Evite ser enganado por sites falsos de "Bitcoin Prize Draw"
Escrito por Tomas Meskauskas a
Que tipo de esquema é o "Bitcoin Prize Draw"?
O "Bitcoin Prize Draw" é um esquema destinado a enganar as vítimas para que enviem fundos para os burlões. A nossa equipa de investigação descobriu este esquema enquanto investigava um e-mail de spam. O ficheiro anexado ao e-mail de promoção do esquema afirmava que o destinatário tinha ganho um prémio em criptomoeda Bitcoin. O anexo redireccionava para uma página semelhante, que finalmente chegava a um site que solicitava o pagamento de impostos.
NOTA IMPORTANTE: Não analisamos projetos de criptografia, por favor, faça sua própria pesquisa ao investir dinheiro.
A Federal Trade Comission (FTC) afirma que, desde o início de 2021, mais de 46.000 pessoas relataram ter perdido mais de US $ 1 bilhão em criptografia para golpes - isso é cerca de um em cada quatro dólares perdidos, mais do que qualquer outro método de pagamento.
Visão geral do golpe "Bitcoin Prize Draw"
Descobrimos o golpe "Bitcoin Prize Draw" ao examinar um e-mail de spam com um assunto que afirma que uma transferência financeira está pendente de confirmação. Curiosamente, o corpo da carta diz respeito a um tópico diferente; afirma que a conta pessoal do destinatário será eliminada.
O ficheiro anexado ao e-mail é um documento PDF que anuncia que o utilizador ganhou um prémio de 0,75 BTC (criptomoeda Bitcoin) (note-se que o montante pode variar consoante as variantes). O vencedor é instruído a contactar um operador para reclamar o seu prémio. Clicar na imagem do PDF redirecciona para uma página web com um design semelhante.
A interação com este site redirecciona para outro. Este sítio Web é apresentado como a "maior promoção" realizada por bolsas de criptomoedas não especificadas. Promete várias recompensas, incluindo equipamento, vouchers, prémios em dinheiro e até 50 BTC. O utilizador terá de selecionar uma caixa e poderá ganhar uma recompensa.
O primeiro passo para participar é introduzir o seu nome no campo apropriado. O utilizador é então presenteado com várias imagens de caixas de presente, e tem três tentativas para ganhar um prémio. Clicar em qualquer uma delas resulta numa suposta vitória, e o vencedor é instruído a pressionar o botão abaixo para contactar um operador para reclamar o prémio de 0,75 BTC (o montante pode variar).
Após um período de espera falso, é estabelecida uma ligação com um operador e é apresentada uma janela de chat falsa. As mensagens felicitam o utilizador e instruem-no a clicar no botão "Dou o meu consentimento para receber o prémio". A soma é então preparada e o utilizador é convidado a fornecer os seus dados.
Na página seguinte, o vencedor deve introduzir o endereço da sua carteira de criptomoedas. O utilizador é informado de que o imposto deve ser pago ao IRS (Internal Revenue Service); o montante está listado como 73 USD (a soma pode variar). O esquema redirecciona para um site diferente que pede à vítima para fornecer as suas informações pessoais e a instrui a comprar e enviar Bitcoins (para pagar os impostos falsos).
Assim, ao enviar dinheiro para esses golpistas, as vítimas sofrem perdas financeiras. Deve ser mencionado que, devido à natureza quase indetetável das transacções de criptomoeda, estas não podem ser revertidas. Assim, as vítimas deste esquema não podem recuperar os fundos roubados.
Nome | "Bitcoin Prize Draw" sítio Web fraudulento |
Tipo de ameaça | Phishing, burla, engenharia social, fraude |
Alegação falsa | O utilizador ganhou um prémio em Bitcoin e tem de pagar impostos sobre o mesmo. |
Domínios relacionados | bitcoin-draw.s-ua.eu[.]org |
Nomes de deteção | Combo Cleaner (Malware), Fortinet (Phishing), G-Data (Malware), Kaspersky (Phishing), Sophos (Phishing), Lista completa de detecções (VirusTotal) |
Endereço IP do servidor | 45.130.41.101 |
Métodos de distribuição | Sites comprometidos, spam nas redes sociais, anúncios pop-up online desonestos, aplicações potencialmente indesejadas. |
Danos | Perda monetária |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de fraudes semelhantes
Investigámos inúmeras fraudes online; "Binance Bitcoin Payout" é uma que partilha muitas semelhanças com "Bitcoin Prize Draw", enquanto "Falso BitPay Wallet", "Coca Cola Survey", "Valorant Skin Giveaway", "Counter Strike Giveaway", "Riot Games & Twitch Giveaway" - são alguns exemplos de esquemas que utilizam iscos com temas de prémios.
A Internet está repleta de conteúdos enganadores e maliciosos. Embora a aparência das burlas em linha e os mecanismos que utilizam possam ser muito diferentes, o seu objetivo final é o mesmo: gerar receitas à custa das vítimas.
Devido à prevalência das burlas na Web e ao facto de poderem ser muito bem concebidas, recomendamos vivamente que tenha cuidado ao navegar.
Como é que abri um site fraudulento?
Na altura da investigação, descobrimos o esquema "Bitcoin Prize Draw" promovido por um e-mail de spam. No entanto, os assuntos e os corpos destas cartas podem ser diferentes e podem ser utilizadas outras técnicas para apoiar este esquema.
Geralmente, as fraudes em linha são promovidas por diferentes tipos de spam (por exemplo, e-mails, DMs/PMs, SMSs, publicações em redes sociais/fóruns, notificações do navegador, etc.), páginas Web que utilizam redes de publicidade desonestas, malvertising (anúncios intrusivos), typosquatting (URLs mal escritos) e adware.
Como evitar visitar sítios Web fraudulentos?
Aconselhamos a vigilância durante a navegação, uma vez que a Internet está repleta de conteúdos enganadores e perigosos. Por conseguinte, tenha cuidado com anúncios, sítios e mensagens que fazem promessas que parecem demasiado boas para serem verdadeiras. Preste sempre atenção aos URLs e introduza-os com cuidado.
Não utilize sites que ofereçam programas/meios de comunicação pirateados ou outros serviços duvidosos (por exemplo, streaming/descarregamento ilegal, Torrenting, etc.), uma vez que estas páginas web empregam normalmente redes de publicidade desonestas. Não permita que páginas suspeitas enviem notificações do navegador; em vez disso, ignore ou recuse esses pedidos (ou seja, prima "Bloquear", "Bloquear notificações", etc.).
Abordar os e-mails e outras mensagens recebidas com cuidado; não abrir anexos ou ligações encontrados em e-mails suspeitos/irrelevantes. Descarregue apenas a partir de fontes oficiais/verificadas e trate as instalações com cuidado (por exemplo, leia os termos, estude as opções, use as definições "Personalizadas/Avançadas" e opte por não receber aplicações suplementares, extensões, etc.) - para evitar que o software empacotado/perigoso se infiltre no sistema.
Se o seu computador já estiver infetado, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente todas as ameaças.
O aparecimento do esquema "Bitcoin Prize Draw" (GIF):
Captura de ecrã de um e-mail de spam que promove o esquema "Bitcoin Prize Draw":
Texto apresentado nesta mensagem de correio eletrónico:
Subject: The transfer of finances is waiting for your confirmation. In the process of your confirmation.
There are only a few 2 hours left. Go to your account, otherwise your personal account will be deleted by the administrator.
Captura de ecrã do ficheiro anexado a este e-mail de spam:
Captura de ecrã do sítio Web enganador promovido por este anexo:
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é "Bitcoin Prize Draw" sítio Web fraudulento?
- Como identificar uma fraude pop-up?
- Como é que as fraudes pop-up funcionam?
- Como remover os pop-ups falsos?
- Como prevenir os pop-ups falsos?
- O que fazer se for enganado por uma fraude pop-up?
Como identificar uma fraude pop-up?
As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.
Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.
Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes características:
- Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
- Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
- Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
- Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
- Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.
Exemplo de uma fraude pop-up:
Como é que as fraudes pop-up funcionam?
Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.
Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vírus.
Como remover os pop-ups falsos?
Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difíceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.
Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.
Como prevenir pop-ups falsos?
Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vídeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.
Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner.
O que fazer se for enganado por uma fraude pop-up?
Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.
- Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
- Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
- Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possíveis ameaças.
- Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.
Perguntas mais frequentes (FAQ)
O que é uma burla em linha?
As burlas em linha são um tipo de conteúdo enganador alojado na Web que visa induzir os utilizadores a realizar determinadas acções. Por exemplo, as vítimas podem ser induzidas a enviar dinheiro para os burlões, a revelar informações sensíveis, a ligar carteiras digitais a drenos de criptomoedas, a comprar produtos, a descarregar/instalar software, a subscrever serviços, etc.
Qual é o objetivo das burlas em linha?
O objetivo das burlas em linha é gerar receitas para os burlões. O lucro pode ser obtido através do abuso/venda de informações vulneráveis, da promoção de conteúdos (por exemplo, sítios Web, software, produtos, serviços, etc.), da obtenção de fundos através de engano e da disseminação de malware.
Perdi activos digitais devido a uma fraude online, posso recuperar o meu dinheiro?
As transacções de criptomoeda são praticamente indetectáveis, pelo que não podem ser revertidas.
Porque é que me deparo com burlas em linha?
As fraudes online são mais frequentemente endossadas através de spam (por exemplo, e-mails, PMs/DMs, SMSs, mensagens em redes sociais/fóruns, notificações de navegação, etc.), sites que utilizam redes de publicidade desonestas, anúncios intrusivos, URLs mal digitados e adware.
O Combo Cleaner protege-me de burlas online?
O Combo Cleaner pode analisar os sites visitados e detetar páginas enganadoras/maliciosas. Por isso, se encontrar uma página web deste tipo, será imediatamente avisado e o acesso à mesma será bloqueado.
▼ Mostrar comentários