STJ emite alerta para golpes com e-mail falso do tribunal

Diante dessa ameaça, o Superior Tribunal de Justiça aconselha que destinatários dessas mensagens maliciosas não cliquem em anexos internos e descartem rapidamente o e-mail

Compartilhar:

O Superior Tribunal de Justiça (STJ) alerta para o envio de emails produzidos por terceiros em nome do tribunal com tentativas de phishing – mensagens cujo objetivo é obter, ilegalmente, dados privados das vítimas por meio de truques de engenharia social. Nas referidas tentativas, os emails notificam a vítima sobre uma suposta intimação como testemunha em processo.

 

As mensagens mais recentes têm como remetente o endereço presidente_oficial_justiça@stj.com.br, que não pertence ao STJ. A orientação é que, ao receber esses emails, a pessoa não clique nos eventuais anexos enviados nem em links indicados e exclua a mensagem. Também é recomendado adicionar o remetente à lista de lixo eletrônico (spam).

 

Como os envios são feitos por remetentes de fora do domínio do STJ, a corte não tem meios de bloquear as mensagens. A Ouvidoria do tribunal está à disposição para sanar dúvidas adicionais sobre a questão por meio de formulário disponível no endereço www.stj.jus.br/ouvidoria.

 

Golpe de Phishing

Os emails do tipo phishing possuem diversos formatos, mas, em geral, ostentam algumas características semelhantes. Uma delas é a finalidade de obtenção de dados pessoais, de forma que essas mensagens, usualmente, contêm solicitações de confirmação de credenciais, conta, senhas e outras informações sensíveis.

 

Nesse tipo de email, também é muito comum a existência de algum anexo, que muitas vezes esconde algum vírus embutido no conteúdo.

 

Para atrair as vítimas, as mensagens phishing costumam chamar a atenção para algum tipo de oferta irrecusável – que, obviamente, não é real – ou informam falsamente sobre situações que necessitariam de alguma atitude imediata, como o bloqueio de um cartão ou alguma pendência judicial.

 

Ainda em relação às características, é comum que esses emails apresentem erros de grafia e gramática. Também é habitual que as mensagens contenham versões incorretas de um URL legítimo – modo utilizado pelos cibercriminosos para direcionar o usuário a uma página em que serão colhidas suas informações pessoais. Na dúvida: não clique em anexos e links e jogue o email com essas características na lixeira.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Caso Vercel: IA vira vetor de ataque e expõe risco sistêmico em frameworks web

Violação via Inteligência Artificial de terceiros amplia riscos na cadeia de suprimentos e revela falta de visibilidade sobre dependências críticas
Security Report | Overview

Pesquisa detecta novo ataque de roubo de dados por financiamento de veículos

Ataque identificado pela Tempest explora a busca por emprego no setor de logística para roubar dados e realizar biometria facial...
Security Report | Overview

Pix evolui na devolução de valores, mas enfrenta desafio da manipulação humana

Aprimoramento do ressarcimento pós-fraude expõe a necessidade urgente de novas estratégias preventivas contra a engenharia social
Security Report | Overview

Relatório detecta 309 bancos de dados de organizações brasileiras expostos

No Mês da Mentira, estudo Digital Footprint Intelligence revela que violações de redes brasileiras se tornam moeda de troca para...