O que é o golpe de e-mail "Business Owner Compensation"

Phishing/Fraude

Também conhecido como: Business Owner Compensation golpe de phishing

Nível de danos:

Faça uma verificação gratuita e verifique se o seu computador está infectado.

REMOVER AGORA

Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Que tipo de e-mail é o "Business Owner Compensation golpe de e-mail"?

Analisámos este e-mail e determinámos que se trata de um golpe. Apresenta-se falsamente como um aviso oficial do governo, informando os destinatários de que os proprietários de empresas em todo o mundo têm direito a uma indemnização de 2,7 milhões de dólares. Não existe tal programa - trata-se de uma fraude de pagamento antecipado concebida para recolher informações pessoais e, eventualmente, dinheiro de quem responder. O e-mail deve ser eliminado sem resposta.

Campanha de spam por e-mail Business Owner Compensation Email Scam

O golpe "Business Owner Compensation Email Scam" em detalhe

O e-mail afirma que o Governo Federal dos Estados Unidos decidiu compensar donos de negócios, fundadores de pequenas empresas, CEOs, donos de escolas e pessoas feridas durante uma guerra em curso. Cada destinatário, segundo o e-mail, tem direito a 2,7 milhões de dólares ao abrigo dos chamados "FELA Claims", com o pagamento alegadamente aprovado pela administração Trump.

Para receber os fundos, é pedido aos destinatários que respondam com o nome completo, o nome do negócio, o endereço comercial, o número de telefone e o género. Recolher este tipo de dados pessoais é um primeiro passo clássico na fraude de pagamento antecipado. Assim que os golpistas os obtêm, usam-nos para criar uma falsa sensação de legitimidade antes de introduzir pedidos de dinheiro.

Depois de a vítima responder, as mensagens seguintes normalmente introduzem obstáculos: taxas de processamento, encargos legais, impostos de transferência ou taxas governamentais que devem ser pagas antes de os fundos poderem ser libertados. Nenhum destes pagamentos produz qualquer resultado. Cada um é seguido por outro pedido, e o ciclo continua até que a vítima deixe de responder ou fique sem dinheiro.

O e-mail utiliza o nome e os dados de contacto da Tycko & Zavareei LLP, uma verdadeira firma de advogados dos EUA, para fazer o esquema parecer credível. Essa firma não tem qualquer ligação a este e-mail e não desempenha qualquer papel num tal programa de compensação. O seu nome aparece aqui sem o conhecimento ou consentimento da firma.

Partilhar informações pessoais com estes golpistas coloca os destinatários em risco de roubo de identidade. Se dados bancários ou de pagamento forem posteriormente solicitados e fornecidos, podem seguir-se perdas financeiras diretas. Não existe qualquer programa de compensação governamental deste tipo, e nenhuma autoridade legítima solicita dados pessoais através de uma resposta genérica por e-mail.

Resumo da Ameaça:
Nome Business Owner Compensation golpe de phishing
Tipo De Ameaça Phishing, Golpe, Engenharia Social, Fraude
Alegação Falsa Donos de negócios, fundadores e vítimas de ferimentos de guerra em todo o mundo têm direito a receber 2,7 milhões de dólares em compensação do governo federal dos EUA
Disfarce Notificação oficial de compensação do governo federal dos EUA endossada pela Tycko & Zavareei LLP
Sintomas Compras online não autorizadas, palavras-passe de contas online alteradas, roubo de identidade, acesso ilegal ao computador.
Métodos De Distribuição E-mails enganosos, anúncios pop-up online fraudulentos, técnicas de envenenamento de motores de busca, domínios com erros ortográficos.
Dano Perda de informações privadas sensíveis, perda monetária, roubo de identidade.
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.

Descarregar Combo Cleaner

O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Golpes de e-mail em geral

Em conclusão, este e-mail é uma clássica fraude de pagamento antecipado disfarçada de notificação de compensação governamental. Não há fundo, não há pagamento e não há programa. Responder-lhe entrega dados pessoais a criminosos que os usarão para extrair dinheiro através de taxas inventadas. Campanhas como esta também podem servir como vetor de distribuição de malware em mensagens subsequentes.

Mais exemplos de e-mails de golpe semelhantes são Policy Violation Detected, Truist Security Alert e Purchase Order Shared With You Via Dropbox.

Como é que as campanhas de spam infetam os computadores?

Os e-mails de spam são uma das formas mais comuns de o malware chegar aos dispositivos dos utilizadores. Os agentes de ameaças anexam ficheiros maliciosos diretamente às mensagens - podem ser executáveis, arquivos comprimidos, PDFs, documentos do Microsoft Office ou ficheiros de script. Abrir tal anexo, ou ativar comandos de macro maliciosos dentro de um documento, pode desencadear uma infeção por malware.

Os e-mails também podem conter ligações para sites maliciosos. Visitar tal página pode desencadear um download automático de ficheiros ou levar o utilizador a um site que lhe pede para executar manualmente um programa prejudicial. Na maioria dos casos, o malware precisa que o utilizador tome alguma ação antes de poder comprometer o sistema.

Como evitar a instalação de malware?

Trate e-mails inesperados com cautela, especialmente aqueles que fazem promessas invulgares ou exigências urgentes. Não abra anexos nem siga ligações em mensagens de remetentes que não reconhece. Se um e-mail afirmar representar uma organização conhecida, verifique-o através do site oficial dessa organização ou dos canais de apoio antes de tomar qualquer ação.

Descarregue software apenas de sites oficiais de programadores ou de lojas de aplicações verificadas. Evite programas pirateados, cracks e geradores de chaves - são amplamente utilizados para agrupar malware com conteúdos que de outra forma parecem legítimos. Mantenha o seu sistema operativo e as aplicações atualizados, e execute análises regulares com uma ferramenta de segurança respeitável.

Se já abriu um anexo malicioso, recomendamos que execute uma análise com Combo Cleaner Antivirus para Windows para eliminar automaticamente qualquer malware infiltrado.

Texto apresentado na carta de e-mail "Business Owner Compensation Email Scam":

Subject: Compensate Notification

HELLO

This is to officially bring to your notice that the Federal Government of United State of America have decided to compensate
every Business Owners Worldwide From June 2026
To support and compensate Every small businesses Owners, Founder and CEO & School Owners facing higher expenses during to on going war
(FELA Claims)Also For those who Injuries during to on going war All Types of Injured Victims

Will be compensated With the sum of ($2.7 Million dollars) Two Million Seven Hundred Thousand United State Dollars)
to be scheduled to pay you through Tycko & Zavareei LLP Recovery Company -
Approved by President Trump administration

Each beneficiary would receive a maximum of ($2.7 Million dollars) Two Million Seven Hundred Thousand United State Dollars)
Your funds have been arranged to be paid directly to your Bank account, To receive the above money, you are therefore advised
to reply with the following details

full name====
Business Name==
Business Address==
Phone Number==
Female/male==

Our team is here to guide you in every step until you claimed your Compensation funds successfully

Note: You must only forward the following credentials to the email address below:

Sincerely,
Management Recovery Department
Mr Adrian Marcus(International lawyers Team)
Tycko & Zavareei LLP Recovery Service Company Partner With World Bank
Executive Director Of Funds Recovery Service Company.
+1(800)829-1954

Remoção automática instantânea do malware:

A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:

DESCARREGAR Combo Cleaner

Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Menu rápido:

Tipos de e-mails maliciosos.

Phishing email iconEmails de Phishing

Mais frequentemente, os criminosos cibernéticos utilizam e-mails enganosos para enganar os utilizadores da Internet para darem a sua informação privada sensível, por exemplo, informação de login para vários serviços online, contas de email, ou informação bancária online.

Tais ataques são denominados phishing. Num ataque de phishing, os criminosos cibernéticos geralmente enviam uma mensagem de correio electrónico com algum logótipo de serviço popular (por exemplo, Microsoft, DHL, Amazon, Netflix), criam urgência (endereço de envio errado, palavra-passe expirada, etc.), e colocam um link no qual esperam que as suas potenciais vítimas cliquem.

Após clicar no link apresentado nessa mensagem de correio electrónico, as vítimas são redireccionadas para um site falso que parece idêntico ou extremamente parecido com o original. As vítimas são então solicitadas a introduzir a sua palavra-passe, detalhes de cartão de crédito, ou alguma outra informação que seja roubada por criminosos cibernéticos.

Email-virus iconEmails com Anexos Maliciosos

Outro vector de ataque popular é o spam de correio electrónico com anexos maliciosos que infectam os computadores dos utilizadores com malware. Os anexos maliciosos transportam geralmente trojans capazes de roubar palavras-passe, informação bancária, e outras informações sensíveis.

Em tais ataques, o principal objectivo dos cibercriminosos é enganar as suas potenciais vítimas para abrir um anexo de correio electrónico infectado. Para atingir este objectivo, as mensagens de correio electrónico falam geralmente de facturas recebidas recentemente, faxes, ou mensagens de voz.

Se uma vítima potencial cai na armadilha e abre o anexo, os seus computadores ficam infectados, e os criminosos cibernéticos podem recolher muita informação sensível.

Embora seja um método mais complicado de roubar informação pessoal (filtros de spam e programas antivírus geralmente detectam tais tentativas), se for bem sucedido, os criminosos cibernéticos podem obter um intervalo muito mais amplo de dados e podem recolher informação durante um longo período de tempo.

Sextortion email iconEmails de sextorção

Este é um tipo de phishing. Neste caso, os utilizadores recebem um e-mail alegando que um criminoso cibernético poderia aceder à câmara da potencial vítima e tem uma gravação vídeo da sua masturbação.

Para se livrarem do vídeo, pedem às vítimas que paguem um resgate (geralmente usando Bitcoin ou outra moeda de ecnriptação). No entanto, todas estas alegações são falsas - os utilizadores que recebem tais e-mails devem ignorá-las e suprimi-las

Como detectar um e-mail malicioso?

Enquanto os criminosos cibernéticos tentem fazer com que os seus e-mails de atracção pareçam fiáveis, aqui estão algumas coisas que deve procurar quando tentar detectar um e-mail de phishing:

  • Verifique o endereço electrónico do remetente ("de"): Passe o rato sobre o endereço "de" e verifique se é legítimo. Por exemplo, se recebeu um e-mail da Microsoft, certifique-se de verificar se o endereço de e-mail é @microsoft.com e não algo suspeito como @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
  • Verifique a existência de saudações genéricas: Se a saudação no e-mail for "Caro utilizador", "Caro @youremail.com", "Caro cliente valioso", isto deve levantar suspeitas. Mais frequentemente, as empresas chamam-no pelo seu nome. A falta desta informação pode sinalizar uma tentativa de phishing.
  • Verifique as ligações no e-mail: Passe o rato sobre a ligação apresentada no e-mail, se a ligação que aparece parecer suspeita, não clique nela. Por exemplo, se recebeu um e-mail da Microsoft e o link no e-mail mostra que irá para firebasestorage.googleapis.com/v0... não deve confiar nele. É melhor não clicar em qualquer link nos e-mails, mas visitar o website da empresa que lhe enviou o e-mail em primeiro lugar.
  • Não confie cegamente nos anexos de email: Na maioria das vezes, as empresas legítimas vão pedir-lhe para iniciar sessão no seu site web e para ver aí quaisquer documentos; se recebeu um correio electrónico com um anexo, é uma boa ideia fazer uma verificação com uma aplicação antivírus. Os anexos de correio electrónico infectados são um vector de ataque comum utilizado por criminosos cibernéticos.

Para minimizar o risco de abrir phishing e e-mails maliciosos, recomendamos a utilização de Combo Cleaner Antivirus para Windows

Exemplo de um email de spam:

Exemplo de um email de spam

O que fazer se cair numa fraude de email?

  • Se clicou num link num email de phishing e introduziu a sua palavra-passe - não se esqueça de alterar a sua palavra-passe o mais depressa possível. Normalmente, os criminosos cibernéticos recolhem credenciais roubadas e depois vendem-nas a outros grupos que as utilizam para fins maliciosos. Se alterar a sua palavra-passe em tempo útil, há a possibilidade de os criminosos não terem tempo suficiente para fazer qualquer dano.
  • Se introduziu as informações do seu cartão de crédito - contacte o seu banco o mais rapidamente possível e explique a situação. Há uma boa hipótese de ter de cancelar o seu cartão de crédito comprometido e obter um novo.
  • Se vir quaisquer sinais de roubo de identidade - deve contactar imediatamente a Federal Trade Commission. Esta instituição irá recolher informações sobre a sua situação e criar um plano de recuperação pessoal.
  • Se abriu um anexo malicioso - o seu computador está provavelmente infectado, deve analisá-lo com uma aplicação antivírus respeitável. Para este efeito, recomendamos a utilização de  Combo Cleaner Antivirus para Windows.
  • Ajude outros utilizadores da Internet - reporte emails de phishing para Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.

Perguntas Frequentes (FAQ)

Porque recebi este e-mail?

Estas mensagens são enviadas em massa para grandes números de destinatários de uma só vez. Os cibercriminosos compilam listas de endereços a partir de violações de dados, sites falsos e outras fontes. Os e-mails não são direcionados pessoalmente.

Forneci as minhas informações pessoais ao ser enganado por este e-mail, o que devo fazer?

Esteja atento a e-mails de seguimento que tentem continuar o golpe utilizando os dados que submeteu. Se partilhou credenciais de conta, altere essas palavras-passe imediatamente em todos os serviços onde são utilizadas.

Se também partilhou dados bancários ou dados de identificação governamental, contacte o seu banco e as autoridades relevantes sem demora para limitar o risco de mais danos.

Descarreguei e abri um ficheiro malicioso anexado a um e-mail, o meu computador está infetado?

Os ficheiros executáveis (.exe e formatos semelhantes) tendem a ativar o malware no momento em que são abertos. Tipos de documentos como ficheiros Word ou PDFs normalmente requerem um passo adicional - como ativar macros - antes de qualquer código malicioso poder ser executado. De qualquer forma, é aconselhável executar uma análise de segurança o mais rapidamente possível.

Li o e-mail mas não abri o anexo, o meu computador está infetado?

Ler ou visualizar um e-mail por si só não coloca o seu computador em risco. As infeções requerem alguma forma de interação com conteúdo malicioso - abrir um ficheiro anexado ou clicar numa ligação prejudicial. Simplesmente abrir a mensagem é seguro.

O Combo Cleaner irá remover infeções de malware que estavam presentes no anexo de e-mail?

O Combo Cleaner é capaz de detetar e remover a maioria do malware conhecido. Dito isto, algumas ameaças sofisticadas podem escapar à deteção. Executar uma análise completa do sistema é a forma mais fiável de garantir que nada permanece no dispositivo.

Partilhar:

facebook
X (Twitter)
linkedin
copiar link
Tomas Meskauskas

Tomas Meskauskas

Pesquisador especialista em segurança, analista profissional de malware

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.

▼ Mostrar comentários

O portal de segurança PCrisk é fornecido pela empresa RCS LT.

Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Doar