Como identificar sites falsos de "Microsoft Account Locked"
Escrito por Tomas Meskauskas a
Que tipo de esquema é o "Microsoft Account Locked"?
Os nossos investigadores descobriram o esquema de suporte técnico "Microsoft Account Locked" durante uma investigação de rotina de sites suspeitos. Está disfarçado como um alerta da Microsoft que avisa o visitante que o seu telefone foi bloqueado devido a uma suspeita de atividade ilegal. O esquema insta o utilizador a ligar para a falsa linha de apoio.
Deve ser enfatizado que todas estas alegações são falsas, e este esquema de alto risco não está associado à Microsoft Corporation.
Visão geral do esquema "Microsoft Account Locked"
Este esquema está disfarçado como um aviso da Microsoft. Afirma que o telefone do visitante do site foi bloqueado devido a actividades ilegais detectadas, especificamente - devido a actividades de lavagem de dinheiro. A parte inferior do ecrã pede para ligar para um número.
Quando se clica no botão "Desbloquear agora", é apresentada uma página diferente com uma janela pop-up. Esta janela dá instruções para clicar em qualquer parte do ecrã para chamara "Assistência de Emergência".
Quando os burlões são contactados, é provável que tudo se passe como um esquema de apoio técnico. É muito provável que os cibercriminosos (enquanto fingem ser"técnicos certificados pela Microsoft","suporte", etc.) instruam o autor da chamada a permitir-lhes aceder ao seu dispositivo remotamente.
O acesso é frequentemente estabelecido usando programas de acesso remoto genuínos (por exemplo, TeamViewer, UltraViewer, etc.). Os burlões podem causar vários problemas graves ao enganar as vítimas por telefone ou depois de se ligarem aos seus dispositivos.
Ameaças colocadas pelos burlões do suporte técnico
Depois de estabelecerem acesso remoto aos dispositivos das vítimas, os cibercriminosos podem remover ferramentas de segurança, instalar falsos antivírus, obter dados privados, extrair fundos e causar infecções por malware (por exemplo, cavalos de Troia, ransomware, criptomineradores, etc.).
As informações visadas podem incluir: credenciais de início de sessão (por exemplo, e-mails, redes sociais, serviços bancários em linha, carteiras digitais, etc.), dados pessoais identificáveis (por exemplo, detalhes do bilhete de identidade, fotografias/ digitalizações de passaportes, etc.) e informações financeiras (por exemplo, números de cartões de crédito/débito, etc.).
Os burlões de apoio técnico solicitam normalmente o pagamento dos seus "serviços" (por exemplo, remoção de ameaças falsas, subscrições de proteção, etc.). Os fundos podem ser obtidos através de métodos difíceis de rastrear, o que reduz as hipóteses de processar os burlões e de as vítimas recuperarem o seu dinheiro.
Mais informações sobre esquemas de suporte técnico - como reconhecê-los, como funcionam e como podem afetar as vítimas - podem ser encontradas no nosso artigo dedicado.
Para resumir, ao confiar num esquema como o "Microsoft Account Locked" - os utilizadores podem sofrer infecções do sistema, problemas de privacidade graves, perdas financeiras e roubo de identidade.
Se achar que é impossível fechar uma página web fraudulenta - termine o processo do navegador usando o Gestor de Tarefas. Lembre-se de iniciar uma nova sessão de navegação quando relançar o navegador, uma vez que a anterior inclui a página enganosa.
Se permitiu que os cibercriminosos acedessem remotamente ao seu dispositivo, deve primeiro desligá-lo da Internet. Em segundo lugar, desinstale o programa de acesso remoto que os burlões utilizaram, uma vez que podem não precisar do seu consentimento para se voltarem a ligar. Por último, execute uma verificação completa do sistema com um anti-vírus e remova as ameaças detectadas.
Nome | "Microsoft Account Locked" fraude na assistência técnica |
Tipo de ameaça | Phishing, burla, engenharia social, fraude |
Alegação falsa | O telemóvel do visitante foi bloqueado devido a uma atividade ilegal detectada. |
Disfarce | Microsoft |
Número de telefone do golpista do suporte técnico | 18333982352 |
Domínios relacionados | mshelp.netlify[.]app |
Nomes de Deteção (mshelp.netlify[.]app) | N/A (VirusTotal) |
Endereço IP do servidor (mshelp.netlify[.]app) | 34.234.106.80 |
Sintomas | Mensagens de erro falsas, avisos de sistema falsos, erros de pop-up, scan de computador falso. |
Métodos de distribuição | Sites comprometidos, anúncios pop-up online desonestos, aplicações potencialmente indesejadas. |
Danos | Perda de informações privadas sensíveis, perda monetária, roubo de identidade, possíveis infecções por malware. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de esquemas de apoio técnico
"Windows Defender Security Scan", "We Are Having Trouble With Firewall", "(5) Virus/Malware infections have been detected", "Erro ao atualizar o software: #009292w099738H98", e "Microsoft Detected A Unusual Application In Your System" são apenas alguns dos nossos artigos mais recentes sobre esquemas de apoio técnico.
A Internet está repleta de esquemas fraudulentos que utilizam vários mecanismos e iscas, mas o objetivo final é o mesmo - gerar receitas à custa das vítimas. Devido à prevalência das burlas e ao facto de poderem ser muito bem concebidas, recomendamos vivamente que esteja atento ao navegar.
Como é que abri um sítio Web fraudulento?
As burlas em linha são mais frequentemente endossadas através de sítios Web que utilizam redes de publicidade desonestas, anúncios intrusivos (malvertising), spam (por exemplo, e-mails, PMs/DMs, SMSs, chamadas automáticas/chamadas frias, notificações do navegador, publicações em redes sociais/fóruns, etc.), URLs mal escritos (typosquatting) e adware.
Como evitar visitar sítios Web fraudulentos?
A prudência é fundamental para a segurança em linha. Por isso, desconfie de sítios Web, anúncios e mensagens que alertem para ameaças graves ou que façam promessas que pareçam demasiado boas para serem verdadeiras. Não visite sites que ofereçam conteúdos pirateados ou outros serviços duvidosos (por exemplo, Torrenting, streaming/descarregamento ilegal, etc.), uma vez que estas páginas web utilizam normalmente redes de publicidade desonestas.
Tome nota dos URLs e introduza-os cuidadosamente. Abordar o correio recebido com cautela; não abrir anexos ou ligações encontrados em mensagens/e-mails suspeitos. Não permitir que páginas duvidosas forneçam notificações do navegador; em vez disso, ignorar ou bloquear os seus pedidos de notificação.
Descarregue apenas a partir de fontes oficiais/verificadas e trate as instalações com cuidado (por exemplo, estude os termos e opções, use as definições "Personalizadas/Avançadas" e opte por não receber aplicações adicionais, extensões, etc.) - para evitar que software agregado/perigoso (como adware) se infiltre no sistema.
Se o seu computador já estiver infetado, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente todas as ameaças.
Texto apresentado no esquema "Microsoft Account Locked":
Microsoft
Running troubleshooters in Get Help
Account Locked
Your phone is locked due to detected illegal activity. Your account has been disabled because we have found money laundering activities on this device.
Unlock now
The Microsoft Support and Recovery Assistant has been replaced with troubleshooters integrated into Get Help.
Get Help has troubleshooters you can run for many common scenarios. These often help resolve issues without the need to contact support. If a troubleshooter is available for your issue, select Start to run that troubleshooter.
Call 18333982352
Aparência da burla pop-up "Conta Microsoft bloqueada" (GIF):
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é "Microsoft Account Locked" fraude na assistência técnica?
- Como identificar uma fraude pop-up?
- Como é que as fraudes pop-up funcionam?
- Como remover os pop-ups falsos?
- Como prevenir os pop-ups falsos?
- O que fazer se for enganado por uma fraude pop-up?
Como identificar uma fraude pop-up?
As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.
Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.
Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes características:
- Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
- Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
- Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
- Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
- Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.
Exemplo de uma fraude pop-up:
Como é que as fraudes pop-up funcionam?
Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.
Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vírus.
Como remover os pop-ups falsos?
Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difíceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.
Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.
Como prevenir pop-ups falsos?
Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vídeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.
Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner.
O que fazer se for enganado por uma fraude pop-up?
Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.
- Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
- Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
- Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possíveis ameaças.
- Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.
Perguntas mais frequentes (FAQ)
O que é uma burla de pop-up?
As burlas pop-up são mensagens enganosas destinadas a induzir os utilizadores a realizar determinadas acções. Por exemplo, as vítimas podem ser induzidas a ligar para linhas de apoio falsas, a permitir que os cibercriminosos acedam a dispositivos remotamente, a efetuar transacções monetárias, a divulgar informações sensíveis, a descarregar/instalar programas, a subscrever serviços, etc.
Qual é o objetivo de uma burla pop-up?
As burlas pop-up são concebidas para gerar receitas para os burlões. Podem lucrar com a aquisição de fundos através de fraude, promoção de conteúdos (por exemplo, sites, aplicações, extensões, produtos, serviços, etc.), abuso/venda de dados privados e proliferação de malware.
Porque é que me deparo com pop-ups falsos?
As fraudes de pop-ups são promovidas principalmente através de sítios Web que utilizam redes de publicidade desonestas, spam (por exemplo, e-mails, SMS, chamadas automáticas/chamadas frias, PMs/DMs, publicações em redes sociais, notificações do navegador, etc.), typosquatting, malvertising e adware.
Não consigo sair de uma página fraudulenta, como é que a fecho?
Se não conseguir sair de uma página Web enganosa, termine o processo do browser utilizando o Gestor de Tarefas. Não restaure a sessão de navegação anterior quando relançar o navegador, uma vez que inclui a página fraudulenta.
Permiti que os criminosos virtuais acedessem remotamente ao meu computador, o que devo fazer?
Se permitiu que os cibercriminosos acedessem remotamente ao seu dispositivo, deve desligá-lo da Internet. Depois disso, desinstale os programas de acesso remoto que os criminosos utilizaram, uma vez que podem não precisar da sua permissão para se voltarem a ligar. Por fim, execute uma verificação completa do sistema e elimine imediatamente as ameaças detectadas.
Forneci as minhas informações pessoais quando fui enganado por um esquema de pop-up, o que devo fazer?
Se forneceu as suas credenciais de início de sessão - altere imediatamente as palavras-passe de todas as contas potencialmente comprometidas e informe o respetivo suporte oficial. No entanto, se divulgou dados pessoalmente identificáveis ou relacionados com finanças (por exemplo, detalhes do bilhete de identidade, digitalizações de passaportes, números de cartões de crédito, etc.) - contacte as autoridades competentes sem demora.
O Combo Cleaner protege-me de esquemas de pop-up e do malware que proliferam?
O Combo Cleaner foi concebido para eliminar todos os tipos de ameaças. Pode analisar os sites visitados em busca de conteúdos enganadores/maliciosos e restringir o acesso aos mesmos. O Combo Cleaner também pode detetar e remover praticamente todas as infecções de malware conhecidas. Lembre-se que executar uma verificação completa do sistema é fundamental, uma vez que o software malicioso topo de gama normalmente se esconde nas profundezas dos sistemas.
▼ Mostrar comentários