Breaking News

E-mail de Sequestro ‘falso’ de dados


Estes e-mails circulam pela Internet pedindo um resgate por um sequestro de dados que não aconteceu! Veja como não cair neste golpe. Todo dia uma novidade na Internet. Nestes últimos meses venho recebendo e-mails de usuários que dizem ter suas contas de e-mail sequestrados por hackers e fui verificar do que se trata.
Sequestros de dados é uma coisa muito séria na Internet, uma vez que os “Dados do Usuário” são muito importantes. Imagine você se perder seus contatos, e-mails, fotos, vídeos e documentos?
Ainda mais agora que muito se utiliza a Nuvem e nossas informações ficam fora dos nossos computadores.
Mas… ao verificar o padrão destes e-mails notei que se trada de um ‘falso’ sequestro de dados.
É isso mesmo. Estes hackers hoje estão tão preguiçosos que mandam um e-mail dizendo que sequestraram suas informações, mas na verdade não fizeram nada.
Nada ainda, porém…
Na verdade não é só preguiça. Isto muitas vezes pode ser uma “isca virtual”, que ao receber você muitas vezes vai procurar uma forma de resolver um problema que não existe ainda.
Muitas vezes pode bater o desespero, clicar em links, responder o e-mail ou pior: Pagar o ‘resgate’.
O formato do e-mail que estou falando é mais ou menos assim:
Hi, stranger!
 I know the _cuohultqi, this is your password, and I sent you this message from your account.
 If you have already changed your password, my malware will be intercepts it every time.
 You may not know me, and you are most likely wondering why you are receiving this email, right?
 In fact, I posted a malicious program on some websites, and you know that you visited these websites to enjoy (you know what I mean).
 While you were watching video clips,
 my trojan started working as a RDP (remote desktop) with a keylogger that gave me access to your screen as well as a webcam.
 Immediately after this, my program gathered all your contacts from messenger, social networks, and also by e-mail.
 What I've done?
 I made a double screen video.
 The first part shows the video you watched (you have good taste, yes … but strange for me and other normal people),
 and the second part shows the recording of your webcam.
 What should you do?
 Well, I think $731 (USD dollars) is a fair price for our little secret.
 You will make a bitcoin payment (if you don't know, look for "how to buy bitcoins" on Google).
 BTC Address: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
 (This is CASE sensitive, please copy and paste it)
 Remarks:
 You have 2 days (48 hours) to pay. (I have a special code, and at the moment I know that you have read this email).
 If I don't get bitcoins, I will send your video to all your contacts, including family members, colleagues, etc.
 However, if I am paid, I will immediately destroy the video, and my trojan will be destruct someself.
 If you want to get proof, answer "Yes!" and resend this letter to youself. And I will definitely send your video to your any 14 contacts.
 This is a non-negotiable offer, so please do not waste my personal and other people's time by replying to this email.
 Bye!
Também tem o mesmo e-mail em espanhol:
Assunto: Los hackers piratearon tu cuenta. Cambie los datos de acceso inmediatamente.

¡Hola!
 Como te habrás dado cuenta, te envié un correo electrónico desde tu cuenta.
 Esto significa que tengo acceso completo a su cuenta.
 Te he estado observando desde hace unos meses.
 El hecho es que usted fue infectado con malware a través de un sitio que visitó.
 Si no estás familiarizado con esto, te lo explicaré.
 Trojan Virus me da acceso y control total sobre una computadora u otro dispositivo.
 Esto significa que puedo ver todo en su pantalla, encender la cámara y el micrófono, pero usted no lo sabe.
 También tengo acceso a todos sus contactos y toda su correspondencia.
 ¿Por qué tu antivirus no detectó malware?
 Respuesta: Mi malware usa el controlador, actualizo sus firmas cada 4 horas para que su antivirus esté silencioso.
 Hice un video que muestra cómo te satisfaces yo mismo en la mitad izquierda de la pantalla, y en la mitad derecha ves el video que viste.
 Con un clic del mouse, puedo enviar este video a todos sus contactos de correo electrónico y contactos en las redes sociales.
 También puedo publicar el acceso a toda su correspondencia de correo electrónico y a los mensajeros que utiliza.
 Si desea evitar esto, transfiera la cantidad de $208 a mi dirección de bitcoin (si no sabe cómo hacerlo, escriba a Google: "Comprar Bitcoin").
 Mi dirección de bitcoin (BTC Wallet) es: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx 
 Después de recibir el pago, eliminaré el video y usted es nunca más oirá a saber de mí.
 Te doy 48 horas para pagar.
 Tengo un aviso leyendo esta carta, y el temporizador funcionará cuando abres esta correo.
 Archivar una queja en algún lugar no tiene sentido porque este correo electrónico no puede ser rastreado como y mi dirección de bitcoin.
 No cometo erroes.
 Si descubro que ha compartido este mensaje con otra persona, el video se distribuirá de inmediato.
 ¡Los mejores deseos! 

Como se prevenir destes e-mails?

Infelizmente, uma vez que você entrou em uma “lista” destes hackers, demorará um tempo para você conseguir sair. Pouco há a ser feito.
Mas algumas dicas podem evitar estes problemas:
  • Não confie nos nomes do remetente, mesmo que este seja o seu.
  • Olhe o e-mail, mas não clique nas imagens nem mesmo libere o “Mostrar imagens”
  • Não clique nos links do e-mail
  • Não abra os anexos
  • Não confie nos cabeçalhos do e-mail.
  • Tenha sempre um bom anti-vírus instalado em seu computador.
  • Tenha senhas fortes em suas contas.
  • Ative o autenticador em duas fases (em contas que permitam isso como gmail, hotmail, etc…)
Mas no caso deste e-mail em específico, você pode ver alguns sinais que mostram que ele é falso:
  • Você começa a receber diversos e-mails muito parecidos (eles tentam de diversas formas)
  • Não tem contato no e-mail. Se ele realmente recebesse o dinheiro e devolvesse seus dados, precisaria de um identificador para isso, senão ele recebe o dinheiro e não sabe quem pagou.
  • Transações em Bitcoin são irrastreáveis, portanto não sabe de onde veio o dinheiro (caso você pague)
Passado o susto, se você recebeu um e-mail parecido com isso, posso te dizer que muito provavelmente tudo isso é mentira (claro para dar certeza somente analisando caso a caso)
E neste caso, mesmo que isso fosse uma verdade, muito provavelmente se você pagasse não estaria livre destes criminosos.
Portanto, olhos abertos sempre! A Internet é muito boa, porém com muitos golpes de pessoas más intencionadas…

Nenhum comentário

imagem de uma pessoa em frente a tela no notebook com a logo do serviço balcão virtual. Ao lado a frase indicando que o serviço