Thursday, January 25, 2007

Falso e-mail da Receita Federal

Acrescente aí mais um e-mail falso no repertório inesgotável dos scammers. Hoje recebi o seguinte e-mail:







Caro contribuinte,venho por meio desta comunicar-lhes que foi detectado erros em sua declaração ou isenção do imposto do ano em vigência "2007" solicitamos a sua presença juntamente a apresentação de todos os documentos utilizados no ato do preenchimento em nossos postos da receita, abaixo estarão a lista de todos os postos de atendimento, utilize o arquivo abaixo para localizar-se ou verifique na agencia do correio mais proxima a listagem.Vale lembrar caso não regularize sua situação cadastral, seu CPF não sera mais valido e em alguns casos, de gravidade superior pode chegar a reclusão.








Download da Listagem.
Lista de postos (870 Kb)



Como de costume, trata-se de mais uma tentativa de me fazer instalar um cavalo de tróia em meu micro. Diferentemente do que eu fiz com o último scam recebido, o do Orkut, resolvi baixar o anexo (listadepocos.exe) e verificá-lo contra vírus com o AVG.

Não foi surpresa nenhuma ver que o arquivo era realmente um cavalo de tróia, detectado pelo AVG como o PSW.Banker3.ZB. Não consegui obter mais informações sobre o cavalo de tróia, nem via Google, nem no próprio site do AVG, por isso, restaurei a praga a partir da quarentena e fiz uma nova análise com o programa antivírus online da TrendMicro chamado Housecall (versão Java). Ele chamou o cavalo de tróia de TSPY_BANKER.GEQ, mas também a busca por mais informações sobre esta praga foi infrutífera. Chegando ao limite do tempo que eu queria dedicar ao assunto, resolvi remover de vez o arquivo do meu sistema e parei por aí.

Finalmente, fica novamente o aviso de não baixar anexo algum das mensagens de e-mail, por mais autêntico que pareçam. Isso é especialmente importante no caso de anexos executáveis como este.

No comments:

Post a Comment