O e-mail de phishing Virus Detected! Your System Is At Risk é uma mensagem fraudulenta que tenta convencer os destinatários de que seu computador foi infectado com malware grave. O e-mail afirma falsamente que uma ameaça crítica à segurança foi descoberta e incentiva os usuários a agirem imediatamente para evitar perda de dados, comprometimento de contas ou falha do sistema. Na realidade, a notificação faz parte de uma campanha de phishing destinada a roubar informações sensíveis ou direcionar as vítimas a sites maliciosos.
Ao contrário dos e-mails de phishing que focam na verificação de conta ou expiração de senha, esta campanha se baseia no medo de infecções por malware. A mensagem normalmente afirma que uma varredura de segurança recente identificou softwares maliciosos perigosos rodando no dispositivo do destinatário. Ela alerta que adiar a ação pode permitir que a suposta infecção se espalhe, danifice arquivos ou expõe informações confidenciais.
Para supostamente resolver o problema, o e-mail inclui um botão incentivando os destinatários a remover a ameaça ou proteger seus dispositivos. Em vez de lançar um aplicativo antivírus legítimo, o link redireciona os usuários para uma página fraudulenta controlada por cibercriminosos. Dependendo da campanha, a página pode imitar o site de uma empresa de segurança, exibir um malware falso ou apresentar um formulário de login solicitando informações pessoais.
Algumas versões do golpe tentam roubar credenciais de contas de e-mail pedindo que os usuários façam login antes de baixar uma suposta atualização de segurança. Outras promovem softwares potencialmente indesejados ou tentam persuadir as vítimas a comprarem antivírus falsos que não oferecem proteção real. Em todos os casos, o site foi projetado para beneficiar os atacantes, em vez de resolver qualquer problema de segurança.
O e-mail de phishing ” Virus Detected! Your System Is At Risk ” frequentemente contém linguagem alarmante destinada a desencorajar uma avaliação cuidadosa da mensagem. Ele pode alegar que a infecção é grave, que dados pessoais já estão em risco ou que uma ação imediata é necessária em minutos. Essas táticas de urgência são comumente usadas em campanhas de phishing para pressionar os destinatários a clicar em links embutidos antes de verificar se a notificação é genuína.
Para fazer a mensagem parecer autêntica, os golpistas frequentemente incluem gráficos relacionados à segurança, ícones de alerta, resultados de varredura fabricados ou referências a tecnologias de proteção de sistemas. Alguns e-mails também exibem nomes aleatórios de ameaças ou estatísticas exageradas de infecção. Esses elementos visuais têm a intenção única de aumentar a credibilidade e não devem ser interpretados como evidência de que o dispositivo foi realmente escaneado.
Se um destinatário fornecer credenciais de login, baixar softwares ou enviar informações de pagamento após interagir com o e-mail de phishing Virus Detected! Your System Is At Risk , os atacantes podem usar essas informações para acesso não autorizado a contas, fraude financeira, roubo de identidade ou ataques adicionais de phishing. Qualquer pessoa que tenha inserido credenciais deve imediatamente mudar a senha da conta afetada e revisá-la para detectar atividades suspeitas.
Como identificar e-mails falsos de detecção de vírus
E-mails inesperados alegando que um computador já foi infectado com malware devem ser tratados como falsos. Produtos antivírus legítimos realizam a detecção de malware localmente no dispositivo protegido e exibem alertas dentro do próprio aplicativo de segurança, em vez de por e-mails não solicitados.
Os destinatários devem examinar cuidadosamente o endereço de e-mail do remetente, em vez de depender apenas do nome da empresa exibido. Cibercriminosos frequentemente se passam por fornecedores de segurança conhecidos ao enviar mensagens de domínios não relacionados.
Outro sinal de alerta é um e-mail alegando que um vírus foi detectado sem identificar o dispositivo afetado, o software de segurança instalado ou o método usado para realizar a suposta varredura. Produtos de segurança genuínos fornecem informações detalhadas dentro do aplicativo instalado no computador, em vez de solicitar uma ação imediata por meio de um link de e-mail.
Os usuários também devem evitar baixar softwares ou inserir credenciais após seguirem links contidos em alertas de segurança inesperados. Se houver preocupação de que um computador possa realmente estar infectado, a abordagem mais segura é abrir o antivírus confiável já instalado no dispositivo ou visitar o site oficial do fornecedor de segurança inserindo manualmente seu endereço web em um navegador.
Qualquer e-mail não solicitado alegando que um dispositivo está criticamente infectado deve ser verificado de forma independente antes de qualquer ação ser tomada. Mensagens que dependem de urgência e direcionam destinatários para sites desconhecidos devem ser consideradas tentativas de phishing.