{"id":19421,"date":"2022-05-19T15:56:30","date_gmt":"2022-05-19T18:56:30","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=19421"},"modified":"2022-05-19T15:57:15","modified_gmt":"2022-05-19T18:57:15","slug":"wells-fargo-phishing-identity-theft","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/wells-fargo-phishing-identity-theft\/19421\/","title":{"rendered":"Phishing banc\u00e1rio e roubo de identidade"},"content":{"rendered":"<p>Os golpistas geralmente tentam passar por empresas <a href=\"https:\/\/www.kaspersky.com.br\/blog\/netflix-phishing\/18512\/\" target=\"_blank\" rel=\"noopener\">conhecidas: servi\u00e7os de streaming de v\u00eddeo<\/a>, sites de busca de emprego, <a href=\"https:\/\/www.kaspersky.com\/blog\/amazon-related-phishing-scam\/37801\/\" target=\"_blank\" rel=\"noopener nofollow\">lojas na internet<\/a> e assim por diante. Desta vez, os phishers est\u00e3o mirando clientes da Wells Fargo, um dos quatro maiores bancos dos EUA, prestando servi\u00e7os em mais de 40 pa\u00edses. Contando com a confiabilidade do banco, os cibercriminosos n\u00e3o se limitam a roubar dados de cart\u00f5es banc\u00e1rios, mas v\u00e3o atr\u00e1s de contas de e-mail e selfies de usu\u00e1rios que guardam seus documentos de identifica\u00e7\u00e3o, tamb\u00e9m.<\/p>\n<h2>Ataque de <em>phishing<\/em> contra clientes da Wells Fargo<\/h2>\n<p>Como sempre, um ataque come\u00e7a com um e-mail de phishing criado para enganar o destinat\u00e1rio. Ele informa ao usu\u00e1rio que sua conta banc\u00e1ria Wells Fargo foi bloqueada, supostamente devido a um endere\u00e7o de e-mail n\u00e3o verificado ou um erro em seu endere\u00e7o residencial. Para recuperar o acesso, a mensagem pede que o destinat\u00e1rio clique no link e verifique sua identidade dentro de 24 horas ap\u00f3s o recebimento da notifica\u00e7\u00e3o. Caso contr\u00e1rio, n\u00e3o ser\u00e1 mais poss\u00edvel transferir ou retirar seus recursos, adverte a mensagem.<\/p>\n<p>O e-mail parece bastante convincente: o logotipo, texto no estilo de neg\u00f3cio e quase nenhum erro. At\u00e9 mesmo o nome e endere\u00e7o do remetente s\u00e3o muito semelhantes aos do atendimento ao cliente do banco. No entanto, o endere\u00e7o tem um dom\u00ednio muito incomum na zona inexistente <em>wellsfargo-com<\/em> (em vez do habitual <em>.<\/em> <em>com<\/em>). Mas \u00e9 preciso um olho afiado para localiz\u00e1-lo.<\/p>\n<div id=\"attachment_19423\" style=\"width: 970px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19423\" class=\"wp-image-19423 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/05\/19152421\/wells-fargo-phishing-identity-theft-screen-1.jpg\" alt=\"E-mail de phishing aparentemente do Wells Fargo\" width=\"960\" height=\"740\"><p id=\"caption-attachment-19423\" class=\"wp-caption-text\">E-mail de phishing aparentemente do Wells Fargo<\/p><\/div>\n<p>O link no e-mail aponta para um site de terceiros e, a partir da\u00ed, atrav\u00e9s de um redirecionamento, para uma p\u00e1gina de login falsa da conta Wells Fargo. Aqui os phishers fizeram menos esfor\u00e7o: o design n\u00e3o corresponde ao da p\u00e1gina oficial, e a URL n\u00e3o tem nada a ver com o banco, mas por alguma raz\u00e3o refer\u00eancias ou a m\u00fasica de Bruce Springsteen <a href=\"https:\/\/en.wikipedia.org\/wiki\/The_Ties_That_Bind_(Bruce_Springsteen_song)\" target=\"_blank\" rel=\"noopener nofollow\">The Ties That Bind<\/a> ou a <a href=\"https:\/\/en.wikipedia.org\/wiki\/Ties_That_Bind_(TV_series)\" target=\"_blank\" rel=\"noopener nofollow\">s\u00e9rie de TV de mesmo nome<\/a>!<\/p>\n<p>Na primeira p\u00e1gina, a v\u00edtima recebe o pedido de inser\u00e7\u00e3o de seu nome de usu\u00e1rio e senha da conta Wells Fargo. Mas isso \u00e9 apenas o come\u00e7o \u2013 mais duas etapas de \u201cverifica\u00e7\u00e3o\u201d est\u00e3o \u00e0 frente.<\/p>\n<div id=\"attachment_19424\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19424\" class=\"wp-image-19424 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/05\/19152526\/wells-fargo-phishing-identity-theft-screen-2.jpg\" alt=\"Site de phishing emulando o Wells Fargo\" width=\"1000\" height=\"680\"><p id=\"caption-attachment-19424\" class=\"wp-caption-text\">Site de phishing emulando o Wells Fargo<\/p><\/div>\n<p>Ao logar, a v\u00edtima chega na pr\u00f3xima p\u00e1gina \u2014 onde h\u00e1 muito mais campos para preencher. Aqui os golpistas pedem descaradamente um endere\u00e7o de e-mail com senha (!), um n\u00famero de telefone, a data de nascimento do usu\u00e1rio e n\u00famero de seguran\u00e7a social (SSN); e, claro, detalhes de pagamento: al\u00e9m do n\u00famero do cart\u00e3o banc\u00e1rio e data de validade, eles tamb\u00e9m pedem para preencher o c\u00f3digo do CVV na parte de tr\u00e1s, al\u00e9m do PIN.<\/p>\n<div id=\"attachment_19425\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19425\" class=\"wp-image-19425 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/05\/19152635\/wells-fargo-phishing-identity-theft-screen-3.jpg\" alt=\"Campos para inserir dados pessoais no site de phishing\" width=\"1200\" height=\"1360\"><p id=\"caption-attachment-19425\" class=\"wp-caption-text\">Campos para inserir dados pessoais no site de phishing<\/p><\/div>\n<p>Em seguida vem a parte mais interessante: o usu\u00e1rio recebe a solicita\u00e7\u00e3o de uma selfie na qual est\u00e1 segurando um <a href=\"https:\/\/pt.wikipedia.org\/wiki\/Documento_de_identidade\" target=\"_blank\" rel=\"noopener nofollow\">documento de identifica\u00e7\u00e3o<\/a>. Esta p\u00e1gina exibe nada menos que tr\u00eas logotipos wells Fargo, provavelmente para adicionar credibilidade. No entanto, alguns erros de digita\u00e7\u00e3o chamam a aten\u00e7\u00e3o sobre a veracidade da p\u00e1gina.<\/p>\n<div id=\"attachment_19426\" style=\"width: 810px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19426\" class=\"wp-image-19426 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/05\/19152723\/wells-fargo-phishing-identity-theft-screen-4.jpg\" alt=\"A v\u00edtima recebe a solicita\u00e7\u00e3o de fazer upload de uma foto com um documento de identifica\u00e7\u00e3o\" width=\"800\" height=\"650\"><p id=\"caption-attachment-19426\" class=\"wp-caption-text\">A v\u00edtima recebe a solicita\u00e7\u00e3o de fazer upload de uma foto com um documento de identifica\u00e7\u00e3o<\/p><\/div>\n<p>Tendo extra\u00eddo todos os dados vitais da v\u00edtima, os golpistas relatam que a conta foi restaurada com sucesso e redirecionam a v\u00edtima para o verdadeiro site Wells Fargo. Este processo foi projetado para fazer os usu\u00e1rios acreditarem que estiveram no receptivo leg\u00edtimo o tempo todo.<\/p>\n<div id=\"attachment_19427\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19427\" class=\"wp-image-19427 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/05\/19154018\/wells-fargo-phishing-identity-theft-screen-5.jpg\" alt='\"recupera\u00e7\u00e3o\" da conta e redirecionamento para o site oficial do Wells Fargo' width=\"1200\" height=\"1320\"><p id=\"caption-attachment-19427\" class=\"wp-caption-text\">\u201crecupera\u00e7\u00e3o\u201d da conta e redirecionamento para o site oficial do Wells Fargo<\/p><\/div>\n<h2>Para que os dados roubados podem ser usados<\/h2>\n<p>Normalmente, esse tipo de phishing \u00e9 usado para construir um banco de dados robusto para posterior venda na <a href=\"https:\/\/www.kaspersky.com.br\/blog\/deep-web-dark-web-darknet-surface-web-difference\/16921\/\" target=\"_blank\" rel=\"noopener\">dark web<\/a>. A mercadoria \u00e9 valiosa: comum tesouro desses dados pessoais, os criminosos podem desviar dinheiro do cart\u00e3o da v\u00edtima. Mas n\u00e3o para por a\u00ed: com um conjunto de dados como este, o cibercriminosos tamb\u00e9m podem enriquecer de outras formas \u00e0s custas da v\u00edtima \u2014 por exemplo, abrindo uma conta de troca de criptomoedas para lavar fundos roubados, obter um cart\u00e3o de cr\u00e9dito, e assim por diante. Com uma selfie de cart\u00e3o de identifica\u00e7\u00e3o e <a href=\"https:\/\/www.gobankingrates.com\/retirement\/social-security\/what-hackers-can-do-with-ssn\/\" target=\"_blank\" rel=\"noopener nofollow\">SSN<\/a>, os atacantes t\u00eam todas as chances de aprova\u00e7\u00e3o a verifica\u00e7\u00e3o de seguran\u00e7a KYC (Know Your Customer) necess\u00e1ria para tais transa\u00e7\u00f5es.<\/p>\n<p>Como tal, depois de inserir os dados, provavelmente nada vai acontecer no in\u00edcio; s\u00f3 mais tarde surgir\u00e1 problemas. Isso pode representar um perigo adicional: no momento em que os cibercriminosos atacam usando os dados roubados, o usu\u00e1rio pode n\u00e3o se lembrar mais de ter inserido seus dados pessoais em algum lugar, tornando muito mais dif\u00edcil para eles dar a representantes banc\u00e1rios ou policiais uma explica\u00e7\u00e3o adequada.<\/p>\n<h2>Como evitar ser v\u00edtima de phishing banc\u00e1rio<\/h2>\n<p>Aqui est\u00e3o algumas dicas de como evitar se tornar uma v\u00edtima de esquemas de phishing que envolvem contas banc\u00e1rias.<\/p>\n<ul>\n<li>Analise atentamente e-mails inesperados sobre suspens\u00f5es de contas, acusa\u00e7\u00f5es suspeitas, compras \u00edmpares ou brindes generosos: eles s\u00e3o quase sempre falsos. Explicamos recentemente por que esses e-mails s\u00e3o provavelmente um golpe e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-from-online-scam\/19068\/\" target=\"_blank\" rel=\"noopener\">como detectar fraudes<\/a>.<\/li>\n<li>N\u00e3o clique em links nos e-mails para sites de bancos. \u00c9 melhor inserir a URL do site oficial manualmente, ou encontr\u00e1-la no Google, Bing ou outro mecanismo de pesquisa confi\u00e1vel.<\/li>\n<\/ul>\n<ul>\n<li>Lembre-se que, via de regra, informa\u00e7\u00f5es pessoais completas mais uma selfie com um documento de identifica\u00e7\u00e3o n\u00e3o s\u00e3o necess\u00e1rias para recuperar uma conta banc\u00e1ria. E voc\u00ea certamente n\u00e3o precisa digitar o c\u00f3digo CVV do seu cart\u00e3o, muito menos o seu PIN! Se for solicitado esse tipo de dados, seja muito cauteloso e entre em contato com o banco para confirma\u00e7\u00e3o ligando para o n\u00famero de telefone impresso em seu cart\u00e3o.<\/li>\n<\/ul>\n<ul>\n<li>Se voc\u00ea \u00e9 um cliente da Wells Fargo e recebe um e-m de phishing, denuncie-o ao seu banco imediatamente para que eles possam tomar medidas para proteger outros usu\u00e1rios. Veja <a href=\"https:\/\/www.wellsfargo.com\/privacy-security\/fraud\/report\/phish\/\" target=\"_blank\" rel=\"noopener nofollow\">aqui<\/a> para obter detalhes de contato.<\/li>\n<li>Instale uma <a href=\"https:\/\/www.kaspersky.com.br\/plus?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a> que o alerta sobre golpes e tentativas de phishing e protege os dados valiosos a salvo de cibercriminosos.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.kaspersky.com.br\/internet-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\"><img decoding=\"async\" class=\"aligncenter wp-image-19285 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/04\/14093508\/secure-your-finances-desktop-br.png\" alt=\"\" width=\"1340\" height=\"400\"><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Explicamos como os phishers est\u00e3o enganando os clientes da Wells Fargo com credenciais pessoais, senhas, detalhes do cart\u00e3o e selfies com documentos de identifica\u00e7\u00e3o.<\/p>\n","protected":false},"author":2598,"featured_media":19422,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[283,830,2490,226,221,885,2996],"class_list":{"0":"post-19421","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-conselhos","9":"tag-tips","10":"tag-documentos","11":"tag-fraude","12":"tag-phishing","13":"tag-roubo-de-identidade","14":"tag-wells-fargo"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wells-fargo-phishing-identity-theft\/19421\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/wells-fargo-phishing-identity-theft\/24151\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wells-fargo-phishing-identity-theft\/19634\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/wells-fargo-phishing-identity-theft\/26473\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wells-fargo-phishing-identity-theft\/24419\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wells-fargo-phishing-identity-theft\/24789\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wells-fargo-phishing-identity-theft\/27162\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/wells-fargo-phishing-identity-theft\/33167\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wells-fargo-phishing-identity-theft\/10683\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wells-fargo-phishing-identity-theft\/44327\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wells-fargo-phishing-identity-theft\/18893\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wells-fargo-phishing-identity-theft\/28555\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/wells-fargo-phishing-identity-theft\/25023\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wells-fargo-phishing-identity-theft\/30516\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wells-fargo-phishing-identity-theft\/30265\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19421","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=19421"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19421\/revisions"}],"predecessor-version":[{"id":19431,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19421\/revisions\/19431"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/19422"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=19421"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=19421"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=19421"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}