{"id":22101,"date":"2023-12-18T11:19:19","date_gmt":"2023-12-18T14:19:19","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=22101"},"modified":"2023-12-18T11:19:19","modified_gmt":"2023-12-18T14:19:19","slug":"christmas-season-invoice-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/christmas-season-invoice-scam\/22101\/","title":{"rendered":"Obrigado por nada: golpistas enviam cobran\u00e7as aleat\u00f3rias"},"content":{"rendered":"<p>No final do ano, antes dos feriados de Natal e Ano Novo, os departamentos de contabilidade de muitas empresas est\u00e3o bastante ocupados, especialmente em pa\u00edses onde o ano fiscal est\u00e1 alinhado com o ano calend\u00e1rio. Os contadores est\u00e3o atarefados com relat\u00f3rios financeiros, planejando or\u00e7amentos para o pr\u00f3ximo per\u00edodo fiscal e muitas outras atividades essenciais para o novo ano que se aproxima. E tudo isso sem falar na agenda pr\u00e9-feriado, onde as festas corporativas s\u00e3o comuns e muitas vezes os colegas n\u00e3o t\u00eam tanta vontade de trabalhar. Ent\u00e3o, \u00e9 claro, os cibercriminosos n\u00e3o ignoram esta situa\u00e7\u00e3o: eles est\u00e3o enviando ativamente faturas falsas para funcion\u00e1rios aleat\u00f3rios de empresas, na esperan\u00e7a de que algu\u00e9m aprove o pagamento em meio a enxurrada de documentos.<\/p>\n<h2>Os sinais de um e-mail fraudulento<\/h2>\n<p>Em primeiro lugar, o pr\u00f3prio fato de um e-mail ter sido enviado a um funcion\u00e1rio aleat\u00f3rio, e n\u00e3o diretamente ao departamento de contabilidade, deveria fazer soar um alarme. Os criminosos geralmente n\u00e3o t\u00eam meios de obter os endere\u00e7os de e-mail reais dos contadores corporativos; eles usam bancos de dados de correspond\u00eancia de spam, principalmente de contatos dispon\u00edveis publicamente \u2013 portanto, esses e-mails geralmente s\u00e3o recebidos por funcion\u00e1rios de RH, rela\u00e7\u00f5es p\u00fablicas, suporte t\u00e9cnico e assim por diante.<\/p>\n<p>\u00c0s vezes, os remetentes dos e-mails fraudulentos escrevem que perderam o endere\u00e7o correto, ou cometeram um erro de digita\u00e7\u00e3o ao anot\u00e1-lo e ent\u00e3o pedem para encaminhar uma fatura para a contabilidade, ou \u00e0s vezes nem se preocupam em dar explica\u00e7\u00f5es. De qualquer forma, isso n\u00e3o pode ser desculpa para enviar um e-mail para um endere\u00e7o aleat\u00f3rio. Caso a fatura seja realmente necess\u00e1ria para um dos funcion\u00e1rios da empresa, ele pr\u00f3prio entrar\u00e1 em contato com o remetente, descobrir\u00e1 os motivos do atraso e, se necess\u00e1rio, fornecer\u00e1 o endere\u00e7o de e-mail do departamento respons\u00e1vel pelo pagamento.<\/p>\n<p>Encaminhar e-mails inesperados para colegas pode fazer mais mal do que bem, pois \u00e9 mais prov\u00e1vel que um e-mail fraudulento encaminhado por um colega de trabalho funcione. Se voc\u00ea encaminhar uma fatura aos contadores, eles poder\u00e3o pensar que voc\u00ea deseja que ela seja paga. E, em geral, um e-mail de um funcion\u00e1rio da mesma empresa levanta menos suspeitas do que uma correspond\u00eancia externa.<\/p>\n<p>Em segundo lugar, os criminosos entendem que exigir uma grande quantia \u00e9 uma m\u00e1 ideia. \u00c9 menos prov\u00e1vel que tal fatura seja paga sem consultas adicionais. \u00c9 por isso que emitem faturas de valores relativamente pequenos \u2013 insignificantes para os padr\u00f5es de uma grande empresa.<\/p>\n<p>Em terceiro lugar, na grande maioria dos casos, este tipo de fatura refere-se a servi\u00e7os de entrega. Al\u00e9m disso, o e-mail que o acompanha \u00e9 redigido da forma mais vaga poss\u00edvel, de modo que nem sempre fica claro se a fatura foi emitida diretamente pelo remetente de alguns documentos ou pela empresa de entrega.<\/p>\n<h2>Com o que os golpistas contam?<\/h2>\n<p>Como mencionado anteriormente, os criminosos contam com a grande carga de trabalho de final de ano, a desaten\u00e7\u00e3o geral das pessoas e a \u201cajuda\u201d de n\u00e3o especialistas no encaminhamento desses e-mails para o departamento de contabilidade. Mas a principal raz\u00e3o pela qual tais esquemas funcionam \u00e9 a impunidade. Em geral, eles n\u00e3o t\u00eam medo das consequ\u00eancias legais. Os fraudadores registram uma empresa real e enviam faturas. Legalmente, este \u00e9 um servi\u00e7o pago, mas n\u00e3o prestado. No entanto, se algu\u00e9m levasse isso a tribunal, provavelmente seria considerado culpado. Mas ser\u00e1 que algu\u00e9m ir\u00e1 buscar a justi\u00e7a por causa de quantias t\u00e3o pequenas de dinheiro?<\/p>\n<p>Se voc\u00ea tentar pesquisar na internet pelo nome da empresa que emitiu a fatura, provavelmente encontrar\u00e1 uma s\u00e9rie de coment\u00e1rios indignados de empresas que foram enganadas de forma semelhante. Presumivelmente, de tempos em tempos, os criminosos alteram a entidade corporativa desses pequenos vultos \u2013 fechando uma empresa por meio de fal\u00eancia e abrindo outra.<\/p>\n<h2>Como se manter seguro?<\/h2>\n<p>Para come\u00e7ar, \u00e9 altamente recomend\u00e1vel usar solu\u00e7\u00f5es de seguran\u00e7a <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/mail-server?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">com tecnologias antiSpam eficazes<\/a> a n\u00edvel de gateway do e-mail corporativo. Geralmente, os invasores enviam essas mensagens em grandes quantidades, o que nos permite classific\u00e1-las como spam em tempo h\u00e1bil.<\/p>\n<p>Al\u00e9m disso, voc\u00ea deve informar aos funcion\u00e1rios que um e-mail recebido inesperadamente de algu\u00e9m desconhecido exigindo um pagamento ou dados pessoais \u00e9 definitivamente uma mensagem suspeita. E se quiserem encaminhar para algum lugar, dever\u00e3o encaminh\u00e1-lo apenas para o departamento de seguran\u00e7a da informa\u00e7\u00e3o com o coment\u00e1rio \u201cposs\u00edvel fraude\u201d.<\/p>\n<p>Idealmente, \u00e9 uma boa ideia aumentar periodicamente a conscientiza\u00e7\u00e3o sobre seguran\u00e7a dos funcion\u00e1rios; por exemplo, usando a solu\u00e7\u00e3o automatizada online <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Kaspersky Automated Security Awareness Platform<\/a>. Isso permitiria que os funcion\u00e1rios estivessem preparados para e-mails inesperados de invasores, sejam eles simples mensagens de spam fraudulentas ou ataques sofisticados de spearphishing.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kesb-trial\" value=\"17406\">\n","protected":false},"excerpt":{"rendered":"<p>Durante o per\u00edodo que antecede as festas de final de ano, criminosos est\u00e3o enviando faturas \u00e0s empresas pela entrega de documentos inexistentes.<\/p>\n","protected":false},"author":2704,"featured_media":22105,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655],"tags":[3101,226,977,117],"class_list":{"0":"post-22101","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-ameacas-por-e-mail","10":"tag-fraude","11":"tag-golpe","12":"tag-spam"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/christmas-season-invoice-scam\/22101\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/christmas-season-invoice-scam\/26774\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/christmas-season-invoice-scam\/22188\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/christmas-season-invoice-scam\/29531\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/christmas-season-invoice-scam\/27042\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/christmas-season-invoice-scam\/26919\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/christmas-season-invoice-scam\/29491\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/christmas-season-invoice-scam\/36706\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/christmas-season-invoice-scam\/50050\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/christmas-season-invoice-scam\/21330\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/christmas-season-invoice-scam\/30764\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/christmas-season-invoice-scam\/33058\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/christmas-season-invoice-scam\/32681\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/golpe\/","name":"Golpe"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/22101","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2704"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=22101"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/22101\/revisions"}],"predecessor-version":[{"id":22104,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/22101\/revisions\/22104"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/22105"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=22101"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=22101"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=22101"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}