STJ alerta sobre envio de e-mails falsos em nome do tribunal com tentativas de phishing

Data:

STJ alerta sobre envio de e-mails falsos em nome do tribunal com tentativas de phishing | Juristas
Hacker using laptop. Lots of digits on the computer screen.

O Superior Tribunal de Justiça (STJ) divulgou um alerta para o envio de e-mails produzidos por terceiros, creditados indevidamente ao tribunal, com tentativas de phishing – mensagens que têm por finalidade usar truques de engenharia social para obter dados privados das vítimas.

Algumas dessas mensagens têm como remetente o endereço [email protected], que não pertence ao STJ. A orientação é que aqueles que recebam esses e-mails os excluam e não cliquem nos eventuais anexos enviados nem em links indicados. Também é recomendado adicionar o remetente à lista de lixo eletrônico (spam).

Como esses e-mails são enviados por remetentes de fora do domínio do STJ, o tribunal não possui meios para bloquear as mensagens. A Ouvidoria do tribunal se colocou à disposição para sanar dúvidas adicionais sobre a questão por meio do seu formulário, disponível no endereço www.stj.jus.br/ouvidoria.

Os e-mails do tipo phishing possuem diversos formatos, mas, em geral, ostentam algumas características semelhantes. Uma delas é o objetivo de obtenção de dados pessoais, de forma que essas mensagens, usualmente, contêm solicitações de confirmação de credenciais, conta, senhas e outras informações sensíveis.

Nesse tipo de e-mail, também é muito comum a existência de algum anexo, que muitas vezes esconde algum vírus embutido no conteúdo.

Para atrair as vítimas, as mensagens phishing costumam chamar a atenção para algum tipo de oferta irrecusável – que, obviamente, não é real – ou informam falsamente sobre a necessidade de alguma atitude imediata, como o bloqueio de um cartão ou o aviso sobre alguma pendência judicial.

Ainda em relação às características, é comum que esses e-mails apresentem erros de grafia e gramática. Também é habitual que as mensagens contenham versões incorretas de uma URL legítima – modo utilizado pelos cibercriminosos para direcionar o usuário a uma página em que serão colhidas suas informações pessoais. Na dúvida, desconfie; não clique em anexo nem em link, e jogue o e-mail com essas características na lixeira.

Com informações do Superior Tribunal de Justiça.

 

Fique por dentro de tudo que acontece no mundo jurídico no Portal Juristas, siga nas redes sociais: FacebookTwitterInstagram e Linkedin. Adquira sua certificação digital e-CPF e e-CNPJ na com a Juristas Certificação Digital, entre em contato conosco por email ou pelo WhatsApp (83) 9 93826000

Ricardo Krusty
Ricardo Krusty
Comunicador social com formação em jornalismo e radialismo, pós-graduado em cinema pela Universidade Federal do Rio Grande do Norte (UFRN).

Deixe um comentário

Inscreva-se

Últimas

Recentes
Veja Mais

Empresa condenada por uso indevido de marca registrada

A 1ª Câmara Reservada de Direito Empresarial do Tribunal de Justiça de São Paulo determinou que uma empresa cessasse a venda de roupas que utilizavam indevidamente uma marca registrada por outra empresa do mesmo segmento.

Modelo de contrato de prestação de serviços de Personal Trainer para Triatetlas

O presente contrato tem por objeto a prestação de serviços de personal trainer especializado em treinamento para triatletas, com o objetivo de melhorar o desempenho do Contratante nas modalidades de natação, ciclismo e corrida.

Empresa de fotos e vídeos condenada por falha em filmagem de casamento

A 13ª Câmara Cível do Tribunal de Justiça de Minas Gerais (TJMG) confirmou a decisão da Comarca de Lavras que responsabilizou uma empresa de fotografia e vídeo a pagar R$ 10 mil por danos morais e R$ 1,4 mil por danos materiais a uma noiva, devido a falhas na filmagem de seu casamento.

Homem trans será indenizado por não ter nome social reconhecido em registro bancário

A 18ª Câmara Cível do Tribunal de Justiça de Minas Gerais (TJMG) alterou uma decisão inicial e determinou que um banco indenize um homem trans em R$ 10 mil por danos morais devido ao não reconhecimento do seu nome social nos registros bancários.