STJ emite alerta para golpes com e-mail falso do tribunal

Diante dessa ameaça, o Superior Tribunal de Justiça aconselha que destinatários dessas mensagens maliciosas não cliquem em anexos internos e descartem rapidamente o e-mail

Compartilhar:

O Superior Tribunal de Justiça (STJ) alerta para o envio de emails produzidos por terceiros em nome do tribunal com tentativas de phishing – mensagens cujo objetivo é obter, ilegalmente, dados privados das vítimas por meio de truques de engenharia social. Nas referidas tentativas, os emails notificam a vítima sobre uma suposta intimação como testemunha em processo.

 

As mensagens mais recentes têm como remetente o endereço presidente_oficial_justiça@stj.com.br, que não pertence ao STJ. A orientação é que, ao receber esses emails, a pessoa não clique nos eventuais anexos enviados nem em links indicados e exclua a mensagem. Também é recomendado adicionar o remetente à lista de lixo eletrônico (spam).

 

Como os envios são feitos por remetentes de fora do domínio do STJ, a corte não tem meios de bloquear as mensagens. A Ouvidoria do tribunal está à disposição para sanar dúvidas adicionais sobre a questão por meio de formulário disponível no endereço www.stj.jus.br/ouvidoria.

 

Golpe de Phishing

Os emails do tipo phishing possuem diversos formatos, mas, em geral, ostentam algumas características semelhantes. Uma delas é a finalidade de obtenção de dados pessoais, de forma que essas mensagens, usualmente, contêm solicitações de confirmação de credenciais, conta, senhas e outras informações sensíveis.

 

Nesse tipo de email, também é muito comum a existência de algum anexo, que muitas vezes esconde algum vírus embutido no conteúdo.

 

Para atrair as vítimas, as mensagens phishing costumam chamar a atenção para algum tipo de oferta irrecusável – que, obviamente, não é real – ou informam falsamente sobre situações que necessitariam de alguma atitude imediata, como o bloqueio de um cartão ou alguma pendência judicial.

 

Ainda em relação às características, é comum que esses emails apresentem erros de grafia e gramática. Também é habitual que as mensagens contenham versões incorretas de um URL legítimo – modo utilizado pelos cibercriminosos para direcionar o usuário a uma página em que serão colhidas suas informações pessoais. Na dúvida: não clique em anexos e links e jogue o email com essas características na lixeira.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Unit 42 vincula falsa vaga de emprego no Dubai Airports a espionagem alinhada ao Irã

Ataque utilizou desafio de programação falso e referências à série Peaky Blinders para infectar profissional de infraestrutura crítica no Iraque
Security Report | Overview

Gartner aponta que 41% dos CISOs sofreram ataques de engenharia social com deepfakes no último ano

Uso de Inteligência Artificial eleva a sofisticação dos ataques e exige três ações estratégicas dos líderes de cibersegurança para mitigar...
Security Report | Overview

Agentes de IA ganham autonomia e criam novo desafio para a Segurança corporativa

Capacidade de agir de forma autônoma exige controles que vão além dos modelos tradicionais de identidade e acesso, segundo a...
Security Report | Overview

Brasil lidera otimismo global no uso de inteligência artificial nas compras de fim de ano, aponta pesquisa

78% dos consumidores brasileiros acreditam que a IA vai facilitar suas compras neste ano, índice expressivamente superior à média global...