Como reconhecer fraudes como "Operating System Fell To My Hacking Expertise"
Escrito por Tomas Meskauskas a
O que é "Operating System Fell To My Hacking Expertise"?
Inspeccionámos este e-mail e descobrimos que se trata de uma carta falsa de um hacker que afirma que o computador do destinatário foi pirateado e infetado e que foi obtido material "intrigante". O objetivo do burlão por detrás desta mensagem de correio eletrónico é extorquir dinheiro a destinatários desprevenidos. Este e-mail deve ser ignorado, uma vez que todas as suas alegações são falsas.
Mais informações sobre o e-mail fraudulento "Operating System Fell To My Hacking Expertise"
Existem duas (pelo menos) versões desta mensagem de correio eletrónico. Numa das versões, o e-mail ameaça o destinatário, alegando que o remetente invadiu o seu dispositivo e obteve acesso aos seus dados pessoais, incluindo a câmara e o visor. O remetente exige um pagamento de 1.250 dólares em Bitcoin e promete apagar todos os dados recolhidos e o malware após a receção.
O e-mail avisa que, se o pagamento não for efectuado no prazo de 48 horas, o remetente divulgará as informações privadas da vítima online. Noutra versão, a principal diferença é que o remetente exige $1.050 em Bitcoin. Além disso, ambos os e-mails contêm diferentes endereços de carteiras BTC.
Os destinatários devem ignorar estes e-mails e nunca pagar a golpistas. As transacções em criptomoeda são irreversíveis, o que significa que, uma vez efectuado o pagamento, este não pode ser recuperado. Por outras palavras, as vítimas não têm qualquer recurso para recuperar os seus fundos em criptomoeda.
Também é importante não fornecer qualquer informação aos burlões. Estes podem utilizá-las indevidamente para fins maliciosos (por exemplo, roubar identidades, aceder a contas pessoais, efetuar transacções ou compras fraudulentas, etc.).
Nome | Sistema operativo caiu no meu esquema de e-mail de perícia em hacking |
Tipo de ameaça | Phishing, burla, engenharia social, fraude |
Alegação falsa | O computador do destinatário foi pirateado e infetado |
Endereço da carteira criptográfica do cibercriminoso | bc1qyezej76e0hrj3488a469dvmyngq47m6sjxudkz, bc1qm6lcww77uzu8knfsysgznrxm9jzmxlpq8jp2h5 |
Disfarce | Carta de um hacker |
Métodos de distribuição | Correio eletrónico enganador. |
Danos | Perda de informações privadas sensíveis, perda monetária, roubo de identidade. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Mensagens electrónicas fraudulentas semelhantes em geral
Estas mensagens de correio eletrónico fraudulentas são normalmente designadas por mensagens de extorsão ou esquemas de sextorsão. Envolvem frequentemente ameaças de divulgação de informações comprometedoras ou de dados pessoais, a menos que seja pago um resgate. As ameaças feitas nessas mensagens de correio eletrónico são falsas. Os burlões por detrás destes e-mails não têm acesso a computadores ou contas, nem obtiveram informações sensíveis ou material humilhante.
Alguns exemplos de fraudes semelhantes são: "Tenho acesso ao seu smartphone", "Is Visiting A More Convenient Way To Reach" e "Malware On Porn Website". Os cibercriminosos podem utilizar o correio eletrónico não só para extrair dinheiro ou informações, mas também para distribuir malware.
Como é que as campanhas de spam infectam os computadores?
Os computadores podem ser infectados por correio eletrónico através de anexos ou ligações maliciosas. Quando um utilizador abre um anexo infetado, como um documento ou um ficheiro executável, este pode lançar malware que compromete o sistema. No entanto, nem todos os ficheiros maliciosos podem infetar computadores imediatamente após a sua abertura. Por exemplo, os documentos do MS Office infectados geralmente executam malware quando os utilizadores activam os comandos de macros.
Os e-mails fraudulentos também podem conter links que direcionam os utilizadores para sites fraudulentos, onde podem, sem saber, descarregar software nocivo. Além disso, estas ligações podem levar os utilizadores a sítios Web concebidos para desencadear descarregamentos automáticos de malware.
Como evitar a instalação de malware?
Examine sempre as mensagens de correio eletrónico antes de abrir anexos ou clicar em ligações, especialmente se forem provenientes de remetentes desconhecidos ou parecerem irrelevantes ou suspeitos. Tenha cuidado ao clicar em anúncios, pop-ups, botões ou links em sites duvidosos, pois podem levar a descarregamentos prejudiciais. Descarregue software e ficheiros de fontes fidedignas, como sites oficiais e lojas de aplicações com boa reputação.
Evite utilizar software pirateado, ferramentas de cracking ou geradores de chaves. Além disso, actualize regularmente o sistema operativo e as aplicações para garantir a segurança do sistema. Finalmente, considere a utilização de um programa antivírus fiável. Se já abriu anexos maliciosos, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente o malware infiltrado.
Texto apresentado na carta de e-mail "Operating System Fell To My Hacking Expertise":
Hi there. I have some information that's likely to be impactful.
13.10.2024 16:40:28 - Take note that on this date, your device's operating system fell to my hacking expertise, allowing me full access to your account. You have been under my watchful observation for an enduring stretch of time. Your system's security has been overridden by a virus, placing your devices, including the display and camera, under my control. All your online and offline data is now accessible to me.
I've collected an extensive array of data about you.
In the course of watching you, I came across something intriguing.
You probably realize the weight of what I now know and what that necessitates. If you don't want me to do it, send me 1250 $ (Dollar US in my bitcoin wallet.
My BTC Wallet address:
bc1qyezej76e0hrj3488a469dvmyngq47m6sjxudkzFor those unsure about funding a Bitcoin wallet, Google can be used to find detailed funding instructions.
As soon as the funds are received, I'll notice it immediately and remove all the unwanted material. After that, we’ll part ways. I also commit to deactivating and removing all malware from your devices. You can trust me, I stand by my word. It’s a fair deal, especially considering the time I’ve invested in tracking your profile and traffic.Please note that you have exactly two days (48 hours) from the moment you open this letter to make the payment!
Following this timeframe, if I do not receive the agreed-upon amount from you, I will release access to your accounts and visited websites, personal information, and edited materials to the public without prior notice.
Always keep in mind that I am meticulous and don't make errors. It's unwise to jest with me because I have a wealth of options at my disposal. There’s no use in lodging complaints, as they won’t be able to track me down. Even formatting the drive or destroying the device won’t make a difference because I already possess your data.
There's no need to reply to me because I don't send messages from personal email, and I won't be reading any responses
Wishing you good luck and advising you not to be upset! Each of us has our own tasks, and today, you simply happened to find yourself on the less fortunate side.P.s. Moving forward, I'd recommend that you abide by internet safety rules and avoid visiting dubious sites.
You can use an antivirus like Dr.Web for enhanced protection.
Captura de ecrã da segunda variante:
Texto desta mensagem de correio eletrónico:
Hello. I have some news that's definitely going to surprise you.
14.08.2024 19:58:41 - Take note that on this date, your device's operating system fell to my hacking expertise, allowing me full access to your account. You have been under my watchful observation for an enduring stretch of time.
I installed a virus on your system, which has now given me the power to control all your devices, including the display and camera. Your private data and online activities are now centralized on my servers.
Over the course of time, I've accumulated all your details.
In the course of watching you, I came across something intriguing.
You're probably aware of the discovery I've made and its consequences. If you'd rather I didn't carry this out, send 1050 $ (Dollar US to my Bitcoin wallet.
My BTC Wallet address: bc1qm6lcww77uzu8knfsysgznrxm9jzmxlpq8jp2h5
Don’t know how to fund your Bitcoin wallet? A quick Google search will bring up plenty of how-to guides.
Upon the reception of funds, I will promptly take action to remove all unwanted content. After that, we can go our separate ways. I also pledge to deactivate
and eliminate any malware from your devices. You can place your trust in me, as I always follow through on my promises. This arrangement is equitable, particularly in light of the time I've spent monitoring your profile and
traffic.
You have a total of 48 hours from the time you open this letter to complete your payment!
If, after this timeframe, I don't receive the requested payment from you, I will make your accounts and visited websites, personal data, and edited materials accessible to everyone without any advance notice.
After this designated time, if I don't receive the specified sum from you, I
will release access to your accounts and visited websites, personal data, and edited videos to the public without prior notice.
It's not worth replying to me because I don't use a traceable email, and I
won't have access to any responses
Wishing you the best of luck and hoping you won't get upset! Remember, each of us has our own set of responsibilities, and today it seems you've encountered a tough situation.
Moving forward, it's a good idea to follow internet safety guidelines and avoid visiting suspicious websites.
You can enhance your security with Avira Free or a similar antivirus.
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é Operating System Fell To My Hacking Expertise esquema de extorsão?
- Tipos de e-mails maliciosos.
- Como detectar um email malicioso?
- O que fazer se for apanhado numa fraude de email?
Tipos de e-mails maliciosos.
Emails de Phishing
Mais frequentemente, os criminosos cibernéticos utilizam e-mails enganosos para enganar os utilizadores da Internet para darem a sua informação privada sensível, por exemplo, informação de login para vários serviços online, contas de email, ou informação bancária online.
Tais ataques são denominados phishing. Num ataque de phishing, os criminosos cibernéticos geralmente enviam uma mensagem de correio electrónico com algum logótipo de serviço popular (por exemplo, Microsoft, DHL, Amazon, Netflix), criam urgência (endereço de envio errado, palavra-passe expirada, etc.), e colocam um link no qual esperam que as suas potenciais vítimas cliquem.
Após clicar no link apresentado nessa mensagem de correio electrónico, as vítimas são redireccionadas para um site falso que parece idêntico ou extremamente parecido com o original. As vítimas são então solicitadas a introduzir a sua palavra-passe, detalhes de cartão de crédito, ou alguma outra informação que seja roubada por criminosos cibernéticos.
Emails com Anexos Maliciosos
Outro vector de ataque popular é o spam de correio electrónico com anexos maliciosos que infectam os computadores dos utilizadores com malware. Os anexos maliciosos transportam geralmente trojans capazes de roubar palavras-passe, informação bancária, e outras informações sensíveis.
Em tais ataques, o principal objectivo dos cibercriminosos é enganar as suas potenciais vítimas para abrir um anexo de correio electrónico infectado. Para atingir este objectivo, as mensagens de correio electrónico falam geralmente de facturas recebidas recentemente, faxes, ou mensagens de voz.
Se uma vítima potencial cai na armadilha e abre o anexo, os seus computadores ficam infectados, e os criminosos cibernéticos podem recolher muita informação sensível.
Embora seja um método mais complicado de roubar informação pessoal (filtros de spam e programas antivírus geralmente detectam tais tentativas), se for bem sucedido, os criminosos cibernéticos podem obter um intervalo muito mais amplo de dados e podem recolher informação durante um longo período de tempo.
Emails de sextorção
Este é um tipo de phishing. Neste caso, os utilizadores recebem um e-mail alegando que um criminoso cibernético poderia aceder à câmara da potencial vítima e tem uma gravação vídeo da sua masturbação.
Para se livrarem do vídeo, pedem às vítimas que paguem um resgate (geralmente usando Bitcoin ou outra moeda de ecnriptação). No entanto, todas estas alegações são falsas - os utilizadores que recebem tais e-mails devem ignorá-las e suprimi-las
Como detectar um e-mail malicioso?
Enquanto os criminosos cibernéticos tentem fazer com que os seus e-mails de atracção pareçam fiáveis, aqui estão algumas coisas que deve procurar quando tentar detectar um e-mail de phishing:
- Verifique o endereço electrónico do remetente ("de"): Passe o rato sobre o endereço "de" e verifique se é legítimo. Por exemplo, se recebeu um e-mail da Microsoft, certifique-se de verificar se o endereço de e-mail é @microsoft.com e não algo suspeito como @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
- Verifique a existência de saudações genéricas: Se a saudação no e-mail for "Caro utilizador", "Caro @youremail.com", "Caro cliente valioso", isto deve levantar suspeitas. Mais frequentemente, as empresas chamam-no pelo seu nome. A falta desta informação pode sinalizar uma tentativa de phishing.
- Verifique as ligações no e-mail: Passe o rato sobre a ligação apresentada no e-mail, se a ligação que aparece parecer suspeita, não clique nela. Por exemplo, se recebeu um e-mail da Microsoft e o link no e-mail mostra que irá para firebasestorage.googleapis.com/v0... não deve confiar nele. É melhor não clicar em qualquer link nos e-mails, mas visitar o website da empresa que lhe enviou o e-mail em primeiro lugar.
- Não confie cegamente nos anexos de email: Na maioria das vezes, as empresas legítimas vão pedir-lhe para iniciar sessão no seu site web e para ver aí quaisquer documentos; se recebeu um correio electrónico com um anexo, é uma boa ideia fazer uma verificação com uma aplicação antivírus. Os anexos de correio electrónico infectados são um vector de ataque comum utilizado por criminosos cibernéticos.
Para minimizar o risco de abrir phishing e e-mails maliciosos, recomendamos a utilização de Combo Cleaner.
Exemplo de um email de spam:
O que fazer se cair numa fraude de email?
- Se clicou num link num email de phishing e introduziu a sua palavra-passe - não se esqueça de alterar a sua palavra-passe o mais depressa possível. Normalmente, os criminosos cibernéticos recolhem credenciais roubadas e depois vendem-nas a outros grupos que as utilizam para fins maliciosos. Se alterar a sua palavra-passe em tempo útil, há a possibilidade de os criminosos não terem tempo suficiente para fazer qualquer dano.
- Se introduziu as informações do seu cartão de crédito - contacte o seu banco o mais rapidamente possível e explique a situação. Há uma boa hipótese de ter de cancelar o seu cartão de crédito comprometido e obter um novo.
- Se vir quaisquer sinais de roubo de identidade - deve contactar imediatamente a Federal Trade Commission. Esta instituição irá recolher informações sobre a sua situação e criar um plano de recuperação pessoal.
- Se abriu um anexo malicioso - o seu computador está provavelmente infectado, deve analisá-lo com uma aplicação antivírus respeitável. Para este efeito, recomendamos a utilização de Combo Cleaner.
- Ajude outros utilizadores da Internet - reporte emails de phishing para Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.
Perguntas mais frequentes (FAQ)
Porque é que recebi esta mensagem de correio eletrónico?
É provável que tenha recebido este e-mail porque o seu endereço de e-mail pode ter sido obtido através de uma violação de dados, vendido na dark web ou de outras formas. Os burlões enviam frequentemente as mesmas mensagens de correio eletrónico para endereços aleatórios, na esperança de que pelo menos uma pequena parte dos destinatários se interesse pelas suas mensagens.
Forneci as minhas informações pessoais quando fui enganado por esta mensagem de correio eletrónico, o que devo fazer?
Se forneceu credenciais de conta, altere imediatamente todas as palavras-passe. Se tiver partilhado outras informações pessoais, como detalhes de cartões de crédito ou de documentos de identificação, contacte as autoridades competentes (por exemplo, o seu banco ou a polícia) o mais rapidamente possível.
Descarreguei e abri um ficheiro malicioso anexado a um e-mail, o meu computador está infetado?
A infeção de um dispositivo pode depender do tipo de ficheiro que foi aberto. Os ficheiros executáveis (como .exe ou .run) conduzem normalmente a infecções imediatamente após serem abertos. Os ficheiros de documentos (como .doc, .xls ou .pdf) requerem frequentemente passos adicionais para desencadear uma instalação de malware, como a ativação de comandos de macro.
O meu computador foi realmente pirateado e o remetente tem alguma informação?
Não, todas as alegações contidas nessas mensagens de correio eletrónico são normalmente falsas. Os burlões não têm qualquer informação ou outro material, nem colocam malware nos computadores.
Enviei criptomoeda para o endereço apresentado nesse e-mail, posso recuperar o meu dinheiro?
Essas transacções são quase impossíveis de rastrear, o que significa que não poderá recuperar os seus fundos.
Li a mensagem de correio eletrónico mas não abri o anexo, o meu computador está infetado?
A simples leitura de uma mensagem de correio eletrónico não representa um risco de infeção. Os dispositivos podem ficar comprometidos apenas quando se abrem anexos maliciosos ou se clicam em ligações prejudiciais.
O Combo Cleaner remove infecções por malware que estavam presentes no anexo do e-mail?
Sim, o Combo Cleaner consegue detetar e remover eficazmente quase todas as infecções de malware conhecidas. O malware avançado esconde-se frequentemente nas profundezas do sistema, por isso é altamente recomendável realizar uma verificação completa do sistema para uma proteção completa.
▼ Mostrar comentários