Olá, obrigado como sempre por ler o TechCrunch. Queremos falar rapidamente com vocês sobre algo importante.
Um número crescente de golpistas está se passando por repórteres e líderes de eventos do TechCrunch e entrando em contato com empresas, fingindo ser nossa equipe quando absolutamente não são. Esses agentes mal-intencionados estão usando nosso nome e reputação para tentar enganar empresas desavisadas. Isso nos deixa furiosos e nos enfurece em nome de vocês. Esse comportamento varia em intensidade. A julgar pelo aumento no número de e-mails que estamos recebendo, perguntando: ‘Essa pessoa realmente trabalha com vocês?’, parece estar acontecendo com mais frequência no momento.
Em termos anedóticos, isso não está acontecendo apenas conosco; fraudadores estão explorando a confiança que vem com marcas de notícias estabelecidas para conseguir acesso a empresas em toda a indústria de mídia.
Aqui está um exemplo do esquema mais comum que temos acompanhado: impostores se passando por nossos repórteres para extrair informações comerciais sensíveis de alvos desavisados. Em vários casos que conhecemos, golpistas adotaram a identidade de membros reais da equipe, criando o que parece ser uma consulta de mídia padrão sobre os produtos de uma empresa e solicitando uma ligação introdutória.
Destinatários atentos às vezes percebem discrepâncias em endereços de e-mail que não correspondem às credenciais de nossos funcionários reais (veja uma lista de endereços de e-mail falsos abaixo). Mas, mais recentemente, eles estão recebendo mensagens de repórteres falsos que afirmam ter convenções de endereço que realmente correspondem às nossas, tornando mais difícil reconhecer um funcionário do TechCrunch de alguém que afirma ser um. De fato, os esquemas evoluem rapidamente; os agentes mal-intencionados continuam refinando suas táticas, imitando os estilos de escrita dos repórteres e referenciando tendências de startups para tornar suas abordagens cada vez mais convincentes. Igualmente preocupante, as vítimas que concordam com entrevistas telefônicas nos contam que os fraudadores usam essas conversas para buscar ainda mais detalhes proprietários. Um representante de relações públicas disse à Axios que alguém se passando por um repórter do TechCrunch levantou suspeitas quando compartilhou um link de agendamento.
Por que eles estão fazendo isso? Nós não sabemos, embora um palpite razoável seja que esses são grupos que buscam acesso inicial a uma rede ou outras informações sensíveis. Na verdade, ex-colegas do Yahoo dizem que essas tentativas se alinham com um ator de ameaça persistente que eles têm rastreado e que historicamente se envolveu em impersonação do TechCrunch para facilitar a tomada de contas (ATO) e o roubo de dados, visando empresas de criptomoedas, nuvem e outras empresas de tecnologia usando vários pretextos.
Quanto ao que fazer sobre isso, se alguém entrar em contato alegando ser do TechCrunch e você tiver a menor dúvida sobre se eles são legítimos, por favor, não acredite apenas na palavra deles. Facilitamos a verificação para você.
Comece verificando nossa página de equipe do TechCrunch. É a maneira mais rápida de ver se a pessoa que está entrando em contato com você realmente trabalha aqui. Se o nome do indivíduo não estiver em nossa lista, você já tem sua resposta.
Se você vir o nome de alguém em nossa página de equipe, mas a descrição do cargo de nosso funcionário não corresponder à solicitação que você está recebendo (por exemplo, um revisor de texto do TechCrunch de repente está muito interessado em aprender sobre seu negócio!), um agente mal-intencionado pode estar tentando enganá-lo.
Se parecer uma solicitação legítima, mas você quiser ter certeza absoluta, você também deve se sentir à vontade para nos contatar diretamente e apenas perguntar. Você pode aprender como entrar em contato com cada escritor, editor, executivo de vendas, guru de marketing e membro da equipe de eventos em nossas biografias.
Sabemos que é frustrante ter que verificar novamente as consultas da mídia, mas esses grupos estão contando com você para não dar esse passo extra. Sendo vigilante na verificação, você não está apenas protegendo sua própria empresa — você também está ajudando a preservar a confiança da qual os jornalistas legítimos dependem para fazer seu trabalho.
Obrigado. E para sua referência futura, aqui está uma lista de alguns dos domínios que imitam o TechCrunch que vimos serem criados nos últimos meses:
- email-techcrunch[.]com
- hr-techcrunch[.]com
- interview-techcrunch[.]com
- mail-techcrunch[.]com
- media-techcrunch[.]com
- noreply-tc-techcrunch[.]com
- noreply-techcrunch[.]com
- pr-techcrunch[.]com
- techcrunch-outreach[.]com
- techcrunch-startups[.]info
- techcrunch-team[.]com
- techcrunch[.]ai
- techcrunch[.]biz[.]id
- techcrunch[.]bz
- techcrunch[.]cc
- techcrunch[.]ch
- techcrunch[.]com[.]pl
- techcrunch[.]gl
- techcrunch[.]gs
- techcrunch[.]id
- techcrunch[.]it
- techcrunch[.]la
- techcrunch[.]lt
- techcrunch[.]net[.]cn
- techcrunch1[.]com
Caçadores de Tecnologia Mantenha-se atualizado com as últimas novidades tecnológicas! Análises, tutoriais e lançamentos de celulares, TVs e mais. Junte-se aos Caçadores de Tecnologia!