O e-mail de phishing ” Wells Fargo – Alert on your Account ” é um golpe bancário criado para roubar as credenciais da conta do Wells Fargo. Ele se passa pelo banco e alerta os destinatários que suas contas podem ser suspensas devido a supostos problemas com suas informações pessoais.
O e-mail afirma que dois problemas foram identificados: um endereço de cobrança não verificado e um endereço de e-mail inválido. De acordo com o aviso, esses problemas colocaram a conta do destinatário em risco de suspensão. Também afirma que a funcionalidade da conta permanecerá limitada até que as informações sejam corrigidas.
Os destinatários são incentivados a resolver os supostos problemas por meio de um link chamado “Processo de Retificação da Conta”. A redação faz parecer que isso é um procedimento oficial para restaurar o acesso normal à conta, mas o link não leva a um serviço legítimo do Wells Fargo.
Em vez disso, ele abre um site de phishing hospedado em um domínio não relacionado ao Wells Fargo. O site fraudulento imita a página de login do banco e usa a conhecida marca Wells Fargo para fazer o pedido de login parecer autêntico.
A página falsa pede aos visitantes que digitem seu nome de usuário e senha. Quaisquer credenciais enviadas por ela são fornecidas aos golpistas, e não ao Wells Fargo. Inserir essas informações não verifica um endereço de cobrança, não corrige um endereço de e-mail nem impede a suposta suspensão.
Credenciais bancárias online roubadas são particularmente sensíveis porque podem permitir acesso não autorizado à conta financeira da vítima. Qualquer pessoa que tenha inserido credenciais no site falso deve alterar a senha afetada e entrar em contato com o Wells Fargo por canais oficiais para relatar o incidente e verificar a conta para atividades não autorizadas.
O Wells Fargo não está associado a essa campanha de phishing. Seu nome e marca estão sendo usurpados para fazer o e-mail de phishing Wells Fargo – Alert on your Account e a página falsa de login vinculada parecerem legítimos.
O e-mail completo de phishing Wells Fargo – Alert on your Account está abaixo:
Subject: Alert on your Account
Wells Fargo
An imminent suspension is pending on your account due to the following issue:
Unverified billing address
Invalid Email Address
Due to security measures, your account functionality will be limited until this issue has been resolved.
[Account Rectification Process]
Sincerely,
WellsFargo Online
Como reconhecer e-mails de phishing
A suspensão ameaçada é um dos sinais mais importantes a serem analisados no e-mail de phishing Wells Fargo – Alert on your Account . O aviso tenta criar urgência ao informar aos destinatários que a funcionalidade da conta deles é limitada e que a suspensão está pendente.
As alegadas razões para a restrição também merecem análise. O e-mail afirma que tanto o endereço de cobrança quanto o endereço de e-mail precisam de atenção e então direciona os destinatários para um link embutido para resolver essas questões. Avisos bancários inesperados desse tipo devem ser verificados de forma independente, e não por meio de links fornecidos no e-mail.
O link “Account Rectification Process” é particularmente revelador. Sua redação oficial não indica para onde ele realmente leva. Nesta campanha, o destino é um domínio não relacionado, e não um site legítimo do Wells Fargo.
A página de login falsificada pode tornar o golpe mais convincente. Ela copia a marca Wells Fargo e apresenta aos visitantes campos para nome de usuário e senha. No entanto, logotipos de empresas e designs de login familiares podem ser reproduzidos em sites de phishing. O domínio exibido na barra de endereços do navegador fornece uma indicação mais útil de quem controla a página.
As informações do remetente também devem ser examinadas cuidadosamente. Um nome de exibição familiar não comprova que um e-mail foi originado no banco. O endereço completo do remetente e seu domínio devem ser verificados quando um aviso inesperado de conta chegar.
Destinatários preocupados com sua conta Wells Fargo podem evitar completamente o link do e-mail. Eles podem abrir a solicitação oficial do banco ou acessar seu site de forma independente e verificar sua conta lá. Isso impede que um e-mail não solicitado determine onde as credenciais bancárias foram inseridas.