Depois de divulgada a notícia da liberação do saque das contas inativas do FGTS, os hackers não perderam tempo e já montaram uma estratégia para tentar roubar este dinheiro. Um exemplo disso é um esquema de phishing, e-mails enviados com o objetivo de pegar informações pessoais, que neste caso específico seriam, provavelmente, dados para acessar contas inativas de FGTS.
Vejamos alguns exemplos deste tipo de e-mail:


Observando as mensagens das imagens com mais cuidado, é possível perceber:
http://www.caixa.gov.br/beneficios-trabalhador/fgts/contas-inativas/Paginas/default.aspx, é um link válido da instituição CEF.http://www.contasinativas.caixa.gov.br/, também é válida.http://bit.ly/2n1O8Ov, que é um link malicioso (onde uma ação indevida será realizada) que se utiliza de um encurtador de URL (Bit.ly) para esconder a procedência. O link da segunda imagem 
 aponta para http://bit.ly/2nKzwmY?www.acessarcontasinativasfgts2017.caixa.gov.br e também se utiliza do mesmo mecanismo.Geralmente, a maioria dos links no e-mail é verdadeira e aponta efetivamente para a instituição utilizada na “campanha”. Isso é feito para dar maior credibilidade ao comunicado. Mas o botão com maior foco contém o link malicioso, onde a maior parte dos usuários desavisados ou não preocupados com segurança irá clicar.
Por vezes, o próprio encurtador de links já emite um aviso sobre o potencial problema do conteúdo do destino final, conforme imagem abaixo:

Observamos na imagem que o aviso mostra o link final de destino: https://www.sugarsync.com/pf/D3384241_873_281467717?directDownload=true
o domínio está registrado na GoDaddy para:
                            Registrar: GoDaddy.com, LLC
                            Registrar IANA ID: 146
                            Registrar Abuse Contact Email: email@godaddy.com
                            Registrar Abuse Contact Phone: +1.4806242505
                            Domain Status: ok http://www.icann.org/epp#ok
                            Registry Registrant ID: Not Available From Registr
                            Registrant Organization: SugarSync, Inc.
                            Registrant Street: 1810 Gateway Dr.
                            Registrant Street: Suite 200
                            Registrant City: San Mateo
                            Registrant State/Province: California
                          Este site é um serviço legítimo de compartilhamento de arquivos na Internet. E, muito provavelmente, seria feito o download de um arquivo infectado, que tentaria roubar dados pessoais ou até mesmo sequestrar o computador (ramsonware), mas, no momento desta análise, o arquivo potencialmente perigoso já havia sido removido.
Concluindo, é importante estar sempre atento aos e-mails que chegam de fontes desconhecidas e, às vezes, até mesmo de pessoas conhecidas. Abaixo, estão algumas dicas para tentar se defender contra este tipo de ameaça:
HTTPS://, indicando a conexão segura, cheque a validade do certificado do site e o nome da instituição detentora e emissora do certificado.