{"id":16894,"date":"2021-01-29T20:14:13","date_gmt":"2021-01-29T23:14:13","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=16894"},"modified":"2021-02-01T16:27:03","modified_gmt":"2021-02-01T19:27:03","slug":"facebook-account-hijack-through-notes","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/facebook-account-hijack-through-notes\/16894\/","title":{"rendered":"Golpe no Facebook: aviso de viola\u00e7\u00e3o de direitos autorais"},"content":{"rendered":"<p>O mais recente golpe de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-prevalence-effect\/13773\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a> com o objetivo de roubar contas do Facebook est\u00e1 ganhando impulso. Os usu\u00e1rios est\u00e3o recebendo e-mails em massa amea\u00e7ando proibi\u00e7\u00f5es por viola\u00e7\u00e3o de direitos autorais. O objetivo \u00e9 roubar as credenciais de login dos usu\u00e1rios. Explicamos a anatomia do novo esquema e como n\u00e3o morder a isca.<\/p>\n<h2>Quem, eu?<\/h2>\n<p>A mensagem diz algo como: \u201cSua conta do Facebook foi desativada por violar os Termos do Facebook. Se voc\u00ea acredita que esta decis\u00e3o est\u00e1 incorreta, voc\u00ea pode entrar com um recurso neste link. \u201d<\/p>\n<p>Qual poderia ter sido o problema? Um v\u00eddeo que voc\u00ea postou ano passado de seus amigos dan\u00e7ando ao som de um hit? Ser\u00e1 que foi mesmo isso? Bem, talvez: o link leva a um aviso sobre viola\u00e7\u00e3o de direitos autorais de m\u00fasica. O endere\u00e7o da p\u00e1gina \u00e9 facebook.com e a p\u00e1gina de notifica\u00e7\u00e3o cont\u00e9m um link para um formul\u00e1rio de apela\u00e7\u00e3o. At\u00e9 agora, parece ver\u00eddico e poss\u00edvel de acontecer.<\/p>\n<p>Com medo de perder sua conta e sem ver nenhuma bandeira vermelha no endere\u00e7o do link, voc\u00ea pode at\u00e9 inserir seu nome completo e nome de usu\u00e1rio, conforme solicitado. A seguir, no entanto, est\u00e1 uma solicita\u00e7\u00e3o que ningu\u00e9m deve obedecer sem pensar: \u201cPara sua pr\u00f3pria seguran\u00e7a, digite sua senha\u201d.<\/p>\n<p>E \u2026 pronto. Seu login e senha (ou seja, toda a sua conta) agora pertencem aos cibercriminosos.<\/p>\n<p>J\u00e1 dissemos e vamos repetir: n\u00e3o siga links em e-mails suspeitos. Mesmo os usu\u00e1rios mais experientes podem ser pegos de surpresa por uma mensagem bem escrita e bem projetada que passa pelo filtro de spam, cont\u00e9m o que parece ser um link inofensivo e geralmente parece leg\u00edtimo.<\/p>\n<h2>Qual \u00e9 o truque?<\/h2>\n<p>Olhando mais de perto, o golpe n\u00e3o \u00e9 t\u00e3o bem pensado assim. Em todas as fases, existem sinais de alerta. O importante \u00e9 ficar calmo e alerta. O p\u00e2nico pode levar por caminhos perigosos at\u00e9 mesmo pessoas cautelosas.<\/p>\n<p>Vamos come\u00e7ar com o e-mail. Primeiro, o pr\u00f3prio texto denuncia os golpistas. Embora n\u00e3o tenha o tipo de erro de linguagem grosseiro que costumamos ver em spam, qualquer pessoa familiarizada com as comunica\u00e7\u00f5es do Facebook notar\u00e1 que a carta n\u00e3o foi escrita corretamente. Ent\u00e3o, para enganar os filtros de spam, os invasores introduzem pequenos erros de digita\u00e7\u00e3o intencionais no corpo do e-mail. Nesse caso, eles usaram o antigo truque de L mai\u00fasculo em vez de L min\u00fasculo. Se o seu cliente de e-mail usa uma fonte serif, a substitui\u00e7\u00e3o \u00e9 f\u00e1cil de detectar.<\/p>\n<div id=\"attachment_16895\" style=\"width: 1225px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16895\" class=\"wp-image-16895 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/01\/29200037\/facebook-account-hijack-through-notes-screen-1.png\" alt=\"Esta \u00e9 a apar\u00eancia da mensagem se o cliente de e-mail usar uma fonte serif. As letras substitu\u00eddas entregam os golpistas\" width=\"1215\" height=\"705\"><p id=\"caption-attachment-16895\" class=\"wp-caption-text\">Esta \u00e9 a apar\u00eancia da mensagem se o cliente de e-mail usar uma fonte serif. As letras substitu\u00eddas entregam os golpistas<\/p><\/div>\n<p>Se a fonte for sans-serif, voc\u00ea pode n\u00e3o detectar esse tipo de altera\u00e7\u00e3o. Ent\u00e3o, vamos passar para a pr\u00f3xima pista. Preste aten\u00e7\u00e3o ao endere\u00e7o do remetente. O nome diz Facebook, mas o endere\u00e7o real (mostrado em alguns clientes em uma cor cinza indefinida, infelizmente) n\u00e3o tem nada a ver com a rede social. As notifica\u00e7\u00f5es oficiais do Facebook nunca viriam de um endere\u00e7o como este.<\/p>\n<div id=\"attachment_16896\" style=\"width: 1110px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16896\" class=\"wp-image-16896 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/01\/29200132\/facebook-account-hijack-through-notes-screen-2.png\" alt=\"Se o seu e-mail usa uma fonte sans-serif, L min\u00fasculo e mai\u00fasculo, eu pare\u00e7o id\u00eantico, mas o endere\u00e7o do remetente trai sua origem: n\u00e3o o Facebook\" width=\"1100\" height=\"500\"><p id=\"caption-attachment-16896\" class=\"wp-caption-text\">Se o seu e-mail usa uma fonte sans-serif, L min\u00fasculo e mai\u00fasculo parecem id\u00eanticos, mas o endere\u00e7o do remetente trai sua origem: n\u00e3o o Facebook<\/p><\/div>\n<p>Agora, o link no e-mail aponta para o Facebook. Como mencionamos, esse \u00e9 outro truque projetado para enganar os filtros de spam \u2013 e voc\u00ea. Mas a p\u00e1gina n\u00e3o cont\u00e9m um aviso oficial; \u00e9 uma <em> nota <\/em>. At\u00e9 outubro passado, qualquer usu\u00e1rio poderia criar uma usando o Facebook Notes. No momento em que este artigo foi escrito, a ferramenta estava desativada, mas as notas antigas ainda estavam acess\u00edveis. Na parte superior da p\u00e1gina est\u00e1 o nome de usu\u00e1rio, que, neste caso, parece plausivelmente leg\u00edtimo: Caso # 5918694.<\/p>\n<div id=\"attachment_16897\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16897\" class=\"wp-image-16897 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/01\/29200414\/facebook-account-hijack-through-notes-screen-3.png\" alt=\"A barra de endere\u00e7o revela que o texto \u00e9 uma nota do Facebook de algu\u00e9m\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-16897\" class=\"wp-caption-text\">A barra de endere\u00e7o revela que o texto \u00e9 uma nota do Facebook de algu\u00e9m<\/p><\/div>\n<p>O link \u00e9 externo, mas disfar\u00e7ado de interno. Passando o mouse sobre, podemos ver que redireciona do Facebook para um site externo que foi encurtado usando Bitly.<\/p>\n<div id=\"attachment_16898\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16898\" class=\"wp-image-16898 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/01\/29200507\/facebook-account-hijack-through-notes-screen-4.png\" alt=\"O endere\u00e7o do link \u00e9 vis\u00edvel no canto esquerdo inferior. \u00c0 primeira vista, pode parecer interno, mas aponta para uma fonte externa via bit.ly\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-16898\" class=\"wp-caption-text\">O endere\u00e7o do link \u00e9 vis\u00edvel no canto esquerdo inferior. \u00c0 primeira vista, pode parecer interno, mas aponta para uma fonte externa via bit.ly<\/p><\/div>\n<p>O link abre um formul\u00e1rio que pede o endere\u00e7o de e-mail ou n\u00famero de telefone vinculado \u00e0 sua conta do Facebook. O endere\u00e7o da p\u00e1gina se parece um pouco com o do Facebook, mas um olhar mais atento revela que n\u00e3o tem nada a ver com a rede social.<\/p>\n<div id=\"attachment_16899\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16899\" class=\"wp-image-16899 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/01\/29201046\/facebook-account-hijack-through-notes-screen-5.png\" width=\"1460\" height=\"1000\"><p id=\"caption-attachment-16899\" class=\"wp-caption-text\">A barra de endere\u00e7o mostra \u201c.com\u201d seguido por um conjunto aleat\u00f3rio de n\u00fameros<\/p><\/div>\n<p>Ao clicar no bot\u00e3o Enviar, um formul\u00e1rio de entrada de senha aparecer\u00e1. \u00c9 a jogada final; insira uma senha real neste campo e fim de jogo, vit\u00f3ria para os cibercriminosos.<\/p>\n<div id=\"attachment_16900\" style=\"width: 740px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16900\" class=\"wp-image-16900 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/01\/29201130\/facebook-account-hijack-through-notes-screen-6.png\" alt=\"Finalmente, o formul\u00e1rio de entrada de senha\" width=\"730\" height=\"600\"><p id=\"caption-attachment-16900\" class=\"wp-caption-text\">Finalmente, o formul\u00e1rio de entrada de senha<\/p><\/div>\n<h2>Como proteger sua conta do Facebook contra invas\u00f5es<\/h2>\n<p>Voc\u00ea pode impedir a maioria dos ataques de phishing (n\u00e3o apenas do Facebook) seguindo estas regras simples.<\/p>\n<ul>\n<li>N\u00e3o tenha pressa e n\u00e3o entre em p\u00e2nico;<\/li>\n<li>Verifique o endere\u00e7o do remetente antes de clicar nos links dos e-mails. \u00c9 <strong>improv\u00e1vel<\/strong> que o Facebook envie notifica\u00e7\u00f5es de dom\u00ednios de correio que n\u00e3o sejam do Facebook, por exemplo;<\/li>\n<li>Procure letras estranhas e erros de digita\u00e7\u00e3o no texto do e-mail e suponha que qualquer mensagem que os contenha \u00e9 suspeita;<\/li>\n<li>Sempre fa\u00e7a login em sua conta por meio do aplicativo ou inserindo o URL na barra de endere\u00e7o do navegador (digitando-o, n\u00e3o clicando em um link), mesmo se voc\u00ea suspeitar que recebeu um aviso real de viola\u00e7\u00e3o dos termos de servi\u00e7o;<\/li>\n<li>Evite inserir suas credenciais de login em p\u00e1ginas de terceiros \u2013 mas se voc\u00ea fez isso e perdeu o acesso \u00e0 sua conta, entre em contato com o atendimento ao cliente imediatamente. Aqui est\u00e3o mais algumas dicas \u00fateis para uso no caso de uma invas\u00e3o.<\/li>\n<li>Instale uma <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a>, que ir\u00e1 avis\u00e1-lo se voc\u00ea tentar abrir uma p\u00e1gina suspeita e tamb\u00e9m proteger contra malware, coleta de dados, vigil\u00e2ncia por webcam e outras amea\u00e7as.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Se voc\u00ea receber uma mensagem dizendo que sua conta do Facebook foi bloqueada por viola\u00e7\u00e3o de direitos autorais, n\u00e3o entre em p\u00e2nico. \u00c9 mais um golpe de phishing.<\/p>\n","protected":false},"author":2598,"featured_media":16901,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[1896,31,977,386,221,1859],"class_list":{"0":"post-16894","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-direitos-autorais","10":"tag-facebook","11":"tag-golpe","12":"tag-midia-social","13":"tag-phishing","14":"tag-roubo-de-conta"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/facebook-account-hijack-through-notes\/16894\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/facebook-account-hijack-through-notes\/22443\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/17933\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/8922\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/24148\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/facebook-account-hijack-through-notes\/22225\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/20921\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/facebook-account-hijack-through-notes\/24587\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/facebook-account-hijack-through-notes\/23795\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/facebook-account-hijack-through-notes\/30006\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/facebook-account-hijack-through-notes\/9267\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/facebook-account-hijack-through-notes\/38571\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/facebook-account-hijack-through-notes\/16311\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/facebook-account-hijack-through-notes\/14416\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/facebook-account-hijack-through-notes\/26142\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/facebook-account-hijack-through-notes\/29924\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/facebook-account-hijack-through-notes\/26628\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/facebook-account-hijack-through-notes\/23482\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/facebook-account-hijack-through-notes\/28823\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/facebook-account-hijack-through-notes\/28629\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/golpe\/","name":"Golpe"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16894","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=16894"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16894\/revisions"}],"predecessor-version":[{"id":16903,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16894\/revisions\/16903"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/16901"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=16894"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=16894"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=16894"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}