DocuSign - Golpe de e-mail de documento concluído

Descobrimos que o e-mail em questão intitulado “DocuSign – Documento concluído” é spam. O e-mail informa falsamente os destinatários sobre a conclusão de um processo de assinatura de documentos. O objetivo deste e-mail enganoso é induzir os usuários a visitar um site de phishing que visa roubar credenciais de login de contas de e-mail.

O e-mail de spam, com assuntos como "Admin Shared a DocuSign Transfer Document- [recipient's_email_address]" (o assunto pode variar), alega que um documento foi processado com sucesso usando DocuSign, um serviço de assinatura eletrônica.

Ao clicar no botão "VER DOCUMENTO CONCLUÍDO" no e-mail, as vítimas em potencial são enviadas para um site de phishing disfarçado de plataforma de gerenciamento e armazenamento de documentos do Microsoft SharePoint.

É importante ressaltar que as informações fornecidas neste e-mail são falsas e não possuem afiliação com serviços legítimos como DocuSign ou SharePoint.

A página de phishing promovida por meio desta campanha de spam solicita que os usuários insiram seu e-mail e senha correspondente para supostamente acessar os arquivos. Qualquer informação inserida nesta página fraudulenta é capturada e encaminhada aos cibercriminosos. As vítimas deste golpe não só correm o risco de perder o acesso às suas contas, mas também se expõem a futuras explorações. Como os e-mails geralmente servem como meio de autenticar conteúdo, os golpistas podem obter acesso a contas e plataformas vinculadas.

Para ilustrar as possíveis ramificações, os cibercriminosos podem assumir as identidades dos proprietários de contas em diversas plataformas (por exemplo, e-mails, redes sociais, aplicativos de mensagens) para solicitar empréstimos ou doações de contatos, endossar fraudes e distribuir malware por meio de anexos ou links maliciosos.

Além disso, conteúdos comprometedores ou confidenciais armazenados em plataformas de armazenamento de dados podem ser explorados para chantagem ou outras atividades ilícitas. Contas financeiras comprometidas (por exemplo, serviços bancários online, transferências de dinheiro, comércio eletrónico, carteiras de criptomoedas) podem ser utilizadas indevidamente para facilitar transações fraudulentas ou compras não autorizadas.

Como você pode saber se um e-mail é uma fraude ou uma tentativa de phishing?

A detecção de e-mails fraudulentos ou tentativas de phishing requer um exame cuidadoso e consciência dos sinais comuns de atividades fraudulentas. Aqui estão vários indicadores que podem ajudá-lo a identificar esses e-mails:

E-mails não solicitados: tenha cuidado com e-mails de remetentes desconhecidos ou inesperados, especialmente se eles solicitarem informações confidenciais ou solicitarem ações urgentes.

Endereços de remetentes suspeitos: verifique o endereço de e-mail do remetente em busca de inconsistências, erros ortográficos ou domínios que sejam ligeiramente diferentes das fontes legítimas. Os golpistas costumam usar endereços de e-mail que imitam os de organizações respeitáveis.

Saudações genéricas: Cuidado com saudações genéricas ou impessoais, como “Prezado Cliente”, em vez de se dirigir a você pelo nome. Organizações legítimas geralmente personalizam suas comunicações.

Linguagem urgente ou ameaçadora: tenha cuidado com e-mails que criem uma sensação de urgência ou medo, como ameaças de suspensão de conta, ação legal ou perda de acesso a serviços. Os golpistas usam táticas de pressão para solicitar uma ação imediata sem uma consideração cuidadosa.

Solicitações de informações pessoais: evite e-mails que solicitem informações confidenciais, como senhas, números de contas ou números de seguro social. As empresas legítimas normalmente não solicitam esses detalhes por e-mail.

Anexos ou links inesperados: tenha cuidado quando os e-mails contiverem anexos ou links inesperados. Passe o mouse sobre os links para visualizar o URL antes de clicar e evite baixar anexos de fontes desconhecidas, pois eles podem conter malware.

Erros gramaticais e ortográficos ruins: preste atenção à qualidade da redação do e-mail. E-mails fraudulentos geralmente contêm erros gramaticais, ortográficos ou frases estranhas que indicam origens fraudulentas.

Ofertas ou prêmios não solicitados: seja cético em relação a e-mails prometendo recompensas, prêmios ou ganhos de loteria inesperados, especialmente se você não participou de nenhum concurso ou promoção.

Solicitações de pagamento imediato ou doações: tenha cuidado com e-mails solicitando pagamento imediato, doações ou transferências eletrônicas, especialmente se eles pressionarem você a agir rapidamente ou usar métodos de pagamento não convencionais.

March 28, 2024
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.