Por McAfee Labs em 18 de abril de 2016

Todos nós recebemos muitas solicitações, avisos e propagandas de e-mails indesejados. O número pode ser avassalador a ponto de ser desagradável. Alguns dias parece uma barragem interminável de entregas que requerem uma limpeza constante da minha caixa de entrada.

Além de ser frustrante, há riscos. Além dos usos desejados e legítimos do e-mail, há vários usos obscuros e maliciosos. O e-mail é um método muito popular para comerciantes inescrupulosos, cibercriminosos e ameaças on-line para conduzir ataques de engenharia social. Spam, phishing e fraude são comuns. Além disso, muitos atacantes que procuram instalar malware vão usar o e-mail como canal de entrega. O correio electrónico pode ser um mecanismo de comunicação invasivo, por isso temos de ter cuidado.

Felizmente, como a maioria das pessoas, eu tendo a tornar a minha própria situação ainda pior. No meu papel profissional, eu devoro uma tremenda quantidade de dados, notícias e relatórios da indústria para manter o meu dedo no pulso da mudança pela tecnologia e segurança. Essa atenção geralmente requer que eu me registre ou forneça meu endereço de e-mail antes de receber uma cópia “gratuita” de alguma análise que eu deseje. Eu poderia simplesmente dar um e-mail falso, mas isso não seria ético em um ambiente de negócios. É um comércio razoável e esperado que beneficia ambas as partes. Eu recebo a informação que procuro e alguma empresa tem a chance de tentar me vender algo. É justo, então eu sofro e dou o meu verdadeiro e-mail de trabalho. Neste jogo tácito, há uma cláusula de fuga. Posso pedir para não ser mais contatado com solicitações depois que o primeiro e-mail chegar na minha caixa de entrada. Parece simples, mas nem sempre é assim tão fácil.

A realidade é que recebo e-mails de muito mais organizações do que as que registo. O que significa que alguém está a distribuir o meu endereço electrónico a muitas outras organizações. Eles, por sua vez, se repetem e o tsunami que está surgindo na minha caixa de entrada ganha força. Eu me torno um alvo de marqueteiros menos éticos, ciberataqueiros e um monte de negócios legítimos mundanos apenas tentando alcançar novos clientes.

Alguns incluem um link para cancelar a inscrição no final da mensagem. Este link contém uma atracção apelativa para travar o fluxo de e-mails destinados à pasta do lixo. Mas tenha cuidado. As coisas nem sempre são como parecem. Enquanto tenta reduzir a carga na sua caixa de entrada, você pode aumentar a quantidade de spam que recebe e, na pior das hipóteses, você pode estar infectando o seu sistema com malware ao clicar nesse link. Escolha sabiamente!

Recomendações para cancelar a subscrição do e-mail

Regra #1: Se é uma empresa legítima, use a opção de cancelar a subscrição. Certifique-se de que o link aponta para um domínio associado com o suposto remetente. Empresas legítimas ou seus representantes de marketing irão normalmente honrar o pedido.

Regra #2: Se for uma empresa com sombra, não anule a inscrição, apenas apague. Se o seu serviço de e-mail suporta, configure uma regra de bloqueio ou spam para excluir automaticamente mensagens futuras dessas organizações.

Se a mensagem for seriamente maliciosa, o link “unsubscribe” pode levá-lo a um site configurado para infectar ou comprometer o seu sistema. Esta é apenas outra forma dos maus da fita fazerem as pessoas clicarem em links de e-mail embutidos. Não caia nessa armadilha! Pode resultar em uma infecção por malware ou comprometimento do sistema.

Se a mensagem for semimaliciosa, como um monstro de spam que enviará e-mails para qualquer endereço que encontrar, então, clicando no link “unsubscribe” (anular subscrição) diz-lhes que este é um endereço de e-mail válido e que alguém está lendo o e-mail. Esse conhecimento é valioso para eles; eles venderão esse endereço de e-mail como “validado” para outros e o usarão em campanhas futuras. Resultado: mais spam.

Regra #3: Alguns spams e solicitações não oferecem nenhuma opção para cancelar a inscrição. Basta apagar. Provavelmente não é uma empresa que você queira patrocinar de qualquer forma.

Se você está em um ambiente de trabalho, não deixe de conhecer e seguir as políticas da sua empresa em relação a e-mails indesejados. Muitas empresas têm ferramentas de segurança que podem inspecionar, validar ou bloquear mensagens ruins. Elas também podem ter soluções que alavancam os funcionários que relatam mensagens indesejadas para melhor sintonizar tais proteções. Abra anexos apenas de fontes confiáveis.

Só lembre-se, se você não tiver certeza de que o e-mail é legítimo, não abra ou clique em nada, e NUNCA abra anexos, incluindo PDFs, documentos do Office, arquivos HTML, ou quaisquer executáveis, pois eles podem ser usados por atacantes para entregar Trojans para infectar seu sistema com malware, ransomware ou outras ferramentas de manipulação remota. Os criminosos cibernéticos muitas vezes se apresentam como empresas reais com produtos reais. Facilite a sua vida de e-mail, cancelando a inscrição com cuidado e previdência.

Deixe uma resposta

O seu endereço de email não será publicado.