{"id":11898,"date":"2019-06-06T19:01:53","date_gmt":"2019-06-06T22:01:53","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11898"},"modified":"2019-11-22T07:03:44","modified_gmt":"2019-11-22T10:03:44","slug":"travel-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/travel-phishing\/11898\/","title":{"rendered":"N\u00e3o seja v\u00edtima de phishing na viagem de f\u00e9rias"},"content":{"rendered":"<p>A pr\u00f3xima temporada de f\u00e9rias j\u00e1 est\u00e1 chegando, mas muitos usu\u00e1rios ainda est\u00e3o procurando acomoda\u00e7\u00f5es e passagens a pre\u00e7os mais baratos em sites de viagens. E, claro, como de costume, os <strong>cibercriminosos<\/strong> est\u00e3o ansiosos para oferecer uma oportunidade \u00fanica para sua viagem \u2013 ou quase isso.<\/p>\n<p>Al\u00e9m de pensar nos golpes online dos cibercriminosos durante a etapa de planejamento de suas f\u00e9rias, voc\u00ea deve levar em conta estrat\u00e9gias de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/brasil-ataques-phishing\/11826\/\" target=\"_blank\" rel=\"noopener\"><strong><em>phishing<\/em><\/strong><\/a> antes de come\u00e7ar as buscas para sua pr\u00f3xima viagem. Nesta publica\u00e7\u00e3o, detalharemos algumas estrat\u00e9gias dos cibercriminosos para convenc\u00ea-lo que certos sites de reservas de viagens s\u00e3o aut\u00eanticos. No final de abril e in\u00edcio de maio, pesquisadores da Kaspersky descobriram todos esses m\u00e9todos que por meio de simples a\u00e7\u00f5es podem ser impedidos.<\/p>\n<h3><strong>1. Verifique a URL<\/strong><\/h3>\n<p>A forma mais comum de se <a href=\"https:\/\/www.kaspersky.com.br\/blog\/secure-online-finance-eight-tips\/5833\/\" target=\"_blank\" rel=\"noopener\"><strong>proteger contra o<\/strong> <strong><em>phishing<\/em><\/strong><\/a> \u00e9 a vigil\u00e2ncia, mas quando os cibercriminosos recriam um clone id\u00eantico do site original, muitos se esquecem de verificar a URL para ver o que \u00e9 realmente verdadeiro. Isso mostra que os cibercriminosos sabem como nos tirar da equa\u00e7\u00e3o e nos pegar desprevenidos.<\/p>\n<p>Por exemplo, olhe para esta oferta: um apartamento aconchegante por apenas 14 euros a di\u00e1ria. Uma oportunidade interessante, certo? O site parece o Airbnb.com. O design \u00e9 id\u00eantico. E, as avalia\u00e7\u00f5es descrevem uma estadia agrad\u00e1vel no apartamento e destacam a simpatia do anfitri\u00e3o. Tudo o que voc\u00ea espera encontrar no Airbnb, por\u00e9m est\u00e1 em um <strong>site falso.<br>\n<img decoding=\"async\" class=\"aligncenter size-large wp-image-11900\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/06\/06182949\/travel-phishing-airbnb1-858x1024.jpg\" alt=\"\" width=\"858\" height=\"1024\"><\/strong>O problema? N\u00e3o \u00e9 realmente o Airbnb. Se voc\u00ea conferir a URL, ver\u00e1 algo como <em>abnb63213491.byethost8.com\/rooms\/7858853<\/em>. Nada a ver com o airbnb.com, certo?<\/p>\n<p>O <a href=\"https:\/\/www.kaspersky.com.br\/blog\/airbnb-landlordz-scam\/11842\/\" target=\"_blank\" rel=\"noopener\"><strong>golpe no Airbnb<\/strong> ocorre da seguinte forma<\/a>: depois de uma breve conversa, o \u201chost\u201d solicita a realiza\u00e7\u00e3o de um dep\u00f3sito para garantir a reserva do apartamento. Depois que a transa\u00e7\u00e3o \u00e9 feita, ele para de responder.<br>\n<img decoding=\"async\" class=\"aligncenter size-large wp-image-11901\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/06\/06183113\/travel-phishing-airbnb2-720x1024.jpg\" alt=\"\" width=\"720\" height=\"1024\">Mas como os usu\u00e1rios chegam a esses tipos de <strong>p\u00e1ginas de phishing<\/strong>? Podemos encontrar ofertas desse tipo em e-mails de <em>spam<\/em>, em aplicativos de mensagens e em m\u00eddias sociais. \u00c0s vezes, elas aparecem em an\u00fancios de sites de busca e plataformas de redes sociais.<\/p>\n<p>\u00c9 verdade que golpistas investem muito tempo na cria\u00e7\u00e3o desses<strong> sites falsos<\/strong>, por\u00e9m ainda s\u00e3o pregui\u00e7osos. Por exemplo, nesta outra p\u00e1gina de phishing imitando o Airbnb, as avalia\u00e7\u00f5es s\u00e3o feitas pelo mesmo \u201ch\u00f3spede\u201d. Claramente, n\u00e3o podem ser levadas a s\u00e9rio.<br>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-11902\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/06\/06184403\/travel-phishing-airbnb3.jpg\" alt=\"\" width=\"972\" height=\"926\"><\/p>\n<h3><strong>2. Verifique as letras mi\u00fadas<\/strong><\/h3>\n<p>Esse outro site tamb\u00e9m foi projetado para se passar por outro. E, como voc\u00ea j\u00e1 sabe, primeiro \u00e9 necess\u00e1rio examinar a URL. Voc\u00ea se depara com booking.com, mas o site se parece com outro gigante do ramo tur\u00edstico, o Expedia. Ent\u00e3o, pode at\u00e9 pensar que um comprou o outro, ou qualquer coisa do g\u00eanero \u2013 afinal, na pr\u00e1tica, \u00e9 muito dif\u00edcil acompanhar as opera\u00e7\u00f5es de venda e fus\u00f5es de sites de viagens, certo? Sejamos sinceros, sua navega\u00e7\u00e3o s\u00f3 chegou at\u00e9 eles para obter uma boa oferta de passagens a\u00e9reas ou acomoda\u00e7\u00e3o.<br>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-11903\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/06\/06184537\/travel-phishing-booking.jpg\" alt=\"\" width=\"972\" height=\"528\">Mas se prestarmos aten\u00e7\u00e3o a URL, especialmente as letras da palavra <em>booking.,<\/em> podemos ver alguns s\u00edmbolos estranhos entre as letras k, i, n e g. N\u00e3o, a tela n\u00e3o est\u00e1 suja, nem \u00e9 uma falha t\u00e9cnica. Estes s\u00edmbolos pertencem ao alfabeto let\u00e3o e, efetivamente, boo\u0137\u012f\u0146g.com e booking.com s\u00e3o sites totalmente diferentes.<\/p>\n<p>Portanto, apenas verificar rapidamente a URL n\u00e3o \u00e9 suficiente para estar ciente de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/airbnb-landlordz-scam\/11842\/\" target=\"_blank\" rel=\"noopener\"><strong>fraudes<\/strong> <strong>online<\/strong><\/a>. Voc\u00ea ter\u00e1 que prestar mais aten\u00e7\u00e3o, pois os golpistas adoram usar alfabetos alternativos para disfar\u00e7ar as URLs de suas p\u00e1ginas de phishing. Para garantir sua seguran\u00e7a na internet, clique no cadeado que aparece na barra de endere\u00e7o e selecione \u201cCertificado\u201d para verificar o propriet\u00e1rio do site.<\/p>\n<h3><strong>3. Olhe novamente: encurtadores de URL<\/strong><\/h3>\n<p>Outra <strong>t\u00e1tica de phishing <\/strong>usada pelos golpistas s\u00e3o os encurtadores de URL. Imagine que voc\u00ea encontre um link encurtado divulgando acomoda\u00e7\u00f5es baratas ou descontos em passagens a\u00e9reas. Gra\u00e7as ao Twitter, n\u00f3s nos acostumamos a lidar com esse padr\u00e3o de URL, ent\u00e3o n\u00e3o nos chama aten\u00e7\u00e3o endere\u00e7os com t.co ou goo.gl e, os consideramos leg\u00edtimos. N\u00e3o precisamos nos preocupar se o link come\u00e7a com twixar.me ou tinyurl.com, por exemplo, j\u00e1 que pode ser outro encurtador, certo?<\/p>\n<p>Mas, mesmo que sejam leg\u00edtimos, voc\u00ea n\u00e3o deve confiar em nenhum link encurtado. E, pelo menos, ao clicar, voc\u00ea ter\u00e1 que verificar para onde sua navega\u00e7\u00e3o foi direcionada. URLs encurtadas n\u00e3o precisam ser <strong>links maliciosos<\/strong>, por\u00e9m se forem, tende a ser s\u00e9rio. Ou seja, voc\u00ea pode acabar em uma p\u00e1gina falsa do Expedia, onde eles solicitam que voc\u00ea fa\u00e7a login com seu nome de usu\u00e1rio e senha (obviamente, essas informa\u00e7\u00f5es v\u00e3o diretamente para os cibercriminosos). Al\u00e9m disso, neste caso espec\u00edfico, o site tamb\u00e9m demandar\u00e1 a senha de seu e-mail. Claramente que voc\u00ea n\u00e3o deve inserir.<br>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-11904\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/06\/06184920\/travel-phishing-expedia1.png\" alt=\"\" width=\"972\" height=\"566\">No caso das contas do Airbnb, os cibercriminosos as roubam para \u201clavagem\u201d de dinheiro. Eles as usam para oferecer hospedagem e outras para pagar por elas assim, desta forma parece que a acumula\u00e7\u00e3o do capital foi l\u00edcita.<\/p>\n<h3><strong>4. B\u00f4nus: como detectar spam de sites de viagens<\/strong><\/h3>\n<p>Uma das maneiras mais f\u00e1ceis de atrair usu\u00e1rios para p\u00e1ginas de <strong><em>phishing<\/em><\/strong> \u00e9 com mensagens convincentes e, portanto, esse \u00e9 um dos objetivos existenciais de alguns <strong>cibercriminosos<\/strong>. O problema \u00e9 que pode ser dif\u00edcil perceber que a mensagem de uma companhia a\u00e9rea \u00e9 falsa. Observar o campo \u201cremetente\u201d n\u00e3o fornece muita informa\u00e7\u00e3o, j\u00e1 que o protocolo de e-mail permite enviar de qualquer endere\u00e7o. E, em rela\u00e7\u00e3o ao conte\u00fado, eles podem ter copiado diretamente do e-mail original da mesma operadora a\u00e9rea.<br>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-11905\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/06\/06185727\/travel-phishing-airline-scam.png\" alt=\"\" width=\"856\" height=\"481\">O que revela o golpe online dos cibercriminosos \u00e9 o endere\u00e7o do link. Eles querem que voc\u00ea acesse um site e, para isso, eles precisam redirecion\u00e1-lo com uma URL ou bot\u00e3o. Mas se voc\u00ea posicionar o cursor sobre link, o endere\u00e7o da p\u00e1gina de destino aparecer\u00e1 (no canto inferior esquerdo do seu navegador ou do seu aplicativo de e-mail, por exemplo). E, como voc\u00ea j\u00e1 leu nos demais pontos da publica\u00e7\u00e3o, sabe o que verificar.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\"><\/p>\n<h3><strong>Dicas para detectar phishing quando estiver programando suas f\u00e9rias<\/strong><\/h3>\n<p>Agora que j\u00e1 conhece as principais t\u00e1ticas usadas pelos golpistas, voc\u00ea pode se manter seguro e evitar ataques de phishing. Em seguida, deixamos um resumo com uma s\u00e9rie de dicas que voc\u00ea deve seguir (<a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-ten-tips\/5819\/\" target=\"_blank\" rel=\"noopener\">veja mais dicas aqui<\/a>):<\/p>\n<ul>\n<li>Se a oferta parece boa demais para ser verdade, certamente \u00e9 um golpe. Corra e n\u00e3o caia na tenta\u00e7\u00e3o.<\/li>\n<li>Verifique cuidadosamente a barra de endere\u00e7os antes de inserir informa\u00e7\u00f5es confidenciais, como usu\u00e1rio ou senha. Se a URL despertar suspeitas (possuir problemas ortogr\u00e1ficos, n\u00e3o parecer com a original ou usar s\u00edmbolos especiais em vez de letras), n\u00e3o digite nada. Em caso de d\u00favida, verifique o certificado do site clicando no \u00edcone do cadeado \u00e0 esquerda da URL.<\/li>\n<li>Reserve acomoda\u00e7\u00f5es e ingressos apenas em sites confi\u00e1veis \u200b\u200be, se poss\u00edvel, insira manualmente o endere\u00e7o do site na barra de endere\u00e7os.<\/li>\n<li>N\u00e3o clique em links provenientes de fontes desconhecidas (e-mails, aplicativos de mensagens ou redes sociais).<\/li>\n<li>Se voc\u00ea receber uma promo\u00e7\u00e3o de uma empresa de viagens ou de uma companhia a\u00e9rea em seu e-mail ou em suas m\u00eddias sociais, visite o site oficial para confirmar sua exist\u00eancia. Al\u00e9m disso, verifique os links para os quais o an\u00fancio direciona sua navega\u00e7\u00e3o meticulosamente.<\/li>\n<li>Use uma boa solu\u00e7\u00e3o de seguran\u00e7a que possa <strong>proteg\u00ea-lo contra <em>spam<\/em> e <em>phishing<\/em><\/strong>. Recomendamos o <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Por mais que os cibercriminosos se esforcem, voc\u00ea consegue detectar phishing no momento de programar suas f\u00e9rias se reconhecer esses tr\u00eas padr\u00f5es.<\/p>\n","protected":false},"author":246,"featured_media":11899,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[1978,830,221,435],"class_list":{"0":"post-11898","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-contas","9":"tag-tips","10":"tag-phishing","11":"tag-viagens"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/travel-phishing\/11898\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/travel-phishing\/15821\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/travel-phishing\/13350\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/travel-phishing\/17730\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/travel-phishing\/15875\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/travel-phishing\/14632\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/travel-phishing\/18532\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/travel-phishing\/17371\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/travel-phishing\/22795\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/travel-phishing\/27078\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/travel-phishing\/11788\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/travel-phishing\/10790\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/travel-phishing\/19348\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/travel-phishing\/23311\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/travel-phishing\/18427\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/travel-phishing\/22655\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/travel-phishing\/22605\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/tips\/","name":"Dicas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11898","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/246"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11898"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11898\/revisions"}],"predecessor-version":[{"id":12689,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11898\/revisions\/12689"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11899"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11898"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11898"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11898"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}