Cuidado! Phishing: estão querendo roubar a sua identidade.

Veja o caso abaixo e as razões pelas quais se trata de uma fraude muito perigosa:

Remetente: nobody@rafc.lazernet.be usando máscara Surpreenda@MasterCard.com..br (Repare nos dois pontinhos que seguem o “.com..br”).

O link é www.grifedasjoias.com.br/index4.php, e não do MasterCard ou qualquer site relacionado.

Como site, “grifedasjoias” parece legitimo, devem ter feito um Cross Site Scripting para colocar o Spyware.

O link com efeito leva ao site http://supreenda-premios.rg3.net/, que tem a “cara” do MasterCard, mas em que pedem todos os dados uteis de um cartão de crédito:

  • CPF (geralmente nem é pedido quando se faz uma compra pela internet)
  • Nome (exatamente como consta do cartão), que é o que se pede em sites de compra
  • Número do Cartão (e agora, a pergunta mais secreta: O CÓDIGO DE SEGURANÇA)
  • Validade

Ainda tem a desfaçatez de pedir os dados de acesso ao Cartão (e ao Banco MasterCard) com a senha.

No site da MasterCard existe de fato essa promoção, mas eles nem pedem o numero do cartão, só os últimos quatro dígitos, que para o cartão é suficiente.

Quando receber este tipo de email, não acredite e não clique em nenhum link ou imagem, vá direto ao site da empresa e veja se é verdade.