{"id":17717,"date":"2021-07-01T12:32:09","date_gmt":"2021-07-01T15:32:09","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=17717"},"modified":"2022-03-07T10:35:43","modified_gmt":"2022-03-07T13:35:43","slug":"how-to-protect-from-vishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-from-vishing\/17717\/","title":{"rendered":"Golpistas usam chamadas de voz para golpes de phishing"},"content":{"rendered":"<p>Entre suporte t\u00e9cnico solicitando acesso ao seu computador, especialistas em servi\u00e7os tribut\u00e1rios preocupados exigindo pagamentos, fornecedores de equipamentos m\u00e9dicos \u201cretornando sua liga\u00e7\u00e3o\u201d e muitos mais \u2013 nenhum leg\u00edtimo \u2013 \u00e9 de se admirar que algu\u00e9m ainda atenda ao telefone. Seria dif\u00edcil encontrar algu\u00e9m que n\u00e3o tenha experimentado algum tipo de golpe por telefone, embora o nome para isso n\u00e3o seja t\u00e3o conhecido: vishing.<\/p>\n<h2>O que \u00e9 vishing?<\/h2>\n<p>Vishing \u00e9 a abrevia\u00e7\u00e3o de voz mais phishing (j\u00e1 que <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-from-smishing\/17378\/\" target=\"_blank\" rel=\"noopener\">smishing<\/a> \u00e9 SMS + phishing) e, auxiliado pela transi\u00e7\u00e3o em massa para o trabalho remoto, transformou o telefone em uma grande arma de fraude, a ponto de as ag\u00eancias de aplica\u00e7\u00e3o da lei agora liberarem periodicamente alertas oficiais sobre o perigo.<\/p>\n<p>De acordo com dados de 2019 da Comiss\u00e3o Federal de Com\u00e9rcio dos Estados Unidos, apenas 6% das liga\u00e7\u00f5es fraudulentas terminaram em preju\u00edzo financeiro. No entanto, quando acontece, o dano \u00e9 bastante significativo, com valor m\u00e9dio de U$ 960.<\/p>\n<p>Qualquer um pode morder a isca de um golpista, at\u00e9 mesmo especialistas que acham que j\u00e1 viram de tudo. Muitos fraudadores s\u00e3o excelentes em ganhar a confian\u00e7a at\u00e9 mesmo do alvo mais vigilante.<\/p>\n<p>Por outro lado, o vishing \u00e9 mais conservador do que o phishing normal, porque o pr\u00f3prio telefone \u00e9 um meio de comunica\u00e7\u00e3o mais antigo. No entanto, grandes vazamentos de dados na era digital deram aos golpes de voz um novo poder: nunca antes os golpistas estiveram de posse de tantas informa\u00e7\u00f5es sobre quase todas as pessoas no planeta. A prolifera\u00e7\u00e3o da telefonia pela Internet (VoIP) joga ainda mais dados nas m\u00e3os dos cibercriminosos, permitindo a manipula\u00e7\u00e3o de n\u00fameros de telefone e o encobrimento de seus rastros.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-banking\">\n<h2>Tipos de liga\u00e7\u00f5es fraudulentas<\/h2>\n<p>Os golpistas podem dizer quase tudo em uma chamada, mas suas tentativas tendem a se enquadrar em algumas categorias principais.<\/p>\n<h3>Telemarketing<\/h3>\n<p>A fraude de telemarketing tende a envolver ofertas boas demais para ser verdade e press\u00f5es muito sens\u00edveis ao tempo para terminar bem. Alguns exemplos incluem ganhar na loteria (pontos de b\u00f4nus se voc\u00ea nem comprou um bilhete), uma taxa de juros reduzida no cart\u00e3o de cr\u00e9dito e outras ofertas lucrativas que s\u00e3o dif\u00edceis de recusar. Eles tendem a ter em comum a necessidade de tomar uma decis\u00e3o na hora, al\u00e9m de um pequeno pagamento adiantado de voc\u00ea para eles.<\/p>\n<p>Se voc\u00ea tiver tempo para pensar sobre a oferta, ela (geralmente) \u00e9 claramente fraudulenta. Se fizer um pagamento, ele ir\u00e1 apenas para os golpistas, literalmente recompensando-os por seus crimes e tamb\u00e9m refor\u00e7ando o valor do uso de bancos de dados de n\u00fameros de telefone que vazaram para ligar e fraudar milhares de pessoas.<\/p>\n<h3>Ag\u00eancia do governo<\/h3>\n<p>Um dos esquemas mais comuns envolve impostos supostamente n\u00e3o pagos ou pagos em parcelas. Uma \u201creparti\u00e7\u00e3o de finan\u00e7as\u201d inicia a liga\u00e7\u00e3o e oferece uma escolha: pague o atraso ou enfrente uma multa. A oferta expira em breve, ap\u00f3s o qual a multa aumentar\u00e1.<\/p>\n<p>Mais uma vez, adicionar sensibilidade ao tempo funciona. Se tiver tempo para pensar sobre como as ag\u00eancias tribut\u00e1rias se comunicam com os cidad\u00e3os, sem falar nas estruturas de prazos, o cidad\u00e3o provavelmente descobrir\u00e1 que essas liga\u00e7\u00f5es s\u00e3o tentativas de golpe. O confronto com um rel\u00f3gio tiquetaqueando e a press\u00e3o de uma (aparentemente) ag\u00eancia governamental conhecida pela rigidez, no entanto, ajusta as probabilidades a favor dos golpistas.<\/p>\n<h3>Suporte t\u00e9cnico<\/h3>\n<p>Para liga\u00e7\u00f5es n\u00e3o solicitadas ao suporte t\u00e9cnico, os golpistas escolhem marcas grandes e conhecidas para aumentar as chances de se conectar com um usu\u00e1rio real do produto. O chamador normalmente afirma ter encontrado um problema com o computador da v\u00edtima e pede credenciais de login ou acesso remoto ao seu computador.<\/p>\n<p>Um esquema mais sofisticado envolve alguma prepara\u00e7\u00e3o, por exemplo, infectar um computador com malware que invoca uma janela pop-up com uma descri\u00e7\u00e3o do suposto problema e um n\u00famero de telefone para ligar e consert\u00e1-lo.<\/p>\n<h3>Banco<\/h3>\n<p>O objetivo final de qualquer fraude \u00e9 o dinheiro, ent\u00e3o \u00e9 claro que alguns fraudadores fingem ligar de bancos. Geralmente, eles afirmam estar relatando atividades suspeitas em contas, o que na realidade d\u00e1 cobertura para solicitar detalhes como um c\u00f3digo CVC \/ CVV ou uma senha \u00fanica de uma mensagem de texto. Armado com esses detalhes, o falso funcion\u00e1rio do banco pode facilmente limpar uma conta de verdade.<\/p>\n<h2>Como reconhecer liga\u00e7\u00f5es fraudulentas<\/h2>\n<p>Temos que ter em mente de que os golpistas, sempre \u00e0 procura de iscas mais convincentes, podem algum dia aprender com a rica hist\u00f3ria de fraudes sem sucesso, mas a maioria dos golpes exibe pelo menos uma das v\u00e1rias bandeiras vermelhas.<\/p>\n<p>\u25cf Se uma chamada supostamente de um banco ou ag\u00eancia governamental vem de um n\u00famero de celular, \u00e9 quase certo que \u00e9 vishing. Dobre essas chances se o n\u00famero de telefone for de uma regi\u00e3o diferente. No entanto, um n\u00famero de apar\u00eancia oficial n\u00e3o \u00e9 garantia de uma chamada leg\u00edtima; tecnologias modernas permitem falsifica\u00e7\u00e3o de identificador de chamadas.<\/p>\n<p>\u25cf Se um golpista tentar extrair informa\u00e7\u00f5es confidenciais, especialmente de maneira amea\u00e7adora, isso tamb\u00e9m \u00e9 um sinal de desejo. Em geral, qualquer tentativa de descobrir informa\u00e7\u00f5es privadas \u00e9 uma indica\u00e7\u00e3o de fraude: qualquer informa\u00e7\u00e3o que um banco real ou funcion\u00e1rio da administra\u00e7\u00e3o fiscal precise sobre voc\u00ea, eles provavelmente j\u00e1 possuem \u2013 lembre-se, estamos falando sobre comunica\u00e7\u00e3o que <em> eles <\/em> iniciaram, n\u00e3o voc\u00ea.<\/p>\n<p>\u25cf Se algu\u00e9m pedir que voc\u00ea fa\u00e7a uma transa\u00e7\u00e3o monet\u00e1ria e mencione um prazo, \u00e9 definitivamente uma farsa.<\/p>\n<p>\u25cf Se algu\u00e9m tentar persuadi-lo a instalar um software em seu computador para consertar algum problema que eles ligaram para avisar, provavelmente n\u00e3o vai ser bom para voc\u00ea.<\/p>\n<p>Finalmente, um sinal indireto, mas ainda confi\u00e1vel, de vishing \u00e9 se o golpista fica confuso, fala mal, \u00e9 hostil ou usa g\u00edrias. N\u00e3o temos nada contra a linguagem cotidiana, \u00e9 claro, mas os verdadeiros operadores geralmente s\u00e3o treinados para usar uma linguagem profissional.<\/p>\n<h2>Como se proteger contra liga\u00e7\u00f5es fraudulentas<\/h2>\n<p>Se voc\u00ea detectar pelo menos uma das bandeiras vermelhas acima, a melhor op\u00e7\u00e3o \u00e9 simplesmente encerrar a conversa. Depois disso, ligue para a empresa ou organiza\u00e7\u00e3o que supostamente acabou de ligar para voc\u00ea e relate o incidente \u2013 quanto mais informa\u00e7\u00f5es coletarem, maior ser\u00e1 a probabilidade de capturarem, ou pelo menos impedirem, os fraudadores. Procure o n\u00famero t\u00e9cnico ou de suporte ao cliente separadamente, por exemplo, acessando o site oficial da organiza\u00e7\u00e3o.<\/p>\n<p>Al\u00e9m disso, evite firmemente instalar programas de acesso remoto em seu computador, por mais convincente que qualquer golpista possa ser, e use uma <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a> que detecta aplicativos perigosos em tempo h\u00e1bil e envia alertas.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Vishing \u00e9 basicamente phishing usando chamadas de voz. Explicamos por que o vishing se tornou o tipo de fraude mais comum e como voc\u00ea pode se proteger.<\/p>\n","protected":false},"author":2548,"featured_media":17718,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12],"tags":[830,226,977,313,221,2739],"class_list":{"0":"post-17717","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-tips","10":"tag-fraude","11":"tag-golpe","12":"tag-golpes","13":"tag-phishing","14":"tag-vishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-from-vishing\/17717\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-to-protect-from-vishing\/23018\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-to-protect-from-vishing\/18501\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-to-protect-from-vishing\/9230\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-to-protect-from-vishing\/24969\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-to-protect-from-vishing\/22977\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-from-vishing\/22224\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-protect-from-vishing\/25578\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-protect-from-vishing\/25030\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-protect-from-vishing\/30932\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/how-to-protect-from-vishing\/9798\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-protect-from-vishing\/40410\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-from-vishing\/17264\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/how-to-protect-from-vishing\/15002\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-to-protect-from-vishing\/27003\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/how-to-protect-from-vishing\/31168\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/how-to-protect-from-vishing\/27243\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-to-protect-from-vishing\/29392\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-to-protect-from-vishing\/29185\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/golpes\/","name":"Golpes"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2548"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=17717"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17717\/revisions"}],"predecessor-version":[{"id":19062,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17717\/revisions\/19062"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/17718"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=17717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=17717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=17717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}