FacebookTwitterLinkedIn

Fraude Your Windows Has Been Banned

Também Conhecido Como: BlackVírus
Nível de Estragos: Grave

 

Guia de remoção da fraude "Your Windows has been banned"

O que é "Your Windows has been banned"?

"Your Windows has been banned" ou "This PC has been Blocked" é uma falsa mensagem de erro que alega que o utilizador violou os termos de uso da Microsoft. Lembre-se, no entanto, que isso é simplesmente uma fraude que bloqueia o ecrã do computador e incentiva as vítimas a entrar em contato com os "técnicos da Microsoft", que supostamente ajudarão a resolver o problema.

Your Windows has been banned scam

O erro "Your Windows has been banned" demonstra que a Microsoft detectou atividade incomum no sistema e por essa razão pode resultar em várias infecções de computador. Portanto, para proteger outros utilizadores do Windows, a Microsoft bloqueou o computador. Para regressar o seu sistema ao estado anterior, as vítimas devem supostamente entrar em contato com técnicos da Microsoft e comprar um código para desbloquear o ecrã. Tenha cuidado, no entanto, que estas alegações são falsas. Os criminosos virtuais tentam meramente chantagear as vítimas e enganá-las para que paguem. Esta mensagem de erro não é genuína. Por isso, nunca deve tentar contatar estes técnicos falsos ou pague por qualquer código. Felizmente, Michael Gillespie analisou este malware e descobriu um código ("6666666666666666" ou "XP8BF-F8HPF-PY6BX-K24PJ-RAA00") que desbloqueia o computador gratuitamente. Por isso, não há a necessidade de pagar o resgate. Ao fazer isto, está meramente a apoiar o negócio fraudulentos dos criminosos virtuais. Note que, após desbloquear o ecrã esse vírus cria um ficheiro de texto ("README.txt") e coloca-o na área de trabalho. O ficheiro contém uma mensagem incentivando as vítimas a entrar em contato com criminosos virtuais via Twitter. Deve ignorar esta mensagem.

"Your Windows has been banned" partilha muitas semelhanças com outras mensagens de erro falsas, como ERROR_LOCAL_USER, You Have A ZEUS Virus, Hacking Alert, etc. Todos afirmam que o sistema está corrompido, infectado ou danificado de alguma forma. De facto, estas alegações são meramente simplesmente para enganar os utilizadores à instalação. Vírus como esses geralmente são distribuídos com aplicações de adware/sequestro de navegador, no entanto, a maioria é distribuída usando redes peer-to-peer (P2P) e outras fontes de descarregamento de software de terceiros (por exemplo, sites de hospedagem de ficheiros gratuitos, e assim por diante), ficheiros fraudulentos anexados a e-mails de spam, atualizadores de software falso e trojans. Por isso, nunca descarregue software de fontes não-oficiais ou abra ficheiros recebidos de endereços de e-mail suspeitos. Além disso, mantenha todo o software instalado actualizado e use um pacote anti-vírus/anti-spyware legítimo é muito importante. A chave para a segurança do computador é ter cuidado.

Uma variante atualizada desse esquema usa o título "This PC has been Blocked" para assustar os utilizadores de PC acreditando que o seu sistema operacional foi bloqueado devido a violações de privacidade.

este pc foi bloqueado por fraude

Mensagem de erro "Your Windows has been banned":

Este PC foi banido por violações de termos de utilização. Para proteger o serviço do Windows e os seus componentes. A Microsoft não fornece detalhes sobre proibições específicas do PC. Este PC foi banido porque detectamos uma atividade incomum no seu computador. Para proteger o serviço do Windows e os seus componentes. O seu PC talvez tenha sido infectado com vírus que faz uma atividade incomum. Para conceder acesso ao seu PC, por favor pague uma taxa ao Técnico Microsoft confiável e o Técnico Microsoft dar-lhe-á um código para desbloquear o seu PC. Para entrar em contato com o Técnico Microsoft mais próximo, clique no botão abaixo.

Screenshot do ficheiro "README.txt":

Ficheiro de texto

Texto apresentado neste ficheiro:

O seu PC foi infectado com o vírus Black,
este vírus vai destruir todos os seus ficheiros em 72 horas,
para prevenir isso só tem que enviar um tweet com este modelo:
@BlackVirus
You get me,
and my ID is: ruehpyvh.i44
agora liberte-me.

Jet outra variante desta fraude descoberto pelo pesquisador de segurança Jiri Kropac (código de desbloqueio - "nvidiagpuareshit"):

Fraude windows has been banned scam variante 3

Texto apresentado nesta fraude:

Your Windows Has Been Banned
Este PC foi banido por violações de termos de utilização. Para proteger o serviço do Windows e os seus componentes. A Microsoft não fornece detalhes sobre proibições específicas do PC. O seu PC foi banido porque detectamos uma atividade incomum no seu computador. Para proteger o serviço do windows e os seus componentes, o seu PC talvez tenha sido infectado com vírus que origina uma atividade incomum como botnet, dos, etc. para conceder acesso ao seu computador, por favor, pague alguma taxa aos Técnicos Microsoft fidedignos e o Técnico Microsoft dar-lhe-á um código para desbloquear e obter um código, clique no botão abaixo para entrar em contato com o Técnico Microsoft mais próximo.
Técnico Microsoft mais próximo encontrado! Contacto: +62 081224380320

Aqui está outra variante desta fraude descoberta pelo pesquisador de segurança Jiri Kropac (código de desbloqueio "123456"):

Fraude windows has been banned scam variante 2

Texto apresentado nesta fraude:

Your Windows Has been Banned
Este PC foi banido por violações de termos de utilização. Para proteger o serviço do Windows e os seus componentes. A Microsoft não fornece detalhes sobre proibições específicas do PC.
O seu PC foi banido porque detectamos uma atividade incomum no seu computador. Para proteger o serviço do windows e os seus componentes, o seu PC talvez tenha sido infectado com vírus que origina uma atividade incomum como botnet, dos, etc. para conceder acesso ao seu computador, por favor, pague alguma taxa aos Técnicos Microsoft fidedignos e o Técnico Microsoft dar-lhe-á um código para desbloquear e obter um código, clique no botão abaixo para entrar em contato com o Técnico Microsoft mais próximo. Já tem o seu código de desbloqueio? Insira aqui.

Remoção automática instantânea do malware: A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.

Menu rápido:

Como identificar uma fraude pop-up?

As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.

Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.

Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes características:

  • Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
  • Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
  • Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
  • Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
  • Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.

Exemplo de uma fraude pop-up:

Exemplo de uma fraude pop-up

Como é que as fraudes pop-up funcionam?

Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.

Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vírus.

Como remover os pop-ups falsos?

Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difíceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.

Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.

Como prevenir pop-ups falsos?

Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vídeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.

Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner.

O que fazer se for enganado por uma fraude pop-up?

Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.

  • Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
  • Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
  • Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possíveis ameaças.
  • Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.

▼ Mostrar comentários

Sobre o autor:

Tomas Meskauskas

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line. Saiba mais sobre o autor.

O portal de segurança PCrisk é criado por forças unidas de pesquisadores de segurança para ajudar a educar os utilizadores de computador sobre as mais recentes ameaças de segurança online. Mais informações sobre os autores e pesquisadores que estão a trabalhar na PCrisk na nossa página de contato.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Instruções de remoção em outras línguas
Code QR
BlackVírus Code QR
Digitalize o código QR para ter um guia de remoção de acesso fácil de BlackVírus no seu dispositivo móvel.
Nós recomendamos:

Livre-se hoje das infecções por malware Windows:

▼ REMOVER AGORA
Descarregar Combo Cleaner

Plataforma: Windows

Classificação do editor para Combo Cleaner:
ClassificaçãoExcelente!

[Início da Página]

O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.