Penso que as recentes análises acerca da redução da incidência dos golpes de phishing estejam corretas, pois tenho percebido uma diminuição nesse tipo de mensagem em minha caixa de entrada, bem como na caixa de entrada de alguns amigos com quem tenho conversado. Ainda assim, de vez em quando os ciber-criminosos de plantão tentam lançar-nos uma bola nas costas. Veja a imagem abaixo, de uma mensagem que parou na caixa de spam de minha conta no GMail:
A princípio parece bacana: uma promoção de natal de uma operadora, que só vai ser desconsiderada de início por quem não é usuário TIM, ainda assim deixando um enorme contingente de vítimas potenciais; uma chance interessante de ganhar, pois não são 2 ou 10 celulares, mas 2010; um formulário que supostamente não pede nada além de meu celular e meu e-mail, ou seja, não é invasivo.
Só que quando a gente presta um pouco mais de atenção, percebe que isso jamais poderia ser uma campanha verdadeira da TIM. A começar pelo brutal erro de grafia na palavra “Premiado”, logo no título: essa palavra não tem acento, e do jeito que está escrita dá até dor de dente quando a gente lê. Quem continua lendo com cuidado encontra outros erros, como o acento em “previamente”, vírgulas em locais estapafúrdios e a desnecessária repetição do termo “e-mail” no parágrafo de atenção. Por fim, na linha superior o nome da empresa não está grafado com todas as letras maiúsculas, lembrando mais o nome do finado cantor Tim Maia do que o de uma operadora de celular. Em suma: esses bandidos podem até parecer espertos, mas precisam dar uma boa polida no português. E quem diria que aquelas aulas de português no ginásio seriam ferramentas de segurança hoje em dia, hein?
Quem clica no link traz para dentro da máquina, junto com o formulário, um cavalo de troia que abre a máquina para acesso dos bandidos, como avisa o site Linha Defensiva. E, claro, deve ficar com a maior cara de tacho quando levar o tal formulário preenchido em alguma loja da TIM e descobrir que foi enganado.
Mas e se eu estive, ah, “doente” durante justamente essas aulas de português no ginásio? Como faço nesse caso para descobrir que isso é um golpe? Bem, procurar descobrir se a oferta é legítima antes de clicar é fundamental. Se você é cliente TIM, ou conhece alguém que é cliente TIM, basta discar para o *144 e perguntar. A ligação é gratuita. E se não tiver um telefone à mão, procure por alguma das frases da mensagem no Google, com as frases entre aspas. Por exemplo, a frase "você foi indicado para a promoção natal TIM premiado" já traz vários tuites e artigos em que usuários avisam do golpe. Um deles, inclusive, mostra que o golpe já foi aplicado no ano passado, com 2009 celulares oferecidos.
No fim das contas, quando a gente põe a prudência, o bom senso e a desconfiança antes da ganância e da curiosidade, se protege até que facilmente de golpes assim.
Até a próxima.