Em tempos digitais, o email tornou-se uma parte indispensável do trabalho e da vida diária. À medida que os cibercriminosos continuam a encontrar novas formas de enganar os traders de criptomoedas para que revelem dados pessoais, é mais importante do que nunca aprender a reconhecer emails de phishing.
Objetivo dos emails de phishing
Emails de phishing são uma das ameaças de cibersegurança mais comuns, que frequentemente aparecem com desculpas falsificadas como: conta anormal, riscos, ou desbloqueio de conta; migrações ou atualizações de plataforma; conta retirada; troca de IP; atividades de airdrop; promoção de conta no exterior; sincronização de conta para gestão global ou financeira, etc., para "pescar" dados pessoais. Por favor, tenha cuidado com esquemas de phishing, não clique em links desconhecidos, nem divulgue códigos de verificação e outros dados pessoais da conta.
Características dos emails de phishing
1. Domínios de Email incompatíveis
A maioria das empresas usa seus domínios exclusivos de email corporativo. Por exemplo, emails legítimos do Google usarão o domínio "@google.com". No entanto, golpistas de phishing frequentemente usam domínios de email públicos como gmail.com ou yahoo.com para enviar emails fraudulentos. Se um email afirma ser de uma empresa reputada mas usa um domínio de email público, é altamente provável que seja um golpe.
Além disso, tenha cuidado com erros sutis de ortografia no nome do domínio. Emails de phishing podem conter erros ortográficos ou variações ligeiras que podem passar despercebidas. Por exemplo, golpistas podem substituir o segundo "o" em "microsoft.com" pelo número "0", ou usar a combinação "rn" para imitar um "m".
2. Solicitação de dados sensíveis
Esteja atento ao receber emails de remetentes desconhecidos que solicitam dados sensíveis, como credenciais de login, detalhes bancários, etc. Golpistas podem criar páginas de login com aparência autêntica e enviar emails com links para páginas falsas. Se você for redirecionado para uma página de login, não insira nenhuma informação, a menos que tenha absoluta certeza de que o email é legítimo.
3. Links ou anexos suspeitos
O objetivo principal dos emails de phishing é atrair você para um site de golpe projetado para roubar seus dados pessoais. Normalmente, golpistas usam URLs encurtadas ou links embutidos para disfarçar o site de destino verdadeiro.
Para evitar cair na armadilha, sempre verifique os links nos emails antes de clicar neles. Uma forma de verificar é passar o mouse sobre a URL ou texto linkado para ver para onde ele direciona. Se o link parecer suspeito, é sempre melhor verificar sua autenticidade antes de clicar.
Emails de phishing também podem incluir anexos que contêm vírus ou malware que podem danificar seu computador ou roubar dados pessoais.
4. Saudações genéricas
Uma organização que trabalha com você deve saber seu nome. Se o email começar com saudações genéricas como "Prezado senhor ou senhora", ou usar palavras como “cliente” ou “titular da conta”, provavelmente é uma tentativa de phishing, e não um email legítimo.
5. Erros de ortografia ou gramática
Se uma mensagem de email contém erros óbvios de ortografia ou gramática, pode ser um golpe. Esses erros podem ocorrer devido a uma tradução ruim de uma língua estrangeira, ou podem ser intencionais para burlar os filtros de segurança da sua caixa de entrada.
Como prevenir emails de phishing
1. Não clique em links ou anexos desconhecidos em emails.
2. Não divulgue informações da conta, incluindo nome da conta, senha, telefone celular/email/código de verificação/TOTP e outros dados pessoais.
3. Para se proteger contra fraudes ou golpes de phishing, se você notar sites, emails, telegram, etc. suspeitos, por favor visite o canal oficial de verificação CoinEx para confirmação.
Notas
1. Mesmo que o endereço de origem seja verificado, ainda pode ser um golpe. Golpistas frequentemente usam técnicas avançadas para forjar endereços de remetentes e se passar por confiáveis. O objetivo deles é enganar você para clicar em links maliciosos ou baixar malware, assumindo sua conta online ou roubando seus ativos.
2. Para se proteger de emails fraudulentos, é recomendado configurar o código anti-phishing. Após receber o email, sempre verifique se ele inclui o código anti-phishing e assegure-se de que corresponde ao código que você definiu.
3. Se você tiver dúvidas sobre a segurança de um email, por favor contate o Suporte CoinEx para abrir um chamado e forneça uma captura de tela do email para verificação. O Suporte CoinEx verificará sua autenticidade.