
Como Evitar Ataques de Phishing Online
O recente aumento do interesse em criptomoedas levou a um incremento nos ataques de phishing a exchanges de criptomoedas. É extremamente importante para nós que os nossos clientes conheçam os sinais das burlas de phishing e saibam como evitá-las.
O que é o Phishing?
O 'phishing' é um crime informático em que os burlões se fazem passar por empresas legítimas para atingir pessoas. Criam websites, e-mails, anúncios, SMS e chamadas telefónicas falsos. Por vezes, são criados websites de phishing para se assemelharem ao website da Uphold, mas pedem-lhe que forneça informações sensíveis para o burlar. Através de phishing por telefone e SMS, os burlões contactam-no dizendo que trabalham para a Uphold. Os burlões costumam dizer que a sua conta está 'em risco' ou que precisa de transferir o seu dinheiro para uma 'conta segura'. O objetivo é fazê-lo entrar em pânico para que transfira o seu dinheiro para a conta deles sem pensar duas vezes.
Estas mensagens e chamadas podem ser preocupantes e queremos garantir que sabe como identificar quando está a ser alvo de uma burla. Eis como saber se é a Uphold ou não:
Apenas lhe enviaremos e-mails a partir de:
Nunca iremos:
Os Nossos Canais de Redes Sociais
Se estiver a comunicar connosco através das redes sociais, é importante que confirme que somos nós! Aqui está uma lista das nossas contas oficiais nas redes sociais:
Como se proteger do phishing
Uma excelente forma de evitar que as burlas de phishing sejam bem-sucedidas é ativar a Verificação em 2 Passos (2-SV); pode ler mais sobre os benefícios aqui. Quando ativa o 2-SV, recebe uma Chave de Segurança que utilizará na sua Aplicação de Autenticação. A Aplicação de Autenticação gera um Código de Verificação diferente a cada 30 segundos, que necessitará para levantar fundos da sua conta Uphold. Como terá o telemóvel consigo, o burlão não conseguirá iniciar sessão na sua conta remotamente, mesmo que tenha fornecido o seu nome de utilizador e palavra-passe em resultado de uma burla de phishing.
Se ainda tiver dúvidas sobre se está a falar connosco ou não, pare 5 minutos e verifique os detalhes, ou encerre a conversa e contacte-nos diretamente através do suporte.
Como identificar websites de phishing
É fácil identificar sites de phishing quando se sabe como. Tudo está no endereço URL. Cada vez que inicia sessão na Uphold, deve verificar o nosso URL. Abaixo encontram-se exemplos de browsers com o website legítimo https://uphold.com em comparação com websites falsos que imitam https://uphold.com. O nosso website genuíno está protegido por um certificado de Validação Estendida e, dependendo do seu browser, este apresentará o nome da nossa empresa Uphold, Inc [US] no canto superior esquerdo da barra de endereço, ou o nosso endereço URL em verde ou cinzento. Qualquer uma das opções é válida e encontra-se no website genuíno da Uphold. Se não vir o nome da nossa empresa (exatamente no formato acima), nem o endereço URL correto (https://uphold.com), o website é falso. Não clique nele nem prossiga com o início de sessão. Feche a página e comunique-a à nossa equipa de suporte. Estamos a trabalhar arduamente para eliminar todos os websites maliciosos.
Não responda a e-mails que solicitem dados pessoais
Nunca mencionamos montantes em dinheiro em e-mails, pedimos palavras-passe ou enviamos cheques por correio.
Se receber e-mails deste tipo, elimine-os – não são da Uphold.
Abaixo encontram-se exemplos de e-mails fraudulentos que deve evitar.
O que fazer e não fazer para evitar burlas de phishing
Um e-mail num dispositivo móvel parece mostrar o URL genuíno da Uphold. No entanto, quando o utilizador toca e mantém premida a ligação, esta revela um URL falso por baixo. Toque sempre e mantenha premidas as ligações para revelar o URL verdadeiro.
O que estamos a fazer para o proteger de burlas de phishing
Lembre-se, verifique o nosso URL sempre que iniciar sessão na Uphold. Nunca divulgue as suas credenciais de início de sessão por e-mail ou por telefone a ninguém. É simples assim. Juntos podemos combater o phishing.