταφέρθηκε, αν και η επιτυχία αυτής της ανάκτησης δεν είναι εγγυημένη και εξαρτάται από διάφορους παράγοντες, όπως ο χρόνος που έχει περάσει από τη συναλλαγή και η συνεργασία των εμπλεκόμενες τράπεζες.
O Κεντρική Τράπεζα σας συμβουλεύει να επικοινωνήσετε με την τράπεζά σας το συντομότερο δυνατό για να την ενημερώσετε για το τι συνέβη και να ζητήσετε επιστροφή χρημάτων. επιστροφή των αξιών. Στη συνέχεια, εάν είναι απαραίτητο, υποβάλετε καταγγελία ενημερώνοντας όλα τα στοιχεία, τις αποδείξεις και τα έγγραφα, συμπεριλαμβανομένης της αστυνομικής έκθεσης.
Με την έκθεσή σας, η τράπεζα πρέπει να καταχωρίσει μια ειδοποίηση παράβασης στο σύστημα της Κεντρικής Τράπεζας, η τράπεζα του φερόμενου ως απατεώνα θα μπλοκάρει τα ποσά και τα δύο ιδρύματα θα έχουν χρόνο να αξιολογήσουν την υπόθεση λεπτομερώς.
Μετά από 7 ημέρες, εάν η απάτη ή η απάτη αποδειχθεί, τα χρήματά σας θα είναι επέστρεψε εντός 96 ωρών. Εάν δεν υπάρχει αρκετό υπόλοιπο για την πλήρη επιστροφή των ποσών, εντός μέγιστης περιόδου 90 ημερών από την αρχική συναλλαγή, το ίδρυμα σχέσεων του παραλήπτη πρέπει να παρακολουθεί τον λογαριασμό και, εάν εμφανιστούν κεφάλαια στον λογαριασμό, πρέπει να κάνει μερικές επιστροφές.
Έχουμε ήδη εξηγήσει περισσότερα για το θέμα στο α ειδικό άρθρο για Επιστροφή Pix, να το τσεκαρεις σιγουρα.
Αναφορά περιστατικού
O Έκθεση της αστυνομίας (ή ευρέως γνωστό ως BO) μπορεί να καταχωρηθεί με διαφορετικούς τρόπους, ανάλογα με την κατάσταση και τη σοβαρότητα της κατάστασης. Για περιπτώσεις όπως η απάτη Correios, είναι συχνά δυνατή η εγγραφή του BO από Internet.
Οι περισσότερες πολιτείες διαθέτουν Ηλεκτρονικό Αστυνομικό Τμήμα, όπου οι πολίτες μπορούν να έχουν πρόσβαση Ιστοσελίδα της Πολιτικής Αστυνομίας και συμπληρώστε μια φόρμα με λεπτομέρειες για το τι συνέβη. Μετά τη συμπλήρωση, η φόρμα αναλύεται και, εάν εγκριθεί, το έγγραφο αποστέλλεται με email.
Δείτε την πλήρη λίστα των συνδέσμων ανάλογα με κάθε κατάσταση:
- Acre (AC): Ηλεκτρονικός Αστυνομικός Σταθμός Άκρα
- Alagoas (AL): Ηλεκτρονικός Αστυνομικός Σταθμός Alagoas
- Amapá (AP): Ηλεκτρονικός Αστυνομικός Σταθμός Amapá
- Amazonas (AM): Ηλεκτρονικός Αστυνομικός Σταθμός Αμαζόνας
- Bahia (BA): Ψηφιακό αστυνομικό τμήμα Bahia
- Ceará (CE): Ηλεκτρονικός Αστυνομικός Σταθμός Ceará
- Ομοσπονδιακή Περιφέρεια (DF): Ηλεκτρονικός Αστυνομικός Σταθμός DF
- Εσπίριτο Σάντο (ES): Διαδικτυακός αστυνομικός σταθμός Espírito Santo
- Goiás (GO): Εικονικό αστυνομικό τμήμα Goiás
- Maranhão (MA): Εικονικό αστυνομικό τμήμα Maranhão
- Μάτο Γκρόσο ντο Σουλ (MS): Ηλεκτρονικό αστυνομικό τμήμα Mato Grosso do Sul
- Minas Gerais (MG): Εικονικό Αστυνομικό Τμήμα Minas Gerais
- Πάρα (PA): Para Virtual Police Station
- Paraíba (PB): Ηλεκτρονικός Αστυνομικός Σταθμός Paraíba
- Paraná (PR): Ηλεκτρονικός Αστυνομικός Σταθμός Paraná
- Pernambuco (PE): Ηλεκτρονικό αστυνομικό τμήμα Pernambuco
- Piauí (PI): Ηλεκτρονικός Αστυνομικός Σταθμός Piauí
- Ρίο ντε Τζανέιρο (RJ): Ηλεκτρονικός Αστυνομικός Σταθμός Ρίο ντε Τζανέιρο
- Ρίο Γκράντε ντο Σουλ (RS): Διαδικτυακός αστυνομικός σταθμός Rio Grande do Sul
- Rondônia (RO): Εικονικό αστυνομικό τμήμα Rondônia
- Roraima (RR): Εικονικός Αστυνομικός Σταθμός Roraima
- Santa Catarina (SC): Εικονικό αστυνομικό τμήμα Santa Catarina
- Σάο Πάολο (SP): Ηλεκτρονικό αστυνομικό τμήμα του Σάο Πάολο
- Sergipe (SE): Ηλεκτρονικό Αστυνομικό Τμήμα Sergipe
- Tocantins (TO): Ηλεκτρονικός Αστυνομικός Σταθμός Tocantins
Σχετικά με την ESET
Για περισσότερα από 30 χρόνια, ESET προσφέρει προηγμένες λύσεις ψηφιακής ασφάλειας, συνδυάζοντας την τεχνητή νοημοσύνη και την ανθρώπινη τεχνογνωσία για την πρόληψη γνωστών και αναδυόμενων επιθέσεων στον κυβερνοχώρο. Τα εργαλεία προστασίας σας για τελικά σημεία, cloud και κινητά είναι ισχυρά και εύκολα στη χρήση, με ισχυρή ανίχνευση, ασφαλή κρυπτογράφηση και έλεγχο ταυτότητας πολλαπλών παραγόντων.
Η εταιρεία προσφέρει 24/7 αμυντική και επιτόπια υποστήριξη, διασφαλίζοντας συνεχή ασφάλεια για χρήστες και επιχειρήσεις, καθώς και επενδύοντας σε έρευνα αιχμής και ευφυΐα απειλών με ένα ισχυρό παγκόσμιο δίκτυο συνεργατών.
Και εσείς, είχατε επαφή με την απάτη; Ξέρετε κάποιον που το είχε; Πες μας σχόλια!
Δείτε επίσης:
Αρτοφόριο φτάνει στο πορτοφόλι google. Δείτε πώς λειτουργεί
Κριτική από Βίκτορ Πατσέκο στις 04/09/2024.
Ανακαλύψτε περισσότερα για το Showmetech
Εγγραφείτε για να λαμβάνετε τα τελευταία μας νέα μέσω email.