Que tipo de golpe de e-mail é "Assistance In Claiming The Money"

Phishing/Fraude

Também conhecido como: Assistance In Claiming The Money golpe de phishing

Nível de danos:

Faça uma verificação gratuita e verifique se o seu computador está infectado.

REMOVER AGORA

Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Que tipo de e-mail é o "Assistance In Claiming The Money"?

Analisámos este e-mail e concluímos que se trata de um golpe. A mensagem foi elaborada para se assemelhar a uma comunicação jurídica formal de um advogado sediado em Londres, alegando falsamente que um cliente falecido deixou 21 milhões de dólares americanos sem herdeiros nomeados. Trata-se de um clássico esquema de fraude de pagamento antecipado, e os destinatários devem ignorá-lo para evitar perdas monetárias e um possível roubo de identidade.

Assistance In Claiming The Money golpe de e-mail

O golpe de e-mail "Assistance In Claiming The Money" em detalhe

O e-mail está redigido como uma carta formal de alguém que se identifica como "Barr Cliford Jose", um advogado privado alegadamente sediado em Londres. Ele afirma que o seu falecido cliente - um americano chamado Robert Fitzpatrick - morreu no acidente do voo EgyptAir 990, a 31 de outubro de 1999, deixando 21 milhões de dólares americanos numa conta financeira sem beneficiário designado.

O golpista afirma que a empresa financeira que detém estes fundos emitiu um aviso a exigir a identificação do parente mais próximo. Ele propõe que o destinatário se apresente como o herdeiro legítimo, cabendo-lhe a ele tratar de toda a documentação legal. Em troca, o destinatário receberia supostamente 40% do total, com 50% ficando para o remetente e 10% reservados para custos de transação.

Não existe qualquer cliente falecido, nenhuma conta não reclamada, e nenhum montante de 21 milhões de dólares. O envolvimento com o golpista leva a uma série de pedidos de taxas cada vez maiores - para impostos, encargos legais ou custos de transferência - que supostamente têm de ser pagos antes de os fundos serem libertados. O dinheiro nunca se concretiza.

Aqueles que permanecem em contacto também podem ser solicitados a fornecer documentos pessoais, como cópias de passaporte ou identificação nacional. Estas informações podem ser exploradas para roubo de identidade. Quanto mais tempo alguém se mantiver envolvido, maior é o seu risco financeiro e pessoal.

Resumo da Ameaça:
Nome Assistance In Claiming The Money golpe de phishing
Tipo De Ameaça Phishing, Golpe, Engenharia Social, Fraude
Alegação Falsa O destinatário pode reclamar uma parte de 21 milhões de dólares americanos deixados por um cliente falecido sem parente mais próximo, agindo como o beneficiário legal.
Sintomas Compras online não autorizadas, alteração de palavras-passe de contas online, roubo de identidade, acesso ilegal ao computador.
Métodos De Distribuição E-mails enganosos, anúncios pop-up online fraudulentos, técnicas de envenenamento de motores de busca, domínios com erros ortográficos.
Dano Perda de informações privadas sensíveis, perda monetária, roubo de identidade.
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.

Descarregar Combo Cleaner

O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Golpes de e-mail em geral

Em suma, este e-mail é uma clássica fraude de adiantamento de taxas. Não existe qualquer cliente falecido, nenhuma conta não reclamada, e nenhum montante de 21 milhões de dólares.

O envolvimento com ele leva a exigências crescentes de taxas e documentos pessoais, arriscando tanto a perda financeira como o roubo de identidade. Tais golpes são por vezes também utilizados para distribuir malware. O e-mail deve ser eliminado sem resposta.

Mais exemplos de campanhas de e-mail semelhantes são Business Owner Compensation, All Nippon Airways Raffle Draw, e Trump Gold Card Selection Program Nomination.

Como é que as campanhas de spam infetam os computadores?

As campanhas de spam são comummente utilizadas para distribuir malware, entregando ficheiros maliciosos como anexos de e-mail ou através de ligações de download. Estes ficheiros surgem numa variedade de formatos, incluindo executáveis, arquivos comprimidos como ficheiros ZIP ou RAR, documentos PDF, ficheiros do Microsoft Office e JavaScript.

Abrir um executável normalmente desencadeia a infeção imediatamente. Os documentos e arquivos frequentemente requerem primeiro alguma ação por parte do utilizador - como ativar comandos de macro maliciosos ou executar um instalador incluído - antes de o malware começar a instalar-se. De qualquer forma, a infeção depende da interação do utilizador com o conteúdo.

Como evitar a instalação de malware?

Tenha cuidado com qualquer e-mail inesperado, particularmente aqueles que contêm anexos ou ligações de remetentes que não reconhece. Mesmo mensagens que aparentam vir de fontes fiáveis podem ser enganosas - trate pedidos invulgares com ceticismo, independentemente do aspeto do e-mail.

Descarregue software apenas a partir de sites oficiais ou lojas de aplicações respeitáveis. Programas piratas, geradores de chaves e ferramentas de ativação não oficiais são frequentemente incluídos juntamente com malware. Manter o seu sistema operativo e as aplicações instaladas atualizados ajuda a fechar vulnerabilidades de segurança conhecidas.

Utilize software anti-malware respeitável e mantenha-o ativo. Não conceda permissões de notificação a sites em que não confia. Se já abriu um anexo suspeito, recomendamos executar uma análise com Combo Cleaner Antivirus para Windows para detetar e eliminar quaisquer ameaças.

Texto apresentado na carta de e-mail "Assistance In Claiming The Money":

Subject: Re: FILE NO/6328/ OFFICIAL

54 Doughty Street
London, WC1N 2LS
DX: 223 Chancery Lane.
Tel: +44-7377423538
Fax: +44-7377423538

Dear Sir/Madam,

I am Cliford Jose the private counselor-at-law to Robert Fitzpatrick, an American who was a consultant with Shell UK LTD here in London, who shall be referred to as my client. Unfortunately, my client lost his life on Boeing Egypt Air Flight 990, which crashed into the Atlantic Ocean on October 31st, 1999, and left no clear beneficiary as Next of Kin except for some vital documents related to the deposit still with me.

All efforts by me to trace his Next of Kin was unsuccessful because he did not make any will before his death. Since then I have made several inquiries to locate any of my late clients' extended relatives and this has proven unsuccessful. After my several unsuccessful attempts to locate any member of his family hence I contacted you.

I am contacting you to assist in claiming the money left behind by my client before they get confiscated or declared unclaimed by the security company where this huge sum was deposited. Particularly, the finance company where the deceased had the said fund valued at 21 Million dollars has issued me a notice to provide the next of kin.

Consequent upon this, my idea is that we can have a deal/agreement and I am going to do this legally with your name as the bonafide beneficiary of the amount in question as I have all legal documents to back our claim, I seek your consent to present you as the next of kin to the deceased so that the proceeds of this account valued at $21 Million US dollars can be paid to your account abroad. Note that 40% of this money will be for you, concerning the provision of a foreign account, and 50% for me, 10% will be used for the reimbursement of any expenditure we may incur in the cause of the transaction.

I affirm that this will be done under a legitimate arrangement that will cover you from any breach of the law, all I need from you is your utmost alliance and sincerity for us to flourish in this deal. Please get back to me if you are ready to assist me.

Sincerely,
Barr Cliford Jose.

Remoção automática instantânea do malware:

A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:

DESCARREGAR Combo Cleaner

Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Menu rápido:

Tipos de e-mails maliciosos.

Phishing email iconEmails de Phishing

Mais frequentemente, os criminosos cibernéticos utilizam e-mails enganosos para enganar os utilizadores da Internet para darem a sua informação privada sensível, por exemplo, informação de login para vários serviços online, contas de email, ou informação bancária online.

Tais ataques são denominados phishing. Num ataque de phishing, os criminosos cibernéticos geralmente enviam uma mensagem de correio electrónico com algum logótipo de serviço popular (por exemplo, Microsoft, DHL, Amazon, Netflix), criam urgência (endereço de envio errado, palavra-passe expirada, etc.), e colocam um link no qual esperam que as suas potenciais vítimas cliquem.

Após clicar no link apresentado nessa mensagem de correio electrónico, as vítimas são redireccionadas para um site falso que parece idêntico ou extremamente parecido com o original. As vítimas são então solicitadas a introduzir a sua palavra-passe, detalhes de cartão de crédito, ou alguma outra informação que seja roubada por criminosos cibernéticos.

Email-virus iconEmails com Anexos Maliciosos

Outro vector de ataque popular é o spam de correio electrónico com anexos maliciosos que infectam os computadores dos utilizadores com malware. Os anexos maliciosos transportam geralmente trojans capazes de roubar palavras-passe, informação bancária, e outras informações sensíveis.

Em tais ataques, o principal objectivo dos cibercriminosos é enganar as suas potenciais vítimas para abrir um anexo de correio electrónico infectado. Para atingir este objectivo, as mensagens de correio electrónico falam geralmente de facturas recebidas recentemente, faxes, ou mensagens de voz.

Se uma vítima potencial cai na armadilha e abre o anexo, os seus computadores ficam infectados, e os criminosos cibernéticos podem recolher muita informação sensível.

Embora seja um método mais complicado de roubar informação pessoal (filtros de spam e programas antivírus geralmente detectam tais tentativas), se for bem sucedido, os criminosos cibernéticos podem obter um intervalo muito mais amplo de dados e podem recolher informação durante um longo período de tempo.

Sextortion email iconEmails de sextorção

Este é um tipo de phishing. Neste caso, os utilizadores recebem um e-mail alegando que um criminoso cibernético poderia aceder à câmara da potencial vítima e tem uma gravação vídeo da sua masturbação.

Para se livrarem do vídeo, pedem às vítimas que paguem um resgate (geralmente usando Bitcoin ou outra moeda de ecnriptação). No entanto, todas estas alegações são falsas - os utilizadores que recebem tais e-mails devem ignorá-las e suprimi-las

Como detectar um e-mail malicioso?

Enquanto os criminosos cibernéticos tentem fazer com que os seus e-mails de atracção pareçam fiáveis, aqui estão algumas coisas que deve procurar quando tentar detectar um e-mail de phishing:

  • Verifique o endereço electrónico do remetente ("de"): Passe o rato sobre o endereço "de" e verifique se é legítimo. Por exemplo, se recebeu um e-mail da Microsoft, certifique-se de verificar se o endereço de e-mail é @microsoft.com e não algo suspeito como @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
  • Verifique a existência de saudações genéricas: Se a saudação no e-mail for "Caro utilizador", "Caro @youremail.com", "Caro cliente valioso", isto deve levantar suspeitas. Mais frequentemente, as empresas chamam-no pelo seu nome. A falta desta informação pode sinalizar uma tentativa de phishing.
  • Verifique as ligações no e-mail: Passe o rato sobre a ligação apresentada no e-mail, se a ligação que aparece parecer suspeita, não clique nela. Por exemplo, se recebeu um e-mail da Microsoft e o link no e-mail mostra que irá para firebasestorage.googleapis.com/v0... não deve confiar nele. É melhor não clicar em qualquer link nos e-mails, mas visitar o website da empresa que lhe enviou o e-mail em primeiro lugar.
  • Não confie cegamente nos anexos de email: Na maioria das vezes, as empresas legítimas vão pedir-lhe para iniciar sessão no seu site web e para ver aí quaisquer documentos; se recebeu um correio electrónico com um anexo, é uma boa ideia fazer uma verificação com uma aplicação antivírus. Os anexos de correio electrónico infectados são um vector de ataque comum utilizado por criminosos cibernéticos.

Para minimizar o risco de abrir phishing e e-mails maliciosos, recomendamos a utilização de Combo Cleaner Antivirus para Windows

Exemplo de um email de spam:

Exemplo de um email de spam

O que fazer se cair numa fraude de email?

  • Se clicou num link num email de phishing e introduziu a sua palavra-passe - não se esqueça de alterar a sua palavra-passe o mais depressa possível. Normalmente, os criminosos cibernéticos recolhem credenciais roubadas e depois vendem-nas a outros grupos que as utilizam para fins maliciosos. Se alterar a sua palavra-passe em tempo útil, há a possibilidade de os criminosos não terem tempo suficiente para fazer qualquer dano.
  • Se introduziu as informações do seu cartão de crédito - contacte o seu banco o mais rapidamente possível e explique a situação. Há uma boa hipótese de ter de cancelar o seu cartão de crédito comprometido e obter um novo.
  • Se vir quaisquer sinais de roubo de identidade - deve contactar imediatamente a Federal Trade Commission. Esta instituição irá recolher informações sobre a sua situação e criar um plano de recuperação pessoal.
  • Se abriu um anexo malicioso - o seu computador está provavelmente infectado, deve analisá-lo com uma aplicação antivírus respeitável. Para este efeito, recomendamos a utilização de  Combo Cleaner Antivirus para Windows.
  • Ajude outros utilizadores da Internet - reporte emails de phishing para Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center e U.S. Department of Justice.

Perguntas Frequentes (FAQ)

Porque é que recebi este e-mail?

Os cibercriminosos distribuem estas mensagens em massa a grandes números de destinatários em simultâneo. Os endereços de e-mail são normalmente recolhidos através de violações de dados, extraídos de sites públicos ou vendidos entre grupos criminosos. Estes e-mails não são direcionados a nenhuma pessoa específica.

Forneci as minhas informações pessoais ao ser enganado por este e-mail, o que devo fazer?

Altere quaisquer palavras-passe que possam ter sido comprometidas o mais rapidamente possível. Se forneceu dados financeiros ou documentos de identidade, contacte de imediato o seu banco e as autoridades competentes para reportar o incidente e reduzir uma maior exposição.

Descarreguei e abri um ficheiro malicioso anexado a um e-mail, o meu computador está infetado?

Os ficheiros executáveis normalmente iniciam uma infeção assim que são abertos. Documentos e arquivos - como ficheiros Word, PDFs ou ficheiros ZIP - geralmente requerem uma ação adicional, como ativar macros ou executar um ficheiro de instalação incorporado, antes de o malware ser ativado.

O risco real depende do tipo de ficheiro e de como o utilizador interage com ele.

Li o e-mail mas não abri o anexo, o meu computador está infetado?

Não. Ler ou visualizar um e-mail por si só não coloca o seu computador em risco. A infeção apenas ocorre quando clica numa ligação ou abre um ficheiro anexado. Se não interagiu com qualquer conteúdo do e-mail, o seu dispositivo está seguro.

O Combo Cleaner irá remover infeções de malware presentes num anexo de e-mail?

Sim. O Combo Cleaner pode detetar e remover a grande maioria do malware conhecido. Executar uma análise completa do sistema é fortemente recomendado, uma vez que algumas ameaças avançadas tentam ocultar-se profundamente dentro do sistema operativo.

Partilhar:

facebook
X (Twitter)
linkedin
copiar link
Tomas Meskauskas

Tomas Meskauskas

Pesquisador especialista em segurança, analista profissional de malware

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.

▼ Mostrar comentários

O portal de segurança PCrisk é fornecido pela empresa RCS LT.

Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Doar