{"id":12206,"date":"2019-08-19T17:40:43","date_gmt":"2019-08-19T20:40:43","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=12206"},"modified":"2019-11-22T07:01:08","modified_gmt":"2019-11-22T10:01:08","slug":"selfie-with-id-card-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/selfie-with-id-card-scam\/12206\/","title":{"rendered":"Ca\u00e7a \u00e0s selfies: pense antes de confirmar sua identidade"},"content":{"rendered":"<p>Durante o processo de registro, alguns servi\u00e7os online solicitam que voc\u00ea confirme sua identidade fazendo o upload de uma selfie na qual aparece com seu documento de identifica\u00e7\u00e3o. \u00c9 uma maneira muito pr\u00e1tica de mostrar que \u00e9 voc\u00ea, sem ter de ir em algum local espec\u00edfico, onde poderia enfrentar uma fila longa. Basta tirar uma foto, fazer o upload e esperar um pouco para um administrador validar sua conta.<\/p>\n<p>Infelizmente, n\u00e3o apenas sites leg\u00edtimos de boa reputa\u00e7\u00e3o est\u00e3o interessados \u200b\u200bnessas suas selfies; alguns tamb\u00e9m visam fazer <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/phishing\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">phishers<\/a> (roubo de identidade). Nesta publica\u00e7\u00e3o, detalhamos como esse tipo de fraude funciona, os motivos pelos quais os criminosos procuram suas fotos com documentos de identidade e como evitar cair em armadilhas.<\/p>\n<h2>Verificando sua identidade<\/h2>\n<p>Nos dias de hoje, um cen\u00e1rio comercial comum come\u00e7a com um e-mail de um banco, sistema de pagamento ou rede social em que para \u201cseguran\u00e7a adicional\u201d (ou qualquer outro motivo), voc\u00ea deve confirmar sua identidade.<\/p>\n<p>Sua navega\u00e7\u00e3o \u00e9 redirecionada para uma <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/paypal-phishing-site-asks-victims-to-submit-a-selfie-holding-their-id-card\/\" target=\"_blank\" rel=\"noopener nofollow\">p\u00e1gina com um formul\u00e1rio<\/a> que lhe pede para inserir suas credenciais, detalhes do cart\u00e3o, endere\u00e7o, n\u00famero de telefone, etc., bem como fazer o upload de um selfie com seu documento de identifica\u00e7\u00e3o oficial claramente vis\u00edvel. Nesse momento, voc\u00ea pode ter parado para pensar se realmente era um bom momento enviar uma selfie com o seu documento de identidade? Afinal, cibercriminosos sempre podem estar por tr\u00e1s disso.<br>\n<img decoding=\"async\" class=\"aligncenter wp-image-12208 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/08\/19171055\/selfie-with-id-card-scam-screen-1-1024x610.jpg\" alt=\"Os golpistas se passam por um sistema de pagamento ou banco e pedem o envio de uma selfie segurando seu documento de identidade\" width=\"1024\" height=\"610\"><\/p>\n<h3>Por que os golpistas querem suas selfies com documentos de identidade?<\/h3>\n<p>Como j\u00e1 explicamos, alguns servi\u00e7os online solicitam uma foto sua segurando um documento oficial de identifica\u00e7\u00e3o para confirmar a autenticidade do registro. Se voc\u00ea enviar uma selfie para os golpistas, eles podem criar contas em seu nome (por exemplo, para a troca de criptomoedas) com o objetivo de us\u00e1-las para lavar dinheiro. Consequentemente, voc\u00ea pode ter problemas com as autoridades. E claro que isso n\u00e3o est\u00e1 nada bem!<\/p>\n<p>No mercado paralelo, uma selfie em que seu documento de identidade aparece <a href=\"https:\/\/qz.com\/1422783\/the-passport-scan-scam-theres-a-thriving-black-market-for-selfies-with-pictures-of-passports\/\" target=\"_blank\" rel=\"noopener nofollow\">alcan\u00e7a valores muito maiores que o de<\/a> um simples documento digitalizado. Uma vez que a foto cobi\u00e7ada caia nas m\u00e3os dos malfeitores, podem vend\u00ea-la muito bem e os compradores podem usar seu nome como bem entenderem.<\/p>\n<h3>Sinais comuns de fraude online<\/h3>\n<p>Felizmente para todos n\u00f3s, raramente todos os detalhes das fraudes online s\u00e3o levados em conta. Uma an\u00e1lise detalhada do e-mail e do site de phishing para o qual a navega\u00e7\u00e3o \u00e9 redirecionada quase sempre \u00e9 suficiente para verificar v\u00e1rios elementos suspeitos.<\/p>\n<p><strong>1. Erros gramaticais e ortogr\u00e1ficos<br>\n<\/strong>\u00c9 muito prov\u00e1vel que o texto do e-mail e o formul\u00e1rio de cadastro n\u00e3o sejam os melhores. Os sites oficiais e e-mails de grandes empresas t\u00eam erros gramaticais e ortogr\u00e1ficos?<\/p>\n<p><strong>2. <\/strong><strong>O endere\u00e7o do remetente \u00e9 suspeito<br>\n<\/strong>Essas mensagens geralmente v\u00eam de endere\u00e7os registrados em servi\u00e7os de e-mail gratuitos ou pertencem a empresas que n\u00e3o t\u00eam nada a ver com a mencionada no corpo da mensagem.<\/p>\n<p><strong>3. <\/strong><strong>O nome do dom\u00ednio n\u00e3o corresponde<br>\n<\/strong>Embora o endere\u00e7o do remetente pare\u00e7a leg\u00edtimo, \u00e9 prov\u00e1vel que o host do formul\u00e1rio de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/brasil-ataques-phishing\/11826\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a> esteja hospedado em um dom\u00ednio mal-intencionado ou n\u00e3o relacionado. \u00c0s vezes, o endere\u00e7o pode ser muito parecido (mas ainda assim existem diferen\u00e7as); em outros, a diferen\u00e7a \u00e9 not\u00f3ria. Por exemplo, uma suposta mensagem do LinkedIn que, por algum motivo, convida os usu\u00e1rios a fazer upload de uma foto no Dropbox.<br>\n<img decoding=\"async\" class=\"aligncenter wp-image-12209 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/08\/19173557\/selfie-with-id-card-scam-screen-2-1024x620.png\" alt=\"Por que o LinkedIn pede que voc\u00ea envie uma foto para o Dropbox? Isso \u00e9 coisa de golpista!\" width=\"1024\" height=\"620\"><br>\n<strong>4. <\/strong><strong>O prazo de resposta \u00e9 muito curto<br>\n<\/strong>Muitas vezes, os autores desses e-mails tentam apressar os destinat\u00e1rios de todas as maneiras. Por exemplo, eles afirmam que o link expirar\u00e1 ap\u00f3s 24 horas. Os golpistas frequentemente recorrem a essa t\u00e9cnica porque a falsa sensa\u00e7\u00e3o de urg\u00eancia faz com que muitos cliquem sem pensar. Mas \u00e9 improv\u00e1vel que organiza\u00e7\u00f5es respeit\u00e1veis \u200b\u200bo apressem sem motivo.<\/p>\n<p><strong>5. <\/strong><strong>Pedem informa\u00e7\u00f5es j\u00e1 fornecidas<br>\n<\/strong>Seja triplamente cauteloso se voc\u00ea j\u00e1 tiver fornecido pelo menos algumas das informa\u00e7\u00f5es solicitadas durante o processo de registro (por exemplo, o endere\u00e7o de e-mail ou um n\u00famero de telefone). E no caso dos bancos, sua identidade foi confirmada quando voc\u00ea abriu a conta. Por que voc\u00ea teria que comprov\u00e1-la novamente sob o vago pretexto de uma \u201cseguran\u00e7a adicional\u201d?<\/p>\n<p><strong>6. <\/strong><strong>Solicita\u00e7\u00f5es em vez de ofertas<br>\n<\/strong>Muitos servi\u00e7os oferecem funcionalidades avan\u00e7adas, incluindo aquelas relacionados \u00e0 seguran\u00e7a, em troca de informa\u00e7\u00f5es sobre voc\u00ea; mas na sua conta pessoal logada no site, n\u00e3o por e-mail. E geralmente esta \u00e9 uma oferta que voc\u00ea pode recusar. Mas no redirecionamento ocasionado pelo link do e-mail fraudulento, h\u00e1 apenas um bot\u00e3o, como se sugerisse que n\u00e3o h\u00e1 outra op\u00e7\u00e3o a n\u00e3o ser carregar a selfie.<\/p>\n<p><strong>7. <\/strong><strong>N\u00e3o h\u00e1 informa\u00e7\u00f5es no site oficial<br>\n<\/strong>Na verdade, voc\u00ea pode j\u00e1 ter confirmado sua identidade em um servi\u00e7o que voc\u00ea usa h\u00e1 muito tempo. No entanto, \u00e9 a exce\u00e7\u00e3o, n\u00e3o a regra. Os detalhes do que est\u00e1 acontecendo devem estar dispon\u00edveis no site oficial da empresa e deve ser f\u00e1cil encontr\u00e1-los no Google.<\/p>\n<h3>N\u00e3o envie selfies com documentos de identidade<\/h3>\n<p>Para evitar que os golpistas roubem sua identidade, tome cuidado com todas as solicita\u00e7\u00f5es de dados, especialmente quando h\u00e1 documentos envolvidos.<\/p>\n<ul>\n<li>Suspeite de solicita\u00e7\u00f5es para verificar sua identidade nos servi\u00e7os que voc\u00ea usa h\u00e1 muito tempo. Se voc\u00ea n\u00e3o sabe se ignora uma mensagem espec\u00edfica, procure informa\u00e7\u00f5es no site oficial da empresa.<\/li>\n<li>Preste aten\u00e7\u00e3o \u00e0 qualidade do texto. Lembre-se de que \u00e9 muito raro ver erros gramaticais, palavras omitidas e problemas de ortografia em mensagens corporativas verdadeiras.<\/li>\n<li>Verifique de onde vem a mensagem e para onde a navega\u00e7\u00e3o \u00e9 redirecionada. Empresas enviam e-mails de dom\u00ednios e sites oficiais e oferecem explica\u00e7\u00f5es para exce\u00e7\u00f5es. Servi\u00e7os oficiais geralmente citam pesquisas, formul\u00e1rios de login e outras p\u00e1ginas oficiais.<\/li>\n<li>Qualquer restri\u00e7\u00e3o, como uma data de entrega ajustada, deve alert\u00e1-lo. \u00c9 melhor perder o prazo do que enviar seus dados para os cibercriminosos.<\/li>\n<li>Em caso de d\u00favida, ligue para o atendimento ao cliente. Mas n\u00e3o use o n\u00famero fornecido na mensagem. Encontre-o no site oficial ou no e-mail de confirma\u00e7\u00e3o de inscri\u00e7\u00e3o.<\/li>\n<li>Use um <a href=\"https:\/\/www.kaspersky.com.br\/plus?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">programa de antiv\u00edrus confi\u00e1vel<\/a>\u00a0com contra phishing e fraudes online.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\">\n","protected":false},"excerpt":{"rendered":"<p>Golpistas online est\u00e3o interessados \u200b\u200bem suas selfies com documentos oficiais de identifica\u00e7\u00e3o. Veja os interesses por tr\u00e1s e por que \u00e9 uma boa ideia ter cuidado ao envi\u00e1-los.<\/p>\n","protected":false},"author":2481,"featured_media":12207,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12,1028],"tags":[1741,283,347,221,53,885,663],"class_list":{"0":"post-12206","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-privacy","9":"tag-confidencialidade","10":"tag-conselhos","11":"tag-dados-pessoais","12":"tag-phishing","13":"tag-privacidade","14":"tag-roubo-de-identidade","15":"tag-servicos-online"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/selfie-with-id-card-scam\/12206\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/selfie-with-id-card-scam\/16503\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/selfie-with-id-card-scam\/13903\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/selfie-with-id-card-scam\/18420\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/selfie-with-id-card-scam\/16551\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/selfie-with-id-card-scam\/15142\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/selfie-with-id-card-scam\/19071\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/selfie-with-id-card-scam\/17792\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/selfie-with-id-card-scam\/23365\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/selfie-with-id-card-scam\/6340\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/selfie-with-id-card-scam\/27926\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/selfie-with-id-card-scam\/12118\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/selfie-with-id-card-scam\/11068\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/selfie-with-id-card-scam\/19925\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/selfie-with-id-card-scam\/23905\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/selfie-with-id-card-scam\/18846\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/selfie-with-id-card-scam\/23215\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/selfie-with-id-card-scam\/23148\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/privacidade\/","name":"privacidade"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12206","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2481"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=12206"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12206\/revisions"}],"predecessor-version":[{"id":12645,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12206\/revisions\/12645"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/12207"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=12206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=12206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=12206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}