Ir para o conteúdo principal

Não seja uma vítima de phishing: é seguro abrir um convite de evento on-line?

Não seja uma vítima de phishing: é seguro abrir um convite de evento on-line?

Os eventos on-line estão se tornando cada vez mais populares graças à sua conveniência e acessibilidade, mas o Google Agenda e outras ferramentas de convite estão sendo usadas indevidamente por criminosos cibernéticos para enganar pessoas desavisadas e torná-las vítimas de seus esquemas de phishing. Antes de abrir um convite para um evento on-line, veja como verificar se ele é seguro.

Confirme se o remetente é legítimo

Receber um convite surpresa para um evento on-line não é um sinal de alerta. Cada vez mais empresas e pessoas conhecidas usam eventos on-line para socializar em casa, então você não precisa excluir imediatamente um convite só porque não o esperava. Porém, você deve confirmar o remetente antes de abri-lo.

Se o convite supostamente veio de uma empresa, tente lembrar se você se inscreveu para receber e-mails promocionais dela. Se for o caso, você pode verificar facilmente o evento pesquisando-o na Internet. Se nada aparecer, o convite que você recebeu pode ser falso. Se você tiver interesse em participar, entre em contato com a equipe de suporte da empresa pelo site dela (não pelo e-mail que você recebeu) para confirmar se ele é legítimo.

O mais comum é que os convites para eventos que você recebe venham de uma pessoa, talvez alguém que você siga nas redes sociais, alguém da sua empresa ou um velho amigo. Reconhecer o nome do remetente é um sinal positivo, mas não é uma maneira infalível de saber que o convite é seguro.

Proteja seu dispositivo e sua rede

Se você pretende abrir um convite de evento on-line, é uma boa ideia verificar se o seu software antimalware/antivírus está atualizado e ativado. Também recomendamos investir em um serviço que proteja todos os seus dispositivos, inclusive seu telefone e tablet, e que forneça uma camada de segurança para toda a sua rede.

Depois de saber que seu dispositivo e sua rede estão protegidos contra as principais ameaças, você pode abrir o convite se reconhecer o remetente e tiver interesse no evento.

Não responda com informações pessoais

Há um motivo pelo qual tantas pessoas são vítimas de esquemas de phishing todos os anos. Os criminosos cibernéticos estão incrivelmente avançados e são muito bons em esconder esses esquemas por trás de e-mails que parecem muito legítimos. Alguns até utilizam ferramentas confiáveis, como o Google Agenda, para infiltrar links e mensagens maliciosas em sua caixa de entrada.

Quando você abrir um convite, não se deixe enganar pela aparência. Em vez disso, leia a mensagem para conferir todos os detalhes do evento. Se o remetente estiver solicitando que você clique em um link ou que responda ao e-mail para fornecer informações pessoais, provavelmente se trata de um golpe.

Se você não conhece o remetente e ele está solicitando dados pessoais, o melhor a fazer é, provavelmente, considerá-lo um golpe e excluí-lo. Se você conhece o remetente e ele está solicitando informações pessoais (por exemplo, número de telefone, nome completo etc.), entre em contato diretamente com ele para passar os dados necessários.

Verifique os links antes de clicar neles

Antes de clicar em um link dentro de um e-mail, mesmo que seja de um remetente confiável, passe o mouse sobre o link primeiro. O destino do link aparecerá na tela, o que permite analisar o site para o qual ele levará.

Alguns sinais de alerta para tomar cuidado:

  • URL de destino é um link encurtado por terceiros, como TinyURL ou bit.ly.
  • Destino não corresponde ao local para onde você espera que o link leve.
  • URL de destino termina em uma extensão estranha, como.doc.

Às vezes, os hackers disfarçam sites e arquivos maliciosos inserindo um link de destino aparentemente inofensivo, mas, em seguida, usam redirecionamentos para encaminhar o usuário para outro lugar completamente diferente. Para ter certeza, use um verificador de segurança de links antes de clicar. Um verificador de links informará a pontuação de spam do site de destino e oferecerá informações sobre os arquivos que foram baixados ao clicar.

Se você confiar no remetente, tiver interesse no evento e ele for aprovado em um verificador de segurança de links, pode clicar nele, mas certifique-se de que as proteções do dispositivo e da rede estejam ativadas.

O que pode acontecer se você cometer um erro?

Se você clicar em um link e ele for um golpe, algumas coisas podem acontecer: informações podem ser coletadas sobre o seu dispositivo, arquivos podem ser baixados sem o seu conhecimento ou podem induzir você a compartilhar informações pessoais ou de login.

Às vezes, você não perceberá que clicou em um link ilegítimo ou expôs suas informações até que seja tarde demais. Não apenas os links são muito bem disfarçados, mas as páginas de destino também costumam parecer bastante convincentes, especialmente se estiverem solicitando credenciais.

Caso cometa um erro, a primeira coisa que você deve fazer é verificar seu computador e sua rede usando um software antivírus confiável. Esse software detectará qualquer arquivo malicioso em seu dispositivo e ajudará a colocá-lo em quarentena e removê-lo. Você também deve alterar todas as credenciais que possa ter exposto ao golpista.

Se você recebeu um convite para um evento on-line e tem motivos para acreditar que seja um esquema de phishing, denuncie-o como spam ao seu provedor de e-mail. Além disso, se o e-mail estiver se passando por uma empresa, faça uma gentileza e informe-a para que ela possa alertar outros clientes que também possam receber essas mensagens. Com cautela, você pode manter suas informações seguras.

Produtos recomendados

O Kaspersky pode proteger todos os seus dispositivos e sua rede contra esquemas de phishing, malware e outras ameaças importantes. O Kaspersky Security Cloud oferece proteção antivírus para todos os seus dispositivos, acompanhada de verificação em tempo real para identificar e proteger você contra ameaças. Com uma VPN, você pode navegar na Web com segurança, sem medo de rastreamento ou interceptação de dados, onde quer que esteja.

Leia mais

Não seja uma vítima de phishing: é seguro abrir um convite de evento on-line?

Os criminosos cibernéticos estão usando eventos on-line em esquemas de phishing. Veja como saber se o convite para um evento on-line é legítimo antes de abri-lo.
Kaspersky logo

Artigos relacionados