As burlas informáticas são um problema persistente para as organizações em todas as épocas do ano; no entanto, há um aumento acentuado de burlas no Natal, uma vez que os cibercriminosos aproveitam os compradores e o pessoal distraído para lançar ataques direcionados.

Quando estamos distraídos, os erros acontecem, e o Natal tende a ser a única altura do ano em que os empregados baixam a guarda. Durante a época festiva, as caixas de entrada são inundadas com cartões electrónicos, descontos, mensagens de amigos e familiares, notificações de entrega de sites de compras online, e os burlões utilizam esta atividade para lançar esquemas de phishing em massa.

À medida que a época festiva se aproxima, as organizações devem garantir que o pessoal se mantém vigilante contra ataques de phishing, realizados não só através de fontes externas, mas também através do que parecem ser comunicações internas legítimas, como mensagens de correio eletrónico da direção ou as últimas actualizações sobre o horário de funcionamento do escritório.

O pessoal tem de estar atento para garantir que está preparado para lidar com o afluxo de ciberfraudes sazonais. A melhor maneira de o fazer é familiarizar-se com os métodos de ataque mais frequentemente utilizados pelos burlões nesta altura do ano.

Os 5 principais golpes cibernéticos de Natal

1. E-mails de entrega falsos

Cyber Scam - e-mail de entrega falso

O tipo mais popular de ataque de phishing sazonal está relacionado com a logística. Os burlões sabem que, à medida que o Natal se aproxima, as pessoas enviam muitas encomendas a amigos ou familiares ou esperam a entrega de encomendas.

As vítimas receberão um e-mail do que parece ser uma empresa de correio legítima, informando-as de que perderam a entrega de uma encomenda. O e-mail tem frequentemente um tom urgente e avisa o destinatário de que a encomenda não será entregue a tempo do Natal se não agir rapidamente.

Para selecionar uma nova hora de entrega, os utilizadores são instruídos a clicar numa ligação no e-mail e, ao clicar na ligação, são levados diretamente para um site de phishing ou o seu computador é infetado com malware.

2. Cartões electrónicos de Natal

Fraudes cibernéticas - eCards

Os cartões electrónicos tornaram-se uma forma muito popular e barata de enviar um cartão a amigos e familiares no Natal. Os burlões têm sido rápidos a tirar partido deste formato online e a utilizá-lo como pretexto para enganar as vítimas e levá-las a descarregar e instalar malware.

Assim que clicares na ligação para veres o teu cartão, há uma boa hipótese de estares a descarregar adware, spyware ou um vírus Trojan para o teu computador. Os sinais de alerta de que um cartão eletrónico é malicioso incluem: erros ortográficos, um remetente desconhecido, uma ligação suspeita ou um anexo que termina com “.exe”. Isto pode indicar um comando de execução que pode instalar um vírus no teu PC.

3. Ofertas sazonais

Cyber scam - Oferta sazonal

Pode ser difícil resistir à tentação de um desconto online, especialmente no Natal, mas estas ofertas demasiado boas para serem verdadeiras geralmente são-no! Os cibercriminosos criam frequentemente uma página URL falsa, imitando uma marca conhecida, e depois fingem oferecer uma promoção real. Estas fraudes são muitas vezes criadas especificamente para recolher dados do utilizador e exigem a introdução de informações pessoais.

4. Esquemas de inquéritos sobre cartões de oferta

Fraude cibernética - Cartão de oferta

Os autores de fraudes criam frequentemente páginas de promoções de Natal que afirmam estar associadas a grandes marcas. As páginas estão cheias de ofertas para ganhar prémios caros, vales e cartões de oferta. Para teres a oportunidade de ganhar, só tens de gostar da página e partilhar a promoção com os teus amigos. Desta forma, garante que o golpe chega a um público tão vasto quanto possível.

A próxima condição de entrada é preencher um inquérito online para verificar a tua identidade. Esta é apenas uma forma astuta de os burlões recolherem os teus dados pessoais ou financeiros e cometerem fraudes de identidade ou venderem os teus dados na dark web. Tem sempre cuidado com qualquer promoção que te peça para gostar e partilhar material ou participar num inquérito online para participares.

5. Charity Phishing Scam

Burlas informáticas - Charity Phishing

Os cibercriminosos são extremamente desonestos e sabem que as pessoas tendem a ser mais caridosas no Natal e a fazer donativos aos menos afortunados. Para explorar esta boa vontade, os autores de fraudes criam sítios Web concebidos para se parecerem exatamente com os sítios Web genuínos de instituições de caridade respeitáveis.

Assim que entrares no site, ser-te-á pedido que faças um donativo, fornecendo os detalhes do teu cartão de crédito e informações pessoais. Os criminosos utilizarão estes dados para roubar o teu dinheiro ou cometer fraude de identidade. Quando fizeres um donativo para uma instituição de caridade, é sempre melhor ires diretamente ao site da instituição e nunca seguires uma ligação num e-mail.

Como evitar as burlas cibernéticas de Natal

  • Nunca cliques em links ou descarregues anexos de fontes desconhecidas.
  • Verifica sempre a segurança de um sítio Web.
  • Presta muita atenção à ortografia de um endereço de e-mail. Se houver alguma inconsistência, apaga-o imediatamente.
  • Ignora e elimina os e-mails com má gramática e formatação.
  • Se o e-mail tiver um tom ameaçador ou urgente, não respondas. Esta é uma tática comum utilizada para pressionar a vítima a tomar medidas imediatas.
  • Se receberes um e-mail, uma chamada telefónica, uma mensagem nas redes sociais ou uma mensagem de texto sobre uma encomenda que não estavas à espera, trata-a com desconfiança.
  • Desconfia das ofertas por e-mail – Se uma oferta parecer demasiado boa para ser verdade, normalmente é.
  • Ativar um filtro de spam na tua conta de correio eletrónico.
  • Faz cópias de segurança dos dados com regularidade.
  • Instala as soluções de software antivírus mais recentes nos teus dispositivos de trabalho.
  • Utiliza palavras-passe fortes, incluindo contas de correio eletrónico e de redes sociais, para reduzir a possibilidade de os dispositivos serem pirateados.

O guia definitivo para o phishing