Como identificar mensagens electrónicas falsas como "Unclaimed Insurance"
Escrito por Tomas Meskauskas a
O que é o "Unclaimed Insurance"?
Examinámos esta mensagem de correio eletrónico e descobrimos que foi concebida para enganar os destinatários, fazendo-os acreditar que podem receber uma grande soma de dinheiro por cooperação. Esquemas como este são conhecidos como esquemas de herança. Normalmente, os burlões tentam extrair dinheiro e (ou) informações pessoais de indivíduos insuspeitos.
Mais informações sobre o e-mail fraudulento "Unclaimed Insurance"
Este e-mail fraudulento é uma carta falsa do Dr. Landolt Martin, supostamente um advogado da DAI-ICHI Life Holdings, um representante de uma grande companhia de seguros japonesa. O remetente afirma que existe uma apólice de seguro não reclamada no valor de 55 milhões de dólares e que as tentativas de encontrar o parente legítimo falharam.
O remetente também afirma que os fundos serão revertidos para o governo se não forem reclamados. O burlão sugere que se nomeie o destinatário como parente mais próximo e propõe a divisão do fundo em 45% para cada parte, com 10% para custos administrativos.
Além disso, o correio inclui uma história falsa sobre o titular da apólice (supostamente uma pessoa chamada Roger Ian Wright), que morreu num acidente de avião. Por fim, o burlão pede para fornecer o nome completo, número de telefone, morada, profissão, idade e sexo e solicita uma resposta rápida.
Normalmente, os burlões por detrás deste tipo de mensagens de correio eletrónico pretendem obter informações pessoais que possam utilizar para roubo de identidade ou outros fins e (ou) roubar dinheiro aos destinatários, levando-os a acreditar que receberão uma grande quantia de dinheiro em troca. As vítimas deste tipo de burlas nunca recebem qualquer dinheiro. Por isso, é importante não responder e ignorar esses e-mails.
Nome | Esquema de correio eletrónico de seguros não reclamados |
Tipo de ameaça | Phishing, burla, engenharia social, fraude |
Alegação falsa | O destinatário pode receber uma grande soma de dinheiro pela sua cooperação |
Disfarce | Carta de um advogado da DAI-ICHI Life Holdings |
Sintomas | Compras online não autorizadas, palavras-passe de contas online alteradas, roubo de identidade, acesso ilegal ao computador. |
Métodos de distribuição | E-mails enganadores, anúncios pop-up online desonestos, técnicas de envenenamento de motores de busca, domínios com erros ortográficos. |
Danos | Perda de informações privadas sensíveis, perda monetária, roubo de identidade. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Conclusão
Esta mensagem de correio eletrónico é um exemplo clássico de uma burla concebida para enganar as pessoas, levando-as a fornecer informações pessoais e a enviar dinheiro aos burlões. Os destinatários devem desconfiar de mensagens não solicitadas que reclamam grandes somas de dinheiro e nunca devem partilhar dados pessoais sem verificar a legitimidade do remetente.
Alguns exemplos de esquemas fraudulentos semelhantes são "Movimentação de fundos para a sua conta", "Beneficiary Of Will" e "Um empresário efectuou um depósito fixo de um grande montante". É importante estar ciente de que e-mails semelhantes podem ser criados para enganar os destinatários e levá-los a ativar malware nos seus computadores.
Como é que as campanhas de spam infectam os computadores?
Os cibercriminosos utilizam o correio eletrónico para distribuir malware, enganando os utilizadores para que descarreguem ficheiros maliciosos ou cliquem em ligações prejudiciais. Estes e-mails podem conter vários tipos de ficheiros, tais como ficheiros executáveis, documentos do Microsoft Office, PDFs, ficheiros ISO, scripts, ficheiros ZIP e RAR. A abertura destes ficheiros pode levar à execução de malware.
Se o malware se infiltra nos sistemas ao abrir ficheiros maliciosos depende do seu tipo. Por exemplo, a abertura de documentos maliciosos do MS Office requer muitas vezes que os utilizadores activem macros para que o malware se infiltre nos seus sistemas, enquanto que a execução de executáveis maliciosos pode levar a danos imediatos.
As ligações nestes e-mails podem levar a sites fraudulentos concebidos para enganar os utilizadores e levá-los a descarregar malware ou podem iniciar automaticamente o descarregamento de malware.
Como evitar a instalação de malware?
Examine sempre cuidadosamente as mensagens de correio eletrónico abertas antes de tomar qualquer outra medida. Evite abrir anexos ou clicar em ligações em mensagens de correio eletrónico de remetentes desconhecidos, especialmente quando as mensagens são irrelevantes, inesperadas ou suspeitas de outras formas. Além disso, não confie em anúncios, pop-ups, botões ou ligações em sítios Web duvidosos.
Descarregue apenas software e ficheiros de fontes respeitáveis (sites oficiais e lojas de aplicações) e evite utilizar software pirateado ou ferramentas de cracking. Actualize regularmente o seu sistema operativo e as suas aplicações. Além disso, certifique-se de que tem uma ferramenta de segurança fiável instalada e execute análises do sistema regularmente.
Se já tiver aberto anexos maliciosos, recomendamos a execução de uma verificação com Combo Cleaner para eliminar automaticamente o malware infiltrado.
O aspeto do e-mail fraudulento "Unclaimed Insurance" (GIF):
Texto apresentado na mensagem de correio eletrónico:
Subject: NEXT OF KIN
Dear ,
I am a Lawyer & Managing Partner at DAI-ICHI LIFE HOLDINGS, the third-largest life insurer in Japan. I am reaching out to you based on careful consideration that you may be capable of handling a confidential business transaction with me. There is an unclaimed insurance policy sum of 55 million USD still held in the bank. All attempts to locate genuine relatives have been unsuccessful, as my client did not declare any next of kin in his official insurance policy documents, including his bank deposit paperwork. According to British Law, if the money is not claimed, it will revert to the ownership of the British government. Therefore, I seek your cooperation to facilitate this transaction.
I am the only person who can represent a next of kin to these funds, failing which they will revert to the British government. I propose that the funds be released in your name as the next of kin and transferred to your account. I will handle all procedures and provide the necessary documentation to ensure a smooth claim process upon your response to this email. I intend to split the funds equally, (45% / 45% / 10%).
My client was among the 14 people killed in a tragic plane crash near a coastal resort in northeastern Brazil. Roger Ian Wright, a founding partner at Sao Paulo financial consulting firm Arsenal Investimentos, perished along with his second wife, son, daughter from a previous marriage, their spouses, two grandsons, one granddaughter, and a great aunt.
Should you be interested? Please send me your:
1. Full names
2. Private phone number
3. Current residential address
4. Occupation
5. Age
6 SexI kindly await your earliest response to this matter.
Best regards,
Dr. Landolt Martin
martinsrlandoltrudolf@gmail.com
Lawyer & Managing Partner® | DAI-ICHI Holdings
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é Unclaimed Insurance fraude?
- Tipos de e-mails maliciosos.
- Como detectar um email malicioso?
- O que fazer se for apanhado numa fraude de email?
Tipos de e-mails maliciosos.
Emails de Phishing
Mais frequentemente, os criminosos cibernéticos utilizam e-mails enganosos para enganar os utilizadores da Internet para darem a sua informação privada sensível, por exemplo, informação de login para vários serviços online, contas de email, ou informação bancária online.
Tais ataques são denominados phishing. Num ataque de phishing, os criminosos cibernéticos geralmente enviam uma mensagem de correio electrónico com algum logótipo de serviço popular (por exemplo, Microsoft, DHL, Amazon, Netflix), criam urgência (endereço de envio errado, palavra-passe expirada, etc.), e colocam um link no qual esperam que as suas potenciais vítimas cliquem.
Após clicar no link apresentado nessa mensagem de correio electrónico, as vítimas são redireccionadas para um site falso que parece idêntico ou extremamente parecido com o original. As vítimas são então solicitadas a introduzir a sua palavra-passe, detalhes de cartão de crédito, ou alguma outra informação que seja roubada por criminosos cibernéticos.
Emails com Anexos Maliciosos
Outro vector de ataque popular é o spam de correio electrónico com anexos maliciosos que infectam os computadores dos utilizadores com malware. Os anexos maliciosos transportam geralmente trojans capazes de roubar palavras-passe, informação bancária, e outras informações sensíveis.
Em tais ataques, o principal objectivo dos cibercriminosos é enganar as suas potenciais vítimas para abrir um anexo de correio electrónico infectado. Para atingir este objectivo, as mensagens de correio electrónico falam geralmente de facturas recebidas recentemente, faxes, ou mensagens de voz.
Se uma vítima potencial cai na armadilha e abre o anexo, os seus computadores ficam infectados, e os criminosos cibernéticos podem recolher muita informação sensível.
Embora seja um método mais complicado de roubar informação pessoal (filtros de spam e programas antivírus geralmente detectam tais tentativas), se for bem sucedido, os criminosos cibernéticos podem obter um intervalo muito mais amplo de dados e podem recolher informação durante um longo período de tempo.
Emails de sextorção
Este é um tipo de phishing. Neste caso, os utilizadores recebem um e-mail alegando que um criminoso cibernético poderia aceder à câmara da potencial vítima e tem uma gravação vídeo da sua masturbação.
Para se livrarem do vídeo, pedem às vítimas que paguem um resgate (geralmente usando Bitcoin ou outra moeda de ecnriptação). No entanto, todas estas alegações são falsas - os utilizadores que recebem tais e-mails devem ignorá-las e suprimi-las
Como detectar um e-mail malicioso?
Enquanto os criminosos cibernéticos tentem fazer com que os seus e-mails de atracção pareçam fiáveis, aqui estão algumas coisas que deve procurar quando tentar detectar um e-mail de phishing:
- Verifique o endereço electrónico do remetente ("de"): Passe o rato sobre o endereço "de" e verifique se é legítimo. Por exemplo, se recebeu um e-mail da Microsoft, certifique-se de verificar se o endereço de e-mail é @microsoft.com e não algo suspeito como @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
- Verifique a existência de saudações genéricas: Se a saudação no e-mail for "Caro utilizador", "Caro @youremail.com", "Caro cliente valioso", isto deve levantar suspeitas. Mais frequentemente, as empresas chamam-no pelo seu nome. A falta desta informação pode sinalizar uma tentativa de phishing.
- Verifique as ligações no e-mail: Passe o rato sobre a ligação apresentada no e-mail, se a ligação que aparece parecer suspeita, não clique nela. Por exemplo, se recebeu um e-mail da Microsoft e o link no e-mail mostra que irá para firebasestorage.googleapis.com/v0... não deve confiar nele. É melhor não clicar em qualquer link nos e-mails, mas visitar o website da empresa que lhe enviou o e-mail em primeiro lugar.
- Não confie cegamente nos anexos de email: Na maioria das vezes, as empresas legítimas vão pedir-lhe para iniciar sessão no seu site web e para ver aí quaisquer documentos; se recebeu um correio electrónico com um anexo, é uma boa ideia fazer uma verificação com uma aplicação antivírus. Os anexos de correio electrónico infectados são um vector de ataque comum utilizado por criminosos cibernéticos.
Para minimizar o risco de abrir phishing e e-mails maliciosos, recomendamos a utilização de Combo Cleaner.
Exemplo de um email de spam:
O que fazer se cair numa fraude de email?
- Se clicou num link num email de phishing e introduziu a sua palavra-passe - não se esqueça de alterar a sua palavra-passe o mais depressa possível. Normalmente, os criminosos cibernéticos recolhem credenciais roubadas e depois vendem-nas a outros grupos que as utilizam para fins maliciosos. Se alterar a sua palavra-passe em tempo útil, há a possibilidade de os criminosos não terem tempo suficiente para fazer qualquer dano.
- Se introduziu as informações do seu cartão de crédito - contacte o seu banco o mais rapidamente possível e explique a situação. Há uma boa hipótese de ter de cancelar o seu cartão de crédito comprometido e obter um novo.
- Se vir quaisquer sinais de roubo de identidade - deve contactar imediatamente a Federal Trade Commission. Esta instituição irá recolher informações sobre a sua situação e criar um plano de recuperação pessoal.
- Se abriu um anexo malicioso - o seu computador está provavelmente infectado, deve analisá-lo com uma aplicação antivírus respeitável. Para este efeito, recomendamos a utilização de Combo Cleaner.
- Ajude outros utilizadores da Internet - reporte emails de phishing para Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.
Perguntas mais frequentes (FAQ)
Porque é que recebi esta mensagem de correio eletrónico?
É provável que tenha recebido esta mensagem de correio eletrónico porque foi enviada para uma vasta lista de destinatários como parte de uma tentativa de burla, o que significa que os burlões não o visaram especificamente.
Forneci as minhas informações pessoais quando fui enganado por esta mensagem de correio eletrónico. O que devo fazer?
Se partilhou os seus dados de acesso, altere imediatamente todas as palavras-passe afectadas. Contacte as autoridades competentes se tiver fornecido outras informações pessoais, como números de cartão de crédito ou detalhes do cartão de cidadão.
Descarreguei e abri um ficheiro malicioso anexado a um e-mail, o meu computador está infetado?
As hipóteses de infeção dependem do tipo de ficheiro com que interagiu. Por exemplo, se abriu um documento Word comprometido sem ativar macros, pode ter evitado a ativação do malware. Em contrapartida, abrir um ficheiro executável infetado significa provavelmente que o seu sistema foi comprometido.
Li a mensagem de correio eletrónico mas não abri o anexo, o meu computador está infetado?
O seu computador permanecerá seguro desde que apenas leia o e-mail e não abra quaisquer anexos ou clique em ligações.
O Combo Cleaner remove infecções de malware que estavam presentes no anexo do e-mail?
Sim, o Combo Cleaner é eficaz na deteção e remoção de quase todo o malware conhecido. No entanto, o malware sofisticado pode esconder-se profundamente no seu sistema. Por isso, a execução de uma verificação completa do sistema é necessária para a deteção e remoção.
▼ Mostrar comentários