julho 04, 2023

[Segurança] Olha o golpe: "A sua conta foi pirateada. Os seus dados sao roubados. Saiba como recuperar o acesso."

De tempos em tempos eu recebo uma mensagem com o conteúdo mais ou menos assim:
Assunto: A sua conta foi pirateada. Os seus dados sao roubados. Saiba como recuperar o acesso.

Texto: Olá, Sou um hacker e consegui aceder com sucesso ao seu sistema operativo. Também tenho acesso total à sua conta. Há já alguns meses que o observo. O facto é que o seu computador foi infetado com malware através de um site para adultos que visitou. Se não está familiarizado com isto, passo a explicar. O vírus Trojan dá-me acesso e controlo totais sobre um computador ou outro dispositivo. Isto significa que posso ver tudo o que aparece no seu ecrã, ligar a câmara e o microfone, sem que o utilizador tenha conhecimento disso. Também tenho acesso a todos os seus contactos e a toda a sua correspondência. Porque é que o seu antivírus não detetou malware? Resposta: O malware que utilizei é baseado em drivers e atualizo as suas assinaturas de 4 em 4 horas. Por isso, o seu antivírus não consegue detetar a presença dele. Fiz um vídeo que mostra como se satisfaz a si próprio na metade esquerda do ecrã e a metade direita mostra o vídeo que estava a ver na altura. Com um clique do rato, posso enviar este vídeo para todos os seus e-mails e contactos nas suas redes sociais. Posso também tornar pública toda a sua correspondência de correio eletrónico e o histórico de conversação nos serviços de mensagens que utiliza. Se não quer que isto aconteça, transfira R$ 5000 em equivalente em Bitcoin para o meu endereço Bitcoin (se não souber como o fazer, basta pesquisar "comprar bitcoin" no Google). O meu endereço Bitcoin (Carteira BTC) é: ENDEREÇO_OMITIDO. Depois de confirmar o seu pagamento, apagarei o vídeo imediatamente. Não voltará a ouvir falar de mim. Dou-lhe 50 horas (mais de 2 dias) para pagar. Receberei um aviso, quando abrir este e-mail, e o temporizador começará a contar. Apresentar uma queixa algures não faz sentido porque este e-mail não pode ser rastreado como o meu endereço Bitcoin. Eu nunca cometo erros. Se eu descobrir que partilhou esta mensagem com outra pessoa, o vídeo será imediatamente distribuído. Com os meus melhores cumprimentos!
Esse é um golpe muito manjado e simples. O criminoso diz que invadiu seu computador e ameaça divulgar as suas informações. Ele não mostra evidência alguma, a ameaça limita-se a assustar a pessoa. Apenas como curiosidade inútil, note que o texto foi escrito em Português de Portugal :)

O que fazer com essa mensagem? A minha dica é simples:


Simplesmente ignore!



Sim, essa mensagem é falsa, não houve qualquer invasão nem roubo de dados. É mentira, é golpe!!!

Mas, por via das dúvidas, aproveite o susto e troque as suas senhas, sempre é bom fazer isso.

Infelizmente tem gente que cai no golpe e pode acabar enviando dinheiro para o bandido. Nesse caso específico, até o momento a carteira bitcoin está vazia e não houve movimentação. Ainda bem :)


PS: Eu já falei sobre esse golpe aqui, no blog, em 2020: O golpe do falso sequestro de dados.

PS/2 (Adicionado em 30/07/2024): Veja dois exemplos de e-mails similares que eu recebi recentemente (na verdade, recebo esse tipo de mensagem com frequência, e simplesmente ignoro):



PS3: Post atualizado em 24/01/2025.

2 comentários:

Anônimo disse...

Tenho recebido isso em duas contas de e-mail minhas, obvio que vi logo que era golpe, até pq a mensagem é simplesmente ridícula. Mas, nos e-mails que recebo, o endereço do remetente é o meu próprio endereço. Como ele faz isso? Preciso me preocupar?

Anchises disse...

Não, não precisa se preocupar. A coisa mais fácil que tem é modificar o endereço de origem de um e-mail, pois o protocolo de e-mail temalgumas vulnerabilidades que permitem isso. E, as vezes, os criminosos fazem parecer que é o mesmo e-mail, mesmo não sendo. Da mesma forma que, com as mensagens de SMS, os criminosos conseguem mudar o número de origem para parecer que o SMS foi enviado por uma fonte confiável.

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.