O Superior Tribunal de Justiça (STJ) alerta para o envio de emails produzidos por terceiros em nome do tribunal com tentativas de phishing – mensagens que têm por objetivo obter, ilegalmente, dados privados das vÃtimas por meio de truques de engenharia social. Nas referidas tentativas, os emails notificam a vÃtima sobre uma suposta intimação como testemunha em processo.
As mensagens mais recentes têm como remetente o endereço presidente_oficial_justiça@stj.com.br, que não pertence ao STJ. A orientação é que, ao receber esses emails, a pessoa não clique nos eventuais anexos enviados nem em links indicados e exclua a mensagem. Também é recomendado adicionar o remetente à lista de lixo eletrônico (spam).
Como os envios são feitos por remetentes de fora do domÃnio do STJ, a corte não tem meios de bloquear as mensagens.
A Ouvidoria do tribunal está à disposição para sanar dúvidas adicionais sobre a questão por meio de formulário disponÃvel no endereço www.stj.jus.br/ouvidoria.
Golpe de phishing
Os emails do tipo phishing possuem diversos formatos, mas, em geral, ostentam algumas caracterÃsticas semelhantes. Uma delas é a finalidade de obtenção de dados pessoais, de forma que essas mensagens, usualmente, contêm solicitações de confirmação de credenciais, conta, senhas e outras informações sensÃveis.
Nesse tipo de email, também é muito comum a existência de algum anexo, que muitas vezes esconde algum vÃrus embutido no conteúdo.
Para atrair as vÃtimas, as mensagens phishing costumam chamar a atenção para algum tipo de oferta irrecusável – que, obviamente, não é real – ou informam falsamente sobre situações que necessitariam de alguma atitude imediata, como o bloqueio de um cartão ou alguma pendência judicial.
Ainda em relação à s caracterÃsticas, é comum que esses emails apresentem erros de grafia e gramática. Também é habitual que as mensagens contenham versões incorretas de um URL legÃtimo – modo utilizado pelos cibercriminosos para direcionar o usuário a uma página em que serão colhidas suas informações pessoais. Na dúvida: não clique em anexos e links e jogue o email com essas caracterÃsticas na lixeira.Â
Fonte: STJ – 18/10/2024