Alerta: Estão a ser realizados telefonemas falsos em nome da Microsoft
Hoje em dias são vários os esquemas usados pelos piratas informáticos para atacar (com sucesso) as vítimas. Apesar de ser uma técnica antiga, a Engenharia Social continua a ser uma das "armas" mais eficazes e simples de usar.
De acordo com o Centro Nacional de CiberSegurança (CNCS), em Portugal estão a acontecer telefonemas falsos em nome da Microsoft. Saiba como funciona o esquema.
De acordo com a informação publicada no próprio site do CNCS, o roubo de informações e/ou ataque de ransomware é o principal objetivo desta nova fraude que usa o nome da gigante Microsoft.
Tal como se pode ler no comunicado "Tem-se vindo a notar um aumento de telefonemas fraudulentos em nome da empresa Microsoft, que incentivam as vítimas a instalarem programas maliciosos no seu computador, com a intenção de roubar informações e/ou cifrar o conteúdo das máquinas, exigindo um resgate".
O comunicado revela ainda que "Estes falsos funcionários" da Microsoft tentam também aceder a detalhes dos cartões de crédito das vítimas, sendo que para o efeito, induzem-nas a instalar software malicioso, de forma a conseguirem remotamente aceder a dados sensíveis.
O CNC alerta que se for vítima deste tipo de ataque, não deve dar resposta a género de contacto e, muito menos, fornecer qualquer tipo de dado pessoal. É também recomendável que faça sempre queixa às autoridades competentes.
Fábio Assolini, especialista em cibersegurança, alertou também que, além da Microsoft estão a acontecer telefonemas falsos em nome de outras empresas.
Em declarações à Lusa, Fábio Assolini referiu que este tipo de ataque é “bastante comum” na Europa, nos Estados Unidos e também na América Latina, tanto a empresas como a particulares.
Leia também...
Este artigo tem mais de um ano
Isso já acontece a bastante tempo! Já não é de agora. Claro que só cai nisso quem quer, mas algum dia a Microsoft ia ligar para vocês sem vocês terem pedido suporte oficial no proprio website? Alem disso, é muito estranho ligarem-te da Microsoft do nada e sem sequer tu teres aquilo que eles afirmam que tens.
Só cai nisso quem quer, mais uma vez. Não é mentira nenhuma. Só uma pessoa desinformada, é que cai numa conversa fiada, para já quem atende uma chamada falsa da Microsoft, entende logo duas coisas.
1. Não sabem dar paleio, ou seja não sabem articular bem as palavras nem muito menos dar conversa nem dar argumentos válidos que façam uma pessoa acreditar.
2. O que dizem, quase nem sentido tem. Enganam-se e a voz esta bem alterada como se tivessem “nervosos, cansados” a falarem.
Tal como disse, só ingenuos é que caiem nisto. Quem cai nisto, cai em qualquer esquema de Phishing e roubos de OLX e Facebook…
Só não entendo, o porque das operadoras não bloquearem o numero na rede deles, tantas queixas. Tantas noticias e nada! A ANACOM entre outras entidades deviam mandar bloquear o numero deles (mesmo que mudem) deviam bloquear as ligações deles e por o numero numa blacklist em ultimo recurso (bloquear chamadas vindas de X pais)
‘mas algum dia a Microsoft ia ligar para vocês sem vocês terem pedido suporte oficial no proprio website?’ sim pode acontecer para te oferecer outro tipo de serviços, para além dos que já tens. Já me aconteceu mais do que uma vez.
Se já te aconteceu, é porque andas a por o teu numero de telemovel em foruns ou aparece numa pesquisa de algum motor de busca, a mim e a várias pessoas (conhecidos meus) nunca lhes aconteceu tal coisa.
Se isso aconteceu contigo é porque fizeste alguma coisa que não devias, o quê não sei.
O que me aconteceu foi ser contactado pela MS e não por alguém que se faz passar por ela. Ao contratar serviços da Microsoft claro que lhes dei o meu número. O meu espanto foi no sentido que dizes que a MS jamais entra em contacto com os clientes. Tudo depende do cliente. No caso de particulares talvez seja pouco provável, agora empresas com relações comerciais já não é improvável
Nada de novo a anos que isto acontece!
Hehe, quando te liga a Microsoft sem pedires nada, e somente por te fazer umas perguntas de “Marketing” , de seguida te pedem um e-mail, para te enviarem um “Questionário” (de resposta obrigatória 🙂 ).
O questionário diz respeito, a todos os softwares Microsoft que a empresa tem (nem se chateiam com pessoas individuais, perca de tempo sem grande retorno).
Não pedem para instalar nenhum software ou utilitário ou seja o que for.
(Por experiência própria profissional)
Por isso, hehehe, só cai mesmo quem quiser.
Há quase três dias que estão a falar neste assunto… Só agora se lembraram de fazer uma peça?
Não é só a Microsoft.
Já recebi uma chamada que tinha um número de uma rede móvel portuguesa, onde a pessoa mal sabia falar português e dizia que era de um banco português e que precisavam do meu email, “porque sofremos um ataque informático e temos de actualizar toda a base de dados e os seus dados foram perdidos”. Depois disso, já com coisas em inglês e numa língua que não conheço, disseram-me para descarregar uma app do Itunes que era a forma de salvar a minha conta.
Quase todos os dias recebo tanto no escritório ou no numero fixo privado este tipo de chamadas não solicitadas. Ou deixo ir para mensagem ou a minha resposta é simples se sabem o numero de telefone devem saber a morada ou email que mandem a treta por escrito. Que depois analiso. Mas infelizmente
existe um numero impressionante de pessoas que caem nestes esquemas.
Se o numero for identificável, convem apertar a quem fornece o serviço de telefone e mandar bloquear o número ou pelo menos bloquear chamadas anonímas (numeros privados) e ai a coisa resolve-se, uma grande parte delas ligam em numeros privados.
Se este tipo de fraude existe e persiste é porque há quem infelizmente caia nela por falta de informação ou simplesmente por não ter defesas perante algumas técnicas de engenharia social. Por isso, e à luz do teor de alguns comentários que aqui foram produzidos, seria bem mais positivo partilhar esta publicação do que simplesmente aproveitarmos para mostrar que somos pessoas superiormente informadas 😉
Hmm se roubassem ficheiros… Um txt com nome dados bancárias com um script por baixo… Uma máquina virtual… Um toturial do Pplware… São só ideas