Você pode estar recebendo mais chamadas de spam se o seu número de telefone estiver na dark web ou em sites de pesquisa de pessoas, se
O spoofing de chamada é quando alguém, geralmente um golpista ou cibercriminoso, disfarça as informações de identificação de chamadas para esconder quem realmente é. O spoofing de chamadas também pode falsificar a localização do cibercriminoso para fazer com que pareça que a chamada esteja vindo de um local específico. Com o spoofing de chamada, o autor da chamada fingirá ser alguém que não é para convencer o indivíduo a fornecer suas informações pessoais. Quando o indivíduo dá ao golpista ou cibercriminoso suas informações pessoais, ele as utiliza para roubar dinheiro ou até mesmo roubar sua identidade.
Continue lendo para saber como o spoofing de chamadas funciona, como reconhecê-lo e como se proteger contra chamadas falsas.
Como o spoofing de chamadas funciona?
O spoofing de chamadas pode funcionar de três maneiras diferentes: o autor da chamada utilizando um serviço de spoofing, spoofing por VoIP ou orange boxing.
Serviços de spoofing
Um serviço de spoofing é algo que o autor da chamada paga para fazer com que seu número pareça diferente do que realmente é. Normalmente, os serviços de spoofing funcionam como cartões de ligações pré-pagas. É assim que os serviços de spoofing normalmente funcionam:
- O autor da chamada paga antecipadamente pelo serviço de spoofing.
- O autor da chamada recebe um número PIN para utilizar ao fazer chamadas telefônicas.
- O autor da chamada disca o número fornecido pelo provedor de serviços.
- O autor da chamada insere o PIN que recebeu.
- O autor da chamada insere o número de chamada de saída.
- O autor da chamada insere o número ou nome que deseja que apareça no ID da chamada.
Spoofing por VoIP
O protocolo de voz sobre internet (VoIP) é um serviço que também é utilizado para realizar chamadas falsas. Existem vários provedores de VoIP que golpistas e cibercriminosos utilizam para fazer chamadas falsas. Quando o spoofing por VoIP é utilizado, os autores das chamadas podem modificar o nome e o número que aparecem no lado do receptor.
Orange boxing
O orange boxing é outro método utilizado por golpistas e cibercriminosos para fazer chamadas falsas. Com esse método, o autor da chamada utiliza um software ou hardware chamado de orange box, que é capaz de interceptar o sinal de identificação da chamada e substituí-lo por um número diferente. Quando o destinatário receber a chamada, verá uma ID de chamada diferente do que deveria ser a ID real da chamada.
Exemplos de golpes de spoofing de chamadas
Apresentamos a seguir dois exemplos de golpes de spoofing de chamadas.
Golpes de suporte técnico
De acordo com o Relatório de Crimes na Internet de 2022 do FBI, houve 32.538 vítimas de golpes de suporte técnico em 2022, com perdas totais de US$ 806.551.993. Embora nem todos esses golpes de suporte técnico tenham acontecido por meio de chamadas telefônicas, isso representou uma boa parte deles.
Quando golpistas iniciam golpes de suporte técnico, eles geralmente utilizam spoofing de chamadas para que o nome do contato apareça como uma empresa de tecnologia bem conhecida. Como o nome da empresa parece legítimo no ID da chamada, muitos indivíduos tendem a cair nesse golpe, resultando em perdas financeiras ou fornecimento de informações pessoais que o golpista pode utilizar para cometer roubo de identidade.
Golpes envolvendo o IRS (Receita Federal)
O IRS (Internal Revenue Service, agência equivalente à Receita Federal do Brasil) emitiu muitos avisos sobre golpes envolvendo o IRS e cibercriminosos utilizando spoofing para fazer parecer que chamadas telefônicas e mensagens de texto estão vindo da agência. Nos golpes envolvendo o IRS, frequentemente o cibercriminoso ameaça a vítima, alegando que se ele não ligar de volta ou pagar os impostos que deve, um mandado será emitido pedindo sua prisão. Essas mensagens ameaçadoras tendem a assustar as vítimas, induzindo-as a fazer o que é pedido, e podem resultar em perdas financeiras significativas.
O IRS alertou que nunca exigirá pagamento imediato, ameaçará o contribuinte com prisão ou solicitará números de cartão de crédito ou débito por telefone. Geralmente, o que o IRS fará é enviar correspondência para o contribuinte que deve, e a única forma de pagamento é um cheque pagável ao Tesouro dos EUA, mais ninguém.
Como reconhecer o spoofing de chamadas
Veja alguns sinais que permitem detectar uma chamada falsa.
Exibe um senso de urgência
Quando golpistas utilizam spoofing de chamadas, seu objetivo principal é convencer a vítima a fornecer informações confidenciais que possam utilizar para fins maliciosos. Por causa disso, eles geralmente utilizam suporte técnico ou golpes fiscais para fazer a vítima acreditar em uma história que está inventando; isso também é conhecido como uma técnica de pretexting.
Ao fazer essas chamadas falsas, golpistas exibirão um senso de urgência para que a vítima aja rapidamente, sem pensar duas vezes. Exibir um senso de urgência é uma tática comum utilizada por golpistas, inclusive em golpes de phishing.
Solicitações de informações pessoais
Se receber uma chamada telefônica repentina de alguém alegando ser do IRS, de uma empresa da qual você contratou serviços ou de alguém que você conhece, e começarem a fazer perguntas pessoais, pense bem antes de respondê-las. O IRS e a maioria das empresas nunca solicitarão que você confirme informações pessoais por telefone. Se você não foi o único que iniciou o contato, é melhor evitar solicitações de informações pessoais por meio de chamadas telefônicas, emails e mensagens de texto.
O nome de exibição não corresponde às suas informações de contato armazenadas
Quando golpistas falsificam chamadas telefônicas, eles tentam de tudo para fazer com que a chamada falsa pareça vir de uma empresa com a qual você tem serviços ou de alguém que você conhece, como um amigo ou familiar. No entanto, o que os golpistas não conseguem fazer é ver como você salvou as informações de contato de determinadas pessoas. Isso pode facilitar muito o reconhecimento de chamadas falsas, porque se você receber uma chamada telefônica afirmando ser seu amigo, e as informações de contato não corresponderem a como você salvou o contato, isso significa que é uma chamada falsa.
Mensagens pré-gravadas
Muitos golpes e chamadas falsas utilizarão tecnologia robocall para fazer chamadas; assim, a voz real não revela quem eles realmente são. Se você receber uma chamada telefônica de um número ou contato conhecido, e a voz for uma mensagem pré-gravada, é muito provável que a chamada seja falsa.
Como se proteger contra o spoofing de chamadas
Veja como você pode se proteger e evitar ser vítima de spoofing de chamadas.
Não atenda chamadas telefônicas de números desconhecidos
Uma prática recomendada de segurança cibernética é nunca atender chamadas telefônicas de números que você não reconhece. Se estiver esperando uma chamada telefônica, é melhor já ter as informações de contato salvas para saber quem é quando ligarem para você.
Embora o spoofing de chamadas possa tornar difícil reconhecer chamadas legítimas, uma coisa que você pode fazer para se manter seguro é prestar muita atenção ao nome do contato exibido ao receber uma chamada telefônica, bem como à pessoa que fala do outro lado.
Ligue de volta para garantir que você está falando com um autor de chamadas legítimo
Se não tiver certeza se a chamada que atendeu é ou não uma chamada falsa, você pode desligar e discar novamente para o número legítimo de onde a pessoa alegou estar ligando. Por exemplo, se você receber uma chamada telefônica afirmando ser seu banco, desligue e ligue para o número de telefone no site legítimo do banco.
Silencie e bloqueie chamadas desconhecidas
Outra maneira de se proteger contra spoofing de chamadas é silenciando e bloqueando chamadas de números desconhecidos. Toda vez que receber uma chamada telefônica falsa, bloqueie o número para que eles não possam ligar para você novamente.
Você também pode se registrar em um serviço de bloqueio de chamadas. Os serviços de bloqueio de chamadas bloquearão quaisquer números de spam presentes no banco de dados deles antes que você receba as chamadas telefônicas. Você pode verificar com seu provedor de telefonia se ele oferece um serviço de bloqueio de chamadas, ou pode comprar um serviço de terceiros, como o Truecaller ou o Roboshield. Recomendamos pesquisar antes de comprar um serviço de bloqueio de chamadas, pois alguns serviços atualizam seus bancos de dados mais rápido do que outros.
Alguém pode usar meu número de telefone para spoofing?
Sim, é possível que cibercriminosos ou outros indivíduos usem seu número de telefone para spoofing. Quando alguns cibercriminosos falsificam números, o fazem aleatoriamente; então, há sempre uma chance de usarem seu número de telefone.
Geralmente, existem sinais que apontam que seu número de telefone está sendo usado para spoofing, como:
- Receber mensagens de texto e chamadas telefônicas de números desconhecidos perguntando quem você é ou dizendo para parar de ligar e enviar mensagens.
- As chamadas recebidas aparecem como seu próprio número de telefone.
O que fazer se seu número de telefone estiver sendo usado para spoofing
Se descobrir que seu número de telefone está sendo usado para spoofing, eis algumas medidas que você pode tomar.
- Silencie números desconhecidos temporariamente: como você pode estar recebendo chamadas telefônicas e mensagens de texto de números desconhecidos, pode silenciá-los acessando as configurações do seu celular. Em iPhones, você pode fazer isso acessando Configurações > Telefone > Silenciar chamadas desconhecidas. No Android, você pode fazer isso abrindo o aplicativo Telefone > Configurações > Números bloqueados > e ativar a opção Desconhecido.
- Grave uma nova mensagem de correio de voz: como você silenciará chamadas desconhecidas, elas serão enviadas para o correio de voz. Grave uma mensagem de correio de voz para que eles saibam sua situação e que você não é o motivo pelo qual eles estão recebendo chamadas telefônicas ou mensagens do seu número de telefone. Certifique-se de também proteger seu correio de voz com um PIN, pois cibercriminosos podem hackeá-lo se não estiver devidamente protegido.
- Registre uma denúncia com a FCC: após tomar as medidas acima, você também deve registrar uma denúncia com a FCC. A FCC investiga reclamações de consumidores sobre spoofing de chamadas, pois é ilegal fazer chamadas falsas com intenções maliciosas nos EUA.
Mantenha-se seguro contra golpes de spoofing de chamadas
Qualquer pessoa com um dispositivo móvel pode ser alvo de um golpe de spoofing de chamadas, e é por isso que é importante saber o que são, como reconhecê-los e como se proteger e evitar ser vítima deles. Saiba mais sobre como se manter seguro contra golpes com chamadas.