Como identificar mensagens de correio eletrónico fraudulentas como "World Bank Group - Overdue Payment"
Escrito por Tomas Meskauskas a
O que é "World Bank Group - Overdue Payment"?
A nossa análise do e-mail revelou que se trata de uma mensagem fraudulenta que finge ser do Grupo do Banco Mundial relativamente a um pagamento em atraso confirmado. Esta mensagem de correio eletrónico fraudulenta foi concebida para enganar os destinatários, levando-os a fornecer informações pessoais e (ou) a enviar dinheiro para os burlões. Não se deve confiar nele.
Mais sobre o e-mail fraudulento "World Bank Group - Overdue Payment"
Como mencionado na introdução, este e-mail está disfarçado como uma carta do Grupo do Banco Mundial. Informa o destinatário de que o seu endereço de correio eletrónico foi selecionado para receber um fundo de compensação de ajuda no valor de 4.500.000 dólares. Afirma que este fundo faz parte de um programa de apoio a indivíduos durante a crise económica e incentiva a contactar um representante para reclamações, a Sra. Emily Abdellatif.
Também dá instruções para fornecer dados pessoais, tais como nome completo, profissão, morada, data de nascimento, sexo e número de telefone, para que o fundo seja libertado. Além disso, o e-mail inclui detalhes como um número de referência falso e endereços de e-mail fraudulentos (collectorcla0022@gmail.com, reswads5@outlook.com e collectorcla0022@usa.com) e fotografias falsas de pessoas que reclamaram os seus fundos.
As informações solicitadas, se fornecidas, podem ser utilizadas para roubo de identidade ou outras actividades fraudulentas. Além disso, os burlões podem tentar convencer os destinatários a pagar taxas falsas (por exemplo, taxas de administração) ou a fornecer informações bancárias para aceder aos fundos prometidos.
Por conseguinte, é importante ter cuidado ao receber e-mails deste tipo e não fornecer quaisquer informações pessoais ou efetuar transacções financeiras para evitar perdas monetárias, roubo de identidade ou outros problemas.
Nome | Fraude por Email World Bank Group - Overdue Payment |
Tipo de ameaça | Phishing, burla, engenharia social, fraude |
Pedido de indemnização falso | O destinatário pode reclamar uma grande quantia de dinheiro ($4.500.000) |
Disfarce | Carta do Grupo do Banco Mundial |
Sintomas | Compras online não autorizadas, palavras-passe de contas online alteradas, roubo de identidade, acesso ilegal ao computador. |
Métodos de distribuição | E-mails enganadores, anúncios pop-up online desonestos, técnicas de envenenamento de motores de busca, domínios com erros ortográficos. |
Danos | Perda de informações privadas sensíveis, perda monetária, roubo de identidade. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
E-mails de burla semelhantes em geral
As mensagens de correio eletrónico deste tipo prometem frequentemente grandes somas de dinheiro como chamariz. Utilizam logótipos, endereços de empresas e outros detalhes para parecerem legítimos e incentivam os destinatários a partilharem informações pessoais ou a contactarem indivíduos específicos para reclamarem compensações, recompensas, etc. O objetivo final é obter dinheiro ou informações pessoais.
Exemplos de mensagens de correio eletrónico semelhantes são "COVID - Sick and Family Leave Act", "Donation To Charity Through You" e "Unclaimed Insurance". É importante estar ciente de que as mensagens de correio eletrónico fraudulentas podem ser (e muitas vezes são) utilizadas para enganar os destinatários e levá-los a infetar os seus computadores com malware.
Como é que as campanhas de spam infectam os computadores?
Os cibercriminosos distribuem malware através de correio eletrónico, incluindo anexos infectados ou ligações maliciosas. Quando os utilizadores abrem estes anexos, tais como documentos, scripts ou ficheiros executáveis, o malware pode ser introduzido nos seus sistemas (embora alguns tipos exijam acções adicionais do utilizador para injetar malware).
Por exemplo, o malware incorporado em ficheiros do Microsoft Office só pode ser executado se o utilizador ativar (habilitar) macros. Quando os agentes de ameaças enviam links, ao clicar neles, os utilizadores podem ser direcionados para sites enganadores que os incitam a descarregar malware ou a iniciar descarregamentos automáticos sem o seu conhecimento e consentimento.
Como evitar a instalação de malware?
Não abra ligações e anexos em e-mails suspeitos (por exemplo, e-mails irrelevantes ou inesperados de endereços desconhecidos). Descarregue programas e ficheiros de páginas oficiais ou lojas de aplicações. Evite utilizar outras fontes e descarregar software pirateado, ferramentas de cracking, geradores de chaves, etc. Não confie em anúncios, pop-ups, botões e conteúdos semelhantes encontrados em sítios obscuros.
Mantenha o sistema operativo e todo o software actualizados. Analise regularmente o seu computador em busca de ameaças utilizando uma solução de segurança fiável. Se já abriu anexos maliciosos, recomendamos a execução de uma verificação com Combo Cleaner para eliminar automaticamente o malware infiltrado.
Aparência do e-mail fraudulento do "World Bank Group - Overdue Payment" (GIF):
Texto apresentado na carta de correio eletrónico "World Bank Group - Overdue Payment" (Grupo Banco Mundial - Pagamento em atraso):
WORLD BANK GROUP
Sede: The World Bank Group
Washington, DC 20433 United States
Ref. do cliente: WBGUST647TDHFOREIGN EXCHANGE UNIT
CREDIT SECTION FUND MONITORING AND AUTHORISATION DEPARTMENT
CONFIRMAÇÃO DE PAGAMENTO EM ATRASOAttn: Active Email Beneficiary.
RE: Fundo de retenção aprovado de $4.500.000,00Esta mensagem serve para o informar que as agências conjuntas com o Conselho de Administração do Grupo do Banco Mundial e o Chase Bank com o Departamento do Tesouro dos Estados Unidos concluíram finalmente um acordo para a aprovação do Fundo de Alívio Covid-19, Contratos, Investimento, Lotaria e Fundos de Herança em apoio financeiro a indivíduos e ao sector privado devido à atual crise económica mundial para ajudar a erradicar a pobreza e impulsionar as empresas nas sociedades através do endereço de e-mail ativo como a identificação chave para a criação de contas online com todos os endereços de e-mail válidos no mundo.
O seu endereço de correio eletrónico ativo foi selecionado e incluído na lista dos 10 milhões de endereços de correio eletrónico activos na nossa base de dados das primeiras 5.000 pessoas a beneficiarem dos Fundos de Compensação de Alívio aprovados no valor de 4.500.000 dólares americanos.00 (Four Million Five Hundred Thousand United States Dollars Only). Além disso, devido à falta de cooperação e de comunicação com os funcionários do Banco, os fundos de compensação de alívio mantiveram-se por pagar até à data. Tendo em conta este facto, o Grupo do Banco Mundial, em conjunto com o Chase Bank e o Departamento do Tesouro dos Estados Unidos, concordou em libertar imediatamente todos os fundos em reserva para os beneficiários afectados nesta primeira categoria, sem mais demoras, uma vez que estamos no final do exercício financeiro de 2024.
NOTA; Receberá o seu pagamento do nosso banco pagador autorizado através de transferência bancária OU cartão de débito internacional ilimitado Master/Visa certificado.
Por conseguinte, aconselhamo-lo a contactar imediatamente o nosso representante regional para os pedidos de indemnização e a reconfirmar os seus dados abaixo para que o nosso banco pagador autorizado possa libertar o fundo de indemnização de 4.500.000,00 USD (quatro milhões e quinhentos mil dólares dos Estados Unidos) que lhe é devido. Nome: Sra. Emily Abdellatif Email:
collectorcla0022@gmail.com / reswads5@outlook.com / collectorcla0022@usa.comPor favor, indique o número de referência do pagamento: WBCBOEHMTUS57856
O seu nome completo:
Profissão:
País de origem:
Endereço residencial:
Data de nascimento:
Sexo:
N.º de telefone:
Montante da indemnização de emergência:Parabéns.
Atenciosamente,
Sr. Jun Anthony
Diretor do Fundo de Compensação de Socorro
Grupo do Banco Mundial.
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é World Bank Group - Overdue Payment correio eletrónico de phishing?
- Tipos de e-mails maliciosos.
- Como detectar um email malicioso?
- O que fazer se for apanhado numa fraude de email?
Tipos de e-mails maliciosos.
Emails de Phishing
Mais frequentemente, os criminosos cibernéticos utilizam e-mails enganosos para enganar os utilizadores da Internet para darem a sua informação privada sensível, por exemplo, informação de login para vários serviços online, contas de email, ou informação bancária online.
Tais ataques são denominados phishing. Num ataque de phishing, os criminosos cibernéticos geralmente enviam uma mensagem de correio electrónico com algum logótipo de serviço popular (por exemplo, Microsoft, DHL, Amazon, Netflix), criam urgência (endereço de envio errado, palavra-passe expirada, etc.), e colocam um link no qual esperam que as suas potenciais vítimas cliquem.
Após clicar no link apresentado nessa mensagem de correio electrónico, as vítimas são redireccionadas para um site falso que parece idêntico ou extremamente parecido com o original. As vítimas são então solicitadas a introduzir a sua palavra-passe, detalhes de cartão de crédito, ou alguma outra informação que seja roubada por criminosos cibernéticos.
Emails com Anexos Maliciosos
Outro vector de ataque popular é o spam de correio electrónico com anexos maliciosos que infectam os computadores dos utilizadores com malware. Os anexos maliciosos transportam geralmente trojans capazes de roubar palavras-passe, informação bancária, e outras informações sensíveis.
Em tais ataques, o principal objectivo dos cibercriminosos é enganar as suas potenciais vítimas para abrir um anexo de correio electrónico infectado. Para atingir este objectivo, as mensagens de correio electrónico falam geralmente de facturas recebidas recentemente, faxes, ou mensagens de voz.
Se uma vítima potencial cai na armadilha e abre o anexo, os seus computadores ficam infectados, e os criminosos cibernéticos podem recolher muita informação sensível.
Embora seja um método mais complicado de roubar informação pessoal (filtros de spam e programas antivírus geralmente detectam tais tentativas), se for bem sucedido, os criminosos cibernéticos podem obter um intervalo muito mais amplo de dados e podem recolher informação durante um longo período de tempo.
Emails de sextorção
Este é um tipo de phishing. Neste caso, os utilizadores recebem um e-mail alegando que um criminoso cibernético poderia aceder à câmara da potencial vítima e tem uma gravação vídeo da sua masturbação.
Para se livrarem do vídeo, pedem às vítimas que paguem um resgate (geralmente usando Bitcoin ou outra moeda de ecnriptação). No entanto, todas estas alegações são falsas - os utilizadores que recebem tais e-mails devem ignorá-las e suprimi-las
Como detectar um e-mail malicioso?
Enquanto os criminosos cibernéticos tentem fazer com que os seus e-mails de atracção pareçam fiáveis, aqui estão algumas coisas que deve procurar quando tentar detectar um e-mail de phishing:
- Verifique o endereço electrónico do remetente ("de"): Passe o rato sobre o endereço "de" e verifique se é legítimo. Por exemplo, se recebeu um e-mail da Microsoft, certifique-se de verificar se o endereço de e-mail é @microsoft.com e não algo suspeito como @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
- Verifique a existência de saudações genéricas: Se a saudação no e-mail for "Caro utilizador", "Caro @youremail.com", "Caro cliente valioso", isto deve levantar suspeitas. Mais frequentemente, as empresas chamam-no pelo seu nome. A falta desta informação pode sinalizar uma tentativa de phishing.
- Verifique as ligações no e-mail: Passe o rato sobre a ligação apresentada no e-mail, se a ligação que aparece parecer suspeita, não clique nela. Por exemplo, se recebeu um e-mail da Microsoft e o link no e-mail mostra que irá para firebasestorage.googleapis.com/v0... não deve confiar nele. É melhor não clicar em qualquer link nos e-mails, mas visitar o website da empresa que lhe enviou o e-mail em primeiro lugar.
- Não confie cegamente nos anexos de email: Na maioria das vezes, as empresas legítimas vão pedir-lhe para iniciar sessão no seu site web e para ver aí quaisquer documentos; se recebeu um correio electrónico com um anexo, é uma boa ideia fazer uma verificação com uma aplicação antivírus. Os anexos de correio electrónico infectados são um vector de ataque comum utilizado por criminosos cibernéticos.
Para minimizar o risco de abrir phishing e e-mails maliciosos, recomendamos a utilização de Combo Cleaner.
Exemplo de um email de spam:
O que fazer se cair numa fraude de email?
- Se clicou num link num email de phishing e introduziu a sua palavra-passe - não se esqueça de alterar a sua palavra-passe o mais depressa possível. Normalmente, os criminosos cibernéticos recolhem credenciais roubadas e depois vendem-nas a outros grupos que as utilizam para fins maliciosos. Se alterar a sua palavra-passe em tempo útil, há a possibilidade de os criminosos não terem tempo suficiente para fazer qualquer dano.
- Se introduziu as informações do seu cartão de crédito - contacte o seu banco o mais rapidamente possível e explique a situação. Há uma boa hipótese de ter de cancelar o seu cartão de crédito comprometido e obter um novo.
- Se vir quaisquer sinais de roubo de identidade - deve contactar imediatamente a Federal Trade Commission. Esta instituição irá recolher informações sobre a sua situação e criar um plano de recuperação pessoal.
- Se abriu um anexo malicioso - o seu computador está provavelmente infectado, deve analisá-lo com uma aplicação antivírus respeitável. Para este efeito, recomendamos a utilização de Combo Cleaner.
- Ajude outros utilizadores da Internet - reporte emails de phishing para Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.
Perguntas mais frequentes (FAQ)
Porque é que recebi este e-mail?
Os burlões enviam mensagens idênticas a milhares de pessoas, na esperança de que pelo menos algumas sejam levadas a responder. Estas mensagens de correio eletrónico não têm qualquer personalização.
Forneci as minhas informações pessoais quando fui enganado por este e-mail, o que devo fazer?
Se tiver partilhado as credenciais de uma conta, actualize imediatamente todas as suas palavras-passe (especialmente se as credenciais fornecidas puderem ser utilizadas para aceder a mais do que uma conta). Para outras informações pessoais, como detalhes de cartões de crédito ou números de identificação, contacte imediatamente as autoridades competentes.
Descarreguei e abri um ficheiro malicioso anexado a um e-mail, o meu computador está infetado?
O risco de infeção varia consoante o tipo de ficheiro e as acções do utilizador. Por exemplo, os ficheiros executáveis podem infetar um computador imediatamente após serem abertos. Os ficheiros de documentos, como .pdf ou .doc, são geralmente mais seguros, uma vez que não executam malware automaticamente e, normalmente, necessitam de acções adicionais do utilizador para ativar quaisquer potenciais ameaças.
Li a mensagem de correio eletrónico mas não abri o anexo. O meu computador está infetado?
A simples abertura de uma mensagem de correio eletrónico é inofensiva. As infecções informáticas podem ocorrer quando se clica em links dentro do e-mail ou se abrem ficheiros anexados.
O Combo Cleaner remove infecções por malware que estavam presentes no anexo do e-mail?
O Combo Cleaner consegue detetar e remover quase todas as ameaças conhecidas. No entanto, o malware avançado esconde-se frequentemente nas profundezas do sistema, por isso é altamente recomendável efetuar uma verificação completa do sistema para garantir uma remoção completa.
▼ Mostrar comentários