Suspeita de phishing
O que é phishing?
Phishing é um tipo de ataque cibernético em que os invasores se fazem passar por organizações ou indivíduos legítimos por meio de e-mails, mensagens de texto, telefonemas ou sites para induzir você a divulgar informações confidenciais, como credenciais de login, números de cartão de crédito ou outros dados pessoais. As mensagens geralmente parecem autênticas e podem solicitar que você tome medidas imediatas, como clicar em um link ou fazer download de um anexo.
Como você pode saber se recebeu um contato de phishing ou smishing?
- Phishing: e-mails suspeitos que fingem ser de fontes confiáveis, geralmente contendo:
- Saudações incomuns ou genéricas (por exemplo, "Prezado cliente")
- Erros de ortografia e gramática
- Solicitações de informações confidenciais
- Links ou anexos suspeitos
- Endereços de e-mail de remetente incompatíveis (por exemplo, klaviyo-support@gmail.com em vez de @klaviyo.com oficial)
- Smishing: o mesmo ataque, mas via SMS/mensagem de texto. Os sinais incluem:
- Textos de números desconhecidos solicitando informações pessoais
- Links para páginas de login ou solicitações de redefinição de senhas
- Pressão para agir rapidamente ("Sua conta será bloqueada")
Passe o mouse sobre os links (não clique!) para visualizar os URLs; os links genuínos de Klaviyo devem ser de Klaviyo.com ou de subdomínios confiáveis.
O que fazer se você achar que recebeu um e-mail de phishing para a Klaviyo?
Este é um e-mail que finge representar a Klaviyo ou um de nossos funcionários. Esse e-mail pode solicitar que você forneça informações sobre sua conta ou realize uma ação.
- Você NÃO deve clicar em nenhum link ou fazer download de anexos.
- Verifique o conteúdo: Acesse diretamente o site oficial da Klaviyo digitando `www.klaviyo.com` em seu navegador, e não usando os links no e-mail suspeito.
- Denuncie: Encaminhe o e-mail suspeito para a sua equipe de TI/segurança ou para abuse@klaviyo.com para investigação adicional.
- Certifique-se de incluir os cabeçalhos do e-mail e/ou o código-fonte do e-mail.
- Cabeçalhos de e-mail para uma conta do Gmail: https://support.google.com/mail/answer/29436?hl=en
- Cabeçalhos de e-mail para uma conta da Microsoft/Outlook: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Certifique-se de incluir os cabeçalhos do e-mail e/ou o código-fonte do e-mail.
- Exclua o e-mail suspeito após os relatórios.
O que fazer se você achar que recebeu um e-mail de phishing da Klaviyo?
Este é um e-mail enviado da plataforma Klaviyo, de natureza maliciosa, que pode ser um golpe ou outro conteúdo malicioso.
- NÃO responda ao e-mail nem forneça nenhuma informação solicitada.
- Verifique o endereço de e-mail do remetente: A correspondência oficial virá de endereços que terminem em @klaviyo.com.
- Entre em contato com o suporte da Klaviyo: fale conosco pelo link oficial de suporte da Klaviyo para verificar a legitimidade da mensagem.
- Encaminhe o e-mail para abuse@klaviyo.com, informando sua suspeita.
- Certifique-se de incluir os cabeçalhos do e-mail e/ou o código-fonte do e-mail.
- Cabeçalhos de e-mail para uma conta do Gmail: https://support.google.com/mail/answer/29436?hl=en
- Cabeçalhos de e-mail de uma conta Microsoft/Outlook: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Certifique-se de incluir os cabeçalhos do e-mail e/ou o código-fonte do e-mail.
- Exclua a mensagem depois de denunciada para evitar que você clique nela acidentalmente mais tarde.
Como você pode se proteger de ser vítima de phishing?
- Sempre verifique os endereços dos remetentes antes de abrir links ou anexos.
- Habilite a autenticação multifator (autenticação multifator) em sua conta Klaviyo e no e-mail usado para acessar Klaviyo.
- Nunca divulgue credenciais (senha ou código de uso único) ou informações confidenciais por e-mail ou plataformas de mensagens móveis.
- Mantenha os patches de software e segurança atualizados e siga as orientações do seu departamento de TI, se você tiver um.
- Desconfie de solicitações urgentes ou ameaças que exijam ação rápida.
- Eduque você e sua equipe sobre as táticas de phishing, mantendo-se informado sobre os golpes atuais.