quinta-feira, 13 de março de 2008

Cuidado: Golpe para roubo de senhas do MercadoLivre Part II

O Golpe do roubo de senha no ML com e-mails falsos continua.

Veja mais sobre esse assunto, incluindo detalhes de como funciona nesse post:
Cuidado: Golpe para roubo de senhas do MercadoLivre

Agora o e-mail enviado é outro. Um e-mail falso que se aproveita justamente dessa questão e o convida a entrar no ML para modificar sua senha.

Esteja atento NÃO clique em link algum presente em e-mails recebidos. Entre no MercadoLivre digitando o endereço diretamente no seu browser: www.mercadolivre.com.br

Segue imagem desta variante do e-mail GOLPE:


sábado, 24 de novembro de 2007

Cuidado: Golpe para roubo de senhas do MercadoLivre

Alerta a todos os vendedores do MercadoLivre.

Nos últimos dias estão circulando pela internet e-mails falsos, supostamente enviados pelo MercadoLivre, com o objetivo de roubar seu usuário e senha cadastrados.

O golpe conhecido com Phishing scan é relativamente simples, muito utilizado até um tempo atrás para roubar dados bancários, mas agora sendo aplicado também ao MercadoLivre. Trata-se de um e-mail falso enviado como se fosse pelo MercadoLivre, mas que aponta para sites falsos, criados para capturar os dados de acesso do vendedor.

Entenda como funciona:

  • O golpista da o lance em um dos produtos do vendedor apenas para pegar o seu e-mail, e envia o e-mail falso.
  • O vendedor recebe um e-mail avisando para acessar o site do MercadoLivre com o objetivo de regularizar seus dados.
  • No e-mail existe um link que aparentemente o levará ao site do MercadoLivre.
  • Só que ao clicar no link o usuário é levado para outro endereço, onde existe uma página muito semelhante, se não igual, a página de login do MercadoLivre.
  • O vendedor informa seu login e senha neste site falso e seus dados são capturados. A partir disso o golpista recebe o usuário e senha e passa a fazer compras no próprio MercadoLivre com o seu cadastro, saca dinheiro do MercadoPago, etc.

Segue abaixo um desses e-mails, note a semelhança com qualquer e-mail enviado pelo MercadoLivre, mais abaixo mostramos como identificar possíveis golpes:


Como identificar o golpe:
Uma das formas de identificar esse golpe é passar o mouse sobre o endereço, link contido no e-mail.
Note que o endereço mostrado no e-mail é um mas o endereço real mostrado na barra de status do programa de e-mail é outro:

Outra forma de identificar é SEMPRE verificar o endereço exibido na barra de endereços do seu navegador.
Sempre esteja atento a esse endereço, se não for um endereço pertencente ao domínio mercadolivre.com.br NÃO SIGA EM FRENTE!.

Exemplo de um endereço falso, note que o domínio mercadolivre.com.br não está presente no endereço:

Exemplo de um endereço verdadeiro:

As versões mais recentes dos programas de e-mail também o ajudam a identificar esse tipo de golpe exibindo um alerta para o usuário, veja o exemplo:

Fique atento! Sempre confira se o endereço que você está acessando pertence realmente ao MercadoLivre.

Para mais informações sobre esse tipo de golpe acesse o endereço abaixo:
http://pt.wikipedia.org/wiki/Phishing