Mostrando postagens com marcador cavalo de troia. Mostrar todas as postagens
Mostrando postagens com marcador cavalo de troia. Mostrar todas as postagens

terça-feira, 18 de setembro de 2018

Seu nome no SERASA... E seu computador com vírus!

Num momento em que candidatos a presidência da república prometem tirar o nome de todo mundo dos órgãos de proteção ao crédito, um e-mail que informe débitos em seu nome pode enganar algumas pessoas:

*SPC | SERASA - SEU CPF/CNPJ FOI SINALIZADO NO 2 OFICIO DE REGISTRO*  
  
 
****


*Serasa Experian* em cumprimento do disposto no art.43, parágrafo segundo, da 
lei nº8.078 de 11 de setembro de 1990, informa que recebemos da instituição 
credora, pedido de inclusão em nossos registros de banco de dados, para o 
CPF/CNPJ correspondente à débitos em atraso.

Só falta mais um passo para você acessar o conteúdo completo do 
*SerasaConsumidor* 

*Clique abaixo para visualizar seus débitos online.*

*EXTRATO DE DEBITOS INADIMPLENTES* 


Esta mensagem foi enviada a você pela Serasa Experian. Por favor, não a responda.
Você está recebendo porque está cadastrado no banco de dados da Serasa Experian. 
Nenhum e-mail enviado pela Serasa Experian tem arquivos anexados ou solicita o 
preenchimento de senhas e informações cadastrais.

****
Ao acessar o link, você fará download de um arquivo chamado "DEBITOS VENCIDOS SERASA.zip" que, obviamente, é um cavalo de troia, detectado nesta data por apenas 9 entre os 60 antivírus usados pelo VirusTotal:

Apenas 9 antivírus detectam o cavalo de troia nesta data.
Como sempre, fique atento! Se o link em seu e-mail não for diretamente direcionado ao domínio oficial da empresa/instituição que entrou em contato com você, não clique!

quarta-feira, 19 de janeiro de 2011

Cliente Itaú: jura que você ainda não atualizou seu iToken por e-mail?

A insistência dos bandidos que usam spam para roubar pessoas ultrapassa as raias do ridículo. Sinceramente, será que ainda há um mísero cliente do Itaú que ainda caia no golpe da "atualização do iToken por email"?


Claro que, acessou o link, é cavalo de troia na sua máquina!


O antivírus AVIRA pega esse trojan, especificamente concebido para pescar clientes do Itaú.


Mas não é muito mais fácil simplesmente ficar um pouco mais esperto e evitar a infecção do seu sistema?

quarta-feira, 29 de dezembro de 2010

As Casas Bahia não enviaram esta mensagem de cobrança por email

Aproveitando o clima de fim de ano, em que muita gente já estourou todos os limites do crediário, do cartão de crédito e do cheque especial, os spammers estão começando a enviar falsos avisos de cobrança para assustar os incautos. Veja o exemplo seguinte, em que os bandidos usaram o nome das Casas Bahia:

Trata-se de uma falsificação mal feita, mas que pode enganar muita gente que está devendo até o último fio de cabelo em várias lojas - incluindo as Casas Bahia - depois das compras do Natal.

Obviamente, o endereço do link não tem relação alguma com as Casas Bahia, servindo apenas para instalar um cavalo de troia em seu computador:


O antivírus BitDefender foi capaz de detectar heuristicamente o cavalo de troia:


De resto, lembre-se sempre de verificar se os links que você recebe por email realmente correspondem ao endereço de internet da empresa em questão. Havendo alguma dúvida, não clique no link!

segunda-feira, 29 de novembro de 2010

Um convite para receber vírus

Este golpe de spam está bem convincente. O email chega sem linha de assunto, dizendo tratar-se de um "convite" não especificado:

Diz o texto do email falso que contém vírus:
Oi, tudo bem?
Estou lhe mandando o convite, e todos os detalhes (endereço, horário e etc...) estão no anexo. 
1º Obs: Favor imprimir o convite anexado a esse E-Mail, pois é indispensável a apresentação do mesmo.
2º Obs: Convite com direito a acompanhante.
3º Obs: Só sera permitida a entrada com o convite em mãos.
4º Obs: Não deixar de ir... 
Abraços!

O email do remetente é do Hotmail, com um nome bem convincente e a lista de destinatários contém várias pessoas minhas conhecidas. É claro que, ao clicar no link, você é dirigido a um site que instala vírus em seu computador:

Site tenta infectar seu computador - Você selecionou abrir o arquivo 4vBcqvNoC.cpl - arquivo BIN - Site:http://www.diamant3.com/


O antivírus AVIRA conseguiu detectar e eliminar a ameaça.

O antivírus AVIRA detecta a ameaça como TR/Dldr.Delphi.Gen

Fique atento a emails suspeitos: todo final de ano, com a proximidade do Natal, os spammers procuram aplicar golpes com aparência de mensagens pessoais.

sexta-feira, 22 de outubro de 2010

Notificação de multa do DER por email? É vírus!


A conversa fiada do email acima que promete acesso a um "extrato de multas online" é exatamente isso: conversa fiada.

 Você selecionou abrir:

notificacao15789.exe

Tipo: arquivo BIN
Site: http://bucze.cba.pl

Deseja fazer o download?

É lógico que órgãos públicos não enviam informações importantes por email, entre outros motivos porque o email é uma forma de comunicação eminentemente insegura.

file: /home/alexis/Área de Trabalho/VirusTest/notificacao15789.exe
    last modified on  date: 2010-10-22  time: 08:58:41,  size: 144384 bytes
    ALERT: TR/Dldr.Delphi.Gen ; trojan ; Is the Trojan horse TR/Dldr.Delphi.Gen
    ALERT-URL: http://www.avira.com/en/threats?q=TR%2FDldr%2EDelphi%2EGen
  which action to take (quit, none, rename, move, delete)? [none] delete
  will use the specified action [delete]

Comece já a mudar seus hábitos e questionar, a cada email que recebe, se o conteúdo faz sentido ou se há algo estranho, incomum, na proposta apresentada. E, na dúvida, não clique em nada, simplesmente delete o email.

quinta-feira, 24 de junho de 2010

Vídeo proibido de Priscila do BBB ("Priscila Safadinha") é um cavalo de troia

Vamos falar sério: se você quer MESMO assistir a vídeos pornô, você não precisa procurar muito para encontrar literalmente milhões de sites para todos os gostos e taras que você pode imaginar - e que não pode também!

Email fraudulento com link para cavalo de troia mente dizendo que você poderá assistir a falso vídeo erótico proibido de uma ex-BBB chamada Priscila
Mas o apelo de assistir a um vídeo "proibido", que teria sido objeto de contestação na Justiça por parte de celebridade (vídeo erótico de suposta ex-BBB chamada Priscila),  ou seja, que você assistirá CONTRA A VONTADE dos "atores" parece irresistível demais para muita gente.

Em vez do vídeo proibido da tal Prscila Safadinha, você instala um cavalo de troia no seu computador

Não sou moralista, mas este caso só merece um comentário: se você pegou esse vírus, bem feito para você!

Afinal, se o link fosse mesmo verdadeiro e você o assistisse, o que isso diria sobre a sua ética?

No caso do email, o autor deixa do spam deixa bem claro quem é o seu público alvo: gente sem ética, egoísta, sem limites ou freios de qualquer espécie.

Há limite ético para tudo, até para curiosidade erótica!

quarta-feira, 23 de junho de 2010

Avião da Seleção Brasileira não caiu!

O link para a notícia falsa vem por num email com a maior cara de spam - desta vez, os bandidos não se incomodaram muito em caprichar na fraude, mas o próprio alarmismo da notícia falsa pode enganar pessoas ingênuas e ávidas por novidades.

Email com falsa notícia: avião da seleção brasileira não caiu

O link no email leva a uma página que instala um cavalo de troia em sua máquina:


Analisado no site Virus Total, esse cavalo de troia foi detectado por apenas 9 do total de 41 antivírus disponíveis no site:


Os spammers apelam para os mais primitivos sentimentos humanos. A curiosidade e o interesse pela tragédia têm sido muito explorados ultimamente, como mostramos nos posts sobre a gripe suína e sobre a erupção do vulcão finlandês. Assim, a melhor precaução que posso recomendar é que você procure se manter informado assinando feeds RSS de bons serviços de notícias, como o Google News e o Yahoo News, jamais confiando em notícias que chegarem à sua caixa de entrada de email.