Não confie em sites falsos do tipo "Microsoft Windows Locked Due To Unusual Activity"
Escrito por Tomas Meskauskas a
Que tipo de esquema é o "Microsoft Windows Locked Due To Unusual Activity"?
Os nossos investigadores descobriram o esquema de suporte técnico do "Microsoft Windows Locked Due To Unusual Activity" enquanto investigavam sites suspeitos. Este esquema faz-se passar por um site da Microsoft que avisa os visitantes sobre infecções do sistema. O objetivo é enganar as vÃtimas para que liguem para a falsa linha de apoio e as envolvam num esquema complexo.
Visão geral do esquema "Microsoft Windows Locked Due To Unusual Activity"
Este esquema é apresentado como o site oficial da Microsoft que exibe várias janelas pop-up. A multiplicidade de alertas e uma verificação do sistema avisam os visitantes de várias ameaças presentes nos seus dispositivos. Ao longo do esquema, os utilizadores são instados a contactar o "Microsoft Support" para obter ajuda na remoção do malware e desbloquear os seus computadores.
O esquema é iniciado quando a vÃtima telefona para a linha de apoio fraudulenta. Normalmente, os burlões - que se fazem passar por técnicos de apoio - pedem para se ligarem remotamente aos dispositivos de quem liga. Quando o acesso remoto é estabelecido, os cibercriminosos podem causar uma série de problemas graves.
Ameaças colocadas pelos burlões do apoio técnico
As burlas de apoio técnico envolvem normalmente o acesso remoto que pode ser facilitado através de software legÃtimo como o UltraViewer, TeamViewer, etc. Uma vez ligados, os burlões continuam a fingir que prestam apoio técnico.
De facto, podem desativar/remover ferramentas de segurança genuÃnas, instalar falsos antivÃrus, roubar informações sensÃveis e introduzir malware real nos sistemas (por exemplo, trojans, ransomware, criptominers, etc.). Os dados visados podem incluir detalhes de identificação pessoal, credenciais de login e informações relacionadas com finanças.
Além disso, os "serviços" dos burlões de apoio técnico tendem a ter preços exorbitantes. São normalmente utilizados métodos difÃceis de rastrear, como cartões-presente, dinheiro escondido em pacotes e enviados, criptomoedas e similares.
Para mais informações sobre como reconhecer estas fraudes, o seu modo de funcionamento e as ameaças associadas - pode ler o nosso artigo dedicado.
Para resumir, ao confiar num esquema como "Microsoft Windows Locked Due To Unusual Activity" - os utilizadores podem experimentar infecções do sistema, problemas de privacidade graves, perdas financeiras e roubo de identidade.
Se for impossÃvel sair de uma página de fraude - termine o processo do navegador usando o Gestor de Tarefas. Lembre-se de iniciar uma nova sessão de navegação quando relançar o navegador, uma vez que a anterior inclui o site enganador.
Se permitiu que os burlões acedessem remotamente ao seu computador, deve primeiro desligá-lo da Internet. Depois, desinstale o programa de acesso remoto que os burlões utilizaram, uma vez que podem não precisar do seu consentimento para se voltarem a ligar. Por fim, efectue uma verificação completa do sistema com um antivÃrus e elimine todas as ameaças detectadas.
Se divulgou as suas credenciais de inÃcio de sessão (por exemplo, introduzindo-as num sÃtio/ficheiro de phishing, etc.) - altere as palavras-passe de todas as contas possivelmente expostas e informe imediatamente o respetivo suporte oficial.
No entanto, se forneceu informações pessoalmente identificáveis ou relacionadas com finanças a burlões (por exemplo, detalhes do cartão de identificação, fotografias/ digitalizações de passaportes, números de cartões de crédito/débito, etc.) - contacte imediatamente as autoridades competentes.
Nome | "Microsoft Windows Locked Due To Unusual Activity" esquema de apoio técnico |
Tipo de ameaça | Phishing, burla, engenharia social, fraude |
Alegação falsa | O sistema está infetado com spyware do tipo trojan e foi bloqueado por motivos de segurança. |
Disfarce | Microsoft |
Número de telefone do golpista do suporte técnico | +1-833-412-3677 |
DomÃnios relacionados | amsrire.z13.web.core.windows[.]net |
Nomes de deteção | Google Safebrowsing (Phishing), Netcraft (Malicious), Yandex Safebrowsing (Phishing), Lista completa de detecções (VirusTotal) |
Endereço IP do servidor | 57.150.27.164 |
Sintomas | Mensagens de erro falsas, avisos de sistema falsos, erros de pop-up, scan de computador falso. |
Métodos de distribuição | Sites comprometidos, anúncios pop-up online desonestos, aplicações potencialmente indesejadas. |
Danos | Perda de informações privadas sensÃveis, perda monetária, roubo de identidade, possÃveis infecções por malware. |
Remoção do Malware (Windows) | Para eliminar possÃveis infecções por malware, verifique o seu computador com software antivÃrus legÃtimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de esquemas de apoio técnico
Investigámos inúmeros esquemas online; "(5) Foram detectadas infecções de vÃrus/malware", "Alerta de vÃrus (05261)" e "Erro ao atualizar software: #009292w099738H98" são apenas alguns dos nossos artigos mais recentes sobre esquemas de apoio técnico.
A Internet está repleta de conteúdos enganadores e maliciosos. Os esquemas podem variar muito na aparência e nos mecanismos utilizados, mas o seu objetivo final é o mesmo: gerar receitas à custa das vÃtimas. Devido ao facto de este conteúdo estar muito difundido na Web e de poder ser muito bem elaborado, recomendamos que tenha cuidado ao navegar.
Como é que abri um site fraudulento?
As burlas em linha são geralmente promovidas através de sÃtios Web que utilizam redes de publicidade desonestas, anúncios intrusivos (malvertising), spam (por exemplo, e-mails, PMs/DMs, SMSs, publicações em redes sociais, notificações do navegador, etc.), URLs mal escritos (typosquatting) e adware.
Como evitar visitar sÃtios Web fraudulentos?
A prudência é fundamental para a segurança em linha. Por conseguinte, tenha cuidado com os anúncios e os sÃtios que fazem promessas que parecem demasiado boas para serem verdadeiras. Preste atenção aos URLs e introduza-os com cuidado. Não utilize sÃtios Web que ofereçam conteúdos pirateados ou outros serviços duvidosos (por exemplo, Torrenting, streaming/descarregamento ilegal, etc.), uma vez que estas páginas Web são normalmente monetizadas através de redes de publicidade desonestas.
Não permita que páginas duvidosas apresentem notificações no navegador; ignore ou recuse estes pedidos (ou seja, clique em "Bloquear", "Bloquear notificações", etc.). Estar atento às mensagens de correio eletrónico e outras mensagens recebidas; não abrir anexos ou ligações presentes em correio suspeito/irrelevante.
Descarregar apenas de canais oficiais/verificados e abordar as instalações com cuidado (por exemplo, estudar os termos e opções, usar definições "Personalizadas/Avançadas" e optar por não receber aplicações suplementares, extensões, etc.) - para evitar que software agregado/perigoso (como adware) se infiltre no sistema.
Se o seu computador já estiver infetado, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente todas as ameaças.
Texto apresentado no pop-up mais alto do esquema "Microsoft Windows Locked Due To Unusual Activity":
Virus Alert !!
Microsoft Wind0ws locked due to unusual activity.
Your system has been reported to be infected with Trojan-type spyware.
For assistance, contact Microsoft Support
+1-833-412-3677
O aparecimento do golpe pop-up "Microsoft Windows Locked Due To Unusual Activity" (GIF):
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponÃvel. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa PolÃtica de Privacidade e Termos de Uso.
Menu rápido:
- O que é "Microsoft Windows Locked Due To Unusual Activity" esquema de apoio técnico?
- Como identificar uma fraude pop-up?
- Como é que as fraudes pop-up funcionam?
- Como remover os pop-ups falsos?
- Como prevenir os pop-ups falsos?
- O que fazer se for enganado por uma fraude pop-up?
Como identificar uma fraude pop-up?
As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.
Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.
Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes caracterÃsticas:
- Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
- Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
- Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
- Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
- Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.
Exemplo de uma fraude pop-up:
Como é que as fraudes pop-up funcionam?
Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.
Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vÃrus.
Como remover os pop-ups falsos?
Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difÃceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.
Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.
Como prevenir pop-ups falsos?
Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vÃdeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.
Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner.
O que fazer se for enganado por uma fraude pop-up?
Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.
- Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
- Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
- Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possÃveis ameaças.
- Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.
Perguntas mais frequentes (FAQ)
O que é uma burla de pop-up?
As burlas pop-up são mensagens enganosas concebidas para induzir os utilizadores a realizar acções especÃficas. Por exemplo, as vÃtimas podem ser induzidas a telefonar para linhas de apoio falsas, a permitir que os cibercriminosos acedam remotamente a dispositivos, a descarregar/instalar software, a efetuar transacções monetárias, a comprar produtos, a divulgar informações, a subscrever serviços, etc.
Qual é o objetivo de uma burla pop-up?
As burlas pop-up têm como objetivo gerar receitas à custa das vÃtimas. Os cibercriminosos lucram principalmente com a aquisição de fundos através do engano, da promoção de conteúdos (por exemplo, sites, programas, produtos, serviços, etc.), da venda/abuso de informações privadas e da distribuição de malware.
Porque é que encontro pop-ups falsos?
As fraudes de pop-ups são principalmente endossadas através de malvertising, spam (por exemplo, e-mails, SMS, PMs/DMs, notificações do navegador, publicações em redes sociais, etc.), páginas Web que utilizam redes de publicidade desonestas, typosquatting e adware.
Não consigo sair de uma página fraudulenta, como é que a fecho?
Se não conseguir fechar uma página Web enganosa, termine o processo do browser utilizando o Gestor de Tarefas. Lembre-se de que restaurar a sessão de navegação anterior ao aceder novamente ao navegador reabrirá o site fraudulento. Por isso, inicie uma nova sessão quando relançar o browser.
Permiti que criminosos virtuais acedessem remotamente ao meu computador, o que devo fazer?
Se permitiu que cibercriminosos acedessem remotamente ao seu computador - em primeiro lugar, desligue-o da Internet. Em segundo lugar, remova o software de acesso remoto que os burlões utilizaram, uma vez que podem não precisar da sua autorização para se voltarem a ligar. Por último, efectue uma verificação completa do sistema com um antivÃrus e elimine todas as ameaças detectadas.
Forneci as minhas informações pessoais quando fui enganado por um pop-up fraudulento, o que devo fazer?
Se forneceu as suas credenciais de inÃcio de sessão, altere as palavras-passe de todas as contas potencialmente comprometidas e informe o respetivo suporte oficial. No entanto, se divulgou outros dados privados (por exemplo, detalhes do cartão de identificação, digitalizações de passaportes, números de cartões de crédito, etc.) - contacte as autoridades relevantes sem demora.
O Combo Cleaner protege-me de esquemas de pop-up e do malware que proliferam?
O Combo Cleaner foi concebido para eliminar todo o tipo de ameaças. Pode analisar os sites visitados em busca de conteúdo enganador/malicioso e restringir todo o acesso posterior a essas páginas. O Combo Cleaner também pode detetar e remover praticamente todas as infecções de malware conhecidas. Deve ser realçado que é essencial efetuar uma verificação completa do sistema, uma vez que os programas maliciosos topo de gama normalmente se escondem nas profundezas dos sistemas.
▼ Mostrar comentários