O que é spam de computador?
O que vem à sua mente quando você pensa em spam? Pílulas milagrosas de farmácias da Internet, pedidos de dinheiro de "príncipes" de outros países ou talvez o alimento Spam? Este artigo trata de spam com "s" minúsculo. Embora muitas pessoas gostem do alimento Spam, ninguém quer ser enganado e perder dinheiro ou fazer download de malware por causa do outro tipo de spam.
O spam é incômodo, mas também é uma ameaça. Embora muitos de nós pensemos que somos experientes o suficiente para reconhecer qualquer forma de spam, os spammers atualizam regularmente seus métodos e mensagens para enganar as vítimas em potencial. A realidade é que todos nós estamos constantemente sob ataque de criminosos cibernéticos e a prova está na sua caixa de entrada.
Portanto, continue lendo para saber o que é spam, como reconhecê-lo e como se proteger contra ele.
Definição de spam
Spam é qualquer tipo de comunicação digital indesejada e não solicitada que é enviada em massa. Geralmente, o spam é enviado por e-mail, mas também pode ser distribuído por mensagens de texto, chamadas telefônicas ou mídias sociais.
O que significa spam?
Spam não é um acrônimo para uma ameaça de computador, embora alguns tenham sido propostos (malware estúpido, inútil e irritante, por exemplo). A inspiração para usar o termo "spam" para descrever mensagens indesejadas em massa é um esquete do Monty Python em que os atores declaram que todos devem comer o alimento Spam, quer queiram ou não. Da mesma forma, todos com um endereço de e-mail devem, infelizmente, ser incomodados por mensagens de spam, quer queiramos ou não.
Se estiver interessado em conhecer mais detalhadamente as origens do spam, consulte a seção de história do spam abaixo.
Proteja seu dispositivo contra hackers
Mantenha seus dispositivos pessoais protegidos contra spam de computador.
Faça o download do Malwarebytes Premium gratuitamente por 14 dias.
Mantenha sua empresa protegida contra spam de computador.
Experimente o Malwarebytes for Business Endpoint Security 14-day Trial.
EXPERIMENTE A SEGURANÇA DE ENDPOINTS EMPRESARIAIS
Tipos de spam
Os spammers usam muitas formas de comunicação para enviar em massa suas mensagens indesejadas. Algumas delas são mensagens de marketing que vendem produtos não solicitados. Outros tipos de mensagens de spam podem espalhar malware, induzi-lo a divulgar informações pessoais ou assustá-lo, fazendo-o pensar que precisa pagar para se livrar de problemas.
Os filtros de spam de e-mail capturam muitos desses tipos de mensagens, e as operadoras de telefonia geralmente avisam sobre o "risco de spam" de ligações desconhecidas. Seja por e-mail, texto, telefone ou mídia social, algumas mensagens de spam são transmitidas, e você deve ser capaz de reconhecê-las e evitar essas ameaças. Veja a seguir vários tipos de spam a serem observados.
E-mails de phishing
Os e-mails de phishing são um tipo de spam que os criminosos cibernéticos enviam para muitas pessoas, na esperança de "fisgar" algumas delas. Os e-mails de phishing induzem as vítimas a fornecer informações confidenciais, como logins de sites ou informações de cartão de crédito.
Adam Kujawa, diretor da Malwarebytes Labsdiz sobre e-mails de phishing: "O phishing é o tipo mais simples de ataque cibernético e, ao mesmo tempo, o mais perigoso e eficaz. Isso ocorre porque ele ataca o computador mais vulnerável e poderoso do planeta: a mente humana."
Falsificação de e-mail
Os e-mails falsos imitam ou falsificam um e-mail de um remetente legítimo e solicitam que você tome algum tipo de ação. As falsificações bem executadas conterão marcas e conteúdos conhecidos, geralmente de uma grande empresa conhecida, como PayPal ou Apple. As mensagens comuns de spam de falsificação de e-mail incluem:
- Uma solicitação de pagamento de uma fatura pendente
- Uma solicitação para redefinir sua senha ou verificar sua conta
- Verificação de compras que você não fez
- Solicitação de informações de faturamento atualizadas
Golpes de suporte técnico
Em um golpe de suporte técnico, a mensagem de spam indica que você tem um problema técnico e que deve entrar em contato com o suporte técnico ligando para o número de telefone ou clicando em um link na mensagem. Assim como a falsificação de e-mail, esses tipos de spam geralmente dizem que são de uma grande empresa de tecnologia, como a Microsoft, ou de uma empresa de segurança cibernética, como a Malwarebytes.
Se você acha que tem um problema técnico ou malware no seu computador, tablet ou smartphone, deve sempre acessar o site oficial da empresa que deseja chamar para obter suporte técnico para encontrar as informações de contato legítimas. O suporte técnico remoto geralmente envolve acesso remoto ao seu computador para ajudá-lo, e você não quer dar esse acesso acidentalmente a um golpista de suporte técnico.
Golpes de eventos atuais
Tópicos importantes nas notícias podem ser usados em mensagens de spam para chamar sua atenção. Em 2020, quando o mundo estava enfrentando a pandemia de Covid-19 e houve um aumento nos trabalhos em casa, alguns golpistas enviaram mensagens de spam prometendo empregos remotos que pagavam em Bitcoin. Durante o mesmo ano, outro tópico de spam popular estava relacionado a oferecendo alívio financeiro para pequenas empresasmas os golpistas acabavam pedindo detalhes de contas bancárias. As manchetes de notícias podem ser atraentes, mas tome cuidado com elas em relação a possíveis mensagens de spam.
Fraudes de taxas antecipadas
Esse tipo de spam provavelmente é familiar para quem usa e-mail desde os anos 90 ou 2000. Às vezes chamado de e-mails do "príncipe nigeriano", pois esse foi o suposto remetente da mensagem por muitos anos, esse tipo de spam promete uma recompensa financeira se você primeiro fornecer um adiantamento em dinheiro. O remetente geralmente indica que esse adiantamento em dinheiro é algum tipo de taxa de processamento ou dinheiro de garantia para desbloquear a quantia maior, mas depois que você paga, eles desaparecem. Para tornar a situação mais pessoal, um tipo semelhante de golpe envolve o remetente fingindo ser um membro da família que está com problemas e precisa de dinheiro, mas se você pagar, infelizmente o resultado será o mesmo.
Malspam
Abreviação de "spam de malware" ou "spam malicioso", o malspam é uma mensagem de spam que entrega malware ao seu dispositivo. Leitores desavisados que clicam em um link ou abrem um anexo de e-mail acabam recebendo algum tipo de malware, inclusive ransomware, cavalos de Troia, bots, ladrões de informações, criptomineradores, spyware e keyloggers. Um método de entrega comum é incluir scripts maliciosos em um anexo de um tipo familiar, como um documento do Word, arquivo PDF ou apresentação do PowerPoint. Quando o anexo é aberto, os scripts são executados e recuperam a carga útil do malware.
Chamadas de spam e mensagens de texto de spam
Você já recebeu uma chamada automática? Isso é chamado de spam. Uma mensagem de texto de um remetente desconhecido pedindo para você clicar em um link desconhecido? Isso é chamado de spam de mensagem de texto ou "smishing", uma combinação de SMS e phishing.
Se você estiver recebendo chamadas e mensagens de texto de spam no seu Android ou iPhone, a maioria das principais operadoras oferece a opção de denunciar spam. O bloqueio de números é outra forma de combater o spam móvel. Nos EUA, você pode adicionar seu número de telefone ao National Do Not Call Registry (Registro Nacional de Não Ligar) para tentar reduzir a quantidade de chamadas de vendas indesejadas que recebe, mas ainda assim deve ficar atento aos golpistas que ignoram a lista.
Como posso impedir o spam?
Embora não seja possível evitar totalmente o spam, há medidas que você pode tomar para ajudar a se proteger contra cair em um golpe ou ser enganado por uma mensagem de spam:
Aprenda a identificar phishing
Todos nós podemos ser vítimas de ataques de phishing. Podemos estar com pressa e clicar em um link malicioso sem perceber. Se um novo tipo de ataque de phishing for lançado, talvez não o reconheçamos prontamente. Para se proteger, aprenda a verificar alguns sinais importantes de que uma mensagem de spam não é apenas irritante - é uma tentativa de phishing:
- Endereço de e-mail do remetente: Se um e-mail de uma empresa for legítimo, o endereço de e-mail do remetente deverá corresponder ao domínio da empresa que ele afirma representar. Às vezes, isso é óbvio, como example@abkljzr09348.biz, mas outras vezes as alterações são menos perceptíveis, como example@paypa1.com em vez de paypal.com.
- Falta de informações pessoais: Se você é um cliente, a empresa deve ter suas informações e provavelmente se dirigirá a você pelo seu primeiro nome. Uma saudação pessoal ausente por si só não é suficiente para identificar um e-mail de phishing, mas é um aspecto a ser observado, especialmente em mensagens que dizem ser de uma empresa com a qual você faz negócios. Receber um e-mail que diz que sua conta foi bloqueada ou que você deve dinheiro é motivo de preocupação e, às vezes, corremos para clicar em um link a fim de resolver o problema. Se for phishing, isso é exatamente o que o remetente quer, portanto, tenha cuidado e verifique se o e-mail é genérico ou endereçado especificamente a você.
- Links: Cuidado com todos os links, inclusive botões em um e-mail. Se você receber uma mensagem de uma empresa na qual tem uma conta, é aconselhável fazer login na sua conta para ver se há uma mensagem lá, em vez de simplesmente clicar no link da mensagem sem verificar primeiro. Você pode entrar em contato com a empresa para perguntar se uma mensagem suspeita é legítima ou não. Se você tiver alguma dúvida sobre uma mensagem, não clique em nenhum link.
- Erros gramaticais: Todos nós cometemos erros, mas uma empresa que envia mensagens legítimas provavelmente não terá muitos erros de pontuação, gramática ruim e erros de ortografia. Isso pode ser outro sinal de alerta para indicar que o e-mail pode ser suspeito.
- Ofertas muito boas para serem verdadeiras: Muitas mensagens de phishing fingem ser de empresas grandes e conhecidas, na esperança de enganar os leitores que fazem negócios com a empresa. Outras tentativas de phishing oferecem algo de graça, como dinheiro ou um prêmio desejável. O ditado geralmente é verdadeiro: se algo parece bom demais para ser verdade, provavelmente é, e isso pode ser um aviso de que uma mensagem de spam está tentando obter algo de você, em vez de lhe dar algo.
- Anexos: A menos que esteja esperando um e-mail com anexos, sempre tenha cuidado antes de abrir ou fazer download deles. O uso de um software antimalware pode ajudar, verificando se há malware nos arquivos que você baixa.
Você pode ler ainda mais sobre e-mails de phishing e como identificá-los.
Denunciar spam
Os provedores de e-mail tornaram-se muito bons na filtragem de spam, mas quando as mensagens chegam à sua caixa de entrada, você pode denunciá-las. Isso se aplica a chamadas de spam e mensagens de texto, pois muitas operadoras também oferecem a possibilidade de denunciar spam. Você também pode optar por bloquear o remetente, geralmente na mesma etapa em que denuncia a mensagem.
A denúncia de spam pode ajudar seu provedor de e-mail ou operadora de serviços telefônicos a melhorar a detecção de spam. Se e-mails legítimos forem enviados ao seu filtro de spam, você poderá informar que eles não devem ser marcados como spam, o que também fornece informações úteis sobre o que não deve ser filtrado. Outra etapa útil é adicionar proativamente à sua lista de contatos os remetentes que você deseja receber.
Use a autenticação de dois fatores (2FA)
Com a autenticação de dois fatores ou multifator, mesmo que seu nome de usuário e senha sejam comprometidos por meio de um ataque de phishing, os criminosos cibernéticos não conseguirão contornar os requisitos de autenticação adicionais vinculados à sua conta. Os fatores de autenticação adicionais incluem perguntas secretas ou códigos de verificação enviados ao seu telefone por mensagem de texto.
Instalar software de segurança cibernética
Caso você clique em um link incorreto ou faça download de um malware enviado por spam, um bom software de segurança cibernética reconhecerá o malware e o desativará antes que ele possa causar qualquer dano ao seu sistema ou à sua rede. Com produtos para uso doméstico e comercial, o site Malwarebytes tem tudo o que você precisa para se proteger onde quer que a tecnologia o leve.
História do spam
A história do spam começa em 1864, mais de cem anos antes da Internet, com um telegrama enviado em massa a vários políticos britânicos. Em um sinal presciente do que estava por vir, o telegrama era um anúncio de clareamento dental.
O primeiro exemplo de e-mail não solicitado data de 1978 e do precursor da Internet, a ARPANET. Esse spam da proto-Internet era um anúncio de um novo modelo de computador da Digital Equipment Corporation. Funcionou: as pessoas compraram os computadores.
Na década de 1980, as pessoas se reuniam em comunidades regionais on-line, chamadas de bulletin boards (BBSes), administradas por amadores em seus servidores domésticos. Em um BBS típico, os usuários podiam compartilhar arquivos, publicar avisos e trocar mensagens. Durante as acaloradas trocas de mensagens on-line, os usuários digitavam a palavra "spam" repetidamente para abafar uns aos outros. Isso foi feito em referência a um sketch do Monty Python de 1970, no qual um marido e uma mulher comendo em um café da classe trabalhadora descobrem que quase tudo no cardápio contém Spam. Enquanto a esposa discute com a garçonete sobre a preponderância de Spam no cardápio, um coro de vikings abafa a conversa com uma música sobre Spam.
O uso da palavra "spam" nesse contexto, ou seja, mensagens irritantes e barulhentas, pegou - para desgosto da Hormel Foods, a fabricante do Spam.
Na Usenet, uma precursora da Internet que funciona de forma muito parecida com os fóruns atuais da Internet, o termo "spam" era usado para se referir ao excesso de postagens múltiplas em vários fóruns e tópicos. Os primeiros spams da Usenet incluíam um tratado religioso fundamentalista, um discurso político sobre o genocídio armênio e um anúncio de serviços jurídicos de green card.
O spam só começou a sério com o surgimento da Internet e da comunicação instantânea por e-mail no início dos anos 90. O spam atingiu proporções epidêmicas, com centenas de bilhões de e-mails de spam sobrecarregando nossas caixas de entrada.
Em 1999, o Melissa, o primeiro vírus que se espalhava por meio de documentos do Word habilitados para macro anexados a e-mails, foi lançado no mundo digital. Ele se espalhou saqueando as listas de contatos das vítimas e enviando spam para todas as pessoas que a vítima conhecia. No final, o Melissa causou US$ 80 milhões em danos, de acordo com o FBI.
Sem nenhuma legislação antispam em vigor, os spammers profissionais ganharam destaque, inclusive o autoproclamado "Rei do Spam", Sanford Wallace. Fiel ao seu apelido, Wallace chegou a ser o maior remetente de e-mails de spam e spam de mídia social em sites como Myspace e Facebook.
Foi somente no início dos anos 2000 que os governos de todo o mundo começaram a levar a sério a regulamentação do spam. Notavelmente, todos os países membros da União Europeia e o Reino Unido têm leis que restringem o spam. Da mesma forma, em 2003, os Estados Unidos criaram um conjunto de leis chamado de CAN-SPAM Act (mais uma vez, a Hormel não consegue se livrar do problema). Essas leis, nos EUA e no exterior, impõem restrições ao conteúdo, ao comportamento de envio e à conformidade de cancelamento de assinatura de todos os e-mails.
Ao mesmo tempo, os principais provedores de e-mail, Microsoft e Google, trabalharam arduamente para aprimorar a tecnologia de filtragem de spam. Bill Gates previu que o spam desapareceria até 2006.
De acordo com essas leis, uma galeria de spammers desonestos, incluindo o Spam King, foi presa, processada e encarcerada por nos impingir ações de baixo custo, relógios falsos e drogas questionáveis. Em 2016, Sanford Wallace foi condenado, sentenciado a 30 meses de prisão e ordenado a pagar centenas de milhares em restituição por enviar milhões de mensagens de spam no Facebook.
E, ainda assim, o spam continua existindo. Desculpe, Bill.
Apesar dos melhores esforços dos legisladores, das autoridades policiais e das empresas de tecnologia, ainda estamos lutando contra o flagelo dos e-mails indesejados e maliciosos e de outras comunicações digitais. O fato é que o negócio de spam exige pouco esforço por parte dos spammers, poucos spammers vão para a cadeia e há muito dinheiro a ser ganho.
Em um estudo conjunto sobre spam entre a Universidade da Califórnia, em Berkeley, e a Universidade da Califórnia, em San Diego, os pesquisadores observaram um botnet zumbi em ação e descobriram que os operadores do botnet enviaram 350 milhões de e-mails ao longo de um mês. Dessas centenas de milhões de e-mails, os spammers obtiveram 28 vendas. Isso representa uma taxa de conversão de 0,00001%. Dito isso, se os spammers continuassem a enviar spam a essa taxa, eles conseguiriam 3,5 milhões de dólares no período de um ano.
Então, quais são, exatamente, os tipos de spam que continuam a encher nossas caixas de entrada até a borda e o que podemos fazer a respeito?
Artigos relacionados
O que é segurança de endpoint? Como ela pode evitar ameaças indesejadas, como spam de computador
5 dicas essenciais de segurança para pequenas empresas
O que é segurança cibernética?
Links rápidos
Proteja sua organização contra spam de computador e aumente a produtividade da força de trabalho.