2021/10/25

Telefonemas falsos em nome da Microsoft

Há nova campanha de ataque em Portugal com telefonemas fraudulentos que dizem ser da MS e que tentam enganar as vítimas para que instalem malware ou dêem acesso remoto aos seus computadores.

Depois do ataque realizado em 2015, parecemos ter nova campanha de ataques telefónicos que se identificam como sendo da Microsoft e prontificando-se para ajudar os utilizadores (leia-se: vítimas) livrarem-se do malware que têm instalado nos seus computadores - quando na realidade, são eles que vão instalar malware.

O protocolo continua a ser o mesmo. Recebe-se um telefonema de alguém que diz ser da Microsoft e que diz que detectaram que o computador está em risco devido a um ataque de hackers. O operador tenta validar o seu conhecimento de causa relatando uma série de comandos e códigos aparentemente complexos que o utilizador pode validar (números que são iguais em todos os computadores Windows). Mas tudo não passa de um esquema que tem como objectivos fazer com que: 1) o utilizador instale, ele mesmo, algum software com malware, ou 2) crie uma sessão de acesso remoto que permite ao assistente remote instalar o malware, enquanto aparentemente tenta fazer passar a ideia de que está a "limpar" o computador.

Tal como em 2015, o remédio é exactamente o mesmo: quando receberem uma chamada de alguém que diz ser da Microsoft oferecendo-se para limpar um computador supostamente infectado, a maneira mais segura de manterem o vosso computador a salvo será desligarem imediatamente a chamada. A segunda forma alternativa, será fazerem o operador perder tempo, simulando que estão a fazer os passos que ele pede, mas não fazendo nada. Pelo meio podem dizer que estão a deparar-se com uns ecrãs BSOD (Blue Screen of Death) e perguntar se o prestável operador também pode dar uma ajudinha a resolvê-los. :)

56 comentários:

  1. Recebi 2 chamadas de um número de Barcelona com essa treta... na 1ª nem chegou a falar e desligou... na 2ª vez começou a falar em Inglês dizendo que era da MS... mas 15 segundos depois desligou... já foi para a lista de SPAM...

    ResponderEliminar
  2. Hoje tambem recebi 2 chamadas mas de numero nacional, directo para o spam

    ResponderEliminar
  3. recebi de um nummero de frança

    ResponderEliminar
  4. Eu recebi dois telefonemas da Alemanha no sabado...a falarem em ingles...como o mesmo conteudo...detetaram que o computador esta a ser alvo de Malware...vi logo o que era. Para ver o que diziam, mencionei que nao tinha computador em casa e que só tinha na empresa. Desligaram logo..

    ResponderEliminar
  5. O que fazer se permitimos a entrada deles no PC, uma reinstalação com limpeza dos dados todos é suficiente?

    ResponderEliminar
  6. Tou mortinho que me ligue um cromo desses. Já tenho uma VM prontinha à espera deles há anos!!

    ResponderEliminar
  7. Hoje ligaram uns desses cromos a falar Inglês com sotaque indiano, amanhã simplesmente desligo a chamada que ficou marcada

    ResponderEliminar
  8. hoje ligaram-me do +393518636754...disse lhes que o pc tinha ido ver o benfica a barcelona

    ResponderEliminar
  9. recebi hoje chamadas a dizerem que são da MS a inglês rapaz mt simpático, vi logo que era treta, desliguei ligou do +33141962246 vou a ligar de outro nr. +393812865174 não atendi.

    ResponderEliminar
  10. Recebi hoje 2 telefonemas com 15 minutos de intervalo um da Alemanha outro de França... Estão á procura das prendas de Natal.

    ResponderEliminar
  11. Recebi agora mesmo essa dita chamada disse que não estava em casa porque pediram pra asseder au PC então são malandragem desconfiei logo , disse não estou em casa chau.

    ResponderEliminar
  12. Recebi 2 chamadas hoje do número +33141621034 com essa mesma conversa de que me tinham hackeado o pc

    ResponderEliminar
  13. Recebi hoje de manhã duas chamadas da Finlândia de um sujeito com o mesmo discurso, desliguei e bloqueei os números (ligaram me de dois contactos diferentes)

    ResponderEliminar
  14. recebi hoje uma chamada tambem a dizerem que eram da MS o numero era alemão: +4962046426148.

    ResponderEliminar
  15. Recebi hoje da Finlândia e depois da Turquia os números não correspondem há microsoft. Bloquei os dois!

    ResponderEliminar
  16. Está a usar computador agora mesmo? Eu disse. "Yes." Sabe que está com o computador infectado. E eu disse. "I don´t see nothing" e eles desligaram. Que palhaços.

    ResponderEliminar
  17. Recebi uma terceira chamada da filândia e disse-lhes em inglês.
    Stop calling here or will will call the cops.
    Bloqueei o numero.

    ResponderEliminar
  18. Já vou em 5 numeros e estou sempre a gozar com os gajos e digo que agora não posso pq estou a comer a mãe deles :)
    Numeros:
    0049 6204 6078905
    0049 6204 6530854
    0049 6420 935522
    0049 6029 999639
    0049 6435 657944

    ResponderEliminar
  19. Ligaram hoje: Bruges +3250336435, o meu Pc estava a enviar mensagens para a Microsoft... Desliguei logo.

    ResponderEliminar
  20. +4935488088 e +498957798135 hoje

    ResponderEliminar
  21. Hoje recebi chamada da alemanha

    ResponderEliminar
  22. Recebi hj uma dessas chamadas com número da Alemanha, o tipo falaba inglês com sotaque indiano e estava como "histérico" 😆😆😆
    Desliguei e directo para bloqueio 🤷🏻‍♀️

    ResponderEliminar
  23. Também recebi hoje uma chamada de número da Alemanha com um tipo a falar inglês indiano. Como viu que eu não estava a cair na conversa simulou ir chamar o chefe e mudou o tom de voz. Ridículo. Desliguei o telefone na cara.

    ResponderEliminar
  24. Ligaram me destes números perguntaram se falava inglês respondi não e desligaram logo. +491701360299 +497304945179

    ResponderEliminar
  25. acaram de me ligar também. uma indiana, pelo sotaque: +49 344 17992
    quando disse que não estava à frente do computador desligaram imediatamente.

    ResponderEliminar
  26. Ligaram-me da Alemanha duas vezes. Na segunda disse que era Inspetor da polícia e que o meu PC pertencia ao departamento e que costumava utilizá-lo para rastreamentos. Desligou logo.

    ResponderEliminar
  27. Ligaram para mim da alemanha,
    +49 228 79616 a dizer que era da MS que o meu pc estava a ser hackeado!
    eu acho que nunca na vida dei tanto troll como hoje :D
    imaginem a cara de oatarios que eles devem ter ficado!

    ResponderEliminar
  28. Ligaram-me hoje com muita insistência.
    +441094215035
    +441234430541
    +441315300286
    +49366337887
    +441923564558

    ResponderEliminar
  29. Acabei de receber um telefonema destes. Era do número +491084953116.
    Dizia exatamente o que está descrito neste artigo. Como eu estava na rua, a senhora (falando inglês com sotaque asiático), queria que eu a pusesse em alta voz e seguisse os passos que ela me ia dizer. Como achei tudo muito estranho, disse-lhe que naquele momento não podia e que voltasse a ligar daqui a uma hora... Já não a vou atender, quando ligar.
    Sofia

    ResponderEliminar
  30. Acabo de receber uma chamada da Alemanha, com a mesma tanga relatada acima

    ResponderEliminar
  31. Acabo de receber uma chamada da Alemanha exatamente com o conteúdo acima referido.... alguém a falar inglês mas com pronúncia asiática!!! Como não estava em casa disse para me ligar mais tarde, depois perguntou qual o telemóvel que estava a usar e que me ajudava a proteger também o telemóvel!!! A sério....!!!

    ResponderEliminar
  32. Mesma lenga lenga:
    +49 173 6787862
    +49 172 3524694
    Cá para mim sacaram os números no ultimo ataque da Vodafone...

    ResponderEliminar
    Respostas
    1. Eu recebi agora com outros números, mas o mesmo sistema que foi relatado aqui. Perguntei onde tinha arranjado o meu contacto e desligaram logo. Já bloquei os dois números e reportei.
      O meu número é da meu, não me lembro que a meo tenha sido ataca.

      Eliminar
    2. Recebi estes telefonemas e o meu nr é da Vodafone

      Eliminar
  33. Olá
    Sim é para instalar Malware.
    Recebi um telefonema da Alemanha que atendi, e mais quatro chamadas de números diferentes que não atendi:o indicativo é +49

    ResponderEliminar
  34. Recebi hoje uma ligacao cod pais 47 desliguei na hora

    ResponderEliminar
  35. Hoje foi a segunda vez que me ligaram. Pedi para enviarem a informação por e-mail (hoje foram mais insistentes em pedir que activasse o acesso remoto). Voltei a insistir com o envio detalhado da informação que a "Microsoft" estava a receber e desligaram...

    ResponderEliminar
  36. Hoje. Nem teve hipótese a estrangeira a falar inglês arranhado. 😀

    ResponderEliminar
  37. Hoje calhou-me aturar essa tralha...
    Queriam que instala-se o software Anydesk...
    Ainda fiz a "senhora" perder uns 10 minutos comigo....

    ResponderEliminar
  38. Este comentário foi removido por um gestor do blogue.

    ResponderEliminar
  39. Agora mesmo, mesmo MO:
    Ligaram me, um sr a falar inglês com sotaque indiano que tive alguma dificuldade em perceber, a dizer que estavam a receber alertas do meu PC. Disse que nao estava com o computador, tentou agendar novo dia para ligar.
    Telefone da Alemanha +491523344105

    ResponderEliminar
  40. ligaram-me hoje destes 3 números
    +358 578657498
    +358 408961163
    +358 580957347

    ResponderEliminar
  41. Ligaram-me de 2 números:
    +358 1016771
    +358 1804540

    ResponderEliminar
  42. Ligaram-me ontem diversas vezes, primeiro de um nr da irlanda, os 3 telefonemas seguintes de numeros privados. Pediram para ir aos DOS e escrever linhas de comando.
    Identificou-se com um nome de origem Inglesa, mas com sotaque indiano. Muito insistente a dizer que era da MS e que o meu pc estava a ser hackeado.
    Supostamente ía resolver os meu problemas, desconfiei devido à insistência. Em vez de fazer o que ele dizia, anotei tudo mum papel. Depois disse para me enviar todos os problemas do meu pc por email, pois não confiava nele e ele não me tinha provado que era da MS, continuou a insistir. Continuou a insistir ao que eu disse, que enquanto naõ me provar que era da MS, nada vou fazer. Ele desligou.
    Não tinha conhecimento deste esquema.

    ResponderEliminar
    Respostas
    1. Fantástico testemunho Margarida.
      O telefonema foi sempre falado em língua inglesa, certo?
      Pergunto isto porque supostamente, a Microsoft deveria ter esse aspeto em consideração e tomar a iniciativa de contactar os clientes em idiomas locais...
      Isto poderia servir de ajuda na identificação de potenciais falcatruas, em princípio.

      Eliminar
    2. Fantástico testemunho Margarida.
      O telefonema foi sempre falado em língua inglesa, certo?
      Pergunto isto porque supostamente, a Microsoft deveria ter esse aspeto em consideração e tomar a iniciativa de contactar os clientes em idiomas locais...
      Isto poderia servir de ajuda na identificação de potenciais falcatruas, em princípio.

      Eliminar
  43. Aconteceu-me o mesmo ontem. Infelizmente cheguei a deixarem instalarem-me o anydesk e o teamviewer. Depois acabei por desligar o PC. Como devo proceder para voltar a proteger o computador ?

    ResponderEliminar
    Respostas
    1. O mais seguro será voltar a reinstalar o Windows de raiz.

      Eliminar
  44. +351 935 325 926 aqui igual. A ligar da Microsoft e com sotaque indiano

    ResponderEliminar
  45. Tenho recebido vários telefonemas de números de todo o mundo que nem sequer atendo. Hoje recebi de um número português 919 606 834 e atendi. Uma senhora com bom inglês disse que me ligava da Windows por causa do meu personal computer. Desliguei de imediato.

    ResponderEliminar
    Respostas
    1. Aconteceu-me exatamente o mesmo hoje às 6h47. Número português (913563823) e a falarem inglês perfeito sobre o meu computador pessoal. Desliguei e não ouvi mais.

      Eliminar