21.3 C
São Paulo
quarta-feira, agosto 20, 2025

Criminosos pagam ao Google para disparar e-mails com phishing

TecnologiaCriminosos pagam ao Google para disparar e-mails com phishing


Os estemolas estão melhorando seus golpes. Agora, golpistas pagar plataformas digitaiscomo o Google, para enviar E -mails fraudulentos patrocinadosisto é, o famoso phishing.

Exemplo de phishing patrocinado pelo Google

  • Um exemplo apontado por Jornal nacional Está dentro Gmailonde o scammer criou um e -mail no qual o logotipo do CorrespondênciaIdentificando como “Portal de pedidos“, Destacar o título que um pedido suposto é pendente;
  • No corpo da mensagem, o estelionário escreve que há uma ordem aguardando regularização E então vem o golpe: há um link para que a pessoa acesse, supostamente, libere o produto;
  • O site falso pergunta dados pessoaiscomo endereço, número de telefone, identidade, passaporte e CPF;
  • Há um detalhe importante na mensagem falsa exibida no Gmail: há informações indicando que O email é patrocinado. Portanto, O remetente pago ao google enviando a mensagem para várias pessoas.

Quando clicamos no remetente, podemos ver quem teria pago pelo tiroteio. No caso apresentado por Jnestá em nome de um mulher e com um CNPJ.

Em segundo plano, do Google Right; À frente, uma mão batendo um martelo de juiz
Big Tech é procurado por golpistas para enviar e -mails fraudulentos (Imagem: Sergei Elagin/Shutterstock)

Desmascarar o golpe

O relatório foi após os dados obtidos com o nome e o CNPJ e acabou em Feliz espera (mg). Lá, o empresário Ana Lívia Ferreira Alves reconhecido o CNPJ como seu Microenterpriseque fornece serviços domésticos, mas Você não sabe Quando ele acabou no anúncio patrocinado enviado por e -mail.

“Na verdade, Eu nem sei fazer issoPorque, como eu disse, meu e -mail é praticamente para uso pessoal. Eu não tenho razão Para enviar a qualquer pessoa, porque eu nem preciso enviá -lo. Não estou ciente de outros e -mails, exceto os meus ”, disse a garota.

Ainda de acordo com o JnO Google diz que tem Identidade verificada do anunciante, mas mesmo assim, aceito Envie o e -mail falso com o logotipo dos correios, mas em nome de uma mulher e um CNPJ. Para piorar a situação, O mesmo nome e CNPJ aparecem em outro anúncioque lida com Renovação da carteira de motorista – algo que Também é um golpe.

Que também sofreram uma fraude semelhante foi a assistente administrativa Maria Alice Socorro, que recebeu um e -mail que sugeria ser dos correios, com um texto que dizia que precisava pagar taxas por uma suposta ordem para ser libertada.

O problema é que A garota realmente fez uma compra. Acabou acreditando no e -mail e pago Mais de R $ 400 para criminosos. “Tudo bem, fofo. Você jurou que estava conversando com um cara ‘Mail’, sabe? É muito perfeito o que eles fazem. Eu estava pagando taxas e taxas até acordar. O dano é enorme e não sabemos como fazer“Ele lamentou.

Como o esquema funciona

A empresa ou indivíduo paga por e -mails patrocinados podem escolher, por exemplo, o público -alvo e localização de seus destinatários. Ainda, tem acesso negado para os e -mails de cada pessoa. É de responsabilidade da plataformaNesse caso, o Google, encontrando endereços de email, identificando aqueles com potencial que “se casa” com as preferências do anunciante e envia e -mails com phishing.

Especialistas ouvidos pelo relatório explicaram que a verificação feita pelos provedores de email, que deve oferecer segurança aos “alvos” dos anúncios, Não tem sido tão eficaz para evitar fraudes.

“É um vício no serviço que eles estão oferecendo. Portanto, se eles estão propondo oferecer serviço, eles têm a oferecer em qualidade, seguros ao consumidor. À medida que o email é direcionado, à medida que o provedor desse email entra em uma função de garantia ao aumentar, ele entra muito mais para uma função de anúncio do que para uma função de comunicação privada. Então, Eu entendo que ele [provedor] também poderia ser responsabilizado“O promotor Mauro Ellovitch, do grupo de combate de crimes cibernéticos.

Munique, Alemanha; 12 de novembro de 2022: Um iPhone XR com alerta de phishing escrito na tela. IPhone com tela vermelha e design de cadeado e alerta em branco.
Desconfie de e -mails enviados em nome dos Correios, por exemplo (imagem RCC_BTN/Shutterstock)

Como eu me protege?

O correio explicou, mais uma vez, que Não envie Mensagens por e -mail, SMS ou Whatsapp param de informar objetos retidos e pagamento de taxas. Eles também relataram que monitoram essa fraude e, sempre que for necessário, denunciam -os ao Polícia Federal (PF).

Se você está esperando por um pedido da empresa de propriedade do estado, Sempre use A aplicação oficial dos correios (para iOS e Android) e o Site oficial da empresa. Através dessas plataformas, é possível Ordens de rastreamento e Pagar impostos de importação verdadeiro.

O que o Google diz

A empresa disse que tem Políticas de publicidade que anunciantes precisa seguirAlém de usar a combinação de Revisão humana e inteligência artificial (AI) para encontrar possíveis violações. Ele também informou que, Em 2024, ele removeu mais de 200 milhões de anúncios.

O Visual digital Ele entrou em contato com a Big Tech para obter mais esclarecimentos e aguarda o retorno.

Um golpe de phishing envolve seis etapas
Os golpes estão se tornando cada vez mais sofisticados (Imagem: Vector Net/Shutterstock)



Olhar Digital

Check out our other content

Confira outras tags:

Artigos mais populares

Join our learning community. Latest sport news.