Uso de links e páginas HTML anexadas a mensagens de e-mail são principais meios de disseminação de spam e prática de phishing

cibercrimeOs problemas com origens em ataques a servidores web, que capturam páginas de empresas para instalar malwares nos computadores dos usuários, crescem vertiginosamente ano após ano. De acordo com o CERT.br, o número de casos reportados na categoria cresceu 65% em 2012, na comparação com 2011, totalizando 25,5 mil notificações. O spam é outro problema que há anos incomoda qualquer usuário de internet, embora a quantidade de e-mails dessa natureza tenha caído desde 2010. No entanto, cibercriminosos passaram a utilizar links encurtados em e-mails maliciosos para ocultar os dados que ajudam os filtros antispam a identificarem a mensagem indesejada. O uso dessas ferramentas, juntamente com as páginas HTML anexadas a mensagens de e-mail, são os dois métodos mais utilizados atualmente pelos spammers para redirecionar o usuário para páginas maliciosas, segundo a Kaspersky Lab.

Normalmente, ao clicar neste tipo de link, o usuário chega a uma página que o redirecionará a um site final, onde o ataque acontece de fato. Esse recurso intermediário pode ser uma página em um site legítimo comprometido pelos spammers ou um site criado especificamente para a ocasião. Como estratégia, os criminosos utilizam táticas de engenharia social, com ênfase em datas comemorativas ou eventos que geram grande clamor público. Portanto é necessário desconfiar de qualquer e-mail que promete fotos e vídeos sobre determinado acontecimento, mesmo que o contato seja um amigo próximo – cuja conta pode ter sido invadida.

O segundo método mais utilizado para fazer redirecionamentos é o uso de arquivos HTML que, ao serem abertos, direcionam o usuário ao site dos spammers. Estes arquivos são anexados às mensagens e a única coisa que os cibercriminosos têm que fazer é usar qualquer pretexto para fazer com que o destinatário abra o arquivo usando seu navegador. Os links neste tipo de mensagens costumam conduzir o internauta a sites de phishing, onde os criminosos tentam obter informações pessoais e financeiras, como senhas e dados cadastrais; ou, menos frequente, apresentam publicidades de diferentes programas ou serviços. Nos últimos meses a quantidade de mensagens enviadas em massa com redirecionamentos a sites de busca e de relacionamentos cresceu, conforme a Kaspersky.

Além disso, dependendo do endereço IP, é possível redirecionar os usuários para um ou outro site de spam. Os spammers usam este truque para ganhar mais dinheiro com o mesmo envio em massa. Eles participam em diferentes “programas de afiliados” e dependendo da região onde vive a vítima, remetem ao site mais adequado. Assim, seguindo um mesmo link, um brasileiro pode chegar, por exemplo, a um site de phishing, enquanto um habitante da Rússia é levado a um site de busca de relacionamentos.

A melhor maneira de evitar esses ataques é ignorando qualquer mensagem que pareça levemente suspeita. O CERT.br desenvolveu uma cartilha que mostra quais são os tópicos e temas mais utilizados para capturar os dados do usuário. Tópicos como “álbuns de fotos”, “antivírus”, “notícias e boatos, “avisos judiciais” e “serviços de proteção ao crédito” estão entre os mais explorados.

É bom lembrar que nenhum banco, entidade financeira, serviço de crédito e cobranças ou mesmo a Receita Federal envia quaisquer comunicados ou notificações diretamente para o e-mail do usuário. Outras dicas envolvem manter os softwares do computador sempre atualizados – sobretudo o Java, que sempre corrige novas vulnerabilidades -, utilizar programas originais, configurar corretamente a segurança do computador e manter antivírus e firewalls ativos.

Mirian Gasparin

Mirian Gasparin, natural de Curitiba, é formada em Comunicação Social com habilitação em Jornalismo pela Universidade Federal do Paraná e pós-graduada em Finanças Corporativas pela Universidade Federal do Paraná. Profissional com experiência de 50 anos na área de jornalismo, sendo 48 somente na área econômica, com trabalhos pela Rádio Cultura de Curitiba, Jornal Indústria & Comércio e Jornal Gazeta do Povo. Também foi assessora de imprensa das Secretarias de Estado da Fazenda, da Indústria, Comércio e Desenvolvimento Econômico e da Comunicação Social. Desde abril de 2006 é colunista de Negócios da Rádio BandNews Curitiba e escreveu para a revista Soluções do Sebrae/PR. Também é professora titular nos cursos de Jornalismo e Ciências Contábeis da Universidade Tuiuti do Paraná. Ministra cursos para empresários e executivos de empresas paranaenses, de São Paulo e Rio de Janeiro sobre Comunicação e Língua Portuguesa e faz palestras sobre Investimentos. Em julho de 2007 veio um novo desafio profissional, com o blog de Economia no Portal Jornale. Em abril de 2013 passou a ter um blog de Economia no portal Jornal e Notícias. E a partir de maio de 2014, quando completou 40 anos de jornalismo, lançou seu blog independente. Nestes 16 anos de blog, mais de 35 mil matérias foram postadas. Ao longo de sua carreira recebeu 20 prêmios, com destaque para o VII Prêmio Fecomércio de Jornalismo (1º e 3º lugar na categoria webjornalismo em 2023); Prêmio Fecomércio de Jornalismo (1º lugar Internet em 2017 e 2016);Prêmio Sistema Fiep de Jornalismo (1º lugar Internet – 2014 e 3º lugar Internet – 2015); Melhor Jornalista de Economia do Paraná concedido pelo Conselho Regional de Economia do Paraná (agosto de 2010); Prêmio Associação Comercial do Paraná de Jornalismo de Economia (outubro de 2010), Destaque do Jornalismo Econômico do Paraná -Shopping Novo Batel (março de 2011). Em dezembro de 2009 ganhou o prêmio Destaque em Radiodifusão nos Melhores do Ano do jornal Diário Popular. Demais prêmios: Prêmio Ceag de Jornalismo, Centro de Apoio à Pequena e Média Empresa do Paraná, atual Sebrae (1987), Prêmio Cidade de Curitiba na categoria Jornalismo Econômico da Câmara Municipal de Curitiba (1990), Prêmio Qualidade Paraná, da International, Exporters Services (1991), Prêmio Abril de Jornalismo, Editora Abril (1992), Prêmio destaque de Jornalismo Econômico, Fiat Allis (1993), Prêmio Mercosul e o Paraná, Federação das Indústrias do Estado do Paraná (1995), As mulheres pioneiras no jornalismo do Paraná, Conselho Estadual da Mulher do Paraná (1996), Mulher de Destaque, Câmara Municipal de Curitiba (1999), Reconhecimento profissional, Sindicato dos Engenheiros do Estado do Paraná (2005), Reconhecimento profissional, Rotary Club de Curitiba Gralha Azul (2005). Faz parte da publicação “Jornalistas Brasileiros – Quem é quem no Jornalismo de Economia”, livro organizado por Eduardo Ribeiro e Engel Paschoal que traz os maiores nomes do Jornalismo Econômico brasileiro.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *