O que são os golpes do Geek Squad?
Os golpes do Geek Squad são ataques de phishing nos quais cibercriminosos se passam por representantes do suporte técnico da Best Buy para enganar vítimas, fazendo-as clicar em links maliciosos, baixar softwares nocivos, pagar por serviços falsos ou compartilhar informações pessoais confidenciais.
Tais golpes são frequentemente realizados por e-mail ou mensagem de texto. Os golpistas enviam mensagens que parecem comunicações legítimas do Geek Squad com solicitações de informações, links para sites fraudulentos ou detalhes de cobrança falsos.
Se for vítima de um e-mail ou mensagem falsa do Geek Squad e clicar em um link malicioso ou fornecer detalhes pessoais, os golpistas podem infectar seu dispositivo com malware, iniciar ataques de sequestro de conta ou até mesmo roubar sua identidade.
Em 2023, a FTC (Comissão Federal de Comércio) recebeu aproximadamente 52.000 relatórios de golpes envolvendo a falsificação de identidade do Geek Squad, ou Best Buy, tornando-a a empresa mais usada em golpes de personificação. Por outro lado, houve apenas 34.000 relatos de golpes envolvendo falsificação de identidade da Amazon e 10.000 relatos de falsificação de identidade do PayPal.
Então, o Geek Squad é golpe?
Não, o Geek Squad é um serviço legítimo de suporte técnico e reparo operado pela Best Buy, uma rede varejista de eletrônicos e eletrodomésticos. No entanto, alguns golpistas utilizam a marca para executar spoofing, fazendo-se passar pelo Geek Squad através de e-mails, chamadas telefônicas ou mensagens de texto para enganar as pessoas e fazê-las cair em esquemas fraudulentos. Em 2021, por exemplo, houve uma onda de e-mails falsificados do Geek Squad, alegando renovações falsas de serviços e exigindo pagamentos por serviços nunca adquiridos.
Como funcionam os golpes do Geek Squad
A maioria dos golpes do Geek Squad se trata de golpistas que enviam mensagens que criam uma sensação de urgência, induzindo o destinatário a compartilhar informações confidenciais, clicar em um link ou baixar software que concede acesso remoto aos seus dispositivos.
Estas são as principais etapas de um típico golpe de suporte técnico do Geek Squad:
-
Os golpistas conseguem seu e-mail: eles podem ter acesso ao seu endereço de e-mail na dark web após uma violação de dados, através da raspagem de dados em redes sociais, comprando listas de e-mails de data brokers ou através de esquemas de phishing de informações.
-
Você recebe um e-mail de phishing: o golpista envia um e-mail que parece ser do Geek Squad, usando um endereço e um modelo semelhantes ao da marca. Esse e-mail pode solicitar informações do cliente, pedir confirmação de identidade, fornecer uma fatura ou mencionar uma renovação não autorizada de assinatura ou cobrança da assinatura.
-
Você se sente pressionado ou confuso: e-mails de golpe costumam ser elaborados para criar uma sensação de urgência ou confusão, como afirmar que você foi cobrado por um serviço no qual não se inscreveu ou que sua assinatura está prestes a expirar. Esse tipo de engenharia social é uma tática projetada para pressioná-lo a agir rapidamente, sem pensar.
-
O e-mail incentiva o contato: a mensagem sempre inclui detalhes de contato falso do Geek Squad, como um número de telefone ou endereço de e-mail, e pode encorajá-lo a entrar em contato para resolver o problema. Essa etapa é crucial para os golpistas, pois prepara o terreno para uma interação direta.
-
Você interage com os golpistas: se você ligar para a linha de suporte falsa ou responder ao e-mail, você entrará em contato com o golpista que está se fazendo passar por um representante do Geek Squad. Eles podem ser educados e parecer profissionais, mas somente porque estão tentando convencer você de que são legítimos.
-
O golpista alcança seu objetivo: o golpista com quem você está falando vai solicitar informações pessoais e financeiras confidenciais, um pagamento direto ou acesso remoto ao seu PC. Essa ação pode permitir que ele instale malware prejudicial que pode monitorar sua atividade ou roubar suas informações.
Depois que os golpistas obtêm seus dados, eles entrarão em contato com você usando informações falsas, alegando ser do Geek Squad da Best Buy.
Tipos de golpes do Geek Squad
As formas comuns usadas nos golpes do Geek Squad são ofertas falsas de suporte técnico, e-mails de renovação e notificações de reembolso. Os golpistas usam esses pretextos para enganar vítimas e fazer com que compartilhem dados pessoais, forneçam informações financeiras ou para instalar malware em seus dispositivos.
Veja mais detalhes sobre alguns dos tipos mais comuns de golpes do Geek Squad para ficar atento:
-
Golpes de suporte técnico: os golpistas se fazem passar por técnicos do Geek Squad, alegando que seu dispositivo tem problemas. Eles solicitam acesso remoto para “corrigir” o problema, mas, em vez disso, roubam dados, instalam malware ou pedem dinheiro em troca de seus “serviços”.
-
Golpes de assinatura: os golpistas alegam que você se inscreveu em uma assinatura do Geek Squad e exigem pagamento ou pressionam você a fornecer informações pessoais e financeiras para “cancelar” a falsa assinatura.
-
Golpes de renovação: os golpistas alegam que seu plano de proteção do Geek Squad está prestes à expirar e pressionam você a renová-lo imediatamente. Eles podem direcionar você para uma página da Web falsa de renovação que engana você a fornecer detalhes financeiros ou clicar em um link que instala malware.
-
Golpes de faturas ou cobranças: um e-mail de golpe de fatura mostra cobranças previstas por produtos ou serviços que você não comprou, pressionando você a rejeitar as cobranças entrando em contato com o golpista, que então tenta roubar suas informações.
Os e-mails de golpe do Geek Squad podem ser semelhantes a faturas verdadeiras
-
Golpes de proteção de senha: o golpista afirma que você precisa redefinir sua conta do Geek Squad devido a atividades suspeitas. Ele leva você para um site falso, que pode ser idêntico ao real, a fim de coletar suas credenciais de login para poder acessar sua conta verdadeira.
-
Golpes de software antivírus falso: os golpistas oferecem serviços de segurança “gratuitos” do Geek Squad, usando um alerta falso de vírus para gerar uma sensação de urgência e induzir você a baixar softwares antivírus falsos. Trata-se geralmente de spyware, que pode comprometer a privacidade do dispositivo e coletar informações confidenciais.
-
Golpes de pagamento do PayPal: os golpistas enviam recibos falsos do PayPal para serviços do Geek Squad, incentivando você a rejeitar as cobranças que não reconhece. Depois, eles tentam roubar seu login do PayPal ou seus dados financeiros, com o pretexto de ajudar você.
-
Golpes de pedidos: o golpista envia um e-mail falso de confirmação de pedido da Best Buy relacionado a produtos que você não comprou, com esperança de que você clique em um link para rejeitar as cobranças. Porém, o link envia você para uma página que tenta coletar suas informações pessoais e financeiras que podem ser usadas pelo golpista em outros ataques.
-
Golpes de reembolsos: os criminosos oferecem reembolsos falsos por serviços do Geek Squad e solicitam seus dados bancários para poderem processar a devolução. Eles utilizam essa informação para roubar dinheiro de sua conta.
-
Golpes de prêmios: os golpistas enviam e-mails falsos alegando que você ganhou um prêmio ou um presente do Geek Squad ou da Best Buy e pedem suas informações pessoais ou financeiras para resgatá-lo. O objetivo é roubar seus dados para uso em um outro ataque fraudulento.
Além de e-mails de phishing do Geek Squad, os criminosos também podem entrar em contato através de um número de telefone falsificado que imita a linha direta real do Geek Squad como parte de um esquema de vishing. Assim como os golpes por e-mail, essas ligações tendem a seguir um desses modelos básicos de golpe e destinam-se a roubar seu dinheiro ou informações pessoais.
Como identificar um e-mail falso do Geek Squad
Se suspeita ter recebido um e-mail falso do Geek Squad que pode condizer com um golpe, preste muita atenção ao endereço de e-mail do remetente, fique atento a inconsistências ou erros gramaticais e tenha cuidado com solicitações de informações confidenciais.
Veja a seguir mais detalhes sobre os sinais de alerta que podem ajudar você a identificar um golpe do Geek Squad:
-
Verifique o endereço de e-mail e os detalhes de contato: se não corresponderem aos detalhes de contato listados no site oficial do Geek Squad ou contiverem números ou caracteres adicionais suspeitos, pode ser indícios de que a mensagem faz parte de um golpe.
-
Saudações impessoais ou incomuns: os golpistas costumam usar saudações genéricas como “Prezado(a) cliente”, “Prezado(a) senhor ou senhora” ou outras frases estranhas. Comunicações autênticas do Geek Squad quase sempre incluirão seu nome ou farão referência a detalhes relevantes de sua conta.
-
Nomes ou links inconsistentes: preste atenção nas pequenas diferenças presentes nos links ou endereços de e-mail que não parecem corretos. Por exemplo, em vez de receber um e-mail de support@geeksquad.com, você pode receber um e-mail de support@geeksquadd-service.com ou geek-squad@techhelp.com. Os golpistas geralmente usam endereços ou domínios semelhantes para enganar suas possíveis vítimas.
-
Links ou anexos suspeitos: fique atento a anexos de arquivos com extensões como .zip, .exe ou .scr. Se notar quaisquer anexos suspeitos, evite abri-los, pois podem conter malware. E, se o destino de um link parecer suspeito, não clique nele até verificar se o remetente é legítimo.
-
Erros gramaticais e linguísticos: erros gramática e ortográficos são sinais de alerta importantes de um golpe. Tais erros dificilmente estariam presentes em e-mails autênticos do Geek Squad.
-
Linguagem urgente ou ameaçadora: Em geral, os golpistas tentam criar uma sensação de urgência, pressionando você a agir imediatamente para evitar supostas consequências negativas. Essa tática tem como objetivo impedir que você pense criticamente sobre suas ações, tratando-se de um sinal de alerta condizente com um golpe.
-
Detalhes incorretos da transação ou do pedido: verifique todos os detalhes fornecidos da transação e do pedido da Best Buy. Se a moeda ou o valor não correspondem à compra real ou se você não comprou nada, trata-se certamente de um golpe.
-
Solicitações de informações confidenciais: O Geek Squad nunca pedirá senhas de contas, informações de pagamento nem outros dados pessoais confidenciais por e-mail. Portanto, qualquer tipo de solicitação que exigindo esses dados provavelmente faz parte de um golpe.
-
Ofertas boas demais para serem verdade: se receber um e-mail do Geek Squad afirmando que você ganhou um prêmio em um concurso no qual nunca participou ou oferecendo uma promoção incrível, provavelmente é um golpe.
Como impedir e-mails de golpe do Geek Squad no futuro
Você pode ajudar a impedir que e-mails de spam e golpes invadam sua caixa de entrada seguindo as práticas recomendadas de segurança na Internet, usando proteção antivírus e um navegador web seguro e ativando a autenticação de dois fatores em suas contas.
Aqui estão algumas dicas importantes que você pode usar para se proteger contra os e-mails de golpe da Best Buy:
-
Entre em contato com o Geek Squad apenas através do site oficial ou do portal de atendimento ao cliente da Best Buy.
-
Use um navegador seguro como o Avast Secure Browser com proteção contra phishing integrada para receber alertas de sites potencialmente fraudulentos.
-
Evite compartilhar endereços de e-mail ou número de telefone, a menos que seja essencial, para minimizar a exposição de seus dados de contato.
-
Configure ou atualize seu filtro de spam de e-mail para ajudar a reduzir o número de possíveis golpes que chegam à sua caixa de entrada.
-
Considere o uso de endereços de e-mail separados para diferentes propósitos, como um para correspondência pessoal e outro para assinaturas.
-
Nunca clique em links nem baixe anexos de remetentes desconhecidos ou suspeitos para se proteger contra ataques de phishing ou malware.
-
Verifique e atualize as configurações de privacidade de todas as suas contas online, incluindo redes sociais.
-
Proteja suas contas ativando a autenticação de dois fatores em suas principais contas online para dificultar que golpistas obtenham acesso não autorizado.
-
Instale e use um software antimalware robusto como o Avast Free Antivirus para ajudar a reduzir o risco de que seu dispositivo seja infectado com malware ou spyware.
Como denunciar um golpe do Geek Squad
Se você detectar um golpe do Geek Squad, denuncie-o imediatamente entrando em contata com as autoridades competentes e terceiros, como seu provedor de e-mail, a Comissão Federal de Comércio (FTC) ou autoridades policiais. Tenha cuidado para não abrir quaisquer links ou anexos suspeitos durante o processo.
Abaixo se encontram seis formas de denunciar um golpe do Geek Squad:
-
Denunciar à Best Buy: entre em contato diretamente com o verdadeiro Geek Squad enviando um e-mail para o departamento oficial de investigação da Best Buy em abuse@BestBuy.com ou ligando para (888) 237-8289, proporcionando o máximo de detalhes possível.
-
Denunciar à Comissão Federal de Comércio (FTC): acesse o site da FTC para denúncia de golpes e preencha o formulário online com detalhes sobre o golpe na Internet. A FTC usa esses relatórios para investigar golpes em grande escala e esquemas fraudulentos.
-
Denunciar ao provedor de e-mail: você pode denunciar um e-mail de phishing do Geek Squad usando o recurso de denúncia integrado ao seu cliente de e-mail. No Gmail, por exemplo, você pode marcar um e-mail como spam ou phishing selecionando os três pontos ao lado da mensagem, clicando em Denunciar e selecionando Mover para spam.
-
Registrar uma reclamação no Centro de Denúncias de Crimes na Internet (IC3): denunciar e-mails de golpe do Geek Squad ao IC3, uma divisão do FBI, ajuda a rastrear cibercrimes, apoiar investigações e melhorar a conscientização pública e os esforços de prevenção. Acesse o site do IC3 e envie um relatório detalhado descrevendo o incidente.
-
Denunciar ao Grupo de Trabalho Anti-Phishing (APWG): o APWG é uma associação comercial sem fins lucrativos que combate phishing e spoofing. Você pode denunciar um golpe do Geek Squad encaminhando o e-mail para reportphishing@apwg.org ou acessando o site oficial da APWG.
Forneça o máximo de detalhes possível ao denunciar golpes do Geek Squad ou outros golpes, incluindo o endereço de e-mail do remetente, o conteúdo do golpe e qualquer outra informação relevante que possa ajudar as autoridades a rastrear e deter os golpistas.
O que fazer se você for vítima de um golpe do Geek Squad
Se você for vítima de um golpe do Geek Squad, os passos fundamentais para se proteger são: denunciar o caso de fraude ao banco e outras autoridades relevantes, bloquear o crédito ou quaisquer contas financeiras comprometidas e verificar o dispositivo em busca de malware a fim de identificar riscos à privacidade.
Veja abaixo um guia mais detalhado com as principais medidas a serem tomadas após ser vítima de um golpe:
-
Entre em contato com seu banco e empresas de cartão de crédito para denunciar a possível fraude e bloquear contas, se necessário.
-
Atualize suas credenciais de login das contas possivelmente comprometidas usando senhas fortes e exclusivas. Ative a autenticação de dois fatores onde for possível para aumentar a segurança da conta.
-
Considere a possibilidade de bloquear seu crédito ou envie um aviso de golpe para a três principais agências de crédito (Experian, Equifax e TransUnion) a fim de evitar que novas contas sejam abertas em seu nome.
-
Execute uma verificação completa de antimalware em seus dispositivos para detectar e remover softwares maliciosos que podem ter sido instalados como parte do golpe.
-
Controle seus extratos bancários, faturas de cartão de crédito e relatórios de crédito em busca de atividades não autorizadas nas semanas e meses posteriores ao golpe.
-
Denuncie o golpe às autoridades competentes, fornecendo evidências do ocorrido, como e-mails e números de telefone, se solicitado.
-
Leve em consideração se cadastrar em um serviço de monitoramento de crédito ou proteção contra roubo de identidade para receber alertas proativos contínuos sobre possíveis atividades fraudulentas.
-
Informe a família e os amigos sobre o golpe, especialmente se existir a possibilidade de que seus contatos telefônicos ou de e-mail tenham sido comprometidos.
Agir de forma rápida e sistemática após um golpe pode ajudar a minimizar danos e proteger sua identidade digital e suas finanças contra riscos adicionais.
Melhore sua segurança digital para combater golpes
Os softwares de segurança online podem ajudar a proteger contra alguns dos riscos mais perigosos de golpes de e-mail do Geek Squad e outras ameaças online. Baixe o Avast Free Antivirus para que seja seu guardião digital. Ele proporciona proteção antivírus premiada que ajuda a bloquear sites e links maliciosos, além de colocar malwares em quarentena em tempo real, antes que possam afetar seu dispositivo.