Como detetar burlas como a "Contract Document Email Scam"
Escrito por Tomas Meskauskas a
Que tipo de correio eletrónico é "Contract Document"?
Examinámos este e-mail e concluímos que foi enviado por burlões que pretendem enganar os destinatários para que forneçam informações sensíveis num site de phishing. Está disfarçado como uma carta relativa a um documento contratual partilhado com os destinatários. Esta mensagem de correio eletrónico deve ser marcada como spam e eliminada.
Mais informações sobre o e-mail fraudulento "Contract Document"
Este e-mail afirma que um novo documento de contrato foi partilhado consigo no armazenamento do SharePoint. Inclui uma hiperligação ("Ver documento [endereço de correio eletrónico do destinatário]") concebida para abrir uma página de phishing. Durante a nossa análise, o sítio Web fornecido estava em baixo.
Os sites de phishing promovidos através de e-mails fraudulentos como este são utilizados para roubar principalmente nomes de utilizador e palavras-passe (ou outras informações de início de sessão). Noutros casos, solicitam outras informações pessoais (por exemplo, detalhes do cartão de crédito, nomes, apelidos, endereços, números da segurança social, etc.).
Os burlões utilizam as informações de início de sessão obtidas para sequestrar contas online (por exemplo, e-mail, redes sociais e outras contas). Dependendo do tipo de contas sequestradas, estas podem ser utilizadas para extorquir dinheiro a outras pessoas, distribuir malware, enviar spam, roubar identidades, efetuar compras e transacções fraudulentas, etc.
Nome | Esquema de correio eletrónico de documentos de contrato |
Tipo de ameaça | Phishing, burla, engenharia social, fraude |
Alegação falsa | Um novo documento de contrato foi partilhado consigo no armazenamento do SharePoint |
Sintomas | Compras online não autorizadas, palavras-passe de contas online alteradas, roubo de identidade, acesso ilegal ao computador. |
Métodos de distribuição | E-mails enganadores, anúncios pop-up online desonestos, técnicas de envenenamento de motores de busca, domínios com erros ortográficos. |
Danos | Perda de informações privadas sensíveis, perda monetária, roubo de identidade. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
E-mails fraudulentos semelhantes em geral
O objetivo dos e-mails de phishing é enganar os destinatários para que forneçam informações pessoais. Os burlões utilizam-nos sobretudo para obter ganhos financeiros (para roubar informações que podem ser vendidas a terceiros ou rentabilizadas de outras formas). Normalmente, os burlões por detrás dos e-mails de phishing fingem ser empresas, organizações ou outras entidades legítimas.
Exemplos de e-mails semelhantes são "Standard Bank Email Scam", "You Have Blocked Emails Created Scam" e "Deposit Into Your Bitcoin Portfolio Email Scam". Os agentes de ameaças também utilizam os e-mails para distribuir software malicioso.
Como é que as campanhas de spam infectam os computadores?
Os destinatários infectam os computadores depois de abrirem ligações ou anexos maliciosos (é seguro abrir e-mails sem abrir o seu conteúdo). A maioria dos utilizadores infecta computadores através de documentos maliciosos do MS Office, documentos PDF, ficheiros JavaScript, executáveis, arquivos (por exemplo, ficheiros ZIP ou RAR) ou ficheiros ISO.
É importante mencionar que os documentos do MS Office infectam os computadores depois de ativar os comandos de macros. O MS Office 2010 e as versões mais recentes incluem o modo "Protected View" que impede que os documentos maliciosos infectem os computadores.
Como evitar a instalação de malware?
Examine os e-mails que contêm anexos ou hiperligações. Note que os e-mails irrelevantes enviados de endereços desconhecidos (ou suspeitos de outras formas) são susceptíveis de conter ficheiros ou links maliciosos. Descarregue aplicações e ficheiros apenas de páginas e lojas oficiais. Evite descarregamentos de outras fontes (por exemplo, páginas obscuras, descarregadores de terceiros, redes P2P, etc.).
Não confie em anúncios em páginas web duvidosas. Manter o sistema operativo e os programas instalados actualizados. Utilizar software antivírus de renome.
Se já tiver aberto anexos maliciosos, recomendamos que efectue uma verificação com Combo Cleaner para eliminar automaticamente o malware infiltrado.
Texto apresentado na carta de correio eletrónico "Documento de Contrato":
Subject: A New Contract Document Has Been Shared For Your Review 19/12/2022
Contract Document
SHARE-FILE.DOC
A new contract documents has been shared with you on pcrisk.com Sharepoint Storage.
on management portal for your review
View xxx@pcrisk.com Document
Outro exemplo de uma mensagem de correio eletrónico da campanha de spam "Contract Document":
Texto apresentado no interior:
Subject: Message: Review the contract document for signature and approval.
A new contract document has been shared from OneDrive storage.
Message: Review the contract document for signature and approval.
Review Documents
Captura de ecrã do site de phishing promovido:
Outro exemplo de uma mensagem de correio eletrónico da campanha de spam "Contract Document":
Texto apresentado no interior:
Subject: Please sign this document(s) using DocuSign Contract-40274
Dear -
A new contract document has been shared with you on Microsoft Sharepoint.
Get Your Files
Captura de ecrã do site de phishing promovido:
Mais um exemplo de uma mensagem de correio eletrónico da campanha de spam "Contract Document":
Texto apresentado no interior:
Subject: A new contract document has been shared with you on default Sharepoint
Contract DocumentsSHAREPOINT
A new contract document has been shared with you - on Sharepoint Storage.
Message: Please study Documents properly for contract meeting presentation
View "-" Documents
Captura de ecrã do sítio de phishing promovido:
Outro exemplo de uma mensagem de correio eletrónico da campanha de spam "Contract Document":
Texto apresentado no interior:
Subject: New contract Document Shared on ******** Storage
Hi ********,
Enclosed is new contract document that has been shared with you on ******** Sharepoint Storage.
Kindly study Document properly for contract meeting presentation.Click To View Document
This email was sent to ********* .
Captura de ecrã do site de phishing promovido:
Outro exemplo de um e-mail de spam com o tema de um documento contratual:
Texto apresentado no interior:
Subject: A new contract document has been shared with you.
A new contract document has been shared with you on Microsoft Sharepoint.
Q2 Overdue Invoices ******** NOVEMBER2024.pdfGet Your Files
This link will work only for ********
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é Contract Document correio eletrónico de phishing?
- Tipos de e-mails maliciosos.
- Como detectar um email malicioso?
- O que fazer se for apanhado numa fraude de email?
Tipos de e-mails maliciosos.
Emails de Phishing
Mais frequentemente, os criminosos cibernéticos utilizam e-mails enganosos para enganar os utilizadores da Internet para darem a sua informação privada sensível, por exemplo, informação de login para vários serviços online, contas de email, ou informação bancária online.
Tais ataques são denominados phishing. Num ataque de phishing, os criminosos cibernéticos geralmente enviam uma mensagem de correio electrónico com algum logótipo de serviço popular (por exemplo, Microsoft, DHL, Amazon, Netflix), criam urgência (endereço de envio errado, palavra-passe expirada, etc.), e colocam um link no qual esperam que as suas potenciais vítimas cliquem.
Após clicar no link apresentado nessa mensagem de correio electrónico, as vítimas são redireccionadas para um site falso que parece idêntico ou extremamente parecido com o original. As vítimas são então solicitadas a introduzir a sua palavra-passe, detalhes de cartão de crédito, ou alguma outra informação que seja roubada por criminosos cibernéticos.
Emails com Anexos Maliciosos
Outro vector de ataque popular é o spam de correio electrónico com anexos maliciosos que infectam os computadores dos utilizadores com malware. Os anexos maliciosos transportam geralmente trojans capazes de roubar palavras-passe, informação bancária, e outras informações sensíveis.
Em tais ataques, o principal objectivo dos cibercriminosos é enganar as suas potenciais vítimas para abrir um anexo de correio electrónico infectado. Para atingir este objectivo, as mensagens de correio electrónico falam geralmente de facturas recebidas recentemente, faxes, ou mensagens de voz.
Se uma vítima potencial cai na armadilha e abre o anexo, os seus computadores ficam infectados, e os criminosos cibernéticos podem recolher muita informação sensível.
Embora seja um método mais complicado de roubar informação pessoal (filtros de spam e programas antivírus geralmente detectam tais tentativas), se for bem sucedido, os criminosos cibernéticos podem obter um intervalo muito mais amplo de dados e podem recolher informação durante um longo período de tempo.
Emails de sextorção
Este é um tipo de phishing. Neste caso, os utilizadores recebem um e-mail alegando que um criminoso cibernético poderia aceder à câmara da potencial vítima e tem uma gravação vídeo da sua masturbação.
Para se livrarem do vídeo, pedem às vítimas que paguem um resgate (geralmente usando Bitcoin ou outra moeda de ecnriptação). No entanto, todas estas alegações são falsas - os utilizadores que recebem tais e-mails devem ignorá-las e suprimi-las
Como detectar um e-mail malicioso?
Enquanto os criminosos cibernéticos tentem fazer com que os seus e-mails de atracção pareçam fiáveis, aqui estão algumas coisas que deve procurar quando tentar detectar um e-mail de phishing:
- Verifique o endereço electrónico do remetente ("de"): Passe o rato sobre o endereço "de" e verifique se é legítimo. Por exemplo, se recebeu um e-mail da Microsoft, certifique-se de verificar se o endereço de e-mail é @microsoft.com e não algo suspeito como @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
- Verifique a existência de saudações genéricas: Se a saudação no e-mail for "Caro utilizador", "Caro @youremail.com", "Caro cliente valioso", isto deve levantar suspeitas. Mais frequentemente, as empresas chamam-no pelo seu nome. A falta desta informação pode sinalizar uma tentativa de phishing.
- Verifique as ligações no e-mail: Passe o rato sobre a ligação apresentada no e-mail, se a ligação que aparece parecer suspeita, não clique nela. Por exemplo, se recebeu um e-mail da Microsoft e o link no e-mail mostra que irá para firebasestorage.googleapis.com/v0... não deve confiar nele. É melhor não clicar em qualquer link nos e-mails, mas visitar o website da empresa que lhe enviou o e-mail em primeiro lugar.
- Não confie cegamente nos anexos de email: Na maioria das vezes, as empresas legítimas vão pedir-lhe para iniciar sessão no seu site web e para ver aí quaisquer documentos; se recebeu um correio electrónico com um anexo, é uma boa ideia fazer uma verificação com uma aplicação antivírus. Os anexos de correio electrónico infectados são um vector de ataque comum utilizado por criminosos cibernéticos.
Para minimizar o risco de abrir phishing e e-mails maliciosos, recomendamos a utilização de Combo Cleaner.
Exemplo de um email de spam:
O que fazer se cair numa fraude de email?
- Se clicou num link num email de phishing e introduziu a sua palavra-passe - não se esqueça de alterar a sua palavra-passe o mais depressa possível. Normalmente, os criminosos cibernéticos recolhem credenciais roubadas e depois vendem-nas a outros grupos que as utilizam para fins maliciosos. Se alterar a sua palavra-passe em tempo útil, há a possibilidade de os criminosos não terem tempo suficiente para fazer qualquer dano.
- Se introduziu as informações do seu cartão de crédito - contacte o seu banco o mais rapidamente possível e explique a situação. Há uma boa hipótese de ter de cancelar o seu cartão de crédito comprometido e obter um novo.
- Se vir quaisquer sinais de roubo de identidade - deve contactar imediatamente a Federal Trade Commission. Esta instituição irá recolher informações sobre a sua situação e criar um plano de recuperação pessoal.
- Se abriu um anexo malicioso - o seu computador está provavelmente infectado, deve analisá-lo com uma aplicação antivírus respeitável. Para este efeito, recomendamos a utilização de Combo Cleaner.
- Ajude outros utilizadores da Internet - reporte emails de phishing para Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.
Perguntas mais frequentes (FAQ)
Porque é que recebi esta mensagem de correio eletrónico?
Os burlões enviaram a mesma mensagem de correio eletrónico a todos os destinatários. Regra geral, as mensagens deste tipo não são direcionadas (não são pessoais).
Forneci as minhas informações pessoais quando fui enganado por esta mensagem de correio eletrónico, o que devo fazer?
Se introduziu as suas informações de início de sessão num sítio Web de phishing, altere as suas palavras-passe o mais rapidamente possível. Nos outros casos, contacte as autoridades competentes.
Descarreguei e abri um ficheiro malicioso anexado a um e-mail, o meu computador está infetado?
O facto de o computador estar infetado depende do ficheiro que foi aberto. Por exemplo, os documentos maliciosos do MS Office não podem infetar computadores até que os comandos de macros estejam activados. No entanto, os executáveis maliciosos normalmente injectam malware logo após a sua abertura.
Li a mensagem de correio eletrónico mas não abri o anexo. O meu computador está infetado?
As mensagens de correio eletrónico não podem infetar computadores. Os destinatários infectam os computadores através de links ou ficheiros maliciosos nos e-mails.
O Combo Cleaner irá remover infecções por malware que estavam presentes no anexo do e-mail?
O Combo Cleaner consegue detetar quase todo o malware conhecido. Ele executa uma verificação do sistema e elimina o malware detectado. Se um computador estiver infetado com malware topo de gama, é necessário executar uma verificação completa do sistema para o remover. Este tipo de malware esconde-se normalmente no sistema operativo.
▼ Mostrar comentários