שירות הדואר הברזילאי מזהיר מפני קישורי מעקב מזויפים כדי למנוע הונאות ולהגן על הנתונים שלך.

הבן כיצד פועלת "הונאת Correios" וכיצד להגן על עצמך מפניה

אווטאר של לוקאס גומס
טקטיקה חדשה כוללת שליחת הודעות SMS לבעלים אמיתיים של הזמנות שהופכות את Pix לבלתי הולמות. לִהַבִין

אנשים רבים קיבלו הודעות SMS בשם קוריוס, המציין כי פריטים שנרכשו באינטרנט נמצאים בהמתנה, ודורשים תשלום כדי לשחרר אותם. התרגול נודע בשם "הונאת דואר" וכבר גבה כמה קורבנות ברחבי הארץ. היום נסביר כיצד פועלת הונאה זו ומה לעשות כדי להימנע ממנה. רק תסתכל:

איך פועלת ההונאה

טלפון נייד המציג הודעות אישור תשלום ומעקב אחר הזמנה.
הבן כיצד יושמה ההונאה. תמונה: ESET

פושעי סייבר מנצלים את מס היבוא האחרון, הידוע בכינויו "דמי חולצה", כדי לבצע הונאה חדשה באמצעות השם של קוריוס.

ההונאה כוללת שליחת הודעות באמצעות SMS, שבה טוענים עבריינים כי מוצר שנרכש בחו"ל מעוכב וכי יש צורך בתשלום המס לשחרור משלוח. קישור בהודעה מפנה את הקורבן לאתר מזויף, המחקה את אתר Correios הרשמי במראה, בצבעים ובסמלים, כדי לתת רושם של לגיטימיות.

על פי ESET (אבטחה חיונית מפני איומים מתפתחים), רב לאומית המתמחה בזיהוי איומים יזום, ההונאה משתמשת בטכניקות הנדסה חברתית כדי לאסוף נתונים אישיים שניתן למכור באינטרנט. אינטרנט אפל או בשימוש בפעילויות בלתי חוקיות. הונאה זו גם מקלה על גניבת כסף באמצעות תשלומים מיידיים באמצעות Pix, מה שיכול להקשות על שחזור הערך.

רבים מההודעות SMS מצביעות על כך שלעבריינים יש חלק מהמידע האישי של הקורבנות, שכן רבים מהם מתייחסים אליהם בשמם הפרטי, מה שמעניק להונאה עוד יותר אמינות אם אנשים לא שמים לב.

דניאל ברבוסה, חוקר אבטחת מידע ב-ESET Brasil

האתר המזויף מנחה את הקורבנות לבצע את השלבים הבאים, הכוללים א מנגנון מסירה ואחד מספר מעקב. ברבוסה ממשיכה ומציינת כי ניתן להבחין שמספר המעקב אכן קיים באתר Correios, בהתייחסו לחפץ שפורסם בפברואר והוחזק מאז מאי, ממתין לתשלום. זה מדגים כיצד פושעים מבקשים להכניס אלמנטים אמיתיים לתהליך השקרי, להגביר את אמינות הגישה ולגרום לאנשים להאמין בהונאה.

בודק סטטוס הזמנה באתר Showmetech, רקע צהוב עם כפתור ירוק.
אתר הזמנות מזויפות. תמונה: ESET

לאחר מכן האתר מציג כפתור המבקש מהקורבן לספק מידע כגון מייל, טלפון, שם מלא ו-CPF. נתונים אלו מאפשרים לפושעים ליצור סוגים שונים של רישומים ועדיין להיות מסוגלים לפנות לאותם קורבנות בניסיונות הונאה עתידיים. כדי להגביר את תפיסת האמינות, עבריינים הטמיעו תיקוף בתחום ה-CPF, המונע מהקורבנות להזין מספר אקראי להמשך התהליך.

תשלום עבור הזמנת רכש מקוונת בדואר עם הסטטוס "ממתין לתשלום".
עוד קצת מהאתר המזויף. הוא מנסה לשכפל את אתר Correios המקורי. תמונה: ESET

לאחר מילוי הנתונים, האתר מבקש את תשלום באמצעות Pix, הכנסת מגבלת זמן ליצירת תחושת דחיפות אצל הנפגע. "על ידי ניתוח ה-QR Code, ניתן לזהות שהמוטב הוא חברה אחרת, ולא הדואר, כפי שניתן היה לצפות בתשלום מס יבוא לגיטימי.", מדגיש החוקר.

מסך תשלום מזויף. תמונה: eset
מסך תשלום מזויף עבור "Pix dos Correios". תמונה: ESET

המומחה מדגיש כי למרות כל המרכיבים המבקשים לחקות את האמיתות, בשום שלב לא נותנים הודעות מהאתר הכוזב את הקישור הרשמי של Correios. THE הודעה מזויפת, שמתיימרת להיות חברת שירותי הדואר, החלה להסתובב לפני מספר שבועות, ערב כניסת התעריף החדש לתוקף. זה משקף מגמה מדאיגה של הגדלת ניסיונות ההונאה, ניצול התאריכים והאירועים האחרונים כדי להונות קורבנות.

זהו הכתובת והדף הלגיטימיים של סניף הדואר. תמונה: eset
זהו הכתובת והדף החוקיים של Correios. תמונה: ESET

כל ניסיונות ההונאה שזיהינו עד היום התרחשו באמצעות SMS. עם זאת, אין זה אומר שזהו אמצעי המגע היחיד בו משתמשים עבריינים. הודעה מסוג זה יכולה להישלח גם באמצעות אפליקציות כמו וואטסאפ וטלגרם, בנוסף למיילים.

דניאל ברבוסה, חוקר אבטחת מידע ב-ESET Brasil

איך להגן על עצמך

אפשר לעקוף את ההונאה על ידי שימת לב לכמה נקודות, כמו אלו שנראה להלן:

שולח עדכון בנוגע לחבילת הדואר, עם קישור למידע ואיסוף.
הדבר החשוב ביותר בהונאה זו הוא להימנע מלחיצה על קישורים שנשלחו באמצעות SMS לא ידוע. תמונה: רפרודוקציה/מטרופולות

לחיצה על קישורים שסופקו בהודעות דוא"ל או הודעות חשודות - כמו הודעות ה-SMS בהונאה החדשה הזו - יכולה לסכן את האבטחה של המכשיר שלך ושלך מידע אישי. כפי שראינו, קישורים אלה מובילים לעתים קרובות לאתרי הונאה המחקים דפים לגיטימיים כדי לגנוב נתונים רגישים.

אי פעם להיכנס ידנית הכתובת של אתר Correios (שהוא ה www.correios.com.br) בדפדפן במקום ללחוץ על קישורים שסופקו באימיילים או בהודעות. זה עוזר להבטיח שאתה ניגש לדף הנכון ולא לגרסה מזויפת שנועדה להערים על משתמשים. כמו כן, הימנע מהורדת קבצים או פתיחת קבצים מצורפים מהודעות לא ידועות מכיוון שהם עלולים להכיל טכנולוגיות זדוניות.

ניתוח מיילים

סיכון למתקפת סייבר על ידי האקר המסתתר עם מחשב נייד ואיום דיגיטלי.
כמו כן, חשוב מאוד לבדוק שהמיילים שתקבלו אמינים. תמונה: Office1

עם קבלת מיילים הקשורים להזמנות או משלוחים, נתחו בקפידה את השולח ותוכן ההודעה. בדוק אם כתובת האימייל תואמת לדומיין קצין דואר וחפש שגיאות דקדוק או עיצוב, שעלולות להצביע על הודעה הונאה - סימן נפוץ. למיילים לגיטימיים יש בדרך כלל נימה מקצועית ומידע ברור ומדויק.

אל תלחץ על קישורים ou להוריד קבצים מצורפים למייל זה נראה חשודים או שלא התבקשו על ידך. אם יש לך ספקות לגבי אמיתות האימייל, אנא צור קשר עם קוריוס דרך ערוצים רשמיים כדי לאשר את האותנטיות של התקשורת. היזהר מהודעות דוא"ל והודעות שיוצרות תחושת דחיפות ללחוץ עליך לפעול במהירות.

אשר את פרטי הקשר

זהות דיגיטלית באמצעות ביומטריה פנים בשיחות וידאו.
אשר את זהות השולח אם קיבלת את "ההודעה מסניף הדואר". תמונה: WebID

כדי להימנע מלהיות קורבן, אשר תמיד את פרטי הקשר שסופקו בכל הודעה שתקבל. אם הודעת דוא"ל או הודעה מתיימרת להיות מקוריוס ומבקשת מידע אישי או פיננסי, בדוק את האותנטיות של איש הקשר לפני מסירת נתונים כלשהם. השתמש בערוצים הרשמיים של קוריוס, כמו אתר או telefone, כדי לאשר אם התקשורת לגיטימית.

עקוב אחר הזמנות דרך אתר Correios או האפליקציה הרשמית

שירות דואר ברזילאי מייצא פריטים דרך שירות "הייבוא ​​שלי" בברזיל.
גש תמיד לאתר או לאפליקציה של Correios (קישורים למטה) כדי לוודא שאתה בטוח. תמונה: לוקאס גומס, SMT

כדי להבטיח שעוקבים אחר ההזמנות שלך בצורה מאובטחת, השתמש אך ורק ב- האתר הרשמי של משרד הדואר או האפליקציה הרשמית - זמינה עבור אנדרואיד e iOS (iPhone) - כדי לבדוק את מצב המשלוחים שלך.

ערוצים אלו אמינים ומספקים מידע עדכני על התקדמות ההזמנות שלך. הימנע משימוש באתרי מעקב של צד שלישי שאינם מאומתים, מכיוון שהם עלולים להיות הונאה.

בעת מעקב אחר החבילות שלך, אנא הזן ידנית את מספר המעקב שסופק על ידי שירות המשלוחים באתר הרשמי או באפליקציה. זה עוזר להבטיח שאתה ניגש לפלטפורמה הנכונה ומונע את האפשרות ליפול להונאות המחקות את שירות המעקב הרשמי.

מה לעשות אם אתה קורבן?

הנחיות כלליות מה לעשות אם נפלתם קורבן להונאה:

פיקס חוזר

החזרת הפיקס יכולה להיות בירוקרטית אבל זה אפשרי. תמונה: infomoney
החזרת Pix עשויה להיות בירוקרטית אבל זה אפשרי. תמונה: InfoMoney

אם אתה קורבן להונאה הכוללת תשלום שבוצע על ידי Pix, החזרת הסכום יכולה להיות תהליך בירוקרטי. למערכת Pix, בהיותה אמצעי תשלום מיידי, אין מנגנון החזר אוטומטי על עסקאות הונאה. הפעולה הראשונה שיש לנקוט היא וליצור קשר מיד פנה לבנק שלך כדי לדווח על מה שקרה.

לבנקים יש לרוב נהלים להתמודדות עם הונאה ועשויים לנסות לסייע בהשבת הסכום שהועבר, אם כי הצלחת השבה זו אינה מובטחת ותלויה במספר גורמים, כגון הזמן שחלף מאז העסקה ושיתוף הפעולה של הבנק. בנקים מעורבים.

O הבנק המרכזי ממליץ לך לפנות לבנק שלך בהקדם האפשרי כדי ליידע אותם על מה שקרה ולבקש החזר. החזרת ערכים. לאחר מכן, במידת הצורך, תרשום תלונה המודיעה על כל הנתונים, ההוכחות והמסמכים, לרבות דו"ח המשטרה.

עם הדיווח שלך, על הבנק לרשום הודעת הפרה במערכת הבנק המרכזי, הבנק של הרמאי לכאורה יחסום את הסכומים ולשני המוסדות יהיה זמן להעריך את המקרה לפרטי פרטים.

לאחר 7 ימים, אם ההונאה או ההונאה יוכחו, הכסף שלך יהיה הוחזר תוך 96 שעות. אם אין יתרה מספקת לביצוע החזר מלא של הסכומים, תוך פרק זמן מקסימלי של 90 יום מהעסקה המקורית, על מוסד הקשר של הנמען לפקח על החשבון, ובמידה ויופיעו כספים בחשבון, לבצע החזרות חלקיות.

כבר הסברנו יותר על הנושא בא מאמר מיוחד בנושא פיקס חוזר, הקפד לבדוק את זה.

דו"ח תקרית

האם היית קורבן להונאה? פתח דו"ח משטרה באינטרנט. תמונה: הממשלה הפדרלית
האם היית קורבן של "Correios SMS"? פתח דו"ח משטרה באינטרנט. תמונה: הממשלה הפדרלית

O דו"ח המשטרה (או בשמו העממי BO) ניתן לרשום בדרכים שונות, בהתאם למצב ולחומרת המצב. במקרים כגון הונאת Correios, לעתים קרובות ניתן לרשום את BO על ידי אינטרנט.

ברוב המדינות יש תחנת משטרה אלקטרונית, שבה אזרחים יכולים לגשת אתר המשטרה האזרחית ומלא טופס המפרט מה קרה. לאחר מילוי הטופס מנותח ובמידה ואושר, המסמך נשלח במייל.

עיין ברשימת הקישורים המלאה לפי כל מדינה:

על ESET

נתונים ומידע שסופקו על ידי eset. תמונה: ax4b
נתונים ומידע מסופקים על ידי ESET. תמונה: ax4b

במשך יותר מ-30 שנה, ESET מציעה פתרונות אבטחה דיגיטליים מתקדמים, המשלבים AI ומומחיות אנושית למניעת התקפות סייבר ידועות ומתעוררות. כלי ההגנה שלך עבור נקודות קצה, מכשירי ענן וניידים הם חזקים וקלים לשימוש, עם זיהוי חזק, הצפנה מאובטחת ואימות רב-גורמי.

החברה מציעה הגנה ותמיכה באתר 24/7, מה שמבטיח אבטחה שוטפת למשתמשים ועסקים, כמו גם השקעה במחקר חדשני ובבינת איומים עם רשת גלובלית חזקה של שותפים.

ואתה, היה לך קשר עם ההונאה? מכירים מישהו שהיה לו? ספר לנו הערה!

ראה גם:

https://www.showmetech.com.br/como-recuperar-pagamento-de-pix-em-caso-de-golpe-com-o-med/

Pix מגיע ל ארנק גוגל. תראה איך זה עובד

נסקר על ידי ויקטור פאצ'קו ב-04/09/2024.


גלה עוד על Showmetech

הירשם כדי לקבל את החדשות האחרונות שלנו בדוא"ל.

הודעות קשורות