Os golpes de phishing sempre tentaram induzi-lo a clicar em links maliciosos, muitas vezes contando com táticas assustadoras – alertas bancários falsos, ameaças do IRS, multas de estacionamento, etc. O novo manual é um pouco mais tortuoso: em vez disso, eles estão visando seu FOMO.
De acordo com um relatório do New York Timesuma nova onda de golpes de phishing agora está se disfarçando de convites para festas, falsificando a aparência de plataformas de convites populares como Paperless Post, Evite e Punchbowl.
Em alguns casos, os e-mails de phishing vêm, na verdade, de alguém que você realmente conhece – um ex-colega, um antigo amigo de faculdade, um parente distante – com uma conta de e-mail comprometida. Isso os torna significativamente mais difíceis de serem considerados falsos.
Uma editora do Mashable recebeu um e-mail de phishing disfarçado de convite do Punchbowl de sua cunhada e clicou no link. No entanto, quando o site solicitou que ela digitasse a senha do Gmail, ela contatou a irmã e confirmou que sua conta de e-mail havia sido hackeada.
Meta acusado de lucrar com anúncios fraudulentos em ação coletiva
O golpe funciona de duas maneiras, de acordo com o Tempos. Em uma versão, o link parece morto quando clicado, mas o clique em si aciona silenciosamente um malware que coleta suas senhas e dados pessoais em segundo plano. No outro, o link funciona e solicita que você insira suas credenciais de login, o que dá aos hackers acesso total às suas contas pessoais.
Rachel Tobac, CEO da empresa de segurança cibernética Segurança SocialProofdisse ao Tempos o golpe apareceu pela primeira vez na última temporada de férias e sua eficácia decorre da psicologia humana básica. A cada poucos meses, observou ela na publicação, os esquemas de phishing encontram uma nova alavanca emocional para puxar – e o medo de perder é poderoso.
Velocidade da luz mashável
Convites falsos tendem a ser vagos, de acordo com a vice-presidente de marca da Evite, Olivia Pollock, que também conversou com o Tempos. Frases genéricas como “festa de aniversário” ou “celebração da vida”, em vez dos eventos de nicho específicos que a maioria dos convites reais anunciam hoje em dia, tendem a ser os maiores sinais de alerta.
Em resposta a esses golpes, o Paperless Post criou um endereço de e-mail dedicado – [email protected] — para que os usuários enviem convites suspeitos para verificação.
Quer saber mais sobre como tirar o melhor proveito da sua tecnologia? Inscreva-se nos boletins informativos de notícias e ofertas principais do Mashable hoje.
O golpe de convite é o mais recente de uma longa linha de esquemas de phishing que proliferaram nos últimos anos. Como o Mashable cobriu extensivamente, 2025 foi definido principalmente por golpes baseados em texto. Exemplos comuns incluem avisos falsos de pedágio E-ZPass, avisos falsos do DMV ameaçando suspender sua licença, ofertas de emprego fraudulentas que se fazem passar pelo Even e imitadores do IRS pressionando as vítimas a pagar antes que tenham tempo para pensar.
Quase um quarto dos americanos foi vítima apenas de uma fraude fiscal ou conhece alguém que o tenha feito, de acordo com uma pesquisa da McAfee de 2025. Todas essas táticas de phishing dependem dos mesmos truques: urgência, familiaridade e plausibilidade suficiente para fazer você agir antes de pensar.
Portanto, o resultado final é o seguinte: se você receber um convite inesperado e algo parecer um pouco estranho, confie nesse instinto antes de clicar.
Você pode denunciar e-mails de phishing ao seu provedor de serviços de e-mail, excluí-los ou simplesmente ignorá-los.
Tem uma história para compartilhar sobre um golpe ou violação de segurança que afetou você? Conte-nos sobre isso. E-mail [email protected] com o assunto “Safety Net” ou use este formulário. Alguém do Mashable entrará em contato.
Tópicos
Golpes de segurança cibernética











