Endereços de e-mail constantemente recebem tentativas de fraudes — sejam eles com conteúdos spam, táticas de phishing ou outros tipos de engenharia social. Mas, embora muita gente pense já estar suficientemente acostumado com esses golpes, criminosos podem usar outros métodos, como o golpe da mensagem vazia.
O golpe da mensagem vazia ocorre quando um criminoso, utilizando um endereço eletrônico verdadeiro, envia e-mails em massa sem nenhum conteúdo, e normalmente com algum assunto como “Olá”, “Eu” ou outras palavras que acabam sendo chamativas pela estranheza.
Exemplo de e-mail vazio. (Imagem: Reprodução/Agari)
As mensagens, como não contam com nenhum link ou malware em seu corpo, conseguem passar pelos filtros da maioria dos servidores de e-mail. Além disso, com a comunicação sendo entregue ao destinatário, os criminosos ficam sabendo que o endereço para qual a mensagem foi enviada está ativo.
A partir disso, o destinatário irá receber mais e-mails, agora com tentativas reais de golpes, sejam phishing ou mesmo com anexos maliciosos, possibilitando possíveis ataques ransomware para as contas identificadas como ativas.
Prevenção ao golpe do e-mail vazio
Exemplo de planilha de informações de endereços ativos. (Imagem: Reprodução/Agari)
O golpe da mensagem vazia é muito mais um teste dos criminosos para saber se vale a pena mandar e-mail para endereços específicos do que uma ameaça propriamente dita. O grande problema é que, ao confirmarem quais caixas de entrada estão ativas, eles podem começar a direcionar golpes especialmente para essas contas.
Porém, existem formas de se proteger desse golpe, as seguintes dicas são recomendadas:
- Configure sua caixa de entrada para bloquear mensagens sem conteúdo;
- Caso abra um e-mail vazio, não interaja com ele de nenhuma forma, nem responda;
- Marque o remetente de mensagens desse tipo como spam;
- Caso o remetente se passe por alguma empresa conhecida, entre em contato por canais oficiais com ela;
- Por fim, jamais clique em nenhum link disponibilizado em mensagens de e-mail de fontes desconhecidas ou suspeitas.
Fonte: Agari