{"id":20344,"date":"2022-11-25T11:49:07","date_gmt":"2022-11-25T14:49:07","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20344"},"modified":"2022-11-25T11:49:07","modified_gmt":"2022-11-25T14:49:07","slug":"scam-for-scam-victims","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/scam-for-scam-victims\/20344\/","title":{"rendered":"Os falsos reguladores financeiros"},"content":{"rendered":"<p>A fraude online n\u00e3o conhece limites. Os cibercriminosos est\u00e3o adaptando \u2013 nem sempre com sucesso \u2013 seus esquemas usuais para novos pa\u00edses. Para obter dados pessoais e banc\u00e1rios das v\u00edtimas, eles enviam e-mails supostamente de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/spam-with-vishing-phone-numbers\/17889\/\" target=\"_blank\" rel=\"noopener\">lojas online<\/a>, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/netflix-phishing\/18512\/\" target=\"_blank\" rel=\"noopener\">servi\u00e7os de streaming<\/a> e, \u00e9 claro, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/data-leak-compensation-scam\/13876\/\" target=\"_blank\" rel=\"noopener\">ag\u00eancias governamentais<\/a>. Hoje, analisaremos dois golpes separados, nos quais os cibercriminosos se passam por reguladores financeiros investigando\u2026 fraudes. Sob esse pretexto, eles extraem uma s\u00e9rie de informa\u00e7\u00f5es pessoais de suas infelizes v\u00edtimas.<\/p>\n<h2>A trag\u00e9dia alem\u00e3 em dois atos<\/h2>\n<p>O primeiro golpe tem como alvo residentes alem\u00e3es. Come\u00e7a com um e-mail em que uma organiza\u00e7\u00e3o que se autodenomina Finanzmarktaufsicht (o nome sugere que tem algo a ver com regulamenta\u00e7\u00e3o financeira) afirma que a pol\u00edcia de Osnabr\u00fcck supostamente prendeu alguns criminosos e confiscou seus discos r\u00edgidos, que continham dados pessoais descriptografados de cidad\u00e3os \u2014 incluindo os do destinat\u00e1rio.<\/p>\n<div id=\"attachment_20347\" style=\"width: 1859px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20347\" class=\"wp-image-20347 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/11\/25113406\/scam-for-scam-victims-screen-1.jpg\" width=\"1849\" height=\"763\"><p id=\"caption-attachment-20347\" class=\"wp-caption-text\">E-mail aparentemente do \u201cRegulador Financeiro Alem\u00e3o\u201d Finanzmarktaufsicht<\/p><\/div>\n<p>O e-mail prossegue afirmando que, dado o grande n\u00famero de v\u00edtimas, o \u201cFinanzmarktaufsicht\u201d suspeita que o crime organizado esteja em a\u00e7\u00e3o. Insinuando que o destinat\u00e1rio do e-mail pode ser uma das v\u00edtimas, os golpistas pedem que a v\u00edtima ajude na investiga\u00e7\u00e3o. N\u00e3o \u00e9 necess\u00e1rio fazer nada complicado: basta acessar o link para preencher um formul\u00e1rio online especial ou ligar para o n\u00famero fornecido no e-mail.<\/p>\n<p>A mensagem em si lembra um e-mail oficial: cont\u00e9m o logotipo da ag\u00eancia governamental \u201cremetente\u201d, o endere\u00e7o real de um centro de neg\u00f3cios de Berlim (sede de v\u00e1rias organiza\u00e7\u00f5es financeiras, mas nenhuma com o nome Finanzmarktaufsicht) e detalhes de contato. No final, os golpistas se deram ao trabalho de adicionar um link perfeitamente genu\u00edno a um artigo sobre uma investiga\u00e7\u00e3o real publicada no site de um dos notici\u00e1rios de TV mais populares da Alemanha.<\/p>\n<div id=\"attachment_20348\" style=\"width: 1310px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20348\" class=\"wp-image-20348 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/11\/25113518\/scam-for-scam-victims-screen-2.jpg\" alt=\"Um dos links no e-mail aponta para um artigo real sobre uma investiga\u00e7\u00e3o de fraude financeira no site verdadeiro de um popular programa de TV alem\u00e3o\" width=\"1300\" height=\"1100\"><p id=\"caption-attachment-20348\" class=\"wp-caption-text\">Um dos links no e-mail aponta para um artigo real sobre uma investiga\u00e7\u00e3o de fraude financeira no site verdadeiro de um popular programa de TV alem\u00e3o<\/p><\/div>\n<p>Embora \u00e0 primeira vista o e-mail pare\u00e7a ok, ap\u00f3s uma inspe\u00e7\u00e3o mais detalhada, alguns sinais indicadores de falsidade podem ser encontrados. Em primeiro lugar, o endere\u00e7o do remetente \u00e9 suspeito. N\u00e3o tem nada a ver com a ag\u00eancia governamental que supostamente o enviou. E a pr\u00f3pria ag\u00eancia parece duvidosa: uma r\u00e1pida pesquisa online revela que a <a href=\"https:\/\/de.wikipedia.org\/wiki\/Finanzmarktaufsichtsbeh%2525C3%2525B6rde\" target=\"_blank\" rel=\"noopener nofollow\">Finanzmarktaufsicht<\/a> \u00a0\u00e9 de fato uma ag\u00eancia austr\u00edaca, n\u00e3o alem\u00e3. O equivalente alem\u00e3o tem um nome ainda mais oficioso: <a href=\"https:\/\/en.wikipedia.org\/wiki\/Federal_Financial_Supervisory_Authority\" target=\"_blank\" rel=\"noopener nofollow\">Bundesanstalt f\u00fcr Finanzdienstleistungsaufsicht<\/a>.<\/p>\n<p>Um usu\u00e1rio que n\u00e3o percebe o engano e clica no link \u00e9 levado a um formul\u00e1rio online no site do falso Finanzmarktaufsicht. E para receber \u201cassist\u00eancia especializada\u201d, eles precisam inserir os seguintes dados:<\/p>\n<ul>\n<li>Sobrenome<\/li>\n<li>Primeiro nome<\/li>\n<li>Endere\u00e7o de e-mail<\/li>\n<li>Telefone de contato<\/li>\n<li>Nome da organiza\u00e7\u00e3o onde fizeram investimentos recentes<\/li>\n<li>Data do dep\u00f3sito, quantia e prop\u00f3sito do investimento<\/li>\n<\/ul>\n<div id=\"attachment_20349\" style=\"width: 1310px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20349\" class=\"wp-image-20349 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/11\/25113629\/scam-for-scam-victims-screen-3.jpg\" alt=\"Formul\u00e1rio para inserir dados pessoais no site falso do Finanzmarktaufsicht\" width=\"1300\" height=\"770\"><p id=\"caption-attachment-20349\" class=\"wp-caption-text\">Formul\u00e1rio para inserir dados pessoais no site falso do Finanzmarktaufsicht.<\/p><\/div>\n<p>Mais abaixo na p\u00e1gina, os cibercriminosos prometem ajudar a devolver os fundos roubados pels golpistas, raz\u00e3o pela qual eles supostamente precisam de informa\u00e7\u00f5es para preparar documentos, incluindo correspond\u00eancias anteriores, detalhes de transa\u00e7\u00f5es banc\u00e1rias etc. \u00c9 mais prov\u00e1vel que mais tarde seja solicitado \u00e0 v\u00edtima o n\u00famero do cart\u00e3o banc\u00e1rio (supostamente para reembolsar os danos), ser obrigado a pagar uma taxa falsa ou desembolsar seu dinheiro de alguma outra forma.<\/p>\n<p>O pr\u00f3prio site falso do Finanzmarktaufsicht parece pertencer a uma ag\u00eancia governamental de boa-f\u00e9. O usu\u00e1rio v\u00ea v\u00e1rias se\u00e7\u00f5es do menu, al\u00e9m de informa\u00e7\u00f5es detalhadas sobre a ag\u00eancia, incluindo suas atividades, hist\u00f3rico, hor\u00e1rio de funcionamento, detalhes de contato e muito mais. At\u00e9 o logotipo da ag\u00eancia governamental austr\u00edaca est\u00e1 exposto. No entanto, o endere\u00e7o de e-mail fornecido \u00e9 totalmente diferente daquele de onde veio a mensagem; parece mais com o neg\u00f3cio real, e pelo menos cont\u00e9m o nome abreviado da ag\u00eancia. Mas tamb\u00e9m \u00e9 falso, claro. Como j\u00e1 mencionado, n\u00e3o h\u00e1 organiza\u00e7\u00e3o com esse nome na Alemanha, ent\u00e3o qualquer pessoa pode registrar um nome de dom\u00ednio .de. Que \u00e9 exatamente o que os golpistas fizeram.<\/p>\n<div id=\"attachment_20350\" style=\"width: 1310px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20350\" class=\"wp-image-20350 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/11\/25113939\/scam-for-scam-victims-screen-4.jpg\" alt=\"Informa\u00e7\u00f5es sobre a organiza\u00e7\u00e3o no site falso do Finanzmarktaufsicht\" width=\"1300\" height=\"800\"><p id=\"caption-attachment-20350\" class=\"wp-caption-text\">Informa\u00e7\u00f5es sobre a organiza\u00e7\u00e3o no site falso do Finanzmarktaufsicht.<\/p><\/div>\n<h2>Carta Su\u00ed\u00e7a<\/h2>\n<p>O segundo golpe est\u00e1 focado na Su\u00ed\u00e7a. Desta vez, o e-mail \u201clembra\u201d ao destinat\u00e1rio que entre 2015 e 2017, a v\u00edtima supostamente investiu em uma empresa chamada SolidCFD. Uma pena, pois agora ela encontra-se fechada devido a alguma atividade ilegal. E o \u201cgerente de recupera\u00e7\u00e3o e resolu\u00e7\u00e3o\u201d do regulador financeiro independente quer ajudar a devolver o investimento. O pseudo-funcion\u00e1rio, infelizmente, n\u00e3o conseguiu falar com o destinat\u00e1rio por telefone, ent\u00e3o este \u00e9 solicitado a responder por e-mail para discutir o destino de seu investimento.<\/p>\n<p>Neste caso, os cibercriminosos escolheram um regulador financeiro que existe no pa\u00eds alvo. O e-mail faz refer\u00eancia \u00e0 <a href=\"https:\/\/pt.frwiki.wiki\/wiki\/Autorit%C3%A9_f%C3%A9d%C3%A9rale_de_surveillance_des_march%C3%A9s_financiers\" target=\"_blank\" rel=\"noopener nofollow\">FINMA<\/a>, um regulador financeiro independente que opera na Su\u00ed\u00e7a. A empresa mencionada no e-mail \u2014 SolidCFD \u2014 tamb\u00e9m era real e tinha uma <a href=\"https:\/\/www.fca.org.uk\/news\/warnings\/solidcfd\" target=\"_blank\" rel=\"noopener nofollow\">reputa\u00e7\u00e3o duvidosa<\/a> (mas mais no Reino Unido do que na Su\u00ed\u00e7a).<\/p>\n<p>Quanto a um site, os invasores neste segundo golpe nem se incomodam com um. Provavelmente, eles estavam se sentindo com sorte e que o usu\u00e1rio concorde em discutir seus investimentos primeiro por e-mail, depois possivelmente por telefone ou aplicativo de mensagens. Nesse est\u00e1gio, empregando v\u00e1rias t\u00e9cnicas de engenharia social, eles poder\u00e3o extrair informa\u00e7\u00f5es pessoais e provavelmente dinheiro da v\u00edtima.<\/p>\n<h2>Como se proteger<\/h2>\n<p>Para evitar aborrecimentos e a perda de dados pessoais e\/ou dinheiro, recomendamos o seguinte:<\/p>\n<ul>\n<li>Prestar aten\u00e7\u00e3o ao endere\u00e7o de e-mail do remetente. Se n\u00e3o tiver nada a ver com a empresa de onde supostamente vem, ou consistir em letras e n\u00fameros aleat\u00f3rios, voc\u00ea pode ter certeza de que \u00e9 uma farsa.<\/li>\n<li>Se o e-mail mencionar uma lei, regulamento ou caso importante, fa\u00e7a uma busca online para obter informa\u00e7\u00f5es sobre ele. N\u00e3o consegue encontrar nada ou o que encontrou n\u00e3o corresponde ao conte\u00fado do e-mail? Mais uma vez, sem d\u00favida s\u00e3o os golpistas em a\u00e7\u00e3o.<\/li>\n<li>Para saber como identificar fraudes, leia <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-from-online-scam\/19068\/\" target=\"_blank\" rel=\"noopener\">nosso post<\/a> sobre formas de detectar fraudes online.<\/li>\n<li>Mesmo se voc\u00ea estiver confiante em suas habilidades para desmascarar golpistas, \u00e9 melhor prevenir do que remediar. Com isso em mente, use uma <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a> que reconhece automaticamente o perigo e avisa quando voc\u00ea visita um site suspeito.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Golpistas est\u00e3o enviando e-mails sob o disfarce de ag\u00eancias governamentais para obter dados pessoais e dinheiro dos usu\u00e1rios.<\/p>\n","protected":false},"author":2710,"featured_media":20351,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[830,977,221],"class_list":{"0":"post-20344","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-tips","9":"tag-golpe","10":"tag-phishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/scam-for-scam-victims\/20344\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/scam-for-scam-victims\/24856\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/scam-for-scam-victims\/20356\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/scam-for-scam-victims\/27394\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/scam-for-scam-victims\/25194\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/scam-for-scam-victims\/25525\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/scam-for-scam-victims\/28071\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/scam-for-scam-victims\/27364\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/scam-for-scam-victims\/34221\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/scam-for-scam-victims\/46101\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/scam-for-scam-victims\/19746\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/scam-for-scam-victims\/29526\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/scam-for-scam-victims\/28636\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/scam-for-scam-victims\/25588\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/scam-for-scam-victims\/31241\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/scam-for-scam-victims\/30948\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/golpe\/","name":"Golpe"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20344","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20344"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20344\/revisions"}],"predecessor-version":[{"id":20354,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20344\/revisions\/20354"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/20351"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20344"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20344"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20344"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}