MENSAGENS COM SPAM VOLTAM À MODA NA PANDEMIA
Aparentemente ‘esquecidos’, e-mails indesejados, e muitas vezes perigosos, voltaram a ficar em alta com a adoção do home office; veja como se proteger

Mensagens de spam são um velho conhecido do qual muitas pessoas talvez tenham se esquecido. Graças a melhorias nos filtros automáticos de provedores de e-mail e serviços de terceiros, o ataque massivo de ofertas mal diagramadas de Viagra e os prêmios oferecidos em concursos do início dos anos 2000 foram mantidos fora de vista. A enxurrada de spam se transformou em um pequeno vazamento.
Mas, durante a pandemia – principalmente nos últimos seis meses – , muitas pessoas usando serviços de e-mail gratuitos, como o Gmail e o Hotmail, perceberam uma onda de mensagens indesejadas com golpes passando pelos filtros.
Os usuários do Gmail são os que mais têm se manifestado a respeito do problema, e alguns estão tão sobrecarregados com ele, que estão tentando descobrir o que podem fazer em relação a isso.
Segundo a empresa de segurança cibernética Proofpoint, o volume de spam aumentou 30% em 2021 em todos os serviços. A empresa detectou 10 bilhões de mensagens de spam a mais somente em dezembro. Do outro lado do problema estão os criminosos profissionais e marqueteiros, constantemente em busca de novas maneiras de ludibriar os filtros de e-mail e alcançar seus alvos. Segundo Ryan Kalember, vice-presidente executivo de estratégia de segurança cibernética da Proofpoint, as mensagens com spam passaram a ser mais lucrativas do que eram no passado. Os ataques se tornaram mais sofisticados e pessoais durante a pandemia, e houve uma abundância de mensagens de spam direcionadas a pessoas que trabalham de casa, capitalizando em cima de seus temores ao promover tratamentos, máscaras e testes falsos para a covid-19.
PROFISSIONAIS.
A grande maioria de spam vem da Rússia e de países vizinhos, dizem os especialistas em segurança. Os grupos se especializaram em diferentes tarefas do processo para que um possa apenas vender listas de e-mail, enquanto outro envia uma grande quantidade de mensagens para um cliente, tenta descobrir maneiras de contornar os filtros de spam ou fica responsável pela lavagem de dinheiro.
”Os criminosos estão ficando mais inteligentes”, disse Jeremy Ventura, estrategista sênior de segurança da empresa de cibersegurança Minecast. “As táticas e técnicas deles estão evoluindo.”
Segundo a Proofpoint, que tem um produto que filtra mensagens de spam para as empresas, nos últimos seis meses se percebeu um uso maior dos serviços do Google, como o Docs ou Drive, por parte daqueles que enviam mensagens de spam, para hospedar seus ataques, ultrapassando a Microsoft, cujos serviços também são muito utilizados.
Em resposta, Bjorn Grubelich, gerente de produto do Google, disse: “Estamos profundamente comprometidos com a proteção de nossos usuários contra tentativas de phishing em nossos serviços e estamos trabalhando continuamente em medidas adicionais para impedir esses tipos de ataques conforme os métodos evoluem”. A empresa diz que “pode” verificar arquivos como o Google Does quando eles são compartilhados.
O QUE BUSCAM.
O termo spam engloba uma variedade de e-mails irritantes, em sua maioria para ter acesso ao seu dinheiro ou dados (o que, por sua vez, pode gerar dinheiro para quem os envia).
Existem e-mails de marketing que você talvez tenha ou não escolhido, sem querer, receber após fazer uma compra online ou assinar uma newsletter. As empresas também podem obter seu endereço eletrônico por meio de listas que compram, colocando-o em uma lista de transmissão sem o seu consentimento. Depois disso, o próximo nível está repleto de atividades menos legítimas que ainda estão tentando vender coisas como medicamentos não aprovados.
Os e-mails com tentativas de phishing querem enganar o usuário para que revele dados confidenciais, como senhas ou o número do cartão de crédito. Depois há também os e-mails com malware, que pedem a você para fazer o download de algum anexo que dará acesso a seu computador a quem os enviou. Eles visam coletar dados confidenciais pessoais ou financeiros, ou realizar algo como um ataque de ransomware.
No passado, o spam mal-intencionado focava mais no uso de técnicas como vírus. Agora que os computadores estão melhores na atualização automática para corrigir falhas de segurança, aqueles que enviam mensagens de spam estão lançando mão de ataques com interações humanas, usando técnicas como se passar por empresas ou pessoas reais. Mirando mais nas fraquezas humanas do que nas fraquezas do computador.
“Como os ataques são com interações, são piores. Não há nada que eu possa colocar no seu computador para ajudá-lo a não ser enganado”, disse Chester Wisniewski, principal pesquisador da empresa de segurança Sophos.

COMO SE PROTEGER
SENHA
Use uma senha forte, de uso único, e ative a autenticação de dois fatores para sua conta. Caso seja um usuário do Gmail, faça a verificação de segurança oferecida pelo Google. IMAGENS
Desative o carregamento automático de imagens: quando aqueles que enviam spam percebem qualquer sinal de que o e-mail enviado por eles foi recebido (você abriu o e-mail ou clicou em um link), você é identificado como um alvo ainda mais interessante. Verifique se suas configurações de e-mail estão definidas para não carregar imagens de remetentes desconhecidos, o que dificulta o uso de pixels de rastreamento. Existem opções para isso na maioria dos aplicativos de e-mail.
PSEUDÔNIMO
Use um pseudônimo para contas online: todas as vezes que você se inscreve em algo na internet com seu e-mail, corre o risco de ele (e outras informações a seu respeito) acabar nas mãos de profissionais de marketing de terceiros ou ser exposto em um ataque de hacker ou violação de dados. Uma maneira de manter seu endereço de e-mail pouco conhecido é usá-lo apenas para sua correspondência pessoal ou contas importantes, como seu banco.
NÃO CLIQUE
Não clique em “cancelar sua assinatura” no e-mail: como alguns spams mal intencionados parecem idênticos às mensagens reais de marketing, evite clicar no link “cancelar sua assinatura” no e-mail, a não ser que tenha certeza de quem enviou a mensagem. Em vez disso, você pode clicar em ”cancelar inscrição”, que costuma ficar ao lado do endereço do remetente, e deixar seu serviço de e-mail ver isso por você.
CONFIRA
Verifique se o seu e-mail está comprometido: insira seu endereço de e-mail em haveibcenpwncd.com e veja em quantos vazamentos ele apareceu. Use um gerenciador de senhas, que pode alertá-lo quando senhas aparecem em ataques e vazamentos.
Você precisa fazer login para comentar.