Recebeu um link inesperado?
"Eu estava esperando um presente de aniversário de um(a) amigo(a) do exterior, então, quando recebi uma mensagem sobre uma taxa de entrega de BRL 2, achei totalmente normal. Cliquei no link, que parecia com o site de uma transportadora, e inseri os dados do meu cartão."
"Duas horas depois, uma pessoa se passando pela Revolut me ligou. Ela tinha meus dados de login a partir do link e só precisava da minha senha única para 'proteger' minha conta. Eu a forneci e, em minutos, a pessoa levou todas as minhas economias. O link foi o primeiro passo, a ligação foi o segundo."
Consequências
Esta situação geralmente começa com uma comunicação não solicitada, seja um e-mail ou uma mensagem de texto, que parece ser de uma organização confiável, como um serviço de entrega, um departamento governamental, uma empresa de serviços públicos ou até mesmo um popular serviço de assinatura, como Netflix ou Amazon.
A mensagem é feita para provocar uma resposta emocional imediata, geralmente alegando que há um problema urgente que requer sua atenção. Ganchos comuns incluem uma "Taxa de envio não paga", um "Reembolso de imposto" ou uma "Violação de segurança" que exige que você verifique sua identidade.
Essas mensagens contêm um link para um site "clonado" e solicitam que você insira dados pessoais, informações do cartão ou detalhes de login da conta para resolver o problema. Com essas informações, os golpistas podem assumir totalmente sua conta, esgotar suas economias ou roubar sua identidade.
Sinais de alerta comuns
- Nunca faça login por meio de um link: esta é a regra mais importante. Nunca enviaremos um link direto para uma página de login em uma mensagem de texto ou e-mail. Se receber uma mensagem sobre sua conta, ignore sempre o link e faça login em nosso aplicativo oficial ou digitando nosso endereço da web manualmente no navegador.
- Analise o endereço do remetente: criminosos costumam usar URLs com uma letra diferente da original (por exemplo, support@revoIut.com, usando um "I" maiúsculo em vez de um "L"). Verifique cada caractere com atenção. Se a URL parecer estranha, provavelmente é um golpe.
- Cuidado com a armadilha das taxas pequenas: desconfie de pagamentos pequenos, como taxas de entrega. O objetivo do(a) criminoso(a) não é o valor pequeno, mas induzir você a inserir os dados do seu cartão para fazer transações maiores e não autorizadas.
Boas práticas de segurança
- Trate a urgência como uma ameaça: se uma mensagem ameaçar suspender ou bloquear sua conta, ou disser que você enfrentará ações judiciais se não clicar imediatamente, é um golpe. Organizações reais seguem procedimentos formais e mais lentos e nunca usarão táticas ameaçadoras e de alta pressão.
- Proteja seus dados pessoais: tenha cuidado com formulários de verificação que solicitam seus dados pessoais ou respostas a perguntas de segurança comuns. Criminosos podem usar as informações coletadas para se passar por você.
- Use um gerenciador de senhas: usar um gerenciador de senhas ajuda a identificar sites de phishing, pois ele não preencherá automaticamente seus dados de login em uma URL falsa, mesmo que o site pareça idêntico ao original.