sábado, 7 de janeiro de 2012

Spam no Facebook: o único remédio é a sua inteligência

A promessa pode ser a possibilidade de mudar a cor do seu Facebook, quem sabe para um amarelo-ouro ou um verde-dólar, como na figura acima. Outras possibilidades incluem saber quem visitou sua página no Facebook ou um método secreto para eliminar a timeline e voltar ao layout antigo.

Seja qual for a isca usada pelos spammers, o resultado é sempre o mesmo: eles assumem o controle de sua conta no Facebook e começam infestar as áreas de comentários e as linhas do tempo de todos os seus amigos com mensagens repetitivas e mentirosas, que servem apenas para disseminar ainda mais o spam.

Em consequência, as discussões ficam poluídas por dezenas ou centenas de comentários idênticos, espantando os participantes que realmente têm alguma contribuição.

Antispam? Só a sua inteligência, sua capacidade de se manter informado sobre o que acontece no Facebook, o que pode e o que não pode ser feito na maior rede social do mundo. Porque, para ser infectado, você precisa tomar a iniciativa de clicar no link desconhecido e seguir as instruções do spammer, sejam quais forem.

Ou seja, em última análise, se seu perfil for infectado, você tem pelo menos 50% de responsabilidade por isso.

quinta-feira, 17 de novembro de 2011

O spam mais idiota do ano... E o antispam do GMail não pegou!

---------------








Na imagem acima, você vê um exemplo do velho truque do falso "comprovante de depósito". Incrivelmente, o antispam do GMail deixou-o passar como se fosse legítimo!

Ao clicar no link, eu esperava ser conduzido a um site com um ataque drive-by. Mas este spammer é ainda mais idiota do que a média. Comprove na próxima figura:













Sinceramente, alguém que veja essa tela e acredite mesmo que está num "ambiente seguro" deve ter entrado na internet pela primeira vez ontem! É muita tosquice!

quinta-feira, 27 de outubro de 2011

Falso resultado de exame de laboratório leva a arquivo com vírus

Parece que não há limites para a falta de ética dos spammers. A novidade agora é aproveitar-se de que a maioria dos laboratórios de análises clínicas fornece resultados de exames por email para enganar pessoas de boa fé. Veja como o email é convincente:


Entretanto, ao clicar no link, eis que seu computador é infectado por um vírus em um ataque drive-by. O cavalo de tróia foi detectado por apenas 9 dos 42 antivírus participantes do VirusTotal.


Enfim, parece que já passou da hora de encarar as fraudes digitais como problema de segurança pública.

quinta-feira, 20 de outubro de 2011

Boleto de cobrança por email? Vírus!


Mais uma fraude virtual capaz de pegar pessoas desprevenidas, especialmente nesta época de fim de ano. O email vem com o seguinte texto:

"Prezado Cliente [SEU EMAIL]

Conforme acordo firmado junto a empresa credora,
estamos enviando o boleto de pagamento conforme o combinado:
 

Caso tenha problemas para visualizar o boleto, clique aqui".


É claro que, ao clicar no link, você cai num site drive-by que instala vírus em seu computador, como você pode conferir na página do VirusTotal:



Repare que antivírus como Avast, AVG, Avira, ClamAV, Comodo, McAfee e Microsoft ainda não pegam esse cavalo de troia. Para variar, o melhor antivírus continua sendo a sua política de segurança no mundo virtual.

quarta-feira, 19 de janeiro de 2011

Cliente Itaú: jura que você ainda não atualizou seu iToken por e-mail?

A insistência dos bandidos que usam spam para roubar pessoas ultrapassa as raias do ridículo. Sinceramente, será que ainda há um mísero cliente do Itaú que ainda caia no golpe da "atualização do iToken por email"?


Claro que, acessou o link, é cavalo de troia na sua máquina!


O antivírus AVIRA pega esse trojan, especificamente concebido para pescar clientes do Itaú.


Mas não é muito mais fácil simplesmente ficar um pouco mais esperto e evitar a infecção do seu sistema?

quarta-feira, 29 de dezembro de 2010

As Casas Bahia não enviaram esta mensagem de cobrança por email

Aproveitando o clima de fim de ano, em que muita gente já estourou todos os limites do crediário, do cartão de crédito e do cheque especial, os spammers estão começando a emviar falsos avisos de cobrança para assustar os incautos. Veja o exemplo seguinte, em que os bandidos usaram o nome das Casas Bahia:

Trata-se de uma falsificação mal feita, mas que pode enganar muita gente que está devendo até o último fio de cabelo em várias lojas - incluindo as Casas Bahia - depois das compras do Natal.

Obviamente, o endereço do link não tem relação alguma com as Casas Bahia, servindo apenas para instalar um cavalo de troia em seu computador:


O antivírus BitDefender foi capaz de detectar heuristicamente o cavalo de troia:


De resto, lembre-se sempre de verificar se os links que você recebe por email realmente correspondem ao endereço de internet da empresa em questão. Havendo alguma dúvida, não clique no link!

segunda-feira, 29 de novembro de 2010

Um convite para receber vírus

Este golpe de spam está bem convincente. O email chega sem linha de assunto, dizendo tratar-se de um "convite" não especificado:

Diz o texto do email falso que contém vírus:
Oi, tudo bem?
Estou lhe mandando o convite, e todos os detalhes (endereço, horário e etc...) estão no anexo. 
1º Obs: Favor imprimir o convite anexado a esse E-Mail, pois é indispensável a apresentação do mesmo.
2º Obs: Convite com direito a acompanhante.
3º Obs: Só sera permitida a entrada com o convite em mãos.
4º Obs: Não deixar de ir... 
Abraços!

O email do remetente é do Hotmail, com um nome bem convincente e a lista de destinatários contém várias pessoas minhas conhecidas. É claro que, ao clicar no link, você é dirigido a um site que instala vírus em seu computador:

Site tenta infectar seu computador - Você selecionou abrir o arquivo 4vBcqvNoC.cpl - arquivo BIN - Site:http://www.diamant3.com/


O antivírus AVIRA conseguiu detectar e eliminar a ameaça.

O antivírus AVIRA detecta a ameaça como TR/Dldr.Delphi.Gen

Fique atento a emails suspeitos: todo final de ano, com a proximidade do Natal, os spammers procuram aplicar golpes com aparência de mensagens pessoais.