Uma mensagem falsa a fingir ser do seu fornecedor de alojamento é o ataque mais comum contra contas como a sua — e o mais rentável para quem o faz, porque uma só senha dá acesso ao site, ao e-mail e ao domínio de uma vez. Vale a pena saber distinguir.
De que endereços é que nós escrevemos
Escrevemos sempre a partir de interweb.ao, e só destes quatro endereços:
| Endereço |
Para quê |
| nao-responda@interweb.ao |
Mensagens automáticas: facturas, avisos de renovação, activações. Não recebe respostas. |
| suporte@interweb.ao |
Respostas a pedidos de apoio técnico. |
| vendas@interweb.ao |
Vendas e assuntos financeiros. |
| info@interweb.ao |
Contacto geral. |
|
Mas isto, sozinho, não prova nada. O nome que aparece no remetente escreve-se como se quiser. Qualquer pessoa pode enviar uma mensagem que diz vir de suporte@interweb.ao. É por isso que este artigo não acaba aqui: olhar para o endereço é o primeiro passo, e não é a prova.
|
O que confirma mesmo: o cabeçalho
Toda a mensagem leva consigo um registo de verificações que o servidor de destino fez. São três, e o que interessa é que digam PASS:
spf=pass o servidor que enviou estava autorizado
dkim=pass a assinatura bate certo e ninguem alterou a mensagem
dmarc=pass o dominio do remetente confere com essa assinatura
| 1 |
No Gmail, abra a mensagem, clique nos três pontos e escolha Mostrar original. As três linhas estão logo no topo.
|
|
| 2 |
No Outlook, abra a mensagem numa janela própria e vá a Ficheiro → Propriedades, no campo dos cabeçalhos.
|
|
| 3 |
No webmail, procure a opção de ver a mensagem em bruto ou a origem.
|
|
Se alguma delas disser fail ou softfail, desconfie — mesmo que o endereço pareça certo. Sobre o que estes três registos são e como funcionam, ver SPF, DKIM e DMARC.
Os sinais de uma mensagem falsa
| Sinal |
Porque é suspeito |
| Urgência com ameaça |
«A sua conta será suspensa em 24 horas.» A pressão serve para o fazer clicar antes de pensar. Os nossos avisos dão-lhe dias, e estão sempre visíveis no portal. |
| O link não vai para onde diz |
Passe o rato por cima sem clicar e leia o endereço real, em baixo. No telemóvel, mantenha o dedo premido. Se não começa por https://www.meu.interweb.ao, não é nosso. |
| Pede a senha |
Nunca a pedimos. Nem por e-mail, nem por chat, nem ao telefone. |
| Muda dados de pagamento |
O sinal mais caro de todos. Ver a secção abaixo. |
| Anexo que não esperava |
Facturas nossas são PDF e estão sempre no portal. Um ficheiro .zip, .exe ou um documento que pede para activar macros nunca é nosso. |
| Português estranho |
Tradução automática, o seu nome errado, ou um tratamento que não é o habitual. |
O que nós nunca lhe pedimos
| 1 |
Nunca lhe pedimos a senha. Não precisamos dela para nada: do nosso lado vemos o que é preciso sem ela. Quem lha pedir não somos nós.
|
|
| 2 |
Nunca lhe pedimos para confirmar dados de cartão por e-mail, nem por formulário fora do portal.
|
|
| 3 |
Nunca lhe mandamos um código de verificação para nos dizer. Se receber um código que não pediu, alguém está a tentar entrar na sua conta — mude a senha e ligue a verificação em duas etapas.
|
|
|
A fraude da conta bancária trocada — leia esta com atenção. Há um golpe específico que ataca quem paga por transferência: chega uma mensagem que parece nossa a dizer que mudámos de banco e a pedir que pague para uma conta nova. Não pague. Os nossos dados bancários estão na factura dentro do portal, e são esses que valem. Se alguma vez mudarmos de conta, isso aparecerá no portal — e mesmo assim, ligue-nos a confirmar antes de transferir. Uma transferência enviada não se desfaz.
|
A regra que dispensa todas as outras
Não clique no e-mail. Vá ao portal. Escreva www.meu.interweb.ao no navegador, com as suas mãos, e entre. Se a mensagem for verdadeira, o que ela diz está lá: a factura, o aviso, o pedido. Se não estiver lá, não existe.
Esta única regra torna quase todos os golpes inúteis, e não exige que perceba nada de cabeçalhos.
Já cliquei. E agora?
| 2 |
Ligue a verificação em duas etapas. A partir daí, só a senha deixa de chegar a quem a roubou.
|
|
| 3 |
Veja o que mudou: contas de e-mail que não criou, reencaminhamentos novos, os dados de contacto da conta, e os nameservers dos seus domínios.
|
|
Se desconfia que o próprio site foi mexido, o caminho é outro: como saber se o seu site foi comprometido.
Recebeu uma falsa? Diga-nos
Reencaminhe-a para suporte@interweb.ao com os cabeçalhos incluídos, se souber como. Serve para avisarmos os outros clientes e para pedirmos o encerramento do endereço usado. Não é incomodar — é útil.