Blog

Acompanhe nosso dia-a-dia, informações sobre produtos, eventos, tendências tecnológicas e muitos mais.

Cuidado com o que recebe por e-mail

Publicado por Origiweb
Compartilhar o artigo Cuidado com o que recebe por e-mail no Facebook
As mensagens de e-mail tornaram-se talvez a forma mais comum e usada atualmente na comunicação entre pessoas e empresas. Recebemos volumes imensos de mensagens de e-mail todos os dias e, a tendência é que isso só aumente. A tecnologia tem contribuído para isso de forma que até uma simples transação bancária feita em um caixa eletrônico, pode disparar uma mensagem para sua conta de e-mail ou o recebimento de um SMS. São mensagens das mais variadas procedências e também com os mais diversos conteúdos. É tão comum abrir seu gerenciador de mensagens e encontrar dezenas de e-mails todos os dias, que a tarefa de remover, ler, responder, organizar tudo que recebemos, virou uma rotina diária de pessoas que destinam boa parte de seu tempo somente a isso.
 
É baseado nesse hábito que se incorporou à vida do homem moderno, que os "espertalhões" de plantão aplicam um golpe já bastante conhecido e no qual uma boa quantidade de pessoas ainda caem - o Phishing! O que é? Basicamente consiste de uma mensagem cujo assunto geralmente está relacionado a algo com intuito de despertar o seu interesse. Pode ser algo relacionado com operações financeiras no seu banco, atualizações de segurança, supostas fotos suas com alguém, uma notícia quentíssima de algum assunto em evidência, uma promoção imperdível, etc. Enfim, o objetivo é que primeiramente você abra a mensagem. Feito isso, o primeiro passo foi dado. No corpo do texto, às vezes muito mal elaborado, outras vezes nem tanto, mas cujo conteúdo tem um só objetivo - que você clique em algum link! Se você não resistir à tentação e clicar, pronto, você foi fisgado! Daí o nome phishing, que na verdade é uma alteração de fishing, que é pescaria em português.
 
Algumas vezes, quando você clica no link contido na mensagem, aparentemente nada acontece. Em outras, você acessa um site, que normalmente é uma cópia de um site legítimo - como um site de banco, por exemplo. Dependendo do mecanismo usado pelo malfeitor que lhe enviou a mensagem, ainda pode ser necessário seguir alguns passos, como informar seus dados bancários para uma suposta atualização ou conferência cadastral, etc. Porém em muitos outros casos, o dano já ocorreu e você nem se deu conta. O que aconteceu? Você acabou de instalar - sem saber - um malware em seu computador ou forneceu uma senha. Um malware (vírus, trojan, worn, spyware, etc) consiste essencialmente de um pequeno programa de computador, o qual tem o objetivo de explorar alguma vulberabilidade do seu computador para dar benefícios ao seu criador, como por exemplo, ter acesso às senhas que você digita diariamente, usar seu computador para envio de SPAM e, sobretudo, auto-enviar uma cópia de si mesmo para toda a sua lista de contatos.
 
Os tipos de malware existentes, podem ter os mais diversos comportamentos e produzir inúmeros tipos de danos, sejam ou não aparentes ou imediatos. Assim, não é possível dizer com certeza que prejuízo você pode sofrer. Mas o certo, é que se você fizer parte deste grupo de pessoas que não resistiu à tentação ou não avaliou os riscos ao clicar em qualquer link que lhe enviam, no mínimo a sua privacidade e a segurança de todas as informações contidas no seu computador, foi totalmente comprometida. Portanto, a seguir alguns cuidados e dicas que devem ser seguidos para evitar perdas e dores de cabeça ao receber uma mensagem de e-mail:
 
- É muito comum abrir uma mensagem e confiar em seu conteúdo, quando se vê que a mensagem partiu de um conhecido seu. Mas não se esqueça que conhecidos, também estão sujeitos a terem suas máquinas infectadas e que muitos malwares se auto-enviam para a lista inteira de contatos.
 
- Não negligencie os cuidados que deve tomar ao clicar em um link, só porque tem instalado em sua máquina um software antivírus. Primeiro porque não existe antivirus que identifique 100% dos malwares existentes e porque existem classes de malware que precisam de programas específicos para sua identificação. Além disso, um malware recém criado, pode não estar contido no mecanismo de identificação do seu antivírus.
 
- Mesmo que mecanismos de segurança (antivírus, antispyware, firewall, etc) não sejam 100% eficientes contra todos os tipos de malwares existentes e que surgem a cada minuto, mantê-los ativos e atualizados, certamente é mais seguro do que descuidar destes mecanismos.
 
- Sempre desconfie de mensagens cujo conteúdo possa parecer muito fantasioso, incrivelmente interessante ou curioso. Na dúvida e se possível, cheque com o seu contato se de fato ele lhe enviou algo.
 
- Na grande maioria dos casos, o responsável pelo phishing, usa o nome de grandes e conhecidas empresas, para mascarar o seu golpe e dar credibilidade à mensagem. Ou seja, não confie no conteúdo, por parecer ser proveniente de empresa idônea. Antes de clicar, abra uma janela do navegador e digite o endereço do site da empresa, procurando por algo que faça menção ao conteúdo recebido ou mesmo telefone para um 0800 da empresa.
 
- Instituições financeiras, raramente e apenas em casos bem específicos, realizam comunicação com seus clientes por meio de e-mail. Quando o fazem, normalmente é porque você "contratou" um serviço específico e forneceu um endereço de e-mail para contato. Informe-se com o seu banco, pois muitos passam informações precisas e completas sobre a sua política de comunicação com os seus correntistas.
 
- Em um site de banco ou mesmo de boas empresas de comércio eletrônico, transações que envolvem a digitação de dados sigilosos, como senhas, é feito por meio de conexões com certificados de segurança. Sempre que isso ocorre, na barra de satus do seu navegador (rodapé da janela), aparece um ícone de um cadeado, indicando que a transação está ocorrendo por meio de conexão segura. Isso não garante que não se trata de fraude, mas certamente a ausência indica que é, pois os fraudadores raramente tomam estas precauções, ao contrário de um site de banco.
 
- Na maior parte dos programas de gerenciamento de mensagens de e-mail (Outlook Express, Windows Mail, Microsoft Outlook, Thunderbird, Eudora, etc) e mesmo em sistemas de Webmail, apenas posicionar o cursor do mouse sobre o link, faz aparecer na barra de status (no rodapé da janela) o endereço que de fato existe por detrás do link. Analise com cuidado, pois o golpista muitas vezes consegue usar um domínio parecido com o real para iludir os mais apressadinhos e/ou menos atentos. Se não aparecer o link, clique com o botão direito do mouse sobre o mesmo e selecione copiar link / atalho. Cole em um editor de textos, como o bloco de notas.
 
- Dependendo da natureza do malware ou da intenção do seu criador, ele também precisa saber que seu endereço de e-mail é ativo (está em uso por alguém) e está correto. Assim, e-mails com auto-respostas e responder à pedidos de confirmação de leitura, é tudo que ele quer para saber que existe uma pessoa interagindo do outro lado. Só responda à estes mecanismos se precisar e tiver certeza do que está fazendo.
 
- Evite a todo custo acessar seu Webmail. Painel de Controle ou outros recursos que dependam de senha e autenticação, através de uma máquina que não seja sua, principalmente em uma lanhouse. Se for por meio do computador de um conhecido, lembre-se de nossa primeira dica - amigos também estão sujeitos à infecção por malwares.
 
- Se perceber que caiu na "armadilha" e que já é tarde, não se desespere. Desligue o seu computador no mesmo instante. Entre em contato imediatamente com a empresa que foi usada para mascarar o golpe e outras relacionadas (banco, comércio eletrônico, provedor de acesso, empresa de hospedagem, etc) e explique o que ocorreu. Esta medida é importante, para que os responsáveis pela prestação de serviços envolvidos possam tomar medidas como mudança de senhas e bloqueios.
 
- Se ocorrer a situação descrita na dica anterior, ainda é importante tomar medidas para corrigir possíveis problemas frutos de uma infecção por malware. Se não souber exatamente o que fazer, chame um técnico ou especialista de sua confiança.