Reconhecer fraudes por phishing
Os burlões podem fazer-se passar pelo Indeed para o levar a partilhar informações pessoais. Pode ser a sua palavra-passe ou um código de autenticação de dois fatores (2FA). Eles usam estas informações para aceder à sua conta e aos seus dados confidenciais. Esta tática chama-se phishing.
A melhor forma de se proteger a si e à sua conta é conseguir identificar táticas de phishing. Neste artigo, partilharemos algumas fraudes comuns. Também explicaremos como manter a sua conta segura e o que fazer se suspeitar de uma fraude de phishing.
Táticas de phishing comuns
Logótipos e design copiados
- Os golpistas copiam o logótipo, as cores e o formato de e-mail do Indeed para fazer com que as suas mensagens pareçam reais.
- Um logótipos reconhecível do Indeed não significa que o e-mail veio do Indeed.
Mensagens ameaçadoras ou urgentes
- Os golpistas criam pressão ao exigir uma ação imediata.
- Eles podem ameaçar suspender a sua conta ou eliminar os seus dados se não responder rapidamente.
- Exemplo: "Desativaremos a sua conta em 24 horas, a menos que verifique as suas informações agora."
Ligações suspeitas
- Os e-mails de phishing geralmente incluem links que levam a sites falsos ou a lojas de aplicações móveis.
- O objetivo é roubar as suas informações de início de sessão ou instalar malware no seu dispositivo.
Como verificar um link
- Passe o cursor sobre o link sem clicar para ver para onde ele leva.
- Verifique se há domínios com erros ortográficos, como "Lndeed.com" ou "ind33d.com", em vez de "indeed.com".
- Não clique se o link não direcionar para um domínio indeed.com.
Endereços de e-mail falsos
Os golpistas usam endereços de e-mail que se parecem com os domínios oficiais do Indeed, com pequenas variações.
Domínios oficiais do Indeed
- @indeed.com
- @indeedemail.com
Domínios falsos
- @ihdeedemployer.com
- @Indeed.com (com um "L" minúsculo)
- Qualquer outra variação
Pedidos de informações pessoais
Os golpistas podem pedir as suas informações através de:
- Formulários web ou inquéritos
- Respostas a e-mails
- Mensagens de texto (também conhecidas como "smishing")
O que o Indeed nunca lhe pedirá
- A sua palavra-passe fora da página de início de sessão oficial em indeed.com
- O seu código para a autenticação de dois fatores
- Transferências de software para aceder à sua conta
Proteger a sua conta
Ativar a autenticação de dois fatores (2FA)
- A autenticação de dois fatores adiciona uma camada extra de segurança à sua conta.
- Saiba mais sobre a autenticação de dois fatores e como configurá-la.
Use palavras-passe fortes e exclusivas
Crie uma palavra-passe que:
- Tenha pelo menos 8 carateres
- Inclua uma combinação de letras, números e símbolos
- Seja diferente das palavras-passe que utiliza noutros sites
Reveja a sua conta com frequência
Verifique a atividade da sua conta para detetar qualquer comportamento suspeito, tal como:
- Ofertas que não publicou
- Mensagens que não enviou
- Candidaturas que não enviou
- Alterações ao seu perfil que não foram realizadas por si
O que fazer se suspeitar de phishing
Se receber um e-mail ou uma mensagem de texto suspeita
- Não clique em nenhum link nem transfira nenhum anexo.
- Não responda à mensagem.
- Marque-a como spam.
- Elimine-a imediatamente.
Se achar que a sua conta foi comprometida
- Altere a sua palavra-passe imediatamente ao iniciar sessão na sua conta Indeed.
- Ative a autenticação de dois fatores, se ainda não o tiver feito.
- Contacte imediatamente a nossa equipa de apoio ao cliente.
Saiba mais no nosso artigo Acha que foi alvo de um ataque informático? Veja o que fazer.
Denuncie atividades suspeitas
Ajude a proteger a comunidade do Indeed ao denunciar tentativas de phishing e atividades suspeitas. Contacte a nossa equipa de apoio ao cliente se.
- Reparar em atividade não autorizada na sua conta
- Encontrou um site ou um anúncio de oferta falsos do Indeed
- Tiver dúvidas sobre a legitimidade de uma comunicação