Pular para o conteúdo

Golpe de phishing: como identificar e-mails falsos, boletos fraudulentos e proteger sua empresa 

A transformação digital trouxe mais agilidade para a comunicação entre empresas, clientes e fornecedores. No entanto, junto com os benefícios da tecnologia, surgiram também novas modalidades de fraudes virtuais. Uma das mais comuns atualmente é o phishing, um golpe digital que tem causado prejuízos financeiros para pessoas e empresas em todo o mundo.  Recentemente, empresas do […]
Índice

A transformação digital trouxe mais agilidade para a comunicação entre empresas, clientes e fornecedores. No entanto, junto com os benefícios da tecnologia, surgiram também novas modalidades de fraudes virtuais. Uma das mais comuns atualmente é o phishing, um golpe digital que tem causado prejuízos financeiros para pessoas e empresas em todo o mundo. 

Recentemente, empresas do agronegócio e de diversos setores têm registrado tentativas de fraude envolvendo o envio de e-mails falsos relacionados a boletos vencidos, renegociação de dívidas, alteração de datas de vencimento e atualização de dados bancários. Os criminosos utilizam o nome de empresas conhecidas para transmitir credibilidade e induzir a vítima a realizar pagamentos indevidos. 

O que é phishing? 

Phishing é uma técnica utilizada por criminosos para enganar pessoas por meio de mensagens falsas enviadas por e-mail, aplicativos de mensagens, SMS ou redes sociais. O objetivo é fazer com que a vítima forneça informações confidenciais, clique em links maliciosos ou realize pagamentos para contas controladas pelos fraudadores. Na maioria dos casos, os golpistas tentam criar um senso de urgência para que a pessoa tome uma decisão rápida, sem verificar a autenticidade da informação. 

Expressões como: 

  • Seu boleto está vencido 
  • Evite multas e juros realizando o pagamento imediatamente 
  • Atualizamos nossos dados bancários 
  • Última oportunidade para regularização 
  • Pagamento pendente 

Esses são alguns exemplos frequentemente utilizadas para pressionar a vítima e aumentar as chances de sucesso da fraude. 

Como funciona o golpe do boleto falso? 

Uma das modalidades mais comuns de phishing é o envio de boletos fraudulentos. Nesse tipo de golpe, o criminoso envia um e-mail aparentemente legítimo utilizando logotipos, assinaturas e até mesmo elementos visuais semelhantes aos de empresas reais. Muitas vezes, o e-mail informa que existe um boleto em aberto, uma renegociação aprovada ou uma alteração no vencimento do pagamento. 

Ao abrir o anexo ou acessar o boleto enviado, a vítima encontra um documento aparentemente normal. O problema está nos dados bancários: o valor pode até ser correto, mas o beneficiário ou a conta de destino pertencem aos golpistas. Quando o pagamento é realizado, o dinheiro é transferido para os criminosos e não para a empresa legítima. 

Exemplo prático de tentativa de phishing, imagine que um revendedor receba o seguinte e-mail. 

Assunto do e-mail/comunicação: Prorrogação de Vencimento Aprovada 

“Prezado cliente, 

Conforme solicitado, realizamos a atualização da data de vencimento do boleto referente ao seu pedido. Para evitar bloqueios cadastrais, solicitamos que o pagamento seja efetuado até hoje. 

Segue boleto atualizado em anexo.” 

À primeira vista, a mensagem parece legítima. Ela utiliza uma linguagem profissional, menciona um pagamento e transmite urgência. No entanto, ao analisar com atenção, podem existir alguns sinais de alerta: 

  • O endereço do remetente é diferente do domínio oficial da empresa. 
  • O cliente nunca solicitou prorrogação do vencimento. 
  • O beneficiário do boleto é uma pessoa física ou empresa desconhecida. 
  • O e-mail contém erros de formatação ou informações genéricas. 
  • Existe pressão para pagamento imediato. 

Esses indícios demonstram que a comunicação pode ser uma tentativa de fraude. 

Para lhe ajudar vamos apresentar alguns dos principais sinais de um e-mail fraudulento, embora os golpes estejam cada vez mais sofisticados, alguns sinais costumam aparecer com frequência: 

  • Remetente suspeito: Verifique sempre o endereço completo do e-mail, os criminosos costumam utilizar domínios parecidos com os oficiais, alterando apenas uma letra ou acrescentando caracteres. 
  • Solicitação inesperada: Desconfie quando receber cobranças, alterações de vencimentos ou atualizações bancárias que não foram previamente solicitadas. 
  • Tom de urgência: Mensagens que exigem ação imediata geralmente têm o objetivo de impedir uma análise cuidadosa. 
  • Links desconhecidos: Antes de clicar, passe o cursor sobre o link e confira o endereço real para onde ele direciona. 
  • Dados bancários diferentes: Sempre confira banco, agência, conta e beneficiário antes de efetuar qualquer pagamento. 

Como proteger sua empresa contra golpes de phishing? 

A prevenção continua sendo a melhor forma de proteção, algumas práticas simples podem reduzir significativamente os riscos: 

  • Confirme informações pelos canais oficiais: Sempre que houver dúvida sobre uma cobrança, boleto ou alteração financeira, entre em contato diretamente com a empresa pelos canais oficiais. 
  • Treine colaboradores: Equipes financeiras, administrativas e comerciais devem estar preparadas para identificar tentativas de fraude. 
  • Nunca realize pagamentos por impulso: Reserve alguns minutos para verificar a autenticidade da solicitação antes de efetuar qualquer pagamento. 
  • Utilize soluções de segurança: Antivírus atualizados, filtros de e-mail e autenticação multifator ajudam a aumentar a proteção da empresa. 
  • Mantenha processos internos claros: Defina procedimentos para validação de boletos, alteração de dados bancários e aprovações financeiras. 

Segurança digital é responsabilidade de todos 

Os ataques de phishing continuam evoluindo e podem atingir empresas de qualquer porte ou segmento. Por isso, a Baldan desenvolve uma cultura de atenção e validação das informações para evitar prejuízos financeiros e proteger relacionamentos construídos ao longo de anos com nossos clientes e revendedores. 

Antes de realizar qualquer pagamento, confirme sempre a autenticidade da cobrança, verifique os dados do beneficiário e utilize exclusivamente os canais oficiais para esclarecer dúvidas. 

A informação é uma das principais ferramentas de proteção contra fraudes. Quanto mais pessoas estiverem preparadas para identificar tentativas de phishing, menor será o espaço para a ação dos criminosos. 

Canais oficiais Baldan 

Portal de Boletos https://www.portaldeboletos.com.br/baldan ou via e-mail portalboletos@baldan.com.br  

Telefone: (16) 3221-6500  

Fale conosco: https://baldan.com.br/contato/  

Instagram: @baldanagricola 

YouTube: @baldanimplementos