Roubaram-lhe a conta do MSN? E agora?
Recentemente fomos abordados por duas pessoas que nos colocaram as seguintes questões: Perdi a password/ou alteraram-na, pois não consigo entrar. A password estava gravada desde sempre no meu PC e agora não consigo usar a conta. Percebi, entretanto, que há actividade na conta pois esta fica online para os meus contactos. Já a tentei recuperar mas foram infrutíferas as tentativas. O que posso fazer para a reaver?
Mais recentemente uma leitora do Pplware queixou-se que alguém abriu uma conta supostamente em seu nome e tem usado essa conta como engodo credivel onde insulta, visando denegrir essa nossa leitora. O que poderá ela fazer contra esse crime de usurpação de identidade e como poderá apagar essa conta criada em seu nome (com dados pessoas, fotografias, etc...)?
As pessoas que atentam contra as contas de outrem sabem que incorrem num crime, punido por lei, logo estes procedimentos devem ser reportados às autoridades... mas não chega e nem é uma acção de resultados imediatos.
A Microsoft tem mecanismos que ajudam a combater a fraude e a usurpação de contas do Messenger. O processo deve ser conhecido para que o possam utilizar em casos como estes.
Muita vezes as pessoas mais incautas (e são muitas) deixam-se cair na tentação do malware. Quantas vezes não recebem mails a convidar para "actualizar" a sua conta do Messenger onde pedem o nome de utilizador e palavra passe?
Outras vezes são "trojans" que se infiltram nas máquinas dos utilizadores e segregam esses dados de forma camuflada permitindo ao atacante receber as chaves e tomar conta das contas.
Depois de cair na teia do malware
Imediatamente dê a conhecer à Microsoft, ao serviço dedicado ao Live Messenger, qual o site para que possam actuar e desligar o mesmo.
Muito Importante: Se ainda tem acesso à sua conta, depois de deixar os seus dados num desses serviços fraudulentos faça de imediato o seguinte:
- Altere a sua Password
- Actualize/altere a sua pergunta secreta
- Actualize/altere o seu email alternativo
Mas se já não tem acesso algum à sua conta, tente utilizar os passos de recuperação da password existentes na página de apoio para esta acção. Estes passos serão acompanhados por várias sugestões, poderá ajudar na recuperação.
Contacto Validação do Windows Live ID
Mas se não houver mesmo nada que o faça recuperar a sua password, então terá de utilizar o método de validação do Windows Live ID. Este serviço irá fazer um rastreio ao seu conhecimento intimo da sua conta. Serão perguntados vários itens que só o utilizador poderá saber, tais como:
- Nome Completo
- Data de nascimento
- A resposta secreta à pergunta
- O endereço de correio electrónico alternativo
- O endereço IP (liste os endereços IP de cada computador utilizado no acesso à conta. Para determinar o endereço IP, visite http://www.whatismyip.com. Os números apresentados na parte superior desta página Web são o seu endereço IP.)
- Fornecedor de serviços Internet (casa ou trabalho)
- Data e hora do último início de sessão com êxito
- Os nomes das pastas criadas para além das pastas predefinidas
- Nomes dos contactos no livro de endereços do Hotmail
- Assuntos de mensagens antigas existentes na pasta A Receber do Hotmail ou em pastas de correio
- Alcunha no Messenger (nome a apresentar)
- Entre outros dados que tenha associado à sua conta
Estes dados serão muito importantes para a equipa da Microsoft responsável por este serviço poder validar a titularidade da conta, quantos mais dados disponibilizarem, mais fácil será a validação. Mais uma razão para que os dados sejam o mais fidedignos possível, na hora de criar uma conta.
Esta informação que disponibilizar não será revelada nem será catalogada como certa ou errada, logo responda o mais correctamente que consiga.
Se este método falhar é porque:
- Não forneceu informação suficiente quando criou a sua conta.
- Não forneceu qualquer informação relevante e fidedigna aquando da criação da sua conta.
- Não se lembra de qualquer detalhe da sua conta.
- A informação existente nos dados da sua conta não condizem com os que forneceu para a validação.
- A informação que disponibilizou não foi suficiente para o validar como proprietário da conta: a. Antes de completar e submeter a informação na página complete o máximo possível da informação pedida. b. O Nome e o E-mail não servem para validar o utilizador como proprietário da conta.
24 horas para receber uma resposta
Depois de submeter a informação neste serviço, a equipa da Microsoft irá responder em 24 horas. No final do questionário tem uma caixa que diz: "Quaisquer informações adicionais úteis para a validação da propriedade da conta:", deixe aqui os links da página ou páginas onde encontrou o malware que lhe "roubou" a conta. Deixe uma explicação sobre o sucedido, quem a que horas a sua conta foi vista online e tudo o que achar relevante para ajudar a perceber o cenário do crime.
A Microsoft tem uma taxa de sucesso na resolução dos problemas com estas sugestões na ordem dos 66%.
Há muita informação que poderá ser útil para si nos Tópicos de Ajuda sobre o Windows Live.
Nos casos mais graves, como o que foi citado no inicio, onde alguém criou uma conta, fazendo-se passar por outra pessoas, recorrendo à calunia e ao insulto, estes casos devem ser reportados à Policia Judiciária. Pois configura um crime punido por lei.
No entanto tente sempre chegar aos serviços que suportam o Live Messenger da Microsoft, eles podem ajudar.
Mais informações: Windows Live ID
Este artigo tem mais de um ano
telefone ent a policia risos
Ai esses “risos” lool noob
Cuida-te
Artigo muito bom…!
Eu lido com isto diariamente e tenho que tar a explicar vezes sem conta o mesmo, agora é mais um link a dar para facilitar a minha vida.. Obrigado caro Vitor! 😀
Vou só aconselhar um aspecto importante para fazer o pessoal evitar cair das tais teias, embora Virus e Spywares o façam, o que normalmente toda a gente cai são nas mensagens que recebem estilo:
“Veja esta foto que tirei com você..etc..etc..”
Que nota-se claramente que é PT-BR, com um Link para abrir a foto.. pessoal se a foto não está lá e está um link, não abram! Mesmo que o remetente seja vosso amigo, não significa que tenha sido ele a enviar, ele já pode estar infectado.
“Descubra quem te bloqueou no MSN”
Esqueçam isso! Não é possivel ver quem te bloqueou, só é possivel ver quem nos removeu da conta, através do, por ex, Messenger Plus!
Agora em sites, etc.. não é possivel ver nem se ponham a instalar software que desconhecem. E outra coisa importante nunca insiram os vossos e-mails e passwords em sites que não sejam da Hotmail, normalmente eles se pedem isso é para vos fazer “phishing” ao e-mail e password!
Outra coisa que já ando a estudar a uns tempos, cuidado com profiles no Hi5 que vos aparecem para adicionar, que normalmente não têm amigos ainda e as fotos nota-se que são de actrizes, etc… esses profiles são para vos captar os e-mails e fazer spam…não aceitem tudo o que vos aparece.. tenham sempre atenção e bom senso. 😉
““Descubra quem te bloqueou no MSN”
Esqueçam isso! Não é possivel ver quem te bloqueou, só é possivel ver quem nos removeu da conta, através do, por ex, Messenger Plus!”
Basta usares o aMSN ou Emesene e ja ves quem te tem na lista, quem te bloqueou, etc 😉
Nem precisas do MSN
abraço
Eu sei, eu por exemplo não uso o Windows Live Messenger, mas estou a basear-me na grande maioria dos utilizadores 😉
No Adium do Mac aparece lá se estou na lista ou não do outro contacto, assim como para Windows, o aMSN como referiste 😉
Cumps
Por acaso, já consegui ver num site que não me lembro quem tinha bloqueado (sei apenas que não tinha malware), através de veres se a pessoa estava online nesse site e no teu msn não estava!!
E sabes que mesmo não tendo malware podes ter sido vitima de phishing ao fornecer o teu e-mail e password a esse site?
Sei que antigamente havia sites para isso, e nem era preciso por os nossos e-mail, era simplesmente por o e-mail da pessoa e ele via se estava online, o que automáticamente via-mos se não tava online na nossa conta era porque nos tinha bloqueado.
Mas hoje em dia já não é assim, a Microsoft reforçou era segurança de privacidade.
Até agora não tive queixas..nada de roubos de pass ou coisas do género.. E de certeza que não há de ser pelo facto do mail ser do google!:P
Ainda estou a braços (não directamente) com uma situação destas.
Fiz este post para facilitar a essa pessoa e a muitas que têm o mesmo problema. Contactei directamente a Microsoft Portugal que não resolve absolutamente nada, manda para este serviço (tem lógica obviamente). Espero que seja útil.
O suporte da Microsoft pouco ou nada faz… em tom de silêncio dizem-nos literalmente:
“Esquece a antiga conta, faz uma nova para ter-mos mais clientes no serviço… que se lixe os teus antigos dados e a tua protecção dos dados pessoais…”
Policia Judiciria? Manda-vos primeiro fazer uma queixa crime na PSP local onde será remetida para a PJ posteriormente se se justificar o caso.. e como eles não têm meios nem verbas, o que é um caso de um e-mail roubado?!… Olham para isso ainda se riem…
Enfim, no que puder ajudar estou por aqui como sempre 😉
Pois, infelizmente passa um pouco pela falta de meios.. mas também muito pela passividade e desinteresse pelo cidadão comum. que seja um ministro a ser usurpado (esta palavra leva-me a outros pensamentos) que vês como arrancam tudo e mais alguma coisa ao usurpador (esta também me faz lembrar algo). 😀
Mas fiquei curioso, até que ponto podes ajudar?
“A justiça portuguesa é muito eficiente em dois momentos: na hora de condenar os pobres e quando absolve os ricos” 😉
Não sei qual é o caso em que estas a braços neste momento, mas se quiseres envia-me um e-mail qual é o problema em questão, se é na recuperação de um e-mail ou protecção do mesmo, que podemos trabalhar nisso. É preciso saber os pormenoers para arranjar a solução certa, em caso de a Microsoft não divulgar que IP está a usar o e-mail roubado (se for o caso)
Tinhamos que trabalhar nisso por exclusão de partes…
Se o e-mail caiu numa teia aleatoria… se foi alguem intensionalmente que roubou, e que processo foi usado (phishing, etc..)…porque por vezes pode estar mais perto do que parece, alguêm conhecido… Já consegui recuperar alguns e-mails com bastante sucesso, outros nem tanto pelos tais entraves da Microsoft, mas é uma questão de me dares uma luz mais ou menos no que se passa…
Tudo isto é complicado de resolver!
O mesmo se passa com os telemóveis e as chamadas confidenciais, que muita gente usa para incomodar terceiros.
A única forma definitiva de actuar, é fazendo uma queixa-crime e só então a PJ vai investigar de quem se trata e dá-se então um processo judicial, com penas eventuais.
No entanto, estes processos irão demorar imenso tempo e o queixoso provavelmente vai ter que gastar rios de dinheiro em advogados e custos judiciais…
Ou seja, não deve haver muita gente a recorrer a isso… mais facilmente trocam de telemóvel, assumindo os incómodos que isso trás!
Eu lido com queixas destas diariamente 😉
@BlinZK
Totalmente verdade.
E o problema é a lentidão para resolverem estes casos, que é tão grande que acaba por se perder o rasto do presumivel autor, porque eles depois acabam por deixar de fazer ou usar isso e dificilmente conseguimos detectar quem foi…
A Microsoft se tivesse um suporte melhor dava uma grande ajuda mesmo, porque se formos pela Justiça é para esquecer.
Por isso é que aconselho sempre: Não usar palavras chave básicas, não as inserir em tudo o que é site, não usar a mesma para todas e as respostas de recuperação não serem obvias…porque quem vos conhece facilmente entra no vosso e-mail através da resposta de segurança o que automáticamente altera a senha actual, porque faz o reset e o presumivel autor põe uma password diferente e vocês perdem o acesso total à conta e dificilmente conseguem comprovar que são os donos daquela conta porque a Microsoft não vai ver nos “logs” que eram vocês, da zona X, com o IP do ISP tal que acedia sempre aquela conta 😉
Sem dívida que no futuro a certificação digital tem que estar presente!
Seja através de um chip num cartão (e leitor), seja através de leitura ocular, ou de impressões digitais…
No entanto, os governos tem que apostar mais na autenticidade dos cidadãos, quer a nível nacional, europeu, ou mundial, para que depois as empresas como a Microsoft e outras, passem a exigir essa autenticação no momento do registo da conta e no momento de recuperar passwords!
Até lá… ainda há muitos “buracos” em aberto!
Pois é mesmo, mas tal como há esses buracos… esses mesmos buracos servem facilmente para apanhar os ditos “piratas”
Há boas técnicas “underground” para se apanhar certos brincalhões na net, e no caso de quem brinca com o messenger de alguém então… em pouco tempo apanhasse o brincalhão… já apanhei muitos assim.
Técnica do gato e do rato.. lol… 😉
Pode-se ver quem nos apagou ou não facilmente no próprio WLM original, não é preciso add-on nenhum!
Basta ir a Ferramentas>Opções>Privacidade>Lista de contactos>Ver
😉
Eu sei 😉
Mas para quem tem muitos contactos como eu… estar a clicar contacto a contacto e ver quais são os “removiveis” é uma eternidade! 😀
Mas essa técnica ainda é valida, os contactos que são possiveis remover nessa area, são aqueles que já não nos têm na lista.
a mim acontece-me uma pessoa que me manda emails a dizer que tem fotos minhas (essa tal de “lembra-se das nossas fotos”) só que felizmente tenho conhecimentos avançados e sei que uma foto não tem extensão “.exe” lololo.. lembro-me de um caso de uma amiga minha em que o messenger dela estava sempre a abrir noutro computador, (possivelmente a pass ficou guardada numa lan house) e so lhe mudei a pass e ficou resolvido.. ela ao menos aprendeu algo.. lol
Atenção, já aconteceu…
á uns tempos era possível colocar uma pass com mais de 16 caracteres, e o programa MSN live antigo aceitava, mas quando tentávamos aceder via web ao hotmail simplesmente não deixava colocar mais do que 16 caracteres, com o novo live tambem já não é possível fazer isso…
Aconteceu comigo…
felizmente tinha a pass guardada num msn antigo noutro pc, entrei no hotmail e mudei a pass, é um bug estúpido que deve ter custado a conta a muitos.
O que se passou comigo foino Gmail que me esqueci da password da minha conta, tentei a recueraçao pondo dados relevantes e tal, e mesmo assim nuncame forneceram a password, dado que eu nunca gravo a password no PC estava em apuros, no entanto lembrei-me que tinha a pass no programa leitor de impressoes digitais, assim consegui recuperar a passe.
E muito complicado, principalmente quando temos coisas importantes nas contas de email.
Que tal uma técnica “old school” ;): gravar as passwords importantes numa folha de papel?! Que ficará obviamente guardada em local seguro.
Comigo passou-se algo semelhante, que não me afectou directamente, mas sim a contactos que eu tinha no meu email. Conseguiram obter a password do meu email e enquanto não coloquei uma nova password, o meu email era utilizado para enviar spam para todos os meus contactos. No mail que enviava estavam links para páginas fraudulentas de compra de material informático a baixo preço! Houve alguém dos meus contactos que experimentou comprar numa dessa lojas online e nunca recebeu o produto que comprou e bye bye dinheiro! Se quiserem até posso divulgar essas páginas fraudulentas!!!
Muito interessante,sempre quis saber o procedimento a ser tomado nestes casos. Obrigado pela dica
Os meus parabéns pelo artigo. Mt esclarecedor.
LOLOL
Policia Judiciaria? Bem.. se for só mesmo para apresentar queixa.. okapa… mas não esperem que mexam uma palha para resolver o que quer que seja!
Fiquei bastante contente por saber que existe um sistema para validar as contas que são roubadas.. não conhecia de facto e tenho amigos a quem isto vai dar bastante jeito =)
fouscasse!!!
Uma vez fui a um biblioteca e não dava pra entrar no msn, tentei por aqueles sites de proxys, resultado, no dia a seguir os meus contactos todos tinham desaparecido mas a password ficou. Foi a minha sorte. Aprendi, e nunca mais volto a utilizar passwords nesses sites.
Regra numero 1 de segurança:
“Nunca usar computares publicos para aceder a dados pessoais” 😉
KeyLogs são o prato do dia nesses espaços publicos.. e não.. não estou a falar de cereais! 😀
Há alguma maneira de detectar (rapida) se o pc tem keylogs.
JKá em aconteceu ter que consultar o mail em cyberes ou em pcs de outras pessoas.
Alguém sabe como se defender destas situações?
Tanks
É um pouco complicado, sem ter um bom antivirus já instalado, e fazer o scan completo…etc..
E existem varios tipos de keyloggers, mas por exemplo se tiverem uma pen com o Firefox Portable, e consultarem as vossas coisas por ai já é uma ajuda.. mas de qualquer forma não é 100% fiavel…
E quando inserissem a password apenas nesse Firefox, usarem algo semelhante a um “Virtal Keyboard” .. se houvesse portable é que era porreiro… estilo este:
http://www.invisiblesecrets.com/virtual-keyboard.html
Só com isto já tinham duas fortes formas de vos proteger no acesso publico.
Boa, fiz aqui uma pesquisa mais profunda e encontrei a melhor solução, desconhecia por completo porque nunca uso computadores publicos..cmg é sempre Wireless no bolso.. ehehe…
Instalam o Firefox Portable numa pen drive (atenção usem essa pen exclusivamente em lugares publicos, não metam nos vossos pcs, não vá trazer o brinde para vocês)
E no Firefox, instalas este Addon para fazer o Teclado Virtual:
http://techie-buzz.com/online-security/firefox-virtual-keyboard-interface.html
Pelo sim pelo não, se já o fizeste antes… muda as passwords.. just in case 😉
nao deixa de ser um bom addon para usar em sites estilo paypal por exemplo…
em todo o caso, ja o XP vinha com um virtual keyboard na zona das Acessibilidades 😉 (nao me admiro nada é que alguns keyloggers ja tenham crackado isso e consigam captar as teclas pressinadas no VKeyboard)
nosila
Quase todos os sistemas operativos já vêm com teclados virtuais, mas esses são vulneraveis 😉
Este teclado em forma de addon insere no campo da password directamente, sem atravessar todo aquele processo dos normais teclados virtuais embutidos no proprio sistema. Não sei se já melhoraram esse factor, mas tenho sérias duvidas.
Obrigado pelas dicas a Friend.
Estás a prestar um autêntico serviço à comunidade!;)
Parabéns pelo post e pelos comentários.
Recebo mails do “hotmail” com frequência que reconheço ser de um colega com o assunto “convite vip” – são mails que ele não manda, portanto é malware. O que deve ele fazer? Mudar a password ou fechar a conta?
Obr.
A partida basta ele mudar a password, esses conteudos são enviados por BOTs da net que têm o login e password dele.
Pelo sim pelo não, antes de ele mudar a password que faça um scan completo ao computador, quer a nivel de antivirus quer a nivel de anti-spyware actualizados. 😉
1º Passo – Actualizar Antivirus/Antispyware
2º Passo – Desligar a net e fazer um scan completo com ambos.
3º Passo – Ir directament ao site da Hotmail e mudar a password
😉 Espero que isso ajude…
Obrigada.
Vou convencê-lo a fazer isso, pois é muito desagradável receber mails “esquisitos” de supostos colegas.
Tenho uma dúvida por ex: tenho uma conta a qual me esqueci da password, mas não foi invadida.
Se preencher o link com todos os dados da conta desse email, consigo recuperar a password?
Em princípio sim, se souberes os dados que forneceste quando criaste a conta.
Mas se não te lembras da password, achas que te lembras desses dados pessoais?
É uma questão de tentar. Pior não ficas 🙂 .
ola a mim eu sei de alguem que me alterou as passes no msn no netlog e no faceboock ja nao sei mais o que fazer ele entra e fala como se fosse eu o que devo fazer. Este mail que que escrevi aqui ~e recente foi o que eu fiz pk o meu mail que me foi roubado é lindcos@hotmail.com
ja nao tenho qualquer acesso ao meu email, mas tenho lá recibos de cmpras que fiz online, e muitos contactos, a bem dizer quase todos.
que faço?
por favore ajdeime pois a minha conta foi robada e nao tanho aseso a minha conta ate a palavar chave foi alterada por favor elimenhei esta conta pois e a minha ke foi robada …sandrocunha@hotmail.com por favor ileminei a minha comta rapidamete pois tou a ser vitima do acosasoies muito garves
> tretas /dev/null
Boa noite.
Tenho msn instalado no tablet o que raramente uso , como posso ter atividade quase todos os dias.
Ainda mais que tenho tido chatices com isso.
gostei muito do site. voce atualiza toda semana?
top os videos 🙂