Evite ser enganado por sites que promovem "Spin The Wheel"
Escrito por Tomas Meskauskas a (atualizado)
O que é a fraude "Spin The Wheel"?
"Spin The Wheel" é uma fraude promovida em vários sites fraudulentos. Existem várias variantes desta fraude. De modo geral, a fraude afirma que os utilizadores têm a oportunidade de ganhar um prémio.
Note-se que "Spin The Wheel" não está de forma alguma associado ao Home Depot, Amazon, Apple, ou outras empresas que menciona. Além disso, quaisquer prémios/remunerações oferecidos por esta fraude são falsos.
O objectivo de tais esquemas é gerar rendimentos para os seus designers, abusando da confiança dos utilizadores. Os sites que promovem fraudes são normalmente acedidos através de URLs mal digitados, redireccionamentos causados por anúncios intrusivos, ou por Aplicações Potencialmente Indesejadas (APIs).
Visão geral da fraude "Spin The Wheel"
A fraude "Spin The Wheel" é apresentada como um programa de fidelidade. Os utilizadores são informados de que foram escolhidos para receber prémios dos patrocinadores do programa falso ou têm a oportunidade de receber uma recompensa pelo seu apoio contínuo ao produto do patrocinador.
Todas as variantes da fraude são apresentadas como rodas da sorte, que os utilizadores devem girar a fim de ganhar o prémio/recompensa. Na altura da pesquisa, as variantes reivindicadas pelos utilizadores ganharam um "$100 Home Depot Gift Card", "$1,000 Amazon Gift Card", ou "iPhone 11", dependendo da versão da fraude. Quando os utilizadores tentam reivindicar os seus ganhos, no entanto, a fraude redirecciona para um site diferente não confiável/malicioso.
Fraudes como "Spin The Wheel" podem abusar da confiança dos utilizadores de várias maneiras. Normalmente, as fraudes que envolvem utilizadores que recebem um prémio pedem-lhes que façam várias transacções monetárias. Por exemplo, a fraude pode pedir aos utilizadores que paguem taxas de envio ou outras taxas para receberem uma recompensa (inexistente).
Além disso, estas fraudes são frequentemente redirecionados para sites de phishing que registam as informações nelas introduzidas. Os dados de interesse incluem (mas não se limitam a) nomes, apelidos, endereços, emails, números de telefone, conta bancária, e detalhes de cartões de crédito. A informação recolhida é então vendida a terceiros (potencialmente, criminosos cibernéticos) e/ou utilizada para outras fraudes.
Em suma, ao confiar na fraude "Spin The Wheel", os utilizadores podem experienciar graves problemas de privacidade, perdas financeiras, e até roubo de identidade.
As APIs podem abrir à força páginas web fraudulentas, enganosas e maliciosas (por exemplo, as que funcionam com "Spin The Wheel" e outras fraudes). Estas aplicações podem ter uma variedade de funções perigosas em combinações variadas.
Tipos de adware realizam campanhas publicitárias intrusivas. Uma vez clicados, os anúncios distribuídos são redirecionados para sites duvidosos/perigosos e alguns podem descarregar/instalar furtivamente software. Os sequestradores de navegadores são outro tipo de API, que operam modificando os navegadores para promover falsos motores de pesquisa. Os motores de pesquisa promovidos raramente são capazes de fornecer resultados de pesquisa, e por isso redirecionam para Google, Bing, Yahoo, e outros motores de pesquisa legítimos.
Além disso, a maioria das APIs tem capacidades de rastreio de dados. Registam a actividade de navegação (histórico de navegação e motores de pesquisa) e recolhem informação pessoal extraída da mesma (endereços IP, geolocações, e outros detalhes). Os dados recolhidos são então rentabilizados através da partilha com e/ou venda a terceiros.
Por conseguinte, é fortemente aconselhado a remover sem demora todas as aplicações suspeitas e extensões/plug-ins do navegador.
Nome | pop-up Spin The Wheel |
Tipo de Ameaça | Phishing, Fraude, Engenharia Social, Esquema |
Alegação Falsa | A fraude alega que os utilizadores podem ganhar um prémio/recompensa |
Domínios Relacionados | rewardstoget[.]com |
A servir o endereço IP (rewardstoget[.]com) | 91.224.58.50 |
Sintomas | Mensagens de erro falsas, avisos de sistema falsos, erros de pop-up, verificação de computador falsa. |
Métodos de Distribuição | Sites comprometidos, anúncios pop-up online fraudulentos, aplicações potencialmente indesejadas. |
Danos | Perda de informações confidenciais, perda monetária, roubo de identidade, possíveis infecções por malware. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Outras fraudes em geral
"$500 Amazon Gift Card!", "$1000 Bank of America Gift Card", "2020 Visitor Feedback Survey", e "You've made the 9.68-billionth search" são alguns exemplos de fraudes semelhantes a "Spin The Wheel". A Internet está repleta de sites enganadores concebidos para gerar lucro à custa dos utilizadores.
Os modelos populares de fraude incluem: falsos prémios e rifas, ofertas e ofertas "inacreditáveis", alertas de que um software essencial está desactualizado ou em falta, avisos de que o dispositivo está infectado ou em risco, etc.
Devido à relativa prevalência de fraudes online, é fortemente aconselhável ter cuidado ao navegar.
Como é que as aplicações potencialmente indesejadas form instaladas no meu computador?
As APIs são distribuídoas através de configurações de descarregamento/instalação de outros produtos. Esta táctica de marketing fraudulenta de agregação de software regular com adições indesejadas ou maliciosas é denominada "agregação".
A precipitação dos processos de descarregamento/instalação (por exemplo, ignorar termos, saltar passos e configurações, etc.) aumenta o risco de inadvertidamente permitir conteúdos agregados no sistema.
Algumas APIs têm sites "oficiais" de descarregamento. Os anúncios intrusivos proliferam também estas aplicações. Uma vez clicados, podem executar scripts para descarregar/instalar APIs sem o consentimento dos utilizadores.
Como evitar a instalação de aplicações potencialmente indesejadas
É aconselhável pesquisar todos os softwares antes do descarregamento/instalação. Use apenas canais de descarregamento oficiais e verificados. Sites de hospedagem de ficheiros não oficiais e gratuitos, redes de partilha peer-to-peer (BitTorrent, Gnutella, eMule) e outros descarregadores de terceiros geralmente oferecem conteúdo prejudicial e agrupado e, portanto, não são confiáveis e devem ser evitados.
Ao descarregar/instalar, ler os termos, estudar todas as opções possíveis, utilizar as definições "Personalizadas/Avançadas" e optar por não utilizar aplicações, ferramentas, características, etc. adicionais.
Os anúncios intrusivos parecem tipicamente legítimos, contudo, podem ser redireccionados para sites duvidosos e maliciosos (por exemplo, jogos de azar, pornografia, encontros de adultos, e muitos outros). Se encontrar anúncios ou redireccionamentos deste tipo, inspeccionar o sistema e remover imediatamente todas as aplicações duvidosas e extensões/plug-ins do navegador.
Os programas instalados devem ser activados e actualizados com ferramentas ou funções implementadas que são fornecidas pelos programadores oficiais. Não devem ser utilizadas outras ferramentas não-oficiais de terceiros.
Note-se que é ilegal activar software licenciado com ferramentas de 'rachar'. Os ficheiros e programas devem ser descarregados a partir de websites oficiais e através de ligações directas de descarregamento. Evitar instaladores terceiros e as ferramentas/fontes mencionadas acima.
Não abrir links ou ficheiros em emails irrelevantes que sejam recebidos de endereços desconhecidos e suspeitos. Estes falsos emails são frequentemente disfarçados de oficiais e importantes. Regularmente, verifique o seu computador com software antivírus ou anti-spyware respeitável e actualizado.
Se o seu computador já estiver infectado com APIs, recomendamos executar uma verificação com Combo Cleaner para eliminá-las automaticamente.
Texto apresentado na primeira variante da fraude "Spin The Wheel":
Initial page:
LOYALTY PROGRAM
Monday, January 25, 2021
Congratulations!
Today you are lucky!
Every Monday we select 7 lucky users to receive prizes from our sponsors. Spin the wheel to see which prize you can claim!
----------------------------
Second page:
Congratulations!
You can claim your $100 Home Depot Gift Card!
1. Click "Claim Now" bellow. You will be redirected to our sponsor's website
2. On the sponsor's website, enter your name and surname, as well as the shipping address to claim your prize
IMPORTANT: This prize is only available while supplies last!
Offer valid for 4 minutes and 49 seconds
$100 Home Depot Gift Card
Accepted in all US Home Depot stores and online
Available: 1
Claim Now
Aparência da segunda variante da fraude "Spin The Wheel" (GIF):
Texto apresentado nesta variante:
Initial page:
LOYALTY PROGRAM
Monday, January 25, 2021
Congratulations!
Today you are lucky!
Every Monday we select 7 lucky users to receive prizes from our sponsors. Spin the wheel to see which prize you can claim!
----------------------------
Second page:
Congratulations!
You can claim your $1,000 Amazon Gift Card!
Click "Claim Now" bellow. You will be redirected to our sponsor's website
On the sponsor's website, enter your name and surname, as well as the shipping address to claim your prize
IMPORTANT: This prize is only available while supplies last!
Offer valid for 4 minutes and 52 seconds
$1,000 Amazon Gift Card
Spend $1,000 on goods and services on Amazon.com
Available: 1
Claim Now
Aparência da terceira variante da fraude "Spin The Wheel" (GIF):
Texto apresentado nesta variante:
Primeiro pop-up:
Congratulations Apple user!
We would like to thank you for your continuing support for our products - so we are offering you a chance to receive an exclusive reward
Click "OK" to claim your special prize
Good Luck!
----------------------------
Background page:
Apple Rewards
Congratulations!
Every Monday we select 7 lucky Apple users to receive a special reward. Spin the wheel to claim your special prize.
----------------------------
Segundo pop-up:
Congratulations!
(1) Apple iPhone 11 is reserved for you!
To claim your prize, click the button bellow and verify your information on the next page.
Claim Your Prize
Your prize will expire in 5:09
Outro exemplo da fraude pop-up "Spin The Wheel" (em vez de pedir para fornecer informações pessoais, esta variante redirecciona os utilizadores para outro site de phishing que fornece o Fraude pop-up do Browser Opinion Survey):
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é pop-up Spin The Wheel?
- Como identificar uma fraude pop-up?
- Como é que as fraudes pop-up funcionam?
- Como remover os pop-ups falsos?
- Como prevenir os pop-ups falsos?
- O que fazer se for enganado por uma fraude pop-up?
Como identificar uma fraude pop-up?
As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.
Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.
Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes características:
- Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
- Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
- Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
- Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
- Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.
Exemplo de uma fraude pop-up:
Como é que as fraudes pop-up funcionam?
Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.
Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vírus.
Como remover os pop-ups falsos?
Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difíceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.
Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.
Como prevenir pop-ups falsos?
Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vídeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.
Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner.
O que fazer se for enganado por uma fraude pop-up?
Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.
- Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
- Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
- Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possíveis ameaças.
- Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.
Perguntas Frequentes (FAQ)
O que é uma fraude pop-up?
As fraudes pop-up são mensagens concebidas para enganar os utilizadores na realização de acções específicas. Por exemplo, as vítimas podem ser atraídas para fazer transacções monetárias, revelar dados privados, ligar para linhas de ajuda falsas, permitir aos criminosos cibernéticos acederem remotamente a um dispositivo, descarregar/instalar e/ou comprar software, e assim por diante.
Qual é o objetivo da fraude pop-up?
Praticamente todas as fraudes têm como objectivo gerar rendimentos para os seus designers. Os burlões podem lucrar com a obtenção de fundos através do engano, abuso ou venda de informação sensível, promoção de aplicações, proliferação de malware, etc.
Forneci as minhas informações pessoais quando fui enganado por uma fraude, o que devo fazer?
Se divulgou as credenciais da conta - altere as palavras-passe de todas as contas potencialmente comprometidas e informe o suporte oficial sem demora. E se as informações fornecidas forem de natureza pessoal diferente (por exemplo, dados de carteira de identidade, números de cartão de crédito, etc.) - contate imediatamente as autoridades competentes.
Por que encontro pop-ups falsos?
As fraudes pop-up são promovidas em sites fraudulentos que raramente são acedidos intencionalmente. A maioria dos utilizadores introduzem-nos através de redireccionamentos causados por páginas Web que utilizam redes de publicidade fraudulentaw, URLs incorrectas, notificações spam de navegador, anúncios intrusivos, ou adware instalado.
O Combo Cleaner vai proteger-me contra as fraudes pop-up?
O Combo Cleaner foi concebido para procurar conteúdos enganadores/maliciosos em todos os sites que visitar. Por conseguinte, se aceder a uma página web prejudicial - será imediatamente avisado, e o seu acesso será restringido.
▼ Mostrar comentários