Cuidado: este golpe da Verizon Smishing é muito realista

O site da Verizon em um telefone Android no bolso de alguém.
Piotr Swat / Shutterstock.com

Os golpes de mensagem de texto estão se tornando mais comuns, e o golpe mais recente que vimos é o mais sofisticado até agora. O golpista se faz passar pela Verizon, enviando uma mensagem de texto de “segurança da conta” que o leva a uma cópia chocantemente convincente do site da Verizon.

Abrimos o link para ver o golpe em ação. Não tente fazer isso em casa: se você receber uma mensagem fraudulenta, recomendamos que não abra nenhum link anexado a ela. Você também deve excluir a mensagem e bloquear o remetente.

A mensagem de texto do golpe diz: “A segurança da sua conta da Verizon precisa de validação” e convida você a tocar em um link para “validar sua conta”. Depois de fazer isso, você acaba em um site de phishing que se parece quase exatamente com o site real da Verizon.

Um esquema de phishing de SMS da Verizon em um iPhone.

O site falso pede seu número de celular My Verizon ou ID de usuário e senha. Depois de fornecê-los, ele solicitará o PIN da sua conta. Finalmente, ele solicita todos os seus dados pessoais para “se identificar”.

Para smishing scams, este é um trabalho convincente. O site parece real e autêntico – se você não olhar muito para o endereço, que na verdade não é o site real da Verizon.

Como uma página de login de uma conta real, ele até verifica as informações que você está inserindo. Se você deixar seu nome em branco, será solicitado que você insira um nome antes de continuar.

Um site de phishing que se faz passar pela Verizon.

No final do processo, o site de phishing agradece por fornecer suas informações e “redireciona você para a página inicial”.

Para decepção máxima, o site de phishing realmente redireciona você para o site real da Verizon no final do processo. Se você não olhar muito de perto, pode se enganar e pensar que esteve no site da Verizon o tempo todo.

Recomendado:  Firefox agora bloqueia rastreamento de cookies entre sites em todos os lugares

Qual é o jogo? Não fornecemos detalhes reais da conta da Verizon, então não podemos dizer com certeza. O golpista provavelmente tentará assumir sua conta da Verizon, pedir smartphones a crédito e pagar a conta para você. Esse é um golpe comum atualmente, como descobrimos quando conversamos com falsos recrutadores de empregos . O golpista também pode usar suas informações para executar um golpe de portabilidade de telefone , roubando seu número de telefone e usando-o para ignorar a verificação em duas etapas em suas contas. Se você encontrou esse golpe e forneceu seus detalhes pessoais ao site de phishing, entre em contato com a Verizon imediatamente.

Um site smishing da Verizon depois de inserir seus dados pessoais.

Smishing está aumentando, trazendo golpes de e-mail de spam para o aplicativo Mensagens em seu telefone.

Os golpistas também estão enviando mensagens com números falsos de rastreamento de pacotes da FedEx e avisos sobre a suspensão de contas da Netflix , mas este último é o mais perigoso que já vimos.

Esteja alerta para mensagens suspeitas. Se você ainda não recebeu uma mensagem de texto fraudulenta, provavelmente receberá no futuro. Veja como se proteger de golpes maliciosos .

RELACIONADOS: O que é Smishing e como você se protege?