Como identificar e denunciar e-mails de phishing que afirmam ser da 3CX.

A 3CX identificou recentes tentativas de phishing direcionadas a parceiros, que se passavam por membros do departamento de contabilidade da 3CX. Esses e-mails usam táticas enganosas para parecerem legítimos, incluindo a imitação da marca, da linguagem e de nomes de contatos conhecidos.

Resumo do Situação

Os e-mails fraudulentos não são da 3CX. O objetivo deles é induzir os destinatários a:

  • Divulgar informações confidenciais
  • Iniciar pagamentos não autorizados

Esse tipo de ataque de phishing é muito comum e não é exclusivo da 3CX. Os cibercriminosos costumam se passar por organizações confiáveis para explorar relações comerciais estabelecidas. Esta publicação descreve os fatos essenciais que os parceiros precisam saber para identificar e denunciar esses ataques.

Domínios de E-mail Oficiais da 3CX

Apenas e-mails dos seguintes domínios são considerados comunicações 3CX legítimas:

Verifique sempre o domínio do remetente. Em caso de dúvida, verifique os cabeçalhos do e-mail.

Práticas de Segurança A Seguir

  • A 3CX não solicita pagamentos ou informações financeiras confidenciais por meio de e-mails não solicitados.
  • Tenha cuidado com mensagens inesperadas ou urgentes, especialmente aquelas que mencionam alterações nos dados bancários ou de pagamento.
  • Não clique em links suspeitos nem abra anexos inesperados.
  • Denuncie qualquer comunicação suspeita ao seu contato principal da 3CX.
  • Para minimizar a exposição, considere configurar regras de e-mail para sinalizar ou filtrar mensagens não enviadas dos domínios oficiais listados acima.

Medidas Em Andamento

A 3CX continua monitorando e lidando com essas ameaças e recomenda que todos os parceiros permaneçam vigilantes. Se você tiver dúvidas ou preocupações, entre em contato diretamente com seu representante da 3CX.