Reconhecer e-mails de phishing
Índice
Golpistas às vezes enviam e-mails falsos fingindo ser do Change.org para roubar informações pessoais ou disseminar malware. Este artigo explica como identificar e-mails legítimos do Change.org e se proteger de tentativas de phishing.
Como identificar e-mails legítimos do Change.org
Verifique o endereço de e-mail do remetente
Todos os e-mails oficiais do Change.org vêm destes domínios:
@change.org@m.change.org@f.change.org@a.change.org@t.change.org@e.change.org
Golpistas podem usar endereços de aparência semelhante que são falsos, como:
-
change.org.mail.com(falso) -
change-org-support.com(falso)
Se um e-mail vier de um endereço desconhecido ou suspeito, não clique em nenhum link nem abra anexos.
Verifique os links antes de clicar
E-mails de golpe frequentemente contêm links falsos que parecem reais. Antes de clicar em qualquer link em um e-mail, passe o mouse sobre ele para ver para onde ele realmente leva. Se o URL de destino não terminar em change.org, provavelmente é um golpe.
Reconheça o que o Change.org nunca solicita
O Change.org nunca pedirá:
- Sua senha
- Dados bancários
- Número do cartão de crédito
- Respostas a perguntas de segurança
Se um e-mail solicitar essas informações, é um golpe.
A única exceção: se houver um problema com o pagamento do seu apoio no Change.org, o Change.org pode pedir que você atualize seus dados de pagamento com segurança pela plataforma em Configurações da conta. Você nunca será solicitado(a) a fornecer informações de pagamento por resposta de e-mail.
Tome cuidado com anexos de e-mail
O Change.org raramente envia e-mails com anexos. Se você receber um e-mail inesperado com um arquivo anexo, não o abra, a menos que tenha certeza de que é seguro.
Fique atento(a) a erros de ortografia e gramática
Os e-mails oficiais do Change.org são cuidadosamente verificados quanto a erros. Se um e-mail contiver muitos erros de ortografia ou gramática inadequada, pode ser falso.
Observação sobre traduções: alguns e-mails automatizados em idiomas diferentes do inglês podem ter pequenos erros de tradução. No entanto, isso não significa que sejam tentativas de phishing.
O que fazer se receber um e-mail suspeito
Se não tiver certeza se um e-mail é real:
- Não clique em nenhum link no e-mail
- Não abra nenhum anexo
- Não responda com informações pessoais
- Entre em contato diretamente com a equipe de suporte do Change.org para verificar se o e-mail é legítimo
Ao entrar em contato com o suporte do Change.org, inclua:
- O endereço de e-mail do remetente
- O assunto do e-mail
- Uma breve descrição do que o e-mail está solicitando
Perguntas frequentes
E se eu não solicitei uma redefinição de senha, mas recebi um e-mail sobre isso?
Se você receber um e-mail de redefinição de senha do Change.org que não solicitou, provavelmente alguém inseriu seu endereço de e-mail por engano ao tentar redefinir a senha. Você pode ignorar o e-mail com segurança. Sua senha não será alterada a menos que você conclua manualmente o processo de redefinição de senha clicando no link e criando uma nova senha. Se você receber vários e-mails de redefinição de senha que não solicitou, entre em contato com o suporte.
O que devo fazer se já cliquei em um link em um e-mail de phishing?
Se você clicou em um link em um e-mail suspeito:
- Altere sua senha do Change.org imediatamente em Configurações da conta
- Verifique a atividade da sua conta em busca de ações não autorizadas
- Se forneceu informações de pagamento, entre em contato com seu banco ou operadora de cartão de crédito
- Entre em contato com a equipe de suporte do Change.org para reportar o incidente