Facebook Utilizadores relatam ter recebido mensagens falsas. Facebook Anúncio em marketplace que tem o nome deles como vendedor.
Funciona assim. Recebe uma mensagem (neste caso, iMessage) a perguntar "Isto ainda está disponível para compra?". Anexada à mensagem está uma correspondência falsa. Facebook Anúncio no Marketplace.

Ao tocar na foto, pode reparar que o nome do vendedor é igual ao seu. Isto é conhecido como talk bait , acrescentando legitimidade à mensagem e dando-lhe um motivo extra para responder.

Curiosamente, no exemplo que recebemos, embora o nome do vendedor correspondesse à pessoa que recebeu a mensagem, a fotografia de perfil não. Ao pesquisar a fotografia de perfil, descobri que pertencia a outra pessoa. Facebook Utilizador com o mesmo nome.
Isto significa provavelmente que o atacante tinha um número de telefone associado a um nome que utilizou para criar o anúncio falso no Marketplace. Receber uma mensagem como esta provavelmente provocará a reação natural de correção: "Não sou eu". Uma mensagem destas provavelmente fará com que muitos destinatários pensem que estão a ser enganados por um burlão no Marketplace.
Esta abordagem pode parecer trabalhosa e com uma baixa probabilidade de sucesso, e isso já seria verdade há alguns anos. Mas com um agente de IA e uma lista de nomes e números de telefone correspondentes obtidos numa violação de dados, isto pode ser feito com relativa facilidade e em grande escala. E isso altera drasticamente o retorno do tempo investido.
A combinação de nome e número de telefone pode ter origem em diversas fugas de dados. Na dark web, os cibercriminosos compram e vendem dados pessoais para estes fins.
«Por menos do que o preço de um café, um cibercriminoso pode comprar informações suficientes para arruinar a vida financeira de alguém.»
A captura de ecrã personalizada funcionaria muito bem como um gatilho para respostas. A sua função psicológica é bem pensada e provavelmente muito eficaz: combina a curiosidade, a preocupação com a reputação e o impulso do destinatário para corrigir um erro aparente.
Mas quando responde a uma mensagem de phishing, está a dizer ao burlão que aquele é um número real. O seu número de telefone, então, aumenta de valor para o burlão e pode ser revendido a outros burlões . Ou pode ser utilizado noutros crimes cibernéticos, para descarregar malware, iniciar uma relação que leva a fraudes ou para assumir o controlo da sua conta. Facebook conta, ou por muitos outros motivos.
Como se manter seguro
Embora seja difícil determinar o motivo exato por detrás deste texto sem uma conversa, há algumas coisas que pode fazer:
- Limite o que partilha publicamente nas redes sociais. Os burlões podem usar informações sobre si para aumentar a credibilidade das suas tentativas.
- Não responda a mensagens não solicitadas de qualquer tipo, especialmente se vierem de pessoas que não conhece.
- Se conhece o remetente, mas não confia na mensagem, confirme com ele por outro meio se foi ele a enviá-la.
- Não clique em links, não ligue para números fornecidos na conversa, não digitalize códigos QR, não partilhe códigos de utilização única ou capturas de ecrã de mensagens de segurança.
- Aberto Facebook Analise de forma independente a atividade no Marketplace, os logins recentes, as mensagens, os endereços de e-mail, os números de telefone e as definições de recuperação. Utilize facebook.com/hacked se encontrar algum sinal de compromisso.
- Se encontrar um perfil que se faça realmente passar por si, guarde o URL e denuncie o perfil. Facebook Afirma que os perfis falsos violam os seus padrões e fornece um processo de denúncia de falsificação de identidade .
- Se não tiver a certeza se uma mensagem é uma fraude, utilize Malwarebytes Scam Guard . Ajudará a determinar se a mensagem é verdadeira ou falsa e indicará os próximos passos.




