Pesquisar neste blog

Como reconhecer se uma mensagem de e-mail é falsa (spam) ou verdadeira (constantemente atualizado)

terça-feira, 28 de setembro de 2010

Amigos, "pelamordeDeus"! Estou muito preocupado com a quantidade de e-mails que recebo todo dia de gente do bem, mas que por acreditar em tudo que circula na internet e nas chamadas correntes vai logo repassando adiante o e-mail para todos os seus conhecidos, achando que está ajudando alguém. E ajudando até a própria humanidade.
O pior é que é muita gente que acredita mesmo, por isso o número de fraudes ainda é tão grande e os bandidos ou vagabundos virtuais acabam por enganar, abusar da boa-fé e roubar, prejudicar muitas pessoas, inclusive até manchando o nome de instituições que lutam arduamente para ter respeito perante a opinião pública.
Mais preocupante do que isso é a quantidade de spams que recebo com mensagens de pessoas mal-intencionadas que se passam por: LibertyReserve, Paypal, Banco do Brasil, Caixa Econômica Federal; Bradesco, entre outros. Em geral, esses e-mails querem confirmação de dados pessoais seus, tipo CPF, nome completo, número de PIN, endereço, dados da conta bancária (que perigo, hein!) etc.
Então, fica a questão: como reconhecer quando uma mensagem enviada a mim por e-mail é falsa ou não?
Nesse segundo caso (das instituições internacionais) há algumas dicas bem fáceis:
1 - O mais provável é que se você tiver mesmo cadastro na instituição, ela se dirija a você pelo seu nome de cadastro ou nome verdadeiro;
2 - Os bancos, geralmente, fazem contato ou por telefone ou por correspondência. Exigem só confirmação de alguns poucos dados, conforme seus critérios de segurança. Eles ainda dão a possibilidade de você mesmo contactar pro telefone ou pessoalmente a instituição. Se tiver dúvidas e se sentir mais seguro, vá pessoalmente ao banco. Se for algo pela internet, certifique-se que o site é mesmo o oficial do banco. Vá no Google e digite o nome do banco geralmente aparece o site oficial nos primeiros resultados.
3 - No caso das instituições internacionais, elas possuem sites oficiais. É nestes sites oficiais que o usuário deve buscar informações e verificar possíveis pendências.
4 - Não confie em propostas ou mensagens dizendo que tem um grande valor disponível para você. O golpista sempre vai te motivar a clicar onde eles querem, te oferecendo vantagens principalmente financeiras.
5 - Existem sites falsos chamados "phishing" que possuem a mesma aparência do site original da instituição, com links semelhantes, porém endereços muito diferentes. Por exemplo, recebi um essa semana como se fosse da LibertyReserve. O site falso é espetacular. Todos os links são idênticos, contudo o endereço que aparece na barra de navegação é desigual, comparem a imagem abaixo com o endereço real logo abaixo:

Endereço falso:



Endereço real:
https://www.libertyreserve.com/en/

Percebem a diferença?! Não pus o endereço falso aqui pra evitar que alguém clique, mas o início é bem diferente do real, notem lá na imagem.

Então, há vários sites que identificam estes phishing internacionais. Entre eles destaco: http://www.phishtank.com/ e http://www.millersmiles.co.uk/.

Ambos possuem sistema de busca (search). Então digite os dados solicitados e verifique se a mensagem é verdadeira ou não. Isto é, se de fato, possui uma conta nestes serviços, porque se nem tiver nem precisa se dar a esse trabalho.

6 - Verifique o cabeçalho dos e-mails, geralmente são bem diferentes dos nomes originais das instituições declaradas.

Como reconhecer se um e-mail é falso quando alguns reenviam porque confiam na pessoa que lhe enviou a informação, afinal ela pode ser considerada por quem recebeu o e-mail uma pessoa informada e tal? Só que isso não justifica, a informação deve ser conferida em fontes confiáveis.
Primeiro que tudo, e foi o que questionei no meu TCC de Jornalismo: "Por que você acredita ou não no que está sendo dito? Seja o emissor da informação um jornal, um blog, uma revista, uma pessoa?
Confiar na veracidade de uma informação exige muita responsabilidade, porque no momento em que aceitamos essa informação como verdadeira, nós tendemos a passá-la adiante e seremos responsáveis pela desinformação e engano das pessoas.

Nesse caso, geralmente, esses e-mails possuem tópicos e construção muito confusos:
1 - Passe adiante - quando receber uma mensagem assim com esse tipo de tópico, sem nem especificar o assunto, não repasse ou só repasse se averiguar as informações cuidadosamente;
2 - Verifique o modo como o texto é construído e que tipo de imagens são veiculadas Alguns se aproveitam da enfermidade e desgraça de crianças e fazem e-mails falando que se enviarmos para vários pessoas cada pessoa representará um centavo a mais pra ajudar aquele ser necessitado. Isso não existe!

Há um artigo excelente e bem completo da Microsoft que explica com clareza como identificar esses tipos de mensagens fraudulentas (Sugiro que leia, imprima, guarde e estude esse artigo da Microsoft, é bem útil):

3 - Em alguns casos, o e-mail parece te enviado por algum contato seu. Mas, se o conhece, vai notar que a linguagem utilizada no e-mail é bem diferente da que ele usa. Antes de clicar, certifique-se com seu amigo, se ele enviou tal e-mail. Porque tem pragas de computador que usam o e-mail da pessoa para sair espalhando mensagens com mecanismo malignos. Geralmente, pequenos programas para coletar dados pessoais, etc.
Aponte o mouse para o link em que o e-mail MANDA clicar e veja como estão diferentes o modo como está escrito e o link de destino que aparece na barra de status. Se o cara quer te mostrar uma foto por que não envia a foto diretamente, ao invés disso envia logo um link suspeito?

Bem, gostaria de estar com mais tempo pra falar sobre isso, depois completo esse artigo. Mas, há vários artigos legais na internet sobre como identificar spams, faça uma busca no Google: "como identificar spams" e vá clicando até encontrar o que melhor te explica.
Não entre nessa de passar adiante para todos os seus contatos sem uma boa justificativa. Lembre-se que existe o engano, existem pessoal mal-intencionadas. Pode ser que quem te enviou não seja, mas a origem disso, quem começou só está querendo brincar com a cara das pessoas.
Como tenho informado para algumas pessoas, meu e-mail é para uso pessoal, para troca de informações de cunho pessoal, um diálogo, não é um serviço de blog, em que você posta tudo o que desejar.


(Jackson Angelo)

Um comentário

  1. Recebo todos os dias este tipo de email. Percebo logo que são falsos. Quanto a correntes as pessoas acreditam em tudo, esses dias recebi de um amigo que se formou em advogado, então perguntei a ele... pelo amor de Deus como acredita nisso.. rsrs

    ResponderExcluir

Para seu comentário ser publicado:
1 - Não faça comentários ofensivos, abusivos, com palavrões, que desrespeitem as leis dos país.
2- Os comentários devem ter relação com a postagem.

 

Seguidores do blog

Mais lidos