Proteja-se contra fraudes e ataques online

Neste artigo, vamos falar sobre alguns dos ciberataques e esquemas fraudulentos mais comuns e dar-lhe algumas dicas sobre como se pode proteger.

A ameaça do phishing

Um dos ataques mais comuns denominados "phishing" (pronuncia-se "fishing"). Esta é a situação em que um atacante o contacta, fazendo-se passar por alguém que conhece ou por uma organização em que confia, e tenta obter dados pessoais seus ou que abra um site ou ficheiro malicioso.

Um gráfico de uma pessoa a pescar.

A maioria das tentativas de phishing chegam por e-mail, mas também podem surgir por mensagens de texto, mensagens diretas em redes sociais ou até chamadas telefónicas (chamadas de "vishing"). Todos os ataques têm estes aspetos em comum:

Um remetente fidedigno

A mensagem ou chamada aparenta ser proveniente de uma pessoa ou organização de confiança. Poderá ser o seu banco, a administração pública, um serviço como o Netflix ou o Spotify, uma empresa tecnológica como a Microsoft, a Amazon ou a Apple, ou outro serviço que reconheça. Os autores de esquemas fraudulentos verdadeiramente ousados poderão tentar fazer-se passar pelo seu chefe ou por um familiar seu.

Um pedido urgente

Normalmente, as mensagens transmitem uma sensação de urgência. Algo vai ser cancelado, você vai ter que pagar algum tipo de penalidade, ou você vai perder algum tipo de oferta especial, e você tem que agir AGORA.

O objetivo da urgência é levá-lo a encarar a mensagem com seriedade e a agir sobre o conteúdo da mesma sem ter de pensar muito, consultar alguém de confiança ou tentar perceber se a mensagem poderá ser falsa.

A mensagem irá incluir algo onde tem de clicar – frequentemente, uma ligação para um site ou um ficheiro anexado. O site provavelmente será uma versão falsa de um site legítimo, projetado para enganá-lo a digitar seu nome de usuário e senha, ou outras informações pessoais, para que eles possam roubar essas informações para usá-los. Qualquer ficheiro anexado é quase certamente malware.

O que pode fazer em relação ao phishing?

  1. Verifique atentamente todas as mensagens que o incitam a tomar medidas urgentes. Preste especial atenção ao endereço de e-mail do remetente. Se a mensagem afirmar ser do seu banco, mas o endereço do remetente não for o nome de domínio do seu banco, isso deve ser um sério aviso.

  2. Nunca abra ligações ou anexos que não estava à espera, mesmo que aparentem ser provenientes de uma pessoa na qual confie.

    Se receber uma ligação que aparente ser proveniente do seu banco ou de outra organização fidedigna, abra um novo separador no seu browser e aceda diretamente ao site da organização ao clicar no favorito guardado por si, através de uma pesquisa na Web ou ao escrever o nome de domínio da organização. Uma ligação de um e-mail de phishing irá direcioná-lo para um site que aparenta ser genuíno, mas que foi concebido para o levar a introduzir as suas informações pessoais.

    Se receber um anexo que não esperava, não o abra. Em vez disso, contacte o remetente, de preferência através de um método diferente, como uma mensagem de texto ou chamada telefónica, e confirme que o anexo é genuíno antes de o abrir.

  3. Utilize o SmartScreen para o Microsoft Edge, que pode ajudar a bloquear sites de phishing conhecidos.

Para saber mais sobre como detetar e evitar ataques de phishing, consulte Proteção contra esquemas de phishing e outras formas de fraude online

Malware

O malware é um software maligno e é, por vezes, apelidado de "vírus". Ele pode ser projetado para fazer muitas coisas diferentes, incluindo roubar seus dados pessoais, roubo de identidade, usar seu dispositivo para atacar silenciosamente outras máquinas, usar os recursos do seu computador para minar criptomoeda, ou qualquer número de outras tarefas maliciosas.

Existem algumas formas de o seu computador ser infetado por malware, mas as formas mais comuns consistem em abrir um anexo com um ficheiro maligno, ou transferir e abrir um ficheiro a partir de um site inseguro.

Também pode ser infetado por malware ao abrir um ficheiro ou ao instalar uma aplicação que aparenta ser útil, mas que, na verdade, é maliciosa. Esse tipo de ataque é denominado "trojan". Uma versão disso que os invasores estão usando é disfarçar o malware como uma atualização do navegador. Se obtiver um aviso incomum de que o seu browser tem de ser atualizado, feche a mensagem de atualização suspeita e aceda ao menu de definições do seu browser. Procure uma> páginaAjuda Sobre; em todos os browsers principais, aceder a essa página fará com que o browser verifique se existem atualizações legítimas.

Um tipo de malware comum hoje em dia é chamado de "Ransomware". Trata-se de um tipo específico de malware que encripta os seus ficheiros e lhe pede que pague aos atacantes para desbloquearem os ficheiros, para que possa aceder aos mesmos. Cada vez mais frequentemente, o ransomware tenta roubar os seus dados, para que os atacantes também possam ameaçá-lo com a publicação dos seus ficheiros, caso não lhes pague o valor do resgate. 

Se for infectado com ransomware, o FBI recomenda que não pague o resgate. Não há nenhuma garantia de que, mesmo que pague o resgate, receberá os seus dados de volta e, ao pagar o resgate, poderá tornar-se um alvo para ataques de ransomware adicionais no futuro.

Sugestão

O Microsoft OneDrive tem ferramentas incorporadas que o ajudam a protegê-lo e a recuperar de um ataque de ransomware. Para mais informações, consulte Deteção de ransomware e recuperação dos seus ficheiros.

O que pode fazer em relação ao malware?

  1. Tenha cuidado. Não abra anexos ou ligações que não esteja à espera. Seja extremamente criterioso em relação às aplicações que decide instalar, e apenas instale aplicações credíveis de fornecedores fidedignos. Tenha especial cuidado ao descarregar ficheiros ou aplicações de sites de torrent ou partilha de ficheiros.
  2. Mantenha-se atualizado. Certifique-se de que o seu sistema operativo e aplicações são atualizados com os patches e correções mais recentes. Em PCs, Windows Update pode ajudar.
  3. Mantenha-se protegido. Tenha um programa antimalware ativo e atualizado em execução no seu computador. O Windows 10 inclui o Antivírus do Microsoft Defender, que está ativado por predefinição. Também existem várias aplicações antivírus de terceiros que pode escolher.

Para saber mais sobre malware, consulte Como o malware pode infectar seu PC.

Esquemas fraudulentos de suporte técnico

Outro ataque comum é um esquema fraudulento de suporte técnico. Neste ataque, o autores do esquema fraudulento contacta-o e tenta convencê-lo de que existe um problema no seu computador e de que deve deixá-lo "corrigi-lo" para si.

As duas formas mais comuns que utilizam para contactá-lo são através de mensagens de erro falsas no seu computador ou ligando para si.

Normalmente, as mensagens de erro falsas são geradas por um site maligno ou comprometido. Está a utilizar o seu browser, e é possível que clique numa ligação ao efetuar uma pesquisa ou nas redes sociais. De repente, o seu ecrã enche-se de mensagens alarmantes a indicar-lhe que o seu computador tem um problema ou um vírus, e que necessita de telefonar imediatamente para o número de telefone fornecido. Estes pop-ups poderão dar a entender que o acesso ao seu computador está bloqueado, para que não os consiga fechar, e é mesmo possível que usem sons alarmantes ou vozes gravadas para terem uma aparência ainda mais assustadora.

Sugestão

Já se deparou com esta situação? Mensagens urgentes com ameaças de situações negativas, caso não tome medidas agora mesmo? Este é um tema recorrente em ataques e esquemas fraudulentos.

Normalmente, as chamadas telefónicas assumem a forma de um "agente de suporte técnico" que liga para si e se faz passar por funcionário de uma empresa fidedigna, como a Microsoft ou a Amazon. Estes autores de esquemas fraudulentos são profissionais e aparentam ser bastante convincentes na maior parte dos casos.

Independentemente de lhes ligar a partir de uma janela de pop-up ou de outra mensagem de erro, ou de serem eles a ligarem-lhe, fingindo serem agentes de suporte técnico, a história é sempre a mesma. Eles dizem-lhe que detetaram algo de errado com o seu computador ou conta, e pretendem que lhes dê permissão para corrigirem o problema.

Existem algumas coisas que normalmente ocorrem nessa fase:

  • Eles vão querer que você os deixe acessar seu computador remotamente para que eles possam "consertá-lo". Embora aparentem corrigir o seu computador, na verdade estão a roubar as suas informações ou a instalar malware.
  • Poderão pedir-lhe informações pessoais para que o possam ajudar a "corrigir" a sua conta. Esta informação irá provavelmente incluir itens como o seu nome, endereço, nome de utilizador, palavras-passe, número da segurança social, data de nascimento e qualquer outro tipo de dados pessoais ou financeiros que julguem conseguir levá-lo a revelar.
  • Muitas vezes, tentarão cobrar-lhe uma pequena taxa pelos seus serviços para "corrigir" o problema inexistente. Se fornecer as informações do seu cartão de crédito, poderão fingir que o cartão não funcionou e perguntar-lhe se tem um cartão diferente. Eles fazem-no para ver se conseguem obter vários cartões de crédito seus.

O que pode fazer em relação aos esquemas fraudulentos de suporte técnico?

  1. Lembre-se de que as mensagens de erro reais da Microsoft ou de outras grandes empresas de tecnologia nunca incluem números de telefone para onde ligar.
  2. A Microsoft e outras empresas de tecnologia legítimas jamais efetuarão chamadas não solicitadas para si a informá-lo de que existe um problema com o seu dispositivo. A menos que nos contacte primeiro, a Microsoft não lhe ligará a oferecer-lhe suporte técnico. Os agentes de suporte técnico nunca terão necessidade de lhe pedir o seu número de segurança social ou outras informações pessoais não relacionadas. Se receber uma chamada de alguém a oferecer-lhe suporte técnico não solicitado, desligue a chamada.
  3. Se o seu ecrã ficar subitamente repleto de pop-ups assustadores, deve fechar imediatamente o seu browser (experimente premir ALT+F4 se não conseguir fazê-lo com o rato). Se não conseguir fechar o seu browser, experimente reiniciar o seu computador.

Veja este vídeo para saber quais são os passos de recuperação que pode executar se suspeitar que foi vítima de um esquema de suporte técnico.

Se estiver preocupado com o facto de que o seu dispositivo possa realmente ter um problema, ligue para alguém de confiança ou para um familiar.

Sugestão

Clique aqui para obter uma folha informativa gratuita com dicas sobre como evitar fraudes de suporte técnico. Pode imprimir a folha e partilhá-la com os seus amigos e familiares.

Além disso, faça-se ouvir! Denuncie a tentativa de golpe na https://microsoft.com/reportascam e não se iniba de avisar amigos e familiares para que também possam ficar atentos aos golpistas.

Para saber mais sobre como vencer esquemas fraudulentos de suporte técnico , consulte Proteger-se contra esquemas fraudulentos de suporte técnico.