Usuários do Spotify estão enfrentando um novo tipo de fraude por meio de e-mails falsos que imitam notificações da plataforma. Esses e-mails informam que houve um problema no processamento do pagamento e solicitam a atualização das informações financeiras, induzindo os destinatários a clicarem em links que levam a sites clonados.
Como a fraude opera
Os e-mails, que parecem autênticos, dizem: “Encontramos um problema ao processar seu pagamento recente. Para manter seu acesso ativo e evitar interrupções, por favor, revise e atualize suas informações.” A mensagem sugere que a atualização é rápida e simples, apenas exigindo um clique em um botão para “atualizar método de pagamento”.
Ao clicar no link, os usuários são redirecionados para um site que se apresenta como Spotify, onde são solicitados a inserir dados como login, informações do cartão, endereço e telefone. No entanto, essa comunicação não é da empresa e o site é uma imitação que coleta informações pessoais e financeiras para uso criminoso.
Testemunho de uma vítima
Um usuário identificado apenas como Barry relatou sua experiência após cair na armadilha. Ele mencionou que viu o e-mail enquanto assistia a um jogo de tênis e, sem pensar, clicou no link para atualizar seu cartão. Em seguida, recebeu notificações de tentativas de compras suspeitas em sua conta, totalizando o equivalente a £469,22, que ele prontamente rejeitou.
“Nunca pensei que seria o tipo de pessoa a cair em uma fraude e sempre critiquei quem o faz. Felizmente, uso cartões de crédito virtuais para assinaturas online, então consegui cancelar rapidamente o cartão e mudar minha senha do Spotify para minimizar o dano”, afirmou.
Identificando e-mails fraudulentos
Os e-mails falsos se assemelham muito às notificações reais do Spotify, incluindo logotipo e esquema de cores corretos. No entanto, há sinais de alerta, como a ausência de informações sobre o nível de assinatura e o uso de letras minúsculas no assunto do e-mail. O principal indício de que a mensagem é suspeita é que ela não vem de um endereço @spotify.com e que o link direciona para um site que não contém o domínio spotify.com.
A empresa reforça que nunca solicitará informações pessoais ou financeiras via e-mail. “Spotify leva a proteção dos usuários muito a sério. Nós nunca pedimos dados pessoais, incluindo detalhes de pagamento ou senhas, através de e-mails”, declarou um porta-voz da empresa.
Usuários que receberem e-mails desse tipo devem evitar clicar em links e acessar diretamente o site oficial do Spotify para fazer alterações necessárias. Além disso, é recomendado verificar os cabeçalhos dos e-mails e os links URL para confirmar a autenticidade. Caso a informação pareça suspeita, a orientação é não responder, clicar em links ou baixar anexos. Se houver suspeita de que informações financeiras tenham sido comprometidas, é fundamental entrar em contato com o banco imediatamente.
Comentários (0)
Entre ou cadastre-se para comentar.