Vagas falsas podem roubar sua senha

O Facebook e o WhatsApp são palcos para golpes, isso não é novidade. O problema é que muitas pessoas ainda utilizam essas redes acreditando em tudo o que vêem, e acabam se tornando vítimas de fraudes. Há um novo golpe que vem acontecendo no Facebook, onde são ofertadas vagas de emprego com links maliciosos que roubam e-mails e senhas de usuários da rede social.

É o velho e famoso ‘phishing’, que infelizmente, muda sua roupagem e continua engandando muitas pessoas: uma vaga de emprego de fácil aceitação, um valor de pagamento atraente e um link encurtado que disfarça o domínio falso na internet.

A armadilha acontece quando você entra nesse link e insere dados importantes e pessoais

Segundo o pessoal do MassaNews, além de vagas de emprego falsas, existem postagens com ofertas de filhotes de cachorros feitas por uma ONG — que também é falsa — como doação.

Ao clicar nos links divulgados, a vítima cai em uma página falsa do Facebook exigindo o login para continuar a ação. Nesse momento, email e senha são digitados e roubados pela página.

Não existem informações de quantas pessoas caíram nesse golpe de phishing. Caso você não saiba, phishing é um dos métodos de ataque mais antigos, já que “metade do trabalho” é enganar o usuário de computador ou smartphone. Ele funciona assim, por definição: como uma “pescaria”, o cibercriminoso envia um texto indicando que você ganhou algum prêmio ou dinheiro (ou está devendo algum valor) e, normalmente, um link acompanhante para você resolver a situação.

O phishing também pode ser caracterizado como sites falsos que pedem dados de visitantes. A armadilha acontece quando você entra nesse link e insere os seus dados sensíveis — normalmente, há um site falso do banco/ecommerce para ludibriar a vítima —, como nome completo, telefone, CPF e números de contas bancárias.

Como não cair nestes golpes no Facebook

Para não perder a sua conta no Facebook mesmo que roubem a sua senha, ative a autenticação de dois fatores. Esse movimento, aliás, é recomendado para todos os serviços que você usa com a necessidade de login e senha — seja emails, apps etc.

Toda a configuração da autenticação pode ser feita nas áreas de Segurança nas próprias Configurações dos serviços.

Outra coisa importante é observar o site que está pedindo os dados, conforme destacado em vermelho. Se fosse para entrar no facebook, estaria o site do próprio, não é mesmo? Então, tomem cuidado para não cair nessa armadilha!

exemplo de login falso

Fontes:

Tecmundo / MassaNews