O que é o "Cloud Subscription Paused" golpe de e-mail

Phishing/Fraude

Também conhecido como: Cloud Subscription Paused golpe de phishing

Nível de danos:

Faça uma verificação gratuita e verifique se o seu computador está infectado.

REMOVER AGORA

Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

O que é o "Cloud Subscription Paused" golpe?

Examinámos este e-mail e concluímos que se trata de um golpe. A mensagem foi concebida para parecer uma notificação urgente de um fornecedor de armazenamento na nuvem, alegando falsamente que a subscrição do destinatário foi suspensa e que os seus dados estão em risco de eliminação. Deve ser ignorada para evitar ser induzido a comprar serviços desnecessários através de ligações de afiliados enganosas.

Campanha de spam por e-mail Cloud Subscription Paused

"Cloud Subscription Paused" golpe de e-mail em detalhe

O e-mail chega com uma linha de assunto a avisar que o armazenamento na nuvem está num nível crítico. No interior, apresenta uma tabela que lista a conta como bloqueada, a renovação automática como malsucedida e a retenção de dados como "Eliminação Agendada". Um "Aviso de Continuidade de Serviço" insta o destinatário a agir no prazo de 7 dias antes que os dados arquivados sejam eliminados.

Clicar no botão "Reactivate Membership" não leva a nenhum portal real de serviço na nuvem. Em vez disso, os utilizadores são direcionados para páginas geradas aleatoriamente alojadas em servidores de terceiros. Estas páginas exibem vários alertas falsos sob um logótipo genérico "Cloud", avisando sobre métodos de pagamento expirados, armazenamento desativado, renovações falhadas ou armazenamento no limite.

Cada página falsa apresenta resumos de estado alarmantes com detalhes fabricados - nomes de planos, números de armazenamento e datas de expiração - todos concebidos para criar urgência. Botões rotulados "RENEW NOW", "Renew Subscription" ou "UPGRADE & FIX NOW" redirecionam os visitantes para websites de serviços legítimos através de links de afiliados.

Os burlões ganham uma comissão cada vez que um utilizador assustado clica e subscreve. Os destinatários que são enganados acabam por gastar dinheiro em serviços de que podem não precisar - ou que já possuem.

Este golpe não representa nenhum fornecedor legítimo de armazenamento na nuvem. A marca genérica "Cloud" utilizada tanto no e-mail como nas páginas de destino falsas é inteiramente fabricada.

Resumo da Ameaça:
Nome Cloud Subscription Paused golpe de phishing
Tipo De Ameaça Phishing, Golpe, Engenharia Social, Fraude
Alegação Falsa A subscrição de armazenamento na nuvem do utilizador foi pausada e os dados armazenados estão agendados para eliminação permanente
Disfarce Notificação urgente de um fornecedor de serviços de armazenamento na nuvem
Sintomas Compras online não autorizadas, palavras-passe de contas online alteradas, roubo de identidade, acesso ilegal ao computador.
Métodos De Distribuição E-mails fraudulentos, anúncios pop-up online maliciosos, técnicas de envenenamento de motores de busca, domínios com erros ortográficos.
Danos Perda de informações privadas sensíveis, perda monetária, roubo de identidade.
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.

Descarregar Combo Cleaner

O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

E-mails de golpe semelhantes em geral

Em conclusão, este e-mail é um golpe de subscrição que explora o medo de perda de dados para empurrar os destinatários para serviços legítimos através de links de afiliados fraudulentos. O e-mail e as páginas de aviso falsas para as quais direciona são inteiramente fabricados.

E-mails de golpe como este são por vezes também utilizados para distribuir malware. Abrir anexos ou seguir links de mensagens suspeitas pode levar a infeções, roubo de dados ou danos adicionais.

Mais exemplos de e-mails de golpe semelhantes são Cloud Files Are Scheduled For Permanent Deletion, Cloud - Photos Not Syncing e Cloud Storage Plan Has Been Paused.

Como é que as campanhas de spam infetam computadores?

Os e-mails de spam frequentemente transportam malware na forma de anexos ou links incorporados. Estes ficheiros podem assumir muitas formas - programas executáveis, arquivos ZIP ou RAR, documentos PDF, ficheiros do Microsoft Office ou scripts JavaScript. Abri-los pode desencadear o descarregamento e instalação silenciosos de software malicioso.

Clicar num link num e-mail malicioso pode redirecionar o utilizador para um site que descarrega malware automaticamente, ou pode apresentar uma página convincente que engana o visitante para executar manualmente um ficheiro prejudicial. Na maioria dos casos, é necessário algum grau de interação do utilizador antes que o malware se ative completamente.

Como evitar a instalação de malware?

Tenha cuidado com qualquer e-mail que crie um sentido de urgência. Mensagens inesperadas sobre subscrições expiradas, contas bloqueadas ou perda de dados são táticas comuns utilizadas para pressionar os destinatários a agir sem pensar. Em caso de dúvida, aceda diretamente ao website oficial do fornecedor do serviço em vez de clicar num link no e-mail.

Descarregue software apenas de websites oficiais ou lojas de aplicações verificadas. Evite software pirateado, geradores de chaves e versões "crackeadas" não oficiais de programas, pois são uma fonte frequente de malware. Mantenha o seu sistema operativo e todas as aplicações instaladas atualizadas e utilize um programa antivírus de confiança para proteção contínua.

Se já abriu anexos maliciosos, recomendamos executar uma verificação com Combo Cleaner Antivirus para Windows para eliminar automaticamente o malware infiltrado.

Texto apresentado na carta de e-mail "Cloud Subscription Paused":

Subject: Your cloud storage warning level is critical. Free 100GB offer ends at midnight tonight.

Subscription Paused

We encountered an issue while attempting to extend your membership. Your account status has temporarily changed to Inactive.

Access - Locked
Auto-Renewal - Unsuccessful
Data Retention - Purge Scheduled

Service Continuity Notice

To prevent the scheduled removal of archived data, please review your profile and resolve any outstanding alerts within 7 days.

[Reactivate Membership]

System ID: 2849-AF • Support

Páginas falsas de aviso de armazenamento na nuvem exibidas após clicar no link neste e-mail:

Cloud Subscription Paused página falsa de aviso na nuvem Cloud Subscription Paused página falsa de aviso na nuvem (amostra 2) Cloud Subscription Paused página falsa de aviso na nuvem (amostra 3)

Remoção automática instantânea do malware:

A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:

DESCARREGAR Combo Cleaner

Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Menu rápido:

Tipos de e-mails maliciosos.

Phishing email iconEmails de Phishing

Mais frequentemente, os criminosos cibernéticos utilizam e-mails enganosos para enganar os utilizadores da Internet para darem a sua informação privada sensível, por exemplo, informação de login para vários serviços online, contas de email, ou informação bancária online.

Tais ataques são denominados phishing. Num ataque de phishing, os criminosos cibernéticos geralmente enviam uma mensagem de correio electrónico com algum logótipo de serviço popular (por exemplo, Microsoft, DHL, Amazon, Netflix), criam urgência (endereço de envio errado, palavra-passe expirada, etc.), e colocam um link no qual esperam que as suas potenciais vítimas cliquem.

Após clicar no link apresentado nessa mensagem de correio electrónico, as vítimas são redireccionadas para um site falso que parece idêntico ou extremamente parecido com o original. As vítimas são então solicitadas a introduzir a sua palavra-passe, detalhes de cartão de crédito, ou alguma outra informação que seja roubada por criminosos cibernéticos.

Email-virus iconEmails com Anexos Maliciosos

Outro vector de ataque popular é o spam de correio electrónico com anexos maliciosos que infectam os computadores dos utilizadores com malware. Os anexos maliciosos transportam geralmente trojans capazes de roubar palavras-passe, informação bancária, e outras informações sensíveis.

Em tais ataques, o principal objectivo dos cibercriminosos é enganar as suas potenciais vítimas para abrir um anexo de correio electrónico infectado. Para atingir este objectivo, as mensagens de correio electrónico falam geralmente de facturas recebidas recentemente, faxes, ou mensagens de voz.

Se uma vítima potencial cai na armadilha e abre o anexo, os seus computadores ficam infectados, e os criminosos cibernéticos podem recolher muita informação sensível.

Embora seja um método mais complicado de roubar informação pessoal (filtros de spam e programas antivírus geralmente detectam tais tentativas), se for bem sucedido, os criminosos cibernéticos podem obter um intervalo muito mais amplo de dados e podem recolher informação durante um longo período de tempo.

Sextortion email iconEmails de sextorção

Este é um tipo de phishing. Neste caso, os utilizadores recebem um e-mail alegando que um criminoso cibernético poderia aceder à câmara da potencial vítima e tem uma gravação vídeo da sua masturbação.

Para se livrarem do vídeo, pedem às vítimas que paguem um resgate (geralmente usando Bitcoin ou outra moeda de ecnriptação). No entanto, todas estas alegações são falsas - os utilizadores que recebem tais e-mails devem ignorá-las e suprimi-las

Como detectar um e-mail malicioso?

Enquanto os criminosos cibernéticos tentem fazer com que os seus e-mails de atracção pareçam fiáveis, aqui estão algumas coisas que deve procurar quando tentar detectar um e-mail de phishing:

  • Verifique o endereço electrónico do remetente ("de"): Passe o rato sobre o endereço "de" e verifique se é legítimo. Por exemplo, se recebeu um e-mail da Microsoft, certifique-se de verificar se o endereço de e-mail é @microsoft.com e não algo suspeito como @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
  • Verifique a existência de saudações genéricas: Se a saudação no e-mail for "Caro utilizador", "Caro @youremail.com", "Caro cliente valioso", isto deve levantar suspeitas. Mais frequentemente, as empresas chamam-no pelo seu nome. A falta desta informação pode sinalizar uma tentativa de phishing.
  • Verifique as ligações no e-mail: Passe o rato sobre a ligação apresentada no e-mail, se a ligação que aparece parecer suspeita, não clique nela. Por exemplo, se recebeu um e-mail da Microsoft e o link no e-mail mostra que irá para firebasestorage.googleapis.com/v0... não deve confiar nele. É melhor não clicar em qualquer link nos e-mails, mas visitar o website da empresa que lhe enviou o e-mail em primeiro lugar.
  • Não confie cegamente nos anexos de email: Na maioria das vezes, as empresas legítimas vão pedir-lhe para iniciar sessão no seu site web e para ver aí quaisquer documentos; se recebeu um correio electrónico com um anexo, é uma boa ideia fazer uma verificação com uma aplicação antivírus. Os anexos de correio electrónico infectados são um vector de ataque comum utilizado por criminosos cibernéticos.

Para minimizar o risco de abrir phishing e e-mails maliciosos, recomendamos a utilização de Combo Cleaner Antivirus para Windows

Exemplo de um email de spam:

Exemplo de um email de spam

O que fazer se cair numa fraude de email?

  • Se clicou num link num email de phishing e introduziu a sua palavra-passe - não se esqueça de alterar a sua palavra-passe o mais depressa possível. Normalmente, os criminosos cibernéticos recolhem credenciais roubadas e depois vendem-nas a outros grupos que as utilizam para fins maliciosos. Se alterar a sua palavra-passe em tempo útil, há a possibilidade de os criminosos não terem tempo suficiente para fazer qualquer dano.
  • Se introduziu as informações do seu cartão de crédito - contacte o seu banco o mais rapidamente possível e explique a situação. Há uma boa hipótese de ter de cancelar o seu cartão de crédito comprometido e obter um novo.
  • Se vir quaisquer sinais de roubo de identidade - deve contactar imediatamente a Federal Trade Commission. Esta instituição irá recolher informações sobre a sua situação e criar um plano de recuperação pessoal.
  • Se abriu um anexo malicioso - o seu computador está provavelmente infectado, deve analisá-lo com uma aplicação antivírus respeitável. Para este efeito, recomendamos a utilização de  Combo Cleaner Antivirus para Windows.
  • Ajude outros utilizadores da Internet - reporte emails de phishing para Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.

Perguntas Frequentes (FAQ)

Porque recebi este e-mail?

Os burlões distribuem estas mensagens para um grande número de pessoas ao mesmo tempo. Os endereços de e-mail são tipicamente recolhidos através de violações de dados, websites falsos ou outros métodos de recolha. Estes e-mails não são pessoalmente direcionados.

Forneci as minhas informações pessoais quando fui enganado por este e-mail, o que devo fazer?

Se submeteu dados de pagamento através de uma das páginas ligadas, contacte o seu banco ou fornecedor de cartão imediatamente para reportar possível fraude e solicitar um estorno, se aplicável. Altere quaisquer palavras-passe que possam ter sido expostas.

Descarreguei e abri um ficheiro malicioso anexado a um e-mail, o meu computador está infetado?

Depende do tipo de ficheiro. Os ficheiros executáveis tendem a executar código malicioso imediatamente ao serem abertos. Formatos de documento como PDFs ou ficheiros do Office são geralmente menos imediatos, mas podem ainda assim desencadear infeções se o utilizador ativar macros ou interagir com conteúdo incorporado.

Li o e-mail mas não abri o anexo, o meu computador está infetado?

Não. Simplesmente ler um e-mail não representa um risco. As infeções só ocorrem quando um utilizador interage ativamente com um link malicioso, anexo ou outro conteúdo incorporado na mensagem.

O Combo Cleaner irá remover infeções de malware presentes em anexos de e-mail?

O Combo Cleaner pode detetar e remover a maioria do malware conhecido, mas executar uma verificação completa do sistema é essencial. Algumas ameaças avançadas são concebidas para se ocultar profundamente no sistema, pelo que uma verificação minuciosa melhora as hipóteses de remoção completa.

Partilhar:

facebook
X (Twitter)
linkedin
copiar link
Tomas Meskauskas

Tomas Meskauskas

Pesquisador especialista em segurança, analista profissional de malware

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.

▼ Mostrar comentários

O portal de segurança PCrisk é fornecido pela empresa RCS LT.

Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Doar