tech & talk
Segurança08 de ago. de 2026, 01:38

Golpe usa e-mail de 'parente' com fotos antigas para roubar dados

Campanha de phishing simula conversas anteriores com familiares e promete fotos antigas para induzir vítimas a clicar em links maliciosos. Especialistas explicam como identificar e se proteger.

Por Redação tech & talk · Curadoria assistida por IA, revisão humana

Compartilhar

Golpe explora nostalgia para roubar dados pessoais

Uma nova campanha de phishing está usando fotos de família como isca para enganar vítimas na internet. O golpe chega por e-mail simulando ser uma resposta ou encaminhamento de uma conversa anterior — geralmente com os prefixos "Re:" ou "FW:" no assunto — e traz como remetente um nome com o mesmo sobrenome do destinatário, criando a falsa impressão de que a mensagem parte de um parente.

O corpo do e-mail apela para a emoção, com frases que sugerem que as imagens anexadas vão "trazer memórias de volta". O objetivo é convencer a vítima a clicar em um link que supostamente leva a um álbum de fotos antigas, mas que na prática direciona para páginas fraudulentas usadas para capturar dados pessoais, senhas ou até instalar malware no dispositivo.

Foto: reprodução/kaspersky.com.br

Como os criminosos montam a armadilha

Segundo análise de pesquisadores de segurança, os links maliciosos costumam ser criados no mesmo dia do disparo dos e-mails e desativados em poucos dias, dificultando o rastreamento pelas equipes de segurança. Em alguns casos identificados, os golpistas chegaram a falsificar (spoofing) endereços de e-mail reais de instituições para dar mais credibilidade às mensagens.

Os dados usados para montar essas mensagens personalizadas — como nomes e sobrenomes que coincidem com os das vítimas — teriam origem em bases de informações vazadas anteriormente, o que reforça a sofisticação da campanha em relação a golpes de phishing mais genéricos.

Como se proteger

Especialistas recomendam desconfiar de mensagens inesperadas que combinem urgência com um tom de intimidade emocional, mesmo quando parecem vir de alguém conhecido. Antes de clicar em qualquer link, vale passar o cursor do mouse sobre o texto (sem clicar) para verificar o endereço real de destino, além de conferir com atenção o endereço completo do remetente, não apenas o nome exibido.

Outras recomendações incluem não baixar anexos de origem duvidosa, ativar a autenticação em dois fatores (2FA) em contas importantes, usar senhas únicas e fortes para cada serviço, manter sistemas operacionais e aplicativos atualizados e contar com um antivírus ativo no dispositivo. Em caso de dúvida sobre a autenticidade de uma mensagem supostamente enviada por um parente, o mais seguro é confirmar diretamente com a pessoa por outro canal antes de interagir com o conteúdo recebido.

phishinggolpe onlinesegurança digitale-mail falsoengenharia social
Compartilhar