Como identificar esquemas fraudulentos como o "Time Is Slipping Away From Your Grasp"
Escrito por Tomas Meskauskas a
Que tipo de esquema é o "Time Is Slipping Away From Your Grasp"?
Examinámos o e-mail e concluímos que se trata de um esquema de sextortion. Este tipo de golpe envolve normalmente uma alegação fraudulenta de que o remetente obteve material comprometedor, como fotos ou vídeos explícitos. Os golpistas por trás desses golpes exigem um resgate, geralmente em criptomoeda, para evitar que o suposto material seja divulgado.
Mais sobre o e-mail fraudulento "Time Is Slipping Away From Your Grasp"
Os burlões afirmam ter obtido acesso total aos dispositivos dos destinatários através de malware, supostamente plantado quando estes visitaram um site não seguro. Alegam que este malware lhes permitiu ativar remotamente a câmara e o microfone do destinatário, gravar as suas actividades e roubar dados sensíveis.
O e-mail afirma que foram compiladas imagens comprometedoras, mostrando o destinatário e o conteúdo que supostamente visualizou. Os burlões dão duas opções: pagar uma "taxa de privacidade" de 1500 dólares em moeda criptográfica Monero (XMR) ou enfrentar as consequências de ter as gravações fabricadas partilhadas com os contactos do destinatário, incluindo amigos, família e colegas de trabalho.
Também fornecem uma contagem decrescente de 50 horas, supostamente a partir do momento em que o e-mail é aberto, e desencorajam tentativas de ignorar, negociar ou reiniciar dispositivos. No entanto, não existe qualquer infeção por malware, gravação de imagens ou ameaça real. Quem receber este e-mail deve ignorá-lo.
Nome | Fraude por Email Time Is Slipping Away From Your Grasp |
Tipo de ameaça | Phishing, burla, engenharia social, fraude |
Alegação falsa | O computador do destinatário foi comprometido |
Endereço da carteira criptográfica do criminoso cibernético |
88wKr6fytqM7c15y6aVYTzP1vwi4WxVEq3JnMEJdBr3cj3Rq KtWq5xA15d6acJEjXFCKPYBZVPc4YbwP3QUFvK1479h8N8E |
Disfarce | Carta de um pirata informático |
Sintomas | Compras online não autorizadas, palavras-passe de contas online alteradas, roubo de identidade, acesso ilegal ao computador. |
Métodos de distribuição | E-mails enganadores, anúncios pop-up online desonestos, técnicas de envenenamento de motores de busca, domínios com erros ortográficos. |
Danos | Perda de informações privadas sensíveis, perda monetária, roubo de identidade. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
E-mails fraudulentos semelhantes em geral
As mensagens de correio eletrónico com o objetivo de pressionar as vítimas a pagar um resgate são falsas. Na realidade, os burlões não têm acesso aos dispositivos ou a qualquer material comprometedor. A melhor resposta é ignorar a mensagem de correio eletrónico, evitar o contacto com o remetente e denunciá-la como spam.
Alguns exemplos de e-mails semelhantes são "Your System Was Breached By Remote Desktop Protocol", "Is Visiting A More Convenient Way To Reach", e "Malware On Porn Website". É importante mencionar que os e-mails fraudulentos podem ser (e muitas vezes são) usados para enganar os utilizadores para executarem malware nos seus dispositivos.
Como é que as campanhas de spam infectam os computadores?
Os agentes de ameaças utilizam o correio eletrónico como ferramenta para espalhar malware, enganando os destinatários para que abram PDFs maliciosos, documentos Word, ficheiros executáveis, scripts ou outros anexos que contenham malware. As infecções podem ocorrer depois de os utilizadores abrirem ficheiros maliciosos ou tomarem medidas adicionais (por exemplo, ativar macros em documentos infectados).
Os e-mails também podem conter links que direcionam os utilizadores para sites maliciosos. Estes sites podem iniciar um descarregamento automático de malware ou enganar os utilizadores para que eles próprios descarreguem e executem software nocivo.
Como evitar a instalação de malware?
Seja cauteloso ao lidar com e-mails que contenham links ou anexos, especialmente se forem inesperados, não relacionados com as suas actividades e (ou) de remetentes desconhecidos. Descarregue apenas software e ficheiros de fontes fidedignas, como sites oficiais ou lojas de aplicações legítimas - evite plataformas não oficiais, software pirateado, ferramentas de cracking e geradores de chaves.
Actualize regularmente o seu sistema operativo e software e efectue verificações com software de segurança respeitável. Além disso, não clique em anúncios, pop-ups, botões ou links em sites questionáveis e nunca lhes conceda permissão para enviar notificações. Se já abriu anexos maliciosos, recomendamos que execute uma verificação com Combo Cleaner para eliminar automaticamente o malware infiltrado.
Aspeto da mensagem de correio eletrónico (GIF):
Texto apresentado na carta de correio eletrónico "O tempo está a fugir do seu alcance":
Subject:
Time is slipping away from your grasp.
Take a moment to pause, take a deep breath, and focus entirely on this message.
It's important that you give it your full attention.
We're about to address something serious between us, and I'm not joking in the slightest.
You may not know who I am, but I know who you are and right now, you're probably wondering how, aren't you?Your online activities have been quite risky scrolling through videos, clicking on links, and visiting unsecured websites.
I embedded malware on website, and you happened to encounter it.
While you were streaming, your system became vulnerable through hVNC, granting me full access to your devices (and your phone, too, yeah. o_O).
Now, I can monitor everything happening on your screen, remotely activate your cam and mic without your knowledge, and I have complete access to your contacts, etc.I've been keeping an eye on your activities for quite a while now. I've gathered a substantial amount of sensitive information from your device and reviewed it in detail.
I even have recordings of you engaging in some questionable behavior at home. I've put together videos and screenshots (including images of your living space), with one side showing the content you were viewing and the other side showing... well, you know what I mean.
With just one click, I could share all of this with every single one of your contacts.I understand your hesitation, but don't expect any mercy from me.
That being said, I'm willing to let this slide and allow you to move on like nothing ever happened.
Here's the deal I'm giving you two variants.Ignore this message, and you'll see what happens next. If you choose this path, I'll send the video to all your contacts.
It's a pretty revealing clip, and I can only imagine the embarrassment you'd feel when your coworkers, friends, and family see it.
But remember actions have consequences.Pay to keep this matter confidential - let's call it a privacy fee.
If you take this option, your secret will remain secure, and no one will ever find out.
As soon as I receive the payment, I'll delete all the evidence. The payment must be made strictly in cryptocurrency.Send 1500 USD in XMR (Monero) cryptocurrency equivalent to my wallet listed below between the "---" symbols:
88wKr6fytqM7c15y6aVYTzP1vwi4WxVEq3JnMEJdBr3cj3Rq KtWq5xA15d6acJEjXFCKPYBZVPc4YbwP3QUFvK1479h8N8E
Hint: type the query in google "buy XMR" or "buy Monero".From this moment, you have exactly 50 hours, and the countdown begins as soon as you open this email.
Once the payment is received, you can be assured that I will honor my commitment.
My system will automatically register the payment and promptly erase all the information I have on you.
Don't waste time replying or trying to negotiate - it's futile.Don't even think about turning off your phone or attempting a factory reset - it won't change anything.
I make no mistakes and just wait for my money.(^_^)
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é Time Is Slipping Away From Your Grasp esquema de sextorsão?
- Tipos de e-mails maliciosos.
- Como detectar um email malicioso?
- O que fazer se for apanhado numa fraude de email?
Tipos de e-mails maliciosos.
Emails de Phishing
Mais frequentemente, os criminosos cibernéticos utilizam e-mails enganosos para enganar os utilizadores da Internet para darem a sua informação privada sensível, por exemplo, informação de login para vários serviços online, contas de email, ou informação bancária online.
Tais ataques são denominados phishing. Num ataque de phishing, os criminosos cibernéticos geralmente enviam uma mensagem de correio electrónico com algum logótipo de serviço popular (por exemplo, Microsoft, DHL, Amazon, Netflix), criam urgência (endereço de envio errado, palavra-passe expirada, etc.), e colocam um link no qual esperam que as suas potenciais vítimas cliquem.
Após clicar no link apresentado nessa mensagem de correio electrónico, as vítimas são redireccionadas para um site falso que parece idêntico ou extremamente parecido com o original. As vítimas são então solicitadas a introduzir a sua palavra-passe, detalhes de cartão de crédito, ou alguma outra informação que seja roubada por criminosos cibernéticos.
Emails com Anexos Maliciosos
Outro vector de ataque popular é o spam de correio electrónico com anexos maliciosos que infectam os computadores dos utilizadores com malware. Os anexos maliciosos transportam geralmente trojans capazes de roubar palavras-passe, informação bancária, e outras informações sensíveis.
Em tais ataques, o principal objectivo dos cibercriminosos é enganar as suas potenciais vítimas para abrir um anexo de correio electrónico infectado. Para atingir este objectivo, as mensagens de correio electrónico falam geralmente de facturas recebidas recentemente, faxes, ou mensagens de voz.
Se uma vítima potencial cai na armadilha e abre o anexo, os seus computadores ficam infectados, e os criminosos cibernéticos podem recolher muita informação sensível.
Embora seja um método mais complicado de roubar informação pessoal (filtros de spam e programas antivírus geralmente detectam tais tentativas), se for bem sucedido, os criminosos cibernéticos podem obter um intervalo muito mais amplo de dados e podem recolher informação durante um longo período de tempo.
Emails de sextorção
Este é um tipo de phishing. Neste caso, os utilizadores recebem um e-mail alegando que um criminoso cibernético poderia aceder à câmara da potencial vítima e tem uma gravação vídeo da sua masturbação.
Para se livrarem do vídeo, pedem às vítimas que paguem um resgate (geralmente usando Bitcoin ou outra moeda de ecnriptação). No entanto, todas estas alegações são falsas - os utilizadores que recebem tais e-mails devem ignorá-las e suprimi-las
Como detectar um e-mail malicioso?
Enquanto os criminosos cibernéticos tentem fazer com que os seus e-mails de atracção pareçam fiáveis, aqui estão algumas coisas que deve procurar quando tentar detectar um e-mail de phishing:
- Verifique o endereço electrónico do remetente ("de"): Passe o rato sobre o endereço "de" e verifique se é legítimo. Por exemplo, se recebeu um e-mail da Microsoft, certifique-se de verificar se o endereço de e-mail é @microsoft.com e não algo suspeito como @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
- Verifique a existência de saudações genéricas: Se a saudação no e-mail for "Caro utilizador", "Caro @youremail.com", "Caro cliente valioso", isto deve levantar suspeitas. Mais frequentemente, as empresas chamam-no pelo seu nome. A falta desta informação pode sinalizar uma tentativa de phishing.
- Verifique as ligações no e-mail: Passe o rato sobre a ligação apresentada no e-mail, se a ligação que aparece parecer suspeita, não clique nela. Por exemplo, se recebeu um e-mail da Microsoft e o link no e-mail mostra que irá para firebasestorage.googleapis.com/v0... não deve confiar nele. É melhor não clicar em qualquer link nos e-mails, mas visitar o website da empresa que lhe enviou o e-mail em primeiro lugar.
- Não confie cegamente nos anexos de email: Na maioria das vezes, as empresas legítimas vão pedir-lhe para iniciar sessão no seu site web e para ver aí quaisquer documentos; se recebeu um correio electrónico com um anexo, é uma boa ideia fazer uma verificação com uma aplicação antivírus. Os anexos de correio electrónico infectados são um vector de ataque comum utilizado por criminosos cibernéticos.
Para minimizar o risco de abrir phishing e e-mails maliciosos, recomendamos a utilização de Combo Cleaner.
Exemplo de um email de spam:
O que fazer se cair numa fraude de email?
- Se clicou num link num email de phishing e introduziu a sua palavra-passe - não se esqueça de alterar a sua palavra-passe o mais depressa possível. Normalmente, os criminosos cibernéticos recolhem credenciais roubadas e depois vendem-nas a outros grupos que as utilizam para fins maliciosos. Se alterar a sua palavra-passe em tempo útil, há a possibilidade de os criminosos não terem tempo suficiente para fazer qualquer dano.
- Se introduziu as informações do seu cartão de crédito - contacte o seu banco o mais rapidamente possível e explique a situação. Há uma boa hipótese de ter de cancelar o seu cartão de crédito comprometido e obter um novo.
- Se vir quaisquer sinais de roubo de identidade - deve contactar imediatamente a Federal Trade Commission. Esta instituição irá recolher informações sobre a sua situação e criar um plano de recuperação pessoal.
- Se abriu um anexo malicioso - o seu computador está provavelmente infectado, deve analisá-lo com uma aplicação antivírus respeitável. Para este efeito, recomendamos a utilização de Combo Cleaner.
- Ajude outros utilizadores da Internet - reporte emails de phishing para Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.
Perguntas mais frequentes (FAQ)
Porque é que recebi esta mensagem de correio eletrónico?
Os burlões enviam normalmente estas mensagens de correio eletrónico sem visar indivíduos específicos. Recolhem endereços de correio eletrónico a partir de bases de dados com fugas de informação, sítios Web fraudulentos ou outras fontes. Quando têm uma lista, distribuem a mesma mensagem enganosa a todos os destinatários.
Forneci as minhas informações pessoais quando fui enganado por um e-mail fraudulento, o que devo fazer?
Se partilhou quaisquer credenciais de início de sessão, deve alterar imediatamente todas as palavras-passe associadas para evitar o acesso não autorizado. Se tiver divulgado informações pessoais sensíveis, como números de cartões de crédito, detalhes de cartões de identificação ou informações bancárias, contacte imediatamente as autoridades competentes.
Descarreguei e abri um ficheiro malicioso anexado a um e-mail, o meu computador está infetado?
Depende do tipo de ficheiro utilizado para distribuir o malware. Os ficheiros executáveis maliciosos podem causar danos imediatos quando abertos, mas os ficheiros, como documentos ou arquivos, normalmente requerem acções adicionais, como ativar macros ou extrair conteúdos, antes de o malware poder ser ativado.
O meu computador foi efetivamente pirateado e o remetente tem alguma informação?
Os burlões enviam frequentemente ameaças falsas para o assustar. A menos que tenha descarregado e aberto um ficheiro ou uma ligação maliciosa, o seu dispositivo está provavelmente seguro.
Enviei criptomoeda para o endereço apresentado na mensagem de correio eletrónico, posso recuperar o meu dinheiro?
Infelizmente, as transacções de criptomoedas são irreversíveis. Uma vez enviados, os fundos não podem ser recuperados, a não ser que o destinatário os devolva, o que é altamente improvável nas burlas.
Li a mensagem de correio eletrónico mas não abri o anexo. O meu computador está infetado?
A simples abertura de uma mensagem de correio eletrónico é geralmente segura. O risco vem da interação com links ou ficheiros/anexos maliciosos.
O Combo Cleaner irá remover infecções por malware que estavam presentes no anexo do e-mail?
O Combo Cleaner é eficaz na deteção e remoção da maioria do malware conhecido, mas as ameaças sofisticadas podem permanecer escondidas no sistema. Para garantir a remoção completa, é melhor executar uma verificação completa do sistema.
▼ Mostrar comentários