Ir para o conteúdo principal

Operadores de telemarketing inescrupulosos e golpistas estão sempre procurando novas maneiras de fazer com que as pessoas atendam suas ligações. A maioria dos telefones tem a capacidade de filtrar ligações, fornecendo informações sobre o chamador quando o telefone toca. Mas uma técnica cada vez mais comum que os golpistas têm usado é falsificar ou "fazer spoofing" de suas informações de identificação de chamadas.

Spoofing de um número de telefone faz com que o identificador de chamadas exiba um número de telefone ou outras informações para fazer parecer que as chamadas são de uma pessoa ou empresa diferente. Embora as informações do chamador possam parecer locais, as chamadas geralmente são feitas por operadores de telemarketing localizados fora do estado ou país. Geralmente, spoofing é feito com motivações maliciosas ou sem escrúpulos pelo chamador e tem levado muitas pessoas a acreditar que você não pode mais confiar no identificador de chamadas.

História de spoofing de número de telefone

Spoofing de números de telefone tem sido usado há anos por pessoas com uma conexão digital especializada com a companhia telefônica. Agentes da lei e agências de cobrança vêm usando a prática há anos, às vezes de forma legal, mas muitas vezes não. Em 2004, uma empresa chamada Star38.com lançou o primeiro serviço de spoofing de identificação de chamadas convencional para permitir que chamadas falsificadas fossem feitas a partir de uma interface da Web. Muitos sites semelhantes foram lançados no ano seguinte.

Spoofing de números de telefone também foi usado para enganar vendedores em sites como eBay e Craigslist. Nesses golpes, o chamador entrará em contato com o vendedor e alegará estar ligando do Canadá com interesse em comprar os itens anunciados. Frequentemente, eles solicitam informações pessoais aos vendedores, como uma cópia do título de registro etc., e depois repassam os itens para venda falsa. Spoofing de números de telefone também foi usado durante as eleições nos Estados Unidos, quando chamadores fraudulentos usaram identificadores de chamadas falsos de hospitais e empresas de ambulâncias para fazer com que os eleitores em potencial atendessem o telefone. Robocalls têm sido usados da mesma forma, recebendo um identificador de chamada falso que faça parecer que vêm de um número local em vez de um call center estadual.

Spoofing de números de telefone também é usado para trotes maldosos. Por exemplo, alguém pode ligar e providenciar para que uma estação de TV ou consultório médico apareça no visor do destinatário e enganá-lo com uma pegadinha. Uma notícia viral em 2008 relatou que um homem foi preso por fazer ligações ameaçadoras para mulheres e ter seus próprios números de casa aparecendo no identificador de chamadas para fazer parecer que as ligações vinham de dentro de casa.

Nos últimos anos, spoofing por VoIP tornou-se mais popular, pois as empresas de telecomunicações alugaram milhares de números de telefone para provedores de correio de voz anônimos que permitem que spams telefônicos se tornem um problema cada vez maior. Chamadores fraudulentos também usaram spoofing para se passar por policiais, empresas de serviços públicos, funcionários de imigração, seguradoras de saúde e muito mais. Muitos golpes de spoofing também visam idosos, fazendo-se passar por membros da família e solicitando transferências eletrônicas falsas.

Como o spoofing funciona

Spoofing de números de telefone permite que golpistas induzam os identificadores de chamadas a exibir informações falsas. Essas empresas ou indivíduos fraudulentos entendem que muitas pessoas não atendem mais chamadas de números gratuitos, números com códigos de área desconhecidos ou que não exibem informações de identificação de chamadas (às vezes, isso aparece como "desconhecido" nas identificações de chamadas). Ao executar spoofing de números de telefone locais ou informações em dispositivos de identificação de chamadas, os golpistas esperam atrair o destinatário a atender uma chamada que, de outra forma, recusaria.

Por exemplo, você pode receber uma chamada em seu smartphone com o mesmo código de área do seu telefone ou uma chamada de um número com apenas alguns dígitos diferentes do seu próprio número de telefone. Em alguns casos, você pode até ver seu próprio nome e número de telefone exibidos em seu dispositivo de identificação de chamadas por esses chamadores. Os golpistas que usam spoofing o fazem por meio de vários métodos e tecnologias.

Voz sobre IP

Quando spoofing de número de telefone surgiu pela primeira vez, exigia um conhecimento profundo de equipamentos de telefonia que tendiam a ser muito caros. Mais recentemente, o software de código aberto tornou possível para quase qualquer pessoa falsificar chamadas com pouco custo ou conhecimento técnico. Uma das formas mais comuns de spoofing é por meio de VoIP.

VoIP significa Voz sobre Internet Protocol e é basicamente um serviço telefônico fornecido pela Internet. Se sua conexão com a Internet for de qualidade decente, seu serviço telefônico poderá ser fornecido pela Internet, e não pela operadora de telefonia. Os serviços VoIP podem ser uma ótima alternativa aos serviços telefônicos tradicionais, mas também podem ser propensos a falsificações.

Provavelmente você está familiarizado com o termo "endereço IP", que significa seu endereço Internet Protocol e é como as chamadas são feitas usando VoIP. Um endereço IP é como dispositivos como computadores e smartphones se comunicam uns com os outros na Internet. O uso do endereço IP de um dispositivo permite que os usuários façam e recebam chamadas pela Internet. Para muitas empresas e consumidores, o VoIP é considerado a melhor alternativa para uma companhia telefônica local.

A evolução do VoIP

Com o surgimento da Internet de banda larga, o VoIP tornou-se uma escolha popular de serviço telefônico para empresas e indivíduos. Devido ao seu uso generalizado e ao fato de ser um sistema relativamente simples de instalar e executar, faz sentido que tantas pessoas e empresas o tenham adotado. Oferece custos mais baixos do que as operadoras de telefonia tradicionais com maior funcionalidade. Os provedores de VoIP também oferecem outros recursos não encontrados em serviços telefônicos padrão. Por exemplo, alguns serviços podem ajudá-lo a configurar um segundo número de telefone, o que significa que você não precisa de um telefone fixo, um segundo celular ou até mesmo um cartão SIM para suas chamadas comerciais. Isso é realmente útil para alguns consumidores, mas também deixa os serviços de VoIP abertos para os golpistas aproveitarem.

Alguns provedores de VoIP permitem que o usuário configure seu número de exibição como parte da página de configuração na interface da Web do provedor. Isso não requer qualquer software adicional. Em alguns casos, o nome do chamador é gerado a partir do número por uma pesquisa de banco de dados conectada ao telefone do destinatário. Mas em outros casos, o nome do chamador pode ser configurado como parte das configurações em um adaptador de telefone analógico de propriedade do cliente. Os provedores que permitem que os usuários usem seus próprios dispositivos possibilitam que os números de discagem direta interna sejam adquiridos separadamente dos minutos de chamadas externas. Isso significa que alguém pode facilmente desconectar seu número de entrada de suas chamadas de saída e substituir seu identificador de chamadas por um número diferente de sua escolha.

Operadoras, como o Skype, que não seguem os padrões de hardware estabelecidos ou impedem os usuários de alterar as configurações do hardware, como Vonage, dificultam o spoof de chamadas.

Provedores de serviços

Alguns serviços de spoofing funcionam como um cartão telefônico pré-pago. Os clientes pagam antecipadamente por um número PIN que usam para fazer chamadas. Em seguida, eles discam o número fornecido pelo provedor de serviços, digitam seu PIN, inserem o número da chamada de saída e, em seguida, digitam o número que desejam que apareça como identificador de chamadas. A chamada é então vinculada ou transferida e aparece no telefone do destinatário com o número falsificado escolhido pelo chamador.

Alguns provedores também oferecem uma plataforma baseada na Web ou um aplicativo móvel que permite ao usuário criar uma conta, fazer login e fornecer informações de identificação de chamadas junto com o número de saída para o qual está ligando. O provedor de serviços então faz a chamada e exibe as informações inseridas como o ID do chamador. Em alguns casos, empresas ou indivíduos também podem enviar mensagens de texto dos números falsificados.

Orange Boxing

Outro método de spoofing é chamado orange boxing. Esse método usa um software que gera o sinal de áudio que é emparelhado com a linha telefônica durante a chamada. O objetivo é fazer com que o destinatário pense que há uma chamada recebida do número falsificado, mesmo que ninguém esteja ligando. O golpe envolve o uso de um segundo cúmplice para fingir ser o chamador secundário na linha.

Exibições de spoofing de número de telefone

Os fabricantes de equipamentos telefônicos lidam com os nomes dos chamadores de várias maneiras diferentes. Alguns equipamentos nos Estados Unidos enviam apenas o número do chamador para a central distante e, em seguida, precisam usar uma pesquisa no banco de dados para encontrar o nome a ser exibido junto com o número. Em alguns países, como o Canadá, as centrais telefônicas fixas usam equipamentos da Nortel para enviar o nome junto com o número. Outras centrais lidam com números de várias maneiras, tornando as chamadas entre as duas centrais particularmente suscetíveis a interferências. O mesmo se aplica a chamadas de números de longa distância em diferentes códigos de país, pois o identificador de chamadas geralmente exibe a parte local do número recebido sem exibir um código de país. Dessa forma, as chamadas podem ser erroneamente consideradas como provenientes de um número doméstico.

Legalidade nos Estados Unidos

Spoofing de números de telefone geralmente é legal nos EUA, a menos que seja feito com a intenção de fraudar ou causar danos. Segundo o site da FCC e o Truth in Caller ID Act, "As regras da FCC proíbem qualquer pessoa ou entidade de transmitir informações de identificação de chamadas enganosas ou imprecisas com a intenção de fraudar, causar danos ou obter indevidamente qualquer coisa de valor." Mas sob essa lei, se não houver intenção de prejudicar, você pode usar outros números.

Como a intenção de prejudicar é difícil de provar e as empresas legítimas não podem ser acusadas de ter a intenção de prejudicar, é tecnicamente legal falsificar. Spoofing de telefone é legal em casos como uma empresa que exibe seu número de retorno de chamada gratuita ou um médico que usa seu telefone celular e exibe o número do consultório. Mesmo que a intenção seja prejudicar ou fraudar, muitos dos call centers estão localizados em outros lugares diferentes dos EUA, por isso é difícil rastreá-los e regulá-los.

Como impedir que alguém faça spoofing de seu número

A realidade é que é difícil proteger seu número de telefone contra spoofing. Geralmente, números são selecionados aleatoriamente, então as pessoas não costumam ser especificamente direcionadas. A principal linha de defesa é mudar seu número, mas, obviamente, isso é um grande aborrecimento e não é algo que você queira fazer.

Qualquer cidadão americano que acredite ser vítima de spoofing de identificação de chamada pode registrar uma queixa no Centro de Reclamações do Consumidor da FCC. A FCC impõe uma multa de até US$ 10.000 por violação.

Como reconhecer spoofing de número de telefone

Uma das melhores maneiras de se proteger é aprender a reconhecer golpes que usam spoofing e evitar atender ou se envolver com falsas chamadas. Aqui estão algumas dicas para ajudar.

Seja cético

Seja cético sobre mensagens de texto ou chamadores que se dirijam a você com saudações genéricas em vez de usar seu nome real. Não assuma que chamadores sejam quem dizem que são. Se você receber uma ligação de alguém que represente uma empresa ou agência governamental, desligue e ligue de volta para o número de telefone no site da agência ou empresa para verificar quem ligou.

Proteja seu correio de voz com senha

Defina uma senha para sua conta de correio de voz. Golpistas podem invadir seu correio de voz, a menos que esteja devidamente protegido por uma senha.

Evite números desconhecidos

Evite atender números desconhecidos, mesmo que sejam ligações locais.

Não pressione nenhum botão

Se o chamador solicitar que você pressione qualquer botão, desligue imediatamente.

Não caia nessa

Preste atenção ao tom de voz do interlocutor e não dê qualquer informação a quem lhe pareça insistente ou exigente. Uma tática popular entre os operadores de telemarketing é tentar fazer com que um assunto pareça urgente para que os destinatários fiquem mais inclinados a reagir e fornecer informações. Se um chamador disser que precisa de suas informações para um evento ou produto do qual você nunca ouviu falar, fique atento. Não responda a nenhuma pergunta, especialmente sobre suas informações pessoais. Golpistas são conhecidos por pedir informações como seu CPF, nome de solteira de sua mãe, senhas ou números de cartão de crédito.

Não permaneça na linha

Confie na sua intuição. Se você tiver alguma suspeita sobre o chamador, desligue imediatamente. Quanto mais tempo você ficar na linha com ele, maior a probabilidade de obter informações sobre você.

Notificar a FCC, a FTC ou o departamento de polícia local geralmente é a melhor maneira de proteger suas informações pessoais. Outras práticas recomendadas para interromper chamadas indesejadas incluem filtragem de chamadas e bloqueio de números de spam. Filtrar ou bloquear um número é diferente para usuários de iOS e usuários de Android, mas ambos envolvem essencialmente acessar as configurações do telefone e, em seguida, selecionar algum tipo de opção para "bloquear contato". Sua operadora também pode fornecer métodos adicionais para interromper chamadas indesejadas, como aplicativo de filtro de chamadas da Verizon Mobile. Há também vários outros aplicativos de segurança e spam disponíveis que podem ajudar a bloquear chamadas indesejadas ou desconhecidas. Outros podem definir um toque diferenciado para chamadas desconhecidas ou possíveis spams ou filtrá-los em um log de chamadas diferente para que você não seja incomodado com tanta frequência.

Talvez pessoas repetidamente visadas por golpes de spoofing de números de telefone desejem entrar em contato com seus provedores de serviços telefônicos para alterar seu número de telefone. Algumas operadoras, como Verizon Mobile e ATT, permitem que os clientes escolham um novo número online gratuitamente. Os clientes podem simplesmente fazer login no aplicativo do provedor e alterar seu número de telefone. Embora isso possa impedir temporariamente que seu telefone receba mais chamadas fraudulentas, não é um plano infalível. Golpistas sempre podem começar a fazer spoof de seu novo número também, por isso sempre é melhor seguir as dicas mencionadas acima.

Leitura recomendada

O que é VoIP

Como remover um hacker do seu smartphone?

O que fazer se seu telefone for perdido ou roubado

Tudo o que você precisa saber sobre spoofing de números de telefone

spoofing de números de telefone é uma maneira popular de golpistas e operadores de telemarketing entrarem em contato com você com um identificador de chamada falso. Continue lendo para saber como evitá-lo.
Kaspersky Logo