Como detetar fraudes como a fraude por correio eletrónico "Help My Daughter" (Ajude a minha filha)
Escrito por Tomas Meskauskas a
Que tipo de correio eletrónico é "Help My Daughter"?
Examinámos esta mensagem de correio eletrónico e concluímos que se trata de uma burla. Os burlões por detrás desta mensagem pretendem levar os destinatários a acreditar que irão receber uma determinada quantia de dinheiro por ajudarem a cuidar da filha de uma mulher a quem foi diagnosticado cancro. Os burlões que escreveram esta mensagem de correio eletrónico apenas pretendem roubar dinheiro e (ou) informações.
Mais informações sobre a mensagem eletrónica fraudulenta "Help My Daughter" (Ajude a minha filha)
Os burlões por detrás desta fraude fingem ser Gladys Martin, uma viúva a quem foi diagnosticado um cancro e que tem apenas dois meses de vida. Afirmam também que a mulher tem uma filha de 15 anos chamada Stephanie. O seu objetivo é levar os destinatários a acreditar que receberão trinta por cento de 5 milhões de dólares como compensação por ajudarem a criar a filha de Gladys.
Normalmente, os burlões utilizam estas mensagens de correio eletrónico fraudulentas para enganar os destinatários, levando-os a enviar dinheiro (por exemplo, pagar taxas de "administração" ou outras taxas) e (ou) a fornecer informações pessoais, como detalhes de cartões de crédito, informações de bilhetes de identidade, números de segurança social, etc.
As pessoas que caem neste tipo de burlas nunca recebem qualquer dinheiro. Perdem dinheiro, tornam-se vítimas de roubo de identidade ou deparam-se com outros problemas. Assim, os burlões por detrás deste e-mail não devem receber qualquer informação e não deve ser transferido qualquer dinheiro para eles.
Nome | Help My Daughter Esquema de correio eletrónico |
Tipo de ameaça | Phishing, burla, engenharia social, fraude |
Alegação falsa | Os beneficiários receberão 30% de 5 milhões de dólares para cuidar de um adolescente |
Disfarce | Carta de uma viúva a quem só restam dois meses de vida. |
Sintomas | Compras em linha não autorizadas, alteração de palavras-passe de contas em linha, roubo de identidade, acesso ilegal ao computador. |
Métodos de distribuição | Mensagens de correio eletrónico enganosas, anúncios pop-up em linha desonestos, técnicas de envenenamento de motores de busca, domínios com erros ortográficos. |
Danos | Perda de informações privadas sensíveis, perdas monetárias, roubo de identidade. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
E-mails de burla semelhantes em geral
"Unsuccessful Cash Box Delivery", "Abandoned Funds" e "Real Estate Investment" são outras fraudes em que os burlões pretendem extorquir dinheiro e (ou) informações pessoais de destinatários insuspeitos. Normalmente, estas mensagens de correio eletrónico são disfarçadas de cartas de pessoas ou empresas reais, organizações ou outras entidades.
É importante mencionar que os criminosos também podem utilizar o correio eletrónico para enganar os destinatários, levando-os a infetar os seus computadores com malware.
Como é que as campanhas de spam infectam os computadores?
Os cibercriminosos que utilizam o correio eletrónico para distribuir malware enviam ficheiros maliciosos (anexos) ou ligações. O seu objetivo é enganar os destinatários para que descarreguem e executem o malware. Os utilizadores infectam os computadores abrindo ficheiros maliciosos.
Nem todos os ficheiros infectam os computadores imediatamente após a sua abertura. Por exemplo, os documentos maliciosos do MS Office não infectam os computadores até que os comandos de macros sejam activados. Abrir ficheiros (como ZIP e RAR) também é inofensivo até que o seu conteúdo seja executado.
Como evitar a instalação de software malicioso?
Não abra ligações e ficheiros apresentados em mensagens de correio eletrónico sem ter a certeza de que são seguros. Verificar duas vezes as mensagens de correio eletrónico que contêm ficheiros (anexos) e ligações a sítios Web. Especialmente quando as mensagens de correio eletrónico são irrelevantes e enviadas de endereços desconhecidos.
Descarregue software apenas de páginas e lojas oficiais. Não confie em anúncios e ligações em páginas Web questionáveis. Mantenha o sistema operativo e os programas instalados actualizados. Utilizar software antivírus de renome.
Se já abriu anexos maliciosos, recomendamos que efectue uma verificação com Combo Cleaner para eliminar automaticamente o malware infiltrado.
Texto apresentado na carta de correio eletrónico "Help My Daughter":
Subject: hi dear
Hello, I am Gladys Martin, from USA, I am a widow, currently living with my only daughter Stephanie, she is 15, I am writing to ask for your help to please accept my daughter and raise her, I have no one to help take care of her because I was recently diagnosed with cancer, and I only have two months to live according to my doctor. We have the sum of Five million dollars $5M inside a box in a security company in Dubai UAE, that we inherited from my late husband. We are willing to transfer this money to you while you help my daughter to come to your country to continue her education and you invest the money for her in a good and lucrative business in your country, please help us. We are willing to offer you 30% of the total money as compensation for your help. reply me on my email address for more details ( gladys.martin355@gmail.com)
Outro exemplo de uma mensagem de correio eletrónico fraudulenta que pede ajuda à filha:
Texto apresentado no interior:
Subject: Dear good friend
The Russia’s Ukraine Invasion
I apologize if the content of my email is contrary to your moral ethics but I find it pleasurable to offer you my partnership in
business.I am Captain Roses Jukru Robinson, an officer in the US Army, presently serving in the Military with the 82nd Airborne Division Peace KeepingForce here in Ukraine and the Russian war we discovered.
This Woman Mrs. Monica Daniels Tkachenko, my husband and two of my children are killed by the Russian military who invaded my country,
and I am presently in the hospital as a result of the injury I sustained from a bomb that blasted in our home that left my husband
and two children dead.My husband was the CEO of Bellaire Scotland Ltd. I have a surviving daughter in Poland and her name is Zlata. I have a severe health issue
and the doctors said I may not survive the injury. My husband has a deposit of 6.800.000 US. Please I need your help in assisting me with
the safe keeping of (SIx Million Eight Hundred Thousand Dollars) . I want you to take her from the refugee camp in Poland and for you to be
her new father / Guardian and guide her to grow as the beautiful girl she is. You will put my Zlata into a good school in your country.You will invest 50% of the money into a good business and use the benefits to train my daughter until she grows. You will put 30% of the
whole fund in a fixed deposit in your bank on behalf of my Zlata so that the money will be accessible to Zlata when she reaches 20 years.
You will take the remaining 20% for yourself and family. I hope you can be trusted? If you can be trusted, I will explain further when I
get a response from you for further clarification. Nevertheless,please ensure to reply via my private E-mail: rosesjukru@gmail.com
Thanks for your understanding and cooperation,
Best Regards,
Captain Roses J. Robinson
U.S ARMY
Outro exemplo de uma mensagem de correio eletrónico da campanha de spam "Help My Daughter":
Texto apresentado no interior:
Subject: Vui lòng đọc kỹ những điều sau đây.
Hello,
I'm writing to ask for your humanitarian help on behalf of my daughter, Vane Demire. My name is Mr Demire Artem, and I am in a desperate condition as a result of the crisis in my country. The Russian troops invaded us, and I lost my wife in the incident, leaving me with my only child. Previously, I was able to liquidate my properties and earn the sum of 12,800,000.00 Euros. consequentially , I was forced to join the Ukrainian army in order to self-guide my country. In the meantime, my daughter had fled to a refugee camp in Hungary.
My main concern is that my daughter not grow up as an orphan. As a result, I politely request that you remove my daughter from the refugee camp and become her guide as I am uncertain of my safety as we are surrounded by the Russian military with sophisticated weapons. my wish is that you would register her in a renowned school in your nation.
To protect my daughter's future, I recommend investing 60% of the assets in a viable business endeavor, with the earnings going towards her upbringing and schooling. Furthermore, I recommend putting 30% of the total cash into a fixed deposit account at your bank, which my daughter will be able to access once she reaches the age of 18.
As a token of appreciation for your assistance, you may retain 10% of the funds for yourself and your family.
Therefore, I place my trust in you to provide her with the care and support necessary. I eagerly await your response.
Outro exemplo de uma mensagem de correio eletrónico da campanha de spam "Help My Daughter":
Texto apresentado no interior:
Subject: hi dear
Hello dear,
May the peace of the Lord be with you. I am Mrs. Lydia Andrusenko from
Ukraine, and currently in a private hospital with my only surviving daughter who is only 16 years. I have been diagnosed with Esophageal cancer and recently the Doctors told me that I have a very short time to live due to my health problems.
I am writing to ask for your help, to please adopt my daughter and raise her up in your country... I have no one to help me take care of her because of my cancer Sickness , and I only have less than 2 months to live according to my doctor. I wish she continues her education, while her inheritance is invested on her behalf.NOTICE!!! I have some funds ($5,000,000 USD) which I inherited from my late husband who was shot multiple times by the brutality of Russian Soldiers during
the capture of Mariupol Azovastal Steel Plant last year. Until his death, my husband was one of the Controllers at the Mariupol Azovastal Steel Plant, in the southern port of Mariupol Ukraine before the
Russian invasion. I am willing to Authorize the transfer of my inherited funds to your care. This money was deposited abroad by my husband before the Russian invasion. I sincerely want to confide in you since my doctor just confirmed that I am going to die soon from this brutal sickness. Thanks for your kindness. I will provide you with
more details upon your urgent response on my email address (mrslydiaandrusenko@gmail.com)God bless you.
Mrs. Lydia Andrusenko
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é Help My Daughter Fraude?
- Tipos de e-mails maliciosos.
- Como detectar um email malicioso?
- O que fazer se for apanhado numa fraude de email?
Tipos de e-mails maliciosos.
Emails de Phishing
Mais frequentemente, os criminosos cibernéticos utilizam e-mails enganosos para enganar os utilizadores da Internet para darem a sua informação privada sensível, por exemplo, informação de login para vários serviços online, contas de email, ou informação bancária online.
Tais ataques são denominados phishing. Num ataque de phishing, os criminosos cibernéticos geralmente enviam uma mensagem de correio electrónico com algum logótipo de serviço popular (por exemplo, Microsoft, DHL, Amazon, Netflix), criam urgência (endereço de envio errado, palavra-passe expirada, etc.), e colocam um link no qual esperam que as suas potenciais vítimas cliquem.
Após clicar no link apresentado nessa mensagem de correio electrónico, as vítimas são redireccionadas para um site falso que parece idêntico ou extremamente parecido com o original. As vítimas são então solicitadas a introduzir a sua palavra-passe, detalhes de cartão de crédito, ou alguma outra informação que seja roubada por criminosos cibernéticos.
Emails com Anexos Maliciosos
Outro vector de ataque popular é o spam de correio electrónico com anexos maliciosos que infectam os computadores dos utilizadores com malware. Os anexos maliciosos transportam geralmente trojans capazes de roubar palavras-passe, informação bancária, e outras informações sensíveis.
Em tais ataques, o principal objectivo dos cibercriminosos é enganar as suas potenciais vítimas para abrir um anexo de correio electrónico infectado. Para atingir este objectivo, as mensagens de correio electrónico falam geralmente de facturas recebidas recentemente, faxes, ou mensagens de voz.
Se uma vítima potencial cai na armadilha e abre o anexo, os seus computadores ficam infectados, e os criminosos cibernéticos podem recolher muita informação sensível.
Embora seja um método mais complicado de roubar informação pessoal (filtros de spam e programas antivírus geralmente detectam tais tentativas), se for bem sucedido, os criminosos cibernéticos podem obter um intervalo muito mais amplo de dados e podem recolher informação durante um longo período de tempo.
Emails de sextorção
Este é um tipo de phishing. Neste caso, os utilizadores recebem um e-mail alegando que um criminoso cibernético poderia aceder à câmara da potencial vítima e tem uma gravação vídeo da sua masturbação.
Para se livrarem do vídeo, pedem às vítimas que paguem um resgate (geralmente usando Bitcoin ou outra moeda de ecnriptação). No entanto, todas estas alegações são falsas - os utilizadores que recebem tais e-mails devem ignorá-las e suprimi-las
Como detectar um e-mail malicioso?
Enquanto os criminosos cibernéticos tentem fazer com que os seus e-mails de atracção pareçam fiáveis, aqui estão algumas coisas que deve procurar quando tentar detectar um e-mail de phishing:
- Verifique o endereço electrónico do remetente ("de"): Passe o rato sobre o endereço "de" e verifique se é legítimo. Por exemplo, se recebeu um e-mail da Microsoft, certifique-se de verificar se o endereço de e-mail é @microsoft.com e não algo suspeito como @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
- Verifique a existência de saudações genéricas: Se a saudação no e-mail for "Caro utilizador", "Caro @youremail.com", "Caro cliente valioso", isto deve levantar suspeitas. Mais frequentemente, as empresas chamam-no pelo seu nome. A falta desta informação pode sinalizar uma tentativa de phishing.
- Verifique as ligações no e-mail: Passe o rato sobre a ligação apresentada no e-mail, se a ligação que aparece parecer suspeita, não clique nela. Por exemplo, se recebeu um e-mail da Microsoft e o link no e-mail mostra que irá para firebasestorage.googleapis.com/v0... não deve confiar nele. É melhor não clicar em qualquer link nos e-mails, mas visitar o website da empresa que lhe enviou o e-mail em primeiro lugar.
- Não confie cegamente nos anexos de email: Na maioria das vezes, as empresas legítimas vão pedir-lhe para iniciar sessão no seu site web e para ver aí quaisquer documentos; se recebeu um correio electrónico com um anexo, é uma boa ideia fazer uma verificação com uma aplicação antivírus. Os anexos de correio electrónico infectados são um vector de ataque comum utilizado por criminosos cibernéticos.
Para minimizar o risco de abrir phishing e e-mails maliciosos, recomendamos a utilização de Combo Cleaner.
Exemplo de um email de spam:
O que fazer se cair numa fraude de email?
- Se clicou num link num email de phishing e introduziu a sua palavra-passe - não se esqueça de alterar a sua palavra-passe o mais depressa possível. Normalmente, os criminosos cibernéticos recolhem credenciais roubadas e depois vendem-nas a outros grupos que as utilizam para fins maliciosos. Se alterar a sua palavra-passe em tempo útil, há a possibilidade de os criminosos não terem tempo suficiente para fazer qualquer dano.
- Se introduziu as informações do seu cartão de crédito - contacte o seu banco o mais rapidamente possível e explique a situação. Há uma boa hipótese de ter de cancelar o seu cartão de crédito comprometido e obter um novo.
- Se vir quaisquer sinais de roubo de identidade - deve contactar imediatamente a Federal Trade Commission. Esta instituição irá recolher informações sobre a sua situação e criar um plano de recuperação pessoal.
- Se abriu um anexo malicioso - o seu computador está provavelmente infectado, deve analisá-lo com uma aplicação antivírus respeitável. Para este efeito, recomendamos a utilização de Combo Cleaner.
- Ajude outros utilizadores da Internet - reporte emails de phishing para Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.
Perguntas frequentes (FAQ)
Porque é que recebi esta mensagem de correio eletrónico?
Estas cartas são normalmente enviadas a muitas pessoas ao mesmo tempo. Não são pessoais.
Forneci as minhas informações pessoais quando fui enganado por esta mensagem de correio eletrónico, o que devo fazer?
Altere imediatamente todas as palavras-passe se tiver fornecido informações de início de sessão (por exemplo, nomes de utilizador e palavras-passe). Se tiver enviado detalhes de cartões de crédito, informações de cartões de identificação, números de segurança social ou detalhes semelhantes, contacte as autoridades correspondentes o mais rapidamente possível.
Descarreguei e abri um ficheiro malicioso anexado a um e-mail, o meu computador está infetado?
Se abriu um ficheiro executável, o seu computador está provavelmente infetado. Noutros casos, os utilizadores evitam infecções do computador se abrirem ficheiros maliciosos sem executar acções adicionais (por exemplo, ativar comandos macros em documentos maliciosos do MS Office).
Enviei criptomoeda para o endereço apresentado nessa mensagem de correio eletrónico, posso obter o meu dinheiro de volta?
Infelizmente, as transacções de criptomoeda são irreversíveis.
Li o e-mail mas não abri o anexo. O meu computador está infetado?
Não, os e-mails não podem infetar computadores. Assim, o seu computador não está infetado.
O Combo Cleaner irá remover infecções por malware que estavam presentes no anexo do e-mail?
Sim, o Combo Cleaner consegue detetar e eliminar quase todo o malware conhecido. O malware topo de gama esconde-se normalmente nas profundezas do sistema. Por este motivo, recomenda-se vivamente a verificação dos computadores infectados utilizando uma verificação completa.
▼ Mostrar comentários