Evite ser enganado por sites falsos de "Binance Bitcoin Payout"
Escrito por Tomas Meskauskas a
O que é o esquema "Binance Bitcoin Payout"?
O "Binance Bitcoin Payout" é um esquema que os nossos investigadores descobriram enquanto investigavam um e-mail de spam. A mensagem promete uma "percentagem de rentabilidade" em BTC (criptomoeda Bitcoin). O anexo do e-mail faz-se passar por um chat da Binance e redirecciona para um site com uma aparência idêntica. Esta página, por sua vez, promove um site falso da Binance que procura roubar ativos digitais das carteiras de criptomoedas das vítimas.
NOTA IMPORTANTE: Não analisamos projectos de criptomoedas, por favor faça a sua própria investigação quando investir dinheiro.
A Federal Trade Comission (FTC) afirma que, desde o início de 2021, mais de 46.000 pessoas relataram ter perdido mais de US $ 1 bilhão em criptografia para golpes - isso é cerca de um em cada quatro dólares perdidos, mais do que qualquer outro método de pagamento.
Visão geral do golpe "Binance Bitcoin Payout"
Encontrámos este esquema ao inspecionar um e-mail de spam. A linha de assunto desta mensagem afirmava que a carteira do destinatário estava a ser verificada para obter uma "percentagem de rentabilidade" de 0,35260 BTC (criptomoeda Bitcoin). Esta oportunidade é limitada no tempo e exige que o utilizador verifique a sua identidade iniciando sessão.
O corpo da carta afirma que a transferência de fundos solicitada pelo destinatário foi concluída. Para aceder ao serviço, é-lhes fornecida uma palavra-passe. Este e-mail tem um documento PDF anexado. Este ficheiro "_reciept111300.pdf" (o nome do ficheiro pode variar) é apresentado como um chat para a bolsa de criptomoedas Binance.
Ao clicar nesta imagem, o utilizador é redireccionado para um site com a mesma aparência. O falso chat (no anexo e na página web) saúda o visitante como "Dear Customer" e solicita a confirmação do recebimento de um fundo no valor de 1,349225 BTC (Bitcoin).
Em outra mensagem, afirma-se que, devido aos detalhes de pagamento fornecidos estarem incorretos - os fundos não foram entregues, mas permanecem com a Binance. A última mensagem instrui o utilizador a fornecer as informações de pagamento corretas e a seguir as instruções dadas pelo serviço para receber o seu pagamento.
Na altura da pesquisa, a interação com este site resultou num redireccionamento para uma página web que estava em baixo. É provável que a página endossada tenha sido disfarçada como o site oficial da Binance (binance.com).
Deve-se enfatizar que as alegações feitas por esse golpe são falsas e não estão associadas à Binance real ou a quaisquer outros serviços ou entidades legítimas.
Os golpes específicos de criptomoedas operam principalmente de três maneiras - phishing para credenciais de login de carteiras, usando mecanismos de drenagem para desviar fundos de carteiras expostas e enganando os usuários para que transfiram manualmente ativos para carteiras de propriedade de golpistas.
Uma vez que o e-mail que promove esta fraude menciona o início de sessão e o chat falso dá instruções para "indicar corretamente as suas informações de pagamento", é muito provável que se trate de um esquema de phishing. Estes tipos de esquemas registam informações divulgadas, como as frases-passe de criptomoedas.
Deve ser mencionado que as vítimas de esquemas centrados em criptomoedas não podem recuperar os seus activos digitais, uma vez que as transacções de criptomoedas são praticamente indetectáveis.
Nome | "Binance Bitcoin Payout" sítio Web fraudulento |
Tipo de ameaça | Phishing, burla, engenharia social, fraude |
Alegação falsa | O utilizador deve fornecer os seus dados de pagamento para receber o pagamento de 1,349225 BTC (Bitcoin). |
Disfarce | Binance |
Domínios relacionados | repanem[.]top |
Nomes de deteção (repanem[.]top) | Combo Cleaner (Malware), CRDF (Malicious), ESET (Phishing), Fortinet (Phishing), Kaspersky (Phishing), Lista completa de detecções (VirusTotal) |
Métodos de distribuição | Sites comprometidos, spam nas redes sociais, anúncios pop-up online desonestos, aplicações potencialmente indesejadas. |
Danos | Perda monetária |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de esquemas fraudulentos direcionados para a criptomoeda
Examinámos inúmeras fraudes online; "$PAW Token Exchange", "LINGO Airdrop", "Trust Wallet Airdrop", "Fake BitPay Wallet", "$AVAIL Airdrop" e "ClaimTokens" são apenas alguns dos nossos artigos mais recentes sobre esquemas específicos de criptomoedas.
São utilizados vários aliciantes para ganhar o interesse e a confiança das vítimas, tais como falsas alegações relativas a transacções/pagamentos, eventos de pré-venda, airdrops/giveaways, promoções de novas moedas/tokens, actualizações de segurança, problemas com a conta/carteira, etc.
É de salientar que, uma vez que a Internet está repleta de conteúdos enganadores e maliciosos, é essencial ter cuidado ao navegar.
Como é que abri um site fraudulento?
Conforme detalhado no artigo acima, o esquema "Binance Bitcoin Payout" foi promovido através de e-mails de spam. Os anexos destas cartas redireccionavam para uma página web com a mesma aparência, que por sua vez promovia uma página diferente do esquema. No entanto, este esquema pode ser apoiado por outros métodos.
As fraudes online são frequentemente promovidas através de sites que utilizam redes de publicidade desonestas, vários tipos de spam (por exemplo, e-mails, DMs/PMs, publicações em redes sociais/fóruns, notificações do navegador, SMSs, etc.), anúncios intrusivos (malvertising), URLs mal digitados (typosquatting) e adware.
Como evitar visitar sítios web fraudulentos?
A prudência é essencial para a segurança do dispositivo e do utilizador. Por isso, desconfie de anúncios e sites que fazem promessas que parecem demasiado boas para serem verdadeiras. Preste atenção aos URLs e introduza-os com cuidado. Não utilize sites que ofereçam conteúdo pirateado ou quaisquer outros serviços questionáveis (por exemplo, Torrenting, streaming/descarregamento ilegal, etc.), uma vez que estas páginas web utilizam normalmente redes de publicidade desonestas.
Não permita que páginas suspeitas enviem notificações do navegador; em vez disso, ignore ou recuse esses pedidos (ou seja, clique em "Bloquear", "Bloquear notificações", etc.). Tratar os emails e outras mensagens recebidas com vigilância; não abrir anexos ou ligações presentes em emails duvidosos/irrelevantes.
Descarregue apenas de fontes oficiais/confiáveis e aborde as instalações com cautela (por exemplo, estude os termos e opções, use as definições "Personalizadas/Avançadas" e opte por não receber aplicações adicionais, extensões, etc.) - para evitar que software agregado/perigoso (como adware) se infiltre no dispositivo.
Se o seu computador já estiver infetado, recomendamos a execução de uma verificação com Combo Cleaner para eliminar automaticamente todas as ameaças.
Captura de ecrã do e-mail de spam que promove o esquema "Binance Bitcoin Payout":
Texto apresentado nesta mensagem de correio eletrónico:
Subject: Your account is currently being verified. We have written out a percentage of profitability of 0.35260 BTC for you today. We ask you to confirm your application. You don't have much time left. Log in to your account to verify your identity
Your request for funds transfer has been completed. The password for legal access is pass nikolas1718. Enter it on the service. Good luck.
Captura de ecrã do ficheiro anexado a este e-mail de spam:
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é "Binance Bitcoin Payout" sítio Web fraudulento?
- Como identificar uma fraude pop-up?
- Como é que as fraudes pop-up funcionam?
- Como remover os pop-ups falsos?
- Como prevenir os pop-ups falsos?
- O que fazer se for enganado por uma fraude pop-up?
Como identificar uma fraude pop-up?
As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.
Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.
Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes características:
- Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
- Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
- Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
- Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
- Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.
Exemplo de uma fraude pop-up:
Como é que as fraudes pop-up funcionam?
Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.
Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vírus.
Como remover os pop-ups falsos?
Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difíceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.
Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.
Como prevenir pop-ups falsos?
Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vídeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.
Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner.
O que fazer se for enganado por uma fraude pop-up?
Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.
- Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
- Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
- Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possíveis ameaças.
- Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.
Perguntas mais frequentes (FAQ)
O que é uma burla em linha?
As burlas em linha são um tipo de conteúdo enganador promovido na Web, que visa induzir os utilizadores a realizar acções específicas. Por exemplo, as vítimas podem ser induzidas a revelar informações sensíveis, a ligar carteiras digitais a drenos de criptomoedas, a efetuar transacções monetárias, a comprar produtos, a subscrever serviços, a descarregar/instalar programas, a ligar para linhas de apoio falsas, etc.
Qual é o objetivo das burlas online?
O lucro é o objetivo final de todas as burlas. Os cibercriminosos geram receitas principalmente através da venda/abuso de informações vulneráveis, da promoção de conteúdos (por exemplo, sítios Web, produtos, serviços, etc.), da obtenção de fundos através de engano e da disseminação de malware.
Forneci as minhas informações pessoais quando fui enganado por uma burla em linha, o que devo fazer?
Se divulgou as suas credenciais de início de sessão, altere imediatamente a palavra-passe/frase de todas as contas possivelmente expostas e informe o respetivo suporte oficial. No entanto, se as informações divulgadas forem de natureza pessoal diferente (por exemplo, detalhes do bilhete de identidade, digitalizações de passaportes, números de cartões de crédito, etc.), contacte imediatamente as autoridades competentes.
Perdi activos digitais devido a uma burla em linha. Posso recuperar o meu dinheiro?
As transacções com criptomoedas são irreversíveis devido à sua natureza quase indetetável. Por conseguinte, as vítimas de burlas que visam estas moedas digitais não podem recuperar os fundos roubados.
Porque é que me deparo com burlas online?
Este esquema de "Binance Bitcoin Payout" foi endossado através de e-mails de spam. Outros métodos promocionais não são improváveis. Geralmente, as burlas online são promovidas através de vários tipos de spam (por exemplo, e-mails, DMs/PMs, SMSs, publicações em redes sociais/fóruns, notificações do navegador, etc.), sites que utilizam redes de publicidade desonestas, anúncios intrusivos (malvertising), URLs mal escritos (typosquatting) e adware.
O Combo Cleaner protege-me de burlas online?
O Combo Cleaner foi concebido para analisar os sites visitados em busca de conteúdo enganador/malicioso. Assim, se encontrar uma página desse tipo, será imediatamente avisado e o acesso à mesma será bloqueado.
▼ Mostrar comentários