Como identificar fraudes como a "Brief Service Interruption"
Phishing/FraudeTambém conhecido como: Brief Service Interruption tentativa de phishing
Faça uma verificação gratuita e verifique se o seu computador está infectado.
REMOVER AGORAPara usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
O que é o esquema da «Brief Service Interruption»?
Analisámos o e-mail e concluímos que se trata de uma tentativa de phishing disfarçada de mensagem da equipa de apoio. O e-mail insta os destinatários a seguirem as instruções para evitar uma «interrupção do serviço». Contém um link para um site falso criado com o objetivo de roubar dados pessoais. Este e-mail fraudulento deve ser ignorado para evitar o roubo de dados.

Mais informações sobre o e-mail fraudulento intitulado «Brief Service Interruption»
Este e-mail de phishing alega que ocorreu uma interrupção do serviço e instrui o destinatário a confirmar o acesso à caixa de correio. Insta o utilizador a clicar num botão «Confirmar acesso» ou a copiar e colar um link no navegador, caso o botão não funcione. A mensagem é apresentada como proveniente de uma equipa de apoio, para parecer legítima.
O link contido neste e-mail redireciona para um site de login falso. Esse site pode adaptar a sua aparência com base no endereço de e-mail do destinatário. Por exemplo, pode apresentar uma página de login falsa do Gmail ou do Yahoo Mail. O objetivo deste site fraudulento é induzir os visitantes a introduzirem as credenciais de acesso às suas contas de e-mail.
Os dados roubados podem ser utilizados para invadir contas de e-mail e recolher informações pessoais a partir dos e-mails, enviar e-mails fraudulentos a outras pessoas, distribuir malware ou realizar outras ações maliciosas. Além disso, os cibercriminosos podem tentar aceder a contas de jogos, bancárias, de redes sociais ou outras, utilizando as informações de início de sessão roubadas.
Nesses casos, as vítimas podem sofrer prejuízos financeiros, roubo de identidade e danos à reputação. Por isso, os e-mails suspeitos devem ser analisados antes de clicar em links e divulgar informações pessoais.
| Nome | Golpe por e-mail Brief Service Interruption |
| Tipo de ameaça | Phishing, burla, engenharia social, fraude |
| Afirmação falsa | O serviço de e-mail foi interrompido |
| Disfarce | Mensagem da equipa de apoio |
| Sintomas | Compras online não autorizadas, alteração de palavras-passe de contas online, roubo de identidade, acesso ilegal ao computador. |
| Métodos de distribuição | E-mails fraudulentos, anúncios pop-up maliciosos, técnicas de manipulação de motores de busca, domínios com erros ortográficos. |
| Danos | Perda de informações pessoais confidenciais, prejuízos financeiros, roubo de identidade. |
| Remoção do Malware (Windows) |
Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. Descarregar Combo CleanerO verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk. |
Conclusão
Em conclusão, este e-mail de phishing foi concebido para induzir os utilizadores a visitar uma página de início de sessão falsa e a introduzir as credenciais das suas contas, que podem depois ser utilizadas para aceder às mesmas. Isto pode ter consequências graves, incluindo perdas financeiras, roubo de identidade e contas comprometidas. Por vezes, cair em esquemas fraudulentos como este pode resultar em infeções do sistema.
Outros exemplos de e-mails fraudulentos utilizados para obter informações são «Email Will Be Deactivated Due To Our Domain Update fraude», «Fraude por e-mail Your Account Is Secure & Ready» e «Fraude por e-mail Your Domain Is Scheduled To Expire».
Como é que as campanhas de spam infectam os computadores?
O software malicioso é normalmente transmitido por e-mail, seja através de anexos ou de links. Os cibercriminosos costumam fazer com que os ficheiros infetados pareçam legítimos. Utilizam documentos (como ficheiros do Office ou PDFs), pastas compactadas (ZIP ou RAR), scripts ou ficheiros executáveis.
Normalmente, um sistema fica infetado quando um utilizador abre um anexo ou, sem saber, executa conteúdo malicioso através de passos adicionais. Os e-mails também podem incluir links para sites fraudulentos ou que foram alvo de ataques. Estes sites podem ter sido concebidos para descarregar malware automaticamente ou para persuadir os utilizadores a descarregá-lo e executá-lo eles próprios.
Como evitar a instalação de malware?
Atualize regularmente o seu sistema operativo e as suas aplicações. Tenha cuidado com e-mails ou mensagens de remetentes desconhecidos, especialmente aqueles que contenham links ou anexos — só os abra ou interaja com eles depois de confirmar que são seguros. Descarregue software a partir de sites oficiais ou lojas de aplicações de confiança.
Evite utilizar programas piratas, geradores de chaves ou cracks, pois estes costumam conter ameaças ocultas. Ao navegar na Internet, tenha cuidado com anúncios, links e conteúdos suspeitos em sites não fiáveis e não permita notificações de páginas não confiáveis.
Texto apresentado no e-mail intitulado «Brief Service Interruption»:
Subject: Action Required
Confirm Mailbox Access
Hello ********,
Following a brief service interruption, we ask users to confirm mailbox access.
You can do so by clicking the button below:
Confirm Access
Support Team
********
If the button above does not work, copy and paste this link into your browser:
Site falso utilizado neste esquema:

Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
DESCARREGAR Combo CleanerAo descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
Menu rápido:
- O que é Brief Service Interruption tentativa de phishing?
- Tipos de e-mails maliciosos.
- Como detectar um email malicioso?
- O que fazer se for apanhado numa fraude de email?
Tipos de e-mails maliciosos.
Emails de Phishing
Mais frequentemente, os criminosos cibernéticos utilizam e-mails enganosos para enganar os utilizadores da Internet para darem a sua informação privada sensível, por exemplo, informação de login para vários serviços online, contas de email, ou informação bancária online.
Tais ataques são denominados phishing. Num ataque de phishing, os criminosos cibernéticos geralmente enviam uma mensagem de correio electrónico com algum logótipo de serviço popular (por exemplo, Microsoft, DHL, Amazon, Netflix), criam urgência (endereço de envio errado, palavra-passe expirada, etc.), e colocam um link no qual esperam que as suas potenciais vítimas cliquem.
Após clicar no link apresentado nessa mensagem de correio electrónico, as vítimas são redireccionadas para um site falso que parece idêntico ou extremamente parecido com o original. As vítimas são então solicitadas a introduzir a sua palavra-passe, detalhes de cartão de crédito, ou alguma outra informação que seja roubada por criminosos cibernéticos.
Emails com Anexos Maliciosos
Outro vector de ataque popular é o spam de correio electrónico com anexos maliciosos que infectam os computadores dos utilizadores com malware. Os anexos maliciosos transportam geralmente trojans capazes de roubar palavras-passe, informação bancária, e outras informações sensíveis.
Em tais ataques, o principal objectivo dos cibercriminosos é enganar as suas potenciais vítimas para abrir um anexo de correio electrónico infectado. Para atingir este objectivo, as mensagens de correio electrónico falam geralmente de facturas recebidas recentemente, faxes, ou mensagens de voz.
Se uma vítima potencial cai na armadilha e abre o anexo, os seus computadores ficam infectados, e os criminosos cibernéticos podem recolher muita informação sensível.
Embora seja um método mais complicado de roubar informação pessoal (filtros de spam e programas antivírus geralmente detectam tais tentativas), se for bem sucedido, os criminosos cibernéticos podem obter um intervalo muito mais amplo de dados e podem recolher informação durante um longo período de tempo.
Emails de sextorção
Este é um tipo de phishing. Neste caso, os utilizadores recebem um e-mail alegando que um criminoso cibernético poderia aceder à câmara da potencial vítima e tem uma gravação vídeo da sua masturbação.
Para se livrarem do vídeo, pedem às vítimas que paguem um resgate (geralmente usando Bitcoin ou outra moeda de ecnriptação). No entanto, todas estas alegações são falsas - os utilizadores que recebem tais e-mails devem ignorá-las e suprimi-las
Como detectar um e-mail malicioso?
Enquanto os criminosos cibernéticos tentem fazer com que os seus e-mails de atracção pareçam fiáveis, aqui estão algumas coisas que deve procurar quando tentar detectar um e-mail de phishing:
- Verifique o endereço electrónico do remetente ("de"): Passe o rato sobre o endereço "de" e verifique se é legítimo. Por exemplo, se recebeu um e-mail da Microsoft, certifique-se de verificar se o endereço de e-mail é @microsoft.com e não algo suspeito como @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
- Verifique a existência de saudações genéricas: Se a saudação no e-mail for "Caro utilizador", "Caro @youremail.com", "Caro cliente valioso", isto deve levantar suspeitas. Mais frequentemente, as empresas chamam-no pelo seu nome. A falta desta informação pode sinalizar uma tentativa de phishing.
- Verifique as ligações no e-mail: Passe o rato sobre a ligação apresentada no e-mail, se a ligação que aparece parecer suspeita, não clique nela. Por exemplo, se recebeu um e-mail da Microsoft e o link no e-mail mostra que irá para firebasestorage.googleapis.com/v0... não deve confiar nele. É melhor não clicar em qualquer link nos e-mails, mas visitar o website da empresa que lhe enviou o e-mail em primeiro lugar.
- Não confie cegamente nos anexos de email: Na maioria das vezes, as empresas legítimas vão pedir-lhe para iniciar sessão no seu site web e para ver aí quaisquer documentos; se recebeu um correio electrónico com um anexo, é uma boa ideia fazer uma verificação com uma aplicação antivírus. Os anexos de correio electrónico infectados são um vector de ataque comum utilizado por criminosos cibernéticos.
Para minimizar o risco de abrir phishing e e-mails maliciosos, recomendamos a utilização de Combo Cleaner Antivirus para Windows.
Exemplo de um email de spam:

O que fazer se cair numa fraude de email?
- Se clicou num link num email de phishing e introduziu a sua palavra-passe - não se esqueça de alterar a sua palavra-passe o mais depressa possível. Normalmente, os criminosos cibernéticos recolhem credenciais roubadas e depois vendem-nas a outros grupos que as utilizam para fins maliciosos. Se alterar a sua palavra-passe em tempo útil, há a possibilidade de os criminosos não terem tempo suficiente para fazer qualquer dano.
- Se introduziu as informações do seu cartão de crédito - contacte o seu banco o mais rapidamente possível e explique a situação. Há uma boa hipótese de ter de cancelar o seu cartão de crédito comprometido e obter um novo.
- Se vir quaisquer sinais de roubo de identidade - deve contactar imediatamente a Federal Trade Commission. Esta instituição irá recolher informações sobre a sua situação e criar um plano de recuperação pessoal.
- Se abriu um anexo malicioso - o seu computador está provavelmente infectado, deve analisá-lo com uma aplicação antivírus respeitável. Para este efeito, recomendamos a utilização de Combo Cleaner Antivirus para Windows.
- Ajude outros utilizadores da Internet - reporte emails de phishing para Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.
Perguntas frequentes (FAQ)
Por que recebi este e-mail?
Estes e-mails são normalmente enviados para um grande número de endereços (não são personalizados). Os burlões costumam recolher endereços de e-mail a partir de sites falsos, fugas de dados ou através de outras técnicas de recolha de dados.
Forneci os meus dados pessoais depois de ter sido enganado por este e-mail. O que devo fazer?
Caso tenham sido introduzidos dados de início de sessão, as palavras-passe afetadas devem ser alteradas. Caso tenham sido partilhadas outras informações confidenciais, tais como dados de cartão de crédito ou de identificação, as instituições ou autoridades competentes devem ser notificadas o mais rapidamente possível.
Fiz o download e abri um ficheiro malicioso anexado a um e-mail. O meu computador está infetado?
Se o ficheiro for um executável (por exemplo, um ficheiro .exe), é provável que o sistema esteja infetado. Se for um documento, como um ficheiro PDF ou Word, o risco é menor, uma vez que, normalmente, a simples abertura destes ficheiros não ativa o malware.
Li o e-mail, mas não abri o anexo. O meu computador está infetado?
Um sistema fica em risco quando um utilizador clica em links ou abre anexos num e-mail. A simples leitura do e-mail, sem interagir com o seu conteúdo, não causa qualquer dano.
O Combo Cleaner remove infecções por malware que estavam presentes num anexo de e-mail?
O Combo Cleaner consegue detetar e remover muitos tipos de malware, mas algumas ameaças avançadas podem ficar ocultas no sistema. Para garantir uma limpeza completa, é importante executar uma verificação completa do sistema.
Partilhar:
Tomas Meskauskas
Pesquisador especialista em segurança, analista profissional de malware
Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.
O portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
DoarO portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
Doar
▼ Mostrar comentários