Evite ser enganado por falsos sítios "Exodus Clear Signing Activation"
Escrito por Tomas Meskauskas a
O que é o falso site "Exodus Clear Signing Activation"?
Os nossos investigadores encontraram este esquema "Exodus Clear Signing Activation" durante uma sessão de investigação de rotina. Descobrimo-lo no site exodus-clearsigning[.]com, mas pode estar alojado noutro local. Este esquema faz-se passar pelo site oficial da carteira de criptomoedas Exodus - exodus.com. A página falsa é um site de phishing que visa as credenciais de login da carteira digital (passphrases).
NOTA IMPORTANTE: Não analisamos projectos de criptografia, por favor, faça a sua própria investigação quando investir dinheiro.
A Federal Trade Comission (FTC) afirma que, desde o início de 2021, mais de 46.000 pessoas relataram ter perdido mais de US $ 1 bilhão em criptografia para golpes - isso é cerca de um em cada quatro dólares perdidos, mais do que qualquer outro método de pagamento.
Visão geral do site falso "Exodus Clear Signing Activation"
Este esquema é uma cópia visual bastante aproximada do exodus.com - o site oficial da carteira criptográfica Exodus. A página imitadora (exodus-clearsigning[.]com; possivelmente outros domínios) oferece uma funcionalidade de assinatura clara para melhorar a segurança dos activos.
É de salientar que esta página é fraudulenta e não está de forma alguma associada à carteira Exodus ou ao seu criador - Exodus Movement, Inc.
Quando o botão "ENABLE CLEAR SIGNING" é premido, ocorre um suposto erro e é pedido ao utilizador que ligue a sua carteira digital manualmente, fornecendo a sua frase-chave. As credenciais de login ou outras informações inseridas em sites de phishing são gravadas e enviadas para os golpistas.
Por conseguinte, as vítimas do esquema "Exodus Clear Signing Activation" vêem as suas carteiras e os fundos nelas armazenados - roubados. Além disso, devido à natureza praticamente indetetável dessas transacções - elas não podem ser revertidas. Assim, as vítimas deste esquema não podem recuperar os seus fundos.
Nome | "Exodus Clear Signing Activation" sítio Web fraudulento |
Tipo de ameaça | Phishing, burla, engenharia social, fraude |
Disfarce | Exodus |
Domínios relacionados | exodus-clearsigning[.]com |
Nomes de deteção | CRDF (Malicioso), G-Data (Phishing), Sophos (Phishing), Lista completa de detecções (VirusTotal) |
Endereço IP do servidor | 172.67.207.107 |
Métodos de distribuição | Sites comprometidos, spam nas redes sociais, anúncios pop-up online desonestos, aplicações potencialmente indesejadas. |
Danos | Perda monetária |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de burlas centradas em criptomoedas
Investigámos inúmeras fraudes online; "Mantle Rewards Station", "Mantra ($OM) Airdrop" e "PepeCoin Original Edition" são apenas alguns dos nossos artigos mais recentes sobre esquemas específicos de criptomoedas.
Para além de visarem as credenciais de início de sessão das carteiras, estes esquemas desviam frequentemente os fundos das carteiras expostas (crypto drainer) ou enganam os utilizadores para que transfiram manualmente os activos para as carteiras dos burlões.
A Internet está repleta de conteúdos enganadores e maliciosos. Devido ao facto de as burlas estarem muito difundidas online e de poderem ser muito bem feitas, recomendamos vivamente que tenha cuidado ao navegar e investir.
Como é que abri um sítio Web fraudulento?
As burlas online são promovidas principalmente através de sítios Web que utilizam redes de publicidade desonestas, anúncios intrusivos (malvertising), spam (por exemplo, e-mails, PMs/DMs, SMSs, notificações do navegador, publicações em redes sociais/fóruns, etc.), URLs mal escritos (typosquatting) e adware.
Os esquemas centrados na moeda criptográfica são normalmente apoiados através de e-mails de phishing e spam nas redes sociais. Descobrimos muitos casos desta promoção no X (anteriormente Twitter). As publicações promocionais e as mensagens privadas/diretas podem ser feitas utilizando contas pirateadas (ou seja, contas originalmente pertencentes a projectos reais, empresas, empresários, celebridades, influenciadores, etc.).
Os drenos de criptografia são amplamente endossados através de anúncios pop-up intrusivos. Alguns deles são drenadores totalmente funcionais; seduzem os utilizadores a "ligar" carteiras digitais prometendo vários benefícios. Estes anúncios podem ser encontrados em sítios legítimos que foram comprometidos.
Como evitar visitar sítios Web fraudulentos?
A vigilância é da maior importância para a segurança em linha. Por isso, preste sempre atenção aos URLs e escreva-os com cuidado. Não utilize sites que ofereçam conteúdos pirateados ou outros serviços duvidosos (por exemplo, streaming/descarregamento ilegal, Torrenting, etc.), uma vez que estas páginas web são normalmente monetizadas através de redes de publicidade desonestas.
Não permita que os sites suspeitos enviem notificações do navegador; ignore ou negue os seus pedidos (ou seja, selecione "Bloquear", "Bloquear notificações", etc.). Aborde os e-mails e outras mensagens recebidas com cuidado; não abra anexos ou ligações presentes em e-mails suspeitos/irrelevantes.
Descarregue apenas a partir de canais oficiais/verificados e trate as instalações com cuidado (por exemplo, estude os termos e opções, utilize as definições "Personalizadas/Avançadas" e opte por não receber aplicações adicionais, extensões, ferramentas, etc.) - para evitar que software agregado/prejudicial (como adware) se infiltre no sistema.
Se o seu computador já estiver infetado, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente todas as ameaças.
Aparência do falso site "Exodus Clear Signing Activation" (GIF):
Captura de ecrã do sítio Web oficial da Exodus (exodus.com):
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é "Exodus Clear Signing Activation" sítio Web fraudulento?
- Como identificar uma fraude pop-up?
- Como é que as fraudes pop-up funcionam?
- Como remover os pop-ups falsos?
- Como prevenir os pop-ups falsos?
- O que fazer se for enganado por uma fraude pop-up?
Como identificar uma fraude pop-up?
As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.
Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.
Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes características:
- Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
- Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
- Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
- Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
- Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.
Exemplo de uma fraude pop-up:
Como é que as fraudes pop-up funcionam?
Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.
Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vírus.
Como remover os pop-ups falsos?
Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difíceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.
Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.
Como prevenir pop-ups falsos?
Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vídeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.
Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner.
O que fazer se for enganado por uma fraude pop-up?
Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.
- Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
- Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
- Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possíveis ameaças.
- Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.
Perguntas mais frequentes (FAQ)
O que é uma burla em linha?
As burlas em linha são um tipo de conteúdo promovido na Web que visa enganar os utilizadores para que realizem determinadas acções. Por exemplo, as vítimas podem ser induzidas a revelar informações confidenciais, a efetuar transacções monetárias, a ligar carteiras digitais a drenadores de criptomoedas, a descarregar/instalar programas, a comprar produtos, a subscrever serviços, a ligar para linhas de apoio falsas, etc.
Qual é o objetivo das burlas online?
O objetivo das burlas em linha é gerar receitas à custa das vítimas. Os cibercriminosos lucram predominantemente através do abuso/venda de dados privados, da aprovação de conteúdos (por exemplo, sítios, produtos, serviços, etc.), da aquisição de fundos através de engano e da disseminação de malware.
Forneci as minhas informações pessoais quando fui enganado por uma burla em linha, o que devo fazer?
Se divulgou as suas credenciais de início de sessão, altere as palavras-passe/frases-chave de todas as contas possivelmente expostas e informe imediatamente o respetivo suporte oficial. No entanto, se forneceu outras informações privadas (por exemplo, detalhes do bilhete de identidade, fotografias/ digitalizações de passaportes, números de cartões de crédito, etc.), contacte imediatamente as autoridades competentes.
Perdi activos digitais devido a uma burla em linha. Posso recuperar o meu dinheiro?
As transacções de criptomoeda não podem ser revertidas devido à sua natureza quase indetetável. Por conseguinte, as vítimas de burlas que procuram estas moedas digitais não as podem recuperar.
Porque é que me deparo com burlas em linha?
As burlas online são principalmente endossadas através de sites que utilizam redes de publicidade desonestas, spam (por exemplo, publicações nas redes sociais, PMs/DMs, e-mails, notificações do navegador, etc.), malvertising, typosquatting e adware.
O Combo Cleaner protege-me de burlas online?
O Combo Cleaner pode analisar os sites visitados e detetar páginas enganadoras/maliciosas. Por isso, se encontrar uma página web deste tipo, será imediatamente avisado e o acesso à mesma será bloqueado.
▼ Mostrar comentários