Alerta de Phishing do tipo Smishing direcionado a servidores públicos

Alguns servidores da UFRJ receberam mensagens de SMS malicioso – conhecido como Smishing  – pedindo dados em nome do portal Sougov. br, por isso a SegTIC, orienta e emite dicas para que todos estejam cientes de como evitar este e outros tipos de golpes de phishing.

Saiba o é o SMS malicioso ou Smishing

É o Phishing realizado por meio de disparos de SMS para celulares, envia mensagens dizendo ser de uma instituição conhecida para “pescar” credencias de acesso, informações pessoais ou financeiras.

Assim como no phishing tradicional, criminosos também podem mensagens induzindo o usuário a clicar em um link malicioso que rouba seus dados.

Dicas para ficar seguro contra SMS tipo Smishing:

A principal recomendação é sempre desconfiar de mensagens que peçam informações ou solicitem a você que acesse links. Outras dicas importantes são:

  1. Sempre realizar atividades e confirmação de serviços diretamente no site oficial ou aplicativo do seu banco;
  2. Na dúvida, pergunte sobre a veracidade das mensagens por meio dos canais oficiais de atendimento do banco ou do órgão em questão;
  3. Desconfie de mensagens que contêm caracteres estranhos, erros de digitação ou erros ortográficos grosseiros;
  4. Mensagens de golpe muitas vezes têm um tom de ameaça, como dizer que sua conta será bloqueada, ou oferecem algum benefício mirabolante, como algum prêmio;
  5. Não abra links enviados em mensagens de remetentes desconhecidos;
  6. Nunca forneça dados pessoais ou protocolos que chegarem no seu celular. Esse não é um procedimento comum de bancos, empresas ou órgãos públicos;
  7. SMS legítimos têm na parte do remetente o nome da instituição ou números curtos, geralmente com cinco ou seis dígitos. Se a mensagem chega por remetente que parece um número de celular normal, com DDD e tudo mais, a chance de ser golpe é grande;
  8. No WhatsApp, converse apenas com instituições que tenham o perfil verificado ou que divulgaram de alguma forma aquele número como um canal oficial;
  9. Em caso de dúvida, faça uma pesquisa na internet sobre o número que enviou a mensagem. Se for um contato já utilizado para spam ou golpes, é possível que reclamações já tenham sido feitas a respeito dele.
  10. Nas redes sociais, não compartilhe nada sem checar a procedência e a veracidade das informações.

 

Share this content:

Comments are closed