Como reconhecer mensagens falsas como "!!Rootkit!! Malware Detected"
Escrito por Tomas Meskauskas a
O que é o malware "!!Rootkit!! Malware Detected"?
Durante a nossa investigação de sites suspeitos e anúncios associados, deparámo-nos com um site de suporte técnico fraudulento que exibe uma mensagem pop-up enganosa, indicando falsamente que o sistema operativo Windows está infetado. Essas páginas são normalmente criadas com intenções maliciosas, com o objetivo de obter informações pessoais, solicitar fundos ou promover software potencialmente prejudicial.
A fraude "!!Rootkit!! Malware Detected" em pormenor
Um dos pop-ups exibidos por esse site fraudulento afirma que a chave do Windows na máquina do utilizador foi pirateada. Alega ainda que o computador foi infetado com um Malware Rootkit que comprometeu vários dados, incluindo detalhes financeiros, logins de email, informações de redes sociais, fotos e documentos.
O aviso afirma que é necessária uma ação imediata para evitar o roubo de palavras-passe, detalhes de login financeiro, ficheiros pessoais e imagens ou documentos. Insta o utilizador a contactar urgentemente a Linha de Apoio da Microsoft para receber assistência dos seus engenheiros para o processo de remoção por telefone.
Outra mensagem falsa afirma que o acesso ao PC do utilizador foi desativado por razões de segurança. Pede ao utilizador para ligar para a Linha de Apoio da Microsoft através de um número de telefone específico, +1-833-784-7223.
Esta é uma das fraudes de apoio técnico em que os vigaristas se fazem passar por representantes ou empresas de apoio técnico legítimos para enganar indivíduos desprevenidos. Normalmente, estas fraudes envolvem chamadas telefónicas não solicitadas, mensagens pop-up falsas ou sites fraudulentos.
Os vigaristas utilizam frequentemente tácticas de intimidação, como alegar que o computador da vítima está infetado com malware ou que enfrenta problemas críticos. O seu objetivo é enganar as vítimas para que forneçam informações pessoais, concedam acesso remoto aos seus dispositivos ou efectuem pagamentos por serviços ou software desnecessários.
Dois exemplos notáveis de fraudes utilizados para enganar os utilizadores e levá-los a instalar ferramentas de administração remota são a fraude UltraViewer e a fraude TeamViewer. Com acesso remoto a computadores, os vigaristas podem envolver-se em várias actividades maliciosas. Podem potencialmente roubar informações pessoais sensíveis, tais como credenciais de login, dados financeiros ou ficheiros pessoais.
Além disso, os vigaristas podem explorar o acesso remoto para executar acções não autorizadas no computador comprometido, incluindo a instalação de malware, o sequestro do sistema para actividades ilegais ou a sua utilização como plataforma de lançamento para outros ataques a outros dispositivos ou redes.
Nome | fraude de suporte técnico !!Rootkit!! Malware Detected |
Tipo de Ameaça | Phishing, Fraude, Engenharia Social, Esquema |
Alegação Falsa | O computador do utilizador está infetado |
Disfarce | Aviso da Microsoft/Windows Defender |
Número de Telefone do Criminoso do Suporte Técnico | +1-833-784-7223 |
Sintomas | Mensagens de erro falsas, avisos de sistema falsos, erros de pop-up, verificação de computador falsa. |
Métodos de distribuição | Sites comprometidos, anúncios pop-up online fraudulentos, aplicações potencialmente indesejadas. |
Danos | Perda de informações privadas confidenciais, perda monetária, roubo de identidade, possíveis infecções por malware. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Fraudes similares em geral
Normalmente, estas fraudes utilizam técnicas de engenharia social para criar um sentimento de urgência ou medo na vítima, obrigando-a a tomar medidas imediatas. Os vigaristas fazem-se geralmente passar por empresas de tecnologia bem conhecidas ou por representantes de apoio técnico de confiança para ganhar a confiança da vítima. Na maior parte das vezes, as burlas de apoio técnico envolvem números de telefone falsos.
Exemplos de fraudes semelhantes são "Your version of Windows is out of date", "Threats Detected:Stuxnet", e "Windows Key Code Is Not Valid And Seems Pirated".
Como abrir um site fraudulento?
Os utilizadores podem encontrar páginas fraudulentas através de vários canais. Uma via comum é encontrar anúncios maliciosos ou pop-ups que redireccionam os utilizadores para sites fraudulentos que apresentam mensagens fraudulentas. Estes anúncios fraudulentos e pop-ups podem aparecer em sites legítimos ou resultar de adware instalado no dispositivo do utilizador.
Além disso, os utilizadores podem acabar em páginas fraudulentas ao visitar sites de torrent, sites de streaming de filmes ilegais e páginas semelhantes que usam redes de publicidade fraudulentas. Outro método envolve a receção de emails de phishing que contêm ligações que conduzem a páginas fraudulentas (falsas).
Estas mensagens de emails disfarçam-se frequentemente de fontes legítimas, como empresas de tecnologia bem conhecidas ou retalhistas online de confiança, e utilizam tácticas de engenharia social para convencer os utilizadores a clicar nas ligações fornecidas.
Como evitar visitar páginas fraudulentas?
Tenha cuidado ao clicar em ligações, especialmente as recebidas através de emails não solicitados, mensagens de redes sociais ou sites desconhecidos. Evite interagir com anúncios pop-up que aparecem inesperadamente. Utilize software antivírus e anti-malware de boa reputação no seu dispositivo e mantenha-o atualizado.
Descarrege aplicações e ficheiros de fontes fidedignas, como páginas e lojas oficiais. Não concorde em receber notificações de sites suspeitos. Se o seu computador já estiver infetado com aplicações indesejadas, recomendamos executar uma verificação com Combo Cleaner para as eliminar automaticamente.
A aparência do pop-up da fraude "!!Rootkit!! Malware Detected" (GIF):
Texto num dos pop-ups:
Windows_Firewall_Alert !
Microsoft
!!Rootkit!! Malware Detected
Access To This PC Has Been Disabled For Security Reasons.
Call Microsoft Helpline: +1-833-784-7223
Threat_Detected - !!Rootkit!! Malware
App: keylogger.finance.exe
[Quick Support] [Back To Safety]
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é fraude de suporte técnico !!Rootkit!! Malware Detected?
- Como identificar uma fraude pop-up?
- Como é que as fraudes pop-up funcionam?
- Como remover os pop-ups falsos?
- Como prevenir os pop-ups falsos?
- O que fazer se for enganado por uma fraude pop-up?
Como identificar uma fraude pop-up?
As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.
Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.
Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes características:
- Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
- Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
- Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
- Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
- Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.
Exemplo de uma fraude pop-up:
Como é que as fraudes pop-up funcionam?
Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.
Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vírus.
Como remover os pop-ups falsos?
Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difíceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.
Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.
Como prevenir pop-ups falsos?
Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vídeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.
Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner.
O que fazer se for enganado por uma fraude pop-up?
Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.
- Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
- Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
- Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possíveis ameaças.
- Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.
Perguntas Frequentes (FAQ)
O que é uma fraude pop-up?
Uma fraude pop-up é uma técnica fraudulenta em que janelas pop-up fraudulentas aparecem no ecrã do utilizador, normalmente enquanto navega na Internet. Estes pop-ups contêm frequentemente informações fraudulentas ou falsas alegações com a intenção de enganar os utilizadores para que tomem determinadas acções que beneficiem os vigaristas.
Qual é o objetivo da fraude pop-up?
O objetivo final das fraudes pop-up é, normalmente, enganar os utilizadores para que forneçam informações pessoais, efectuem pagamentos, descarreguem software malicioso ou concedam acesso remoto aos seus dispositivos.
Por que encontro pop-ups falsos?
As fraudes de pop-up são normalmente distribuídas através de sites obscuros, embora os utilizadores normalmente não visitem intencionalmente esses sites. Em vez disso, são frequentemente redireccionados para esses sites através de aplicações maliciosas ou quando acedem a sites que utilizam redes de publicidade questionáveis.
O Combo Cleaner vai proteger-me contra as fraudes pop-up?
O Combo Cleaner pode efetuar verificações em todos os sites em que navega e identificar e detetar sites maliciosos, incluindo os associados a fraudes pop-up. O Combo Cleaner emite um aviso e restringe o acesso se for detectado um site desse tipo.
▼ Mostrar comentários