Showing posts with label Scams. Show all posts
Showing posts with label Scams. Show all posts

Thursday, January 25, 2007

Falso e-mail da Receita Federal

Acrescente aí mais um e-mail falso no repertório inesgotável dos scammers. Hoje recebi o seguinte e-mail:







Caro contribuinte,venho por meio desta comunicar-lhes que foi detectado erros em sua declaração ou isenção do imposto do ano em vigência "2007" solicitamos a sua presença juntamente a apresentação de todos os documentos utilizados no ato do preenchimento em nossos postos da receita, abaixo estarão a lista de todos os postos de atendimento, utilize o arquivo abaixo para localizar-se ou verifique na agencia do correio mais proxima a listagem.Vale lembrar caso não regularize sua situação cadastral, seu CPF não sera mais valido e em alguns casos, de gravidade superior pode chegar a reclusão.








Download da Listagem.
Lista de postos (870 Kb)



Como de costume, trata-se de mais uma tentativa de me fazer instalar um cavalo de tróia em meu micro. Diferentemente do que eu fiz com o último scam recebido, o do Orkut, resolvi baixar o anexo (listadepocos.exe) e verificá-lo contra vírus com o AVG.

Não foi surpresa nenhuma ver que o arquivo era realmente um cavalo de tróia, detectado pelo AVG como o PSW.Banker3.ZB. Não consegui obter mais informações sobre o cavalo de tróia, nem via Google, nem no próprio site do AVG, por isso, restaurei a praga a partir da quarentena e fiz uma nova análise com o programa antivírus online da TrendMicro chamado Housecall (versão Java). Ele chamou o cavalo de tróia de TSPY_BANKER.GEQ, mas também a busca por mais informações sobre esta praga foi infrutífera. Chegando ao limite do tempo que eu queria dedicar ao assunto, resolvi remover de vez o arquivo do meu sistema e parei por aí.

Finalmente, fica novamente o aviso de não baixar anexo algum das mensagens de e-mail, por mais autêntico que pareçam. Isso é especialmente importante no caso de anexos executáveis como este.

Tuesday, January 23, 2007

Mais um Scam Envolvendo o Orkut

Hoje recebi a seguinte mensagem, supostamente do Orkut, no meu Gmail:

Problemas com sua conta.

Prezado usuário,


Houve uma denuncia contra o seu profille alegando usar dados ilegais e sua conta será banida em 72h por motivos de irregularidade.



Você está utilizando dados não autorizados. Para que sua conta não seja excluida do sistema, Baixe Seu Profile AQUI e siga as instruções no SAC.

Atenção: Seu prazo para regularização é de 72h.

Atenciosamente
Orkut.com

Não é preciso dizer que tratava-se de mais um scam (fraude) usando o nome do Orkut. O tal arquivo de profile aponta para um arquivo chamado video.exe que, certamente, contém algum vírus ou cavalo-de-tróia.

Pela quantidade de e-mails desta sorte que eu recebo, me parece que os usuários do Orkut são mais fáceis de enganar que os de outras comunidades, ou então esta comunidade é simplesmente muito mais popular que as demais (tendo mais vítimas em potencial). Qualquer que seja a razão, nunca acredite em qualquer e-mail que você receba com Orkut no texto, em 99% dos casos, será mentira mesmo. Quando em dúvida, logue no seu perfil do Orkut e procure por mensagens do sistema por lá. Se não houver nada, você estará seguro.

Friday, August 11, 2006

Plugin de Segurança Web Para o Firefox

A McAfee lançou um plugin de segurança para a navegação Web chamado McAfee SiteAdvisor. O plugin está disponível tanto para Mozilla Firefox quanto para o velho Internet Explorer. O efeito prático do plugin é exibir na barra de status do navegador um botão que assume as cores verde, amarelo e vermelho de acordo com o potencial risco de segurança ao acessar o site. Outra novidade é que ele mostra botões de alerta ao lado de cada entrada numa busca feita pelo Google. Clicando nos ícones de alerta você saberá exatamente porque o site tem a classificação exibida. Tenho usado este plugin e estou satisfeito com seus alertas. Definitivamente recomendo a instalação.

Friday, June 2, 2006

Copa do Mundo 2006 - Mais um falso alerta no Orkut

Está circulando nos Scraps do Orkut mais um falso alerta de vírus. Desta vez, algum boçal resolveu usar o tema da copa do mundo 2006 para espalhar o boato que o vírus "mais destrutivo que existiu" está à solta na internet. A mensagem é cheia de exageros, cita fontes de confiança como CNN, McAfee e Microsoft mas não aponta um link sequer de onde a fonte foi obtida e, de quebra, pede que a mensagem seja repassada ao todos os integrantes de sua lista de endereços. Todos os sinais de boato estão aí, mas sempre tem um inocente que acredita e aí está feito o estrago. Centenas de mensagens de e-mails repassados sobre o assunto, linhas e mais linhas do meu blog ocupados com mais outro boato virtual. :-)

Por motivo de completude, segue abaixo a íntegra da mensagem de boato que recebi:

POR FAVOR, CIRCULEM ESTE SCRAP ENTRE OS AMIGOS1 Fiquem atentos nos próximos dias! Não abram nenhuma mensagem com um arquivo chamado Copa do Mundo 2006 independente de quem a enviou. Este vírus virá de uma pessoa conhecida que tem seu nome em sua lista de endereços, por isso você deve enviar esta mensagem a todos os seus contatos. é preferível receber 25 vezes esta mensagem, do que receber o vírus e abri-lo. Se receber a mensagem chamada Copa do Mundo 2006 não a abra e apague do seu computador imediatamente! é o pior vírus anunciado pela CNN e classificado pela Microsoft como o mais destrutivo que já existiu. Ele foi descoberto ontem pela tarde pela Mcafee e não existe anti-vírus para ele. O vírus destrói A TRILHA Zero do Disco Rígido, onde as informações vitais de seu funcionamento são guardadas.
ENVIE ESTA MENSAGEM A TODOS QUE VOCê CONHECE.
LEMBRE-SE QUE SE FIZER ISTO ESTARá BENEFICIANDO A TODOS

Para aqueles que caíram (mais uma vez) no conto, segue um conjunto de links para evitar ser pego novamente:



Agora para piorar a situação, existem mesmo alguns vírus circulando por aí que são baixados para o micro do internauta quando ele acredita que ganhou uma promoção de viagem à Alemanha para a copa. Na verdade, vírus ou qualquer outra carga maléfica embutida em um "presente" é chamado de "cavalo de tróia" em alusão à forma com que os gregos invadiram a fortaleza dos troianos há milênios... Seguem alguns links sobre esses vírus (de verdade):



Como última palavra, se o vírus parecer poderoso demais para ser verdade, ele é de mentirinha, OK?

Wednesday, April 26, 2006

Mais um Boato Virtual na Grande Rede

Recebi hoje de manhã dois e-mails de colegas do Orkut avisando sobre a mudança de política do site Orkut de se tornar um site pago ao invés de gratuito como ele o é desde sua concepção. Para quem está curioso, a íntegra do boato segue:
FOI CONFIRMADO ONTEM PELA REDE GLOBO QUE O ORKUT VAI PASSAR A SER PAGO. EXATAMENTE, O ORKUT VAI SER PAGO. A úNICA MANEIRA DE ISSO NAO ACONTECER EH ATUALIZANDO SEU PERFIL ENVIANDO ESSA MENSAGEM PARA O MáXIMO DE PESSOAS QUE PUDER. APóS ENVIAR PARA UMAS 15 OU 20 PESSOAS (O NúMERO VARIA DE ACORDO COM O NúMERO DE AMIGOS) APERTE A TECLA 'F5'. O SEU PROFILE INTAO ESTARA ATUALIZADO PARA A VERSAO PLUS DO ORKUT (VERSAO ESTA QUE NAO EH PAGA). MAS ATENçAO, QUEM NAO ATUALIZAR SEU ORKUT, OU NAO INSERIR UMA CONTA PARA PAGAMENTO, TERA SEU PROFILE CANCELADO APARTIR DO INICIO DO MES QUE VEM. ATUALIZE SEU ORKUT O MAIS RáPIDO POSSIVEL, ASSIM COMO EU.

Como a maioria de vocês deve ter percebido, trata-se de um boato, uma fraude (em inglês, hoax). Acontecimentos como esse são tão cíclicos na Internet que em 2003 fiz um artigo para a Revista PCs sobre isso chamado "O Poder da Palavra Escrita". A leitura é altamente recomendada para quem caiu neste conto. No artigo eu explico como enxergar os elementos indicadores de um boato.

Adicionalmente, agrupei um conjunto de links sobre o tema deste boato em particular onde ele é ora desmentido, ora discutido. Estes links seguem:

http://www.clubedohardware.com.br/artigos/1048
http://wnews.uol.com.br/site/noticias/materia.php?id_secao=4&id_conteudo=1231
http://www.portalcanoas.net/artigos.asp?id=1374
http://netocury.com/?p=816

Tuesday, March 21, 2006

Mais uma fraude usa o nome do Orkut

Hoje o filtro antispam do meu Gmail pegou mais um daqueles falsos e-mails que prometem correções e/ou melhorias no sistema do Orkut. Desta vez o embuste alegava poder corrigir os erros de timeout do servidor Orkut que levam às conhecidas e odiadas telas "Bad Server" que os usuários do sistema estão acostumados a ver.

Para fazer a correção, é necessário que o destinatário da mensagem baixe um arquivo a partir de um link presente no corpo do e-mail. Não é preciso dizer que este link não aponta para lugar algum dentro do site do Orkut, mas para mais um site gratuito no domínio AOL. Aliás, o AOL é o provedor predileto dos hackers tupiniquins segundo minhas estatísticas. Nunca acesso site algum destes domínios pois nunca vi algo que prestasse neles. Perdoem-me os usuários legítmos do sistema!

Por motivo de completude da notícia, segue o texto integral da mensagem para servir de aviso aos navegantes. O link para o cavalo de tróia foi propositalmente excluído do texto:

*** Início do texto fraudulento ***

Aviso Importante
O está disponibilizando um upgrade para usuários do Sistema Operacional Windows (todas as versões), visando o fim das telas de Bad Server, e outros erros. O patch corrige os cookies de sessão, fazendo com que estes não expirem, ou seja: será estabelecida uma conexão permanente com o servidor, deixando de lado o timeout que causa as telas de Bad Server. Para instalar clique no link ao lado.
  Iniciar o download do patch de atualização (link removido por questões de segurança)
escolha "abrir" arquivo

*** Fim do texto fraudulento ***

Ficam as seguintes recomendações aos internautas desavisados:
  • A grande maioria dos sites e serviços Web não enviam mensagens aos seus usuários.
  • Aqueles poucos que enviam, trazem sempre links para o site da empresa. Pare o mouse sobre o link e observe para onde ele aponta antes de clicar. O endereço real costuma aparecer na barra de status do seu navegador ou programa de e-mail.
  • Nunca baixe arquivo algum de domínios hometown.aol, estes domínios são os preferidos dos hackers brasileiros.
  • Diferente da vida real, na internet, todos os e-mails são culpados (falsos) até que se prove o contrário.
Saúde!

Sunday, March 19, 2006

Ransomware, um novo tipo de ameaça?

nota de resgateNeste mês uma nova ameaça na forma de um cavalo de tróia surgiu para atormentar os internautas. Seu nome é cryzip, e, uma vez instalado em seu micro, ele irá mover determinados arquivos do seu disco para um arquivo zip criptografado com senha e então exibir uma mensagem na tela exigindo um pagamento de US$ 300,00 para lhe enviar a senha por e-mail.

Este tipo de programa é chamado ransomware, e refere-se ao termo ransom (resgate). Não se trata exatamente de uma novidade no campo dos cavalos de tróia, pois já existem 3 casos registrados. A verdadeira novidade é que este tipo de programa está se tornando mais freq

Windows Defender

Após ter lançado o Microsoft Antispyware Beta há um tempo atrás, a Microsoft atualiza a ferramenta e a rebatiza como Windows Defender. A descrição do software segundo a Microsoft é:

Windows Defender (Beta 2) é um programa gratuito que ajuda a proteger seu computador contra janelas pop-up, baixa performance e ameaças à segurança causadas por programas spyware e outros softwares indesejados. Ele inclui o recurso Real-Time Protection (Proteção em Tempo Real), um sistema de monitoramento que recomenda ações contra spywares no momento de sua detecção, e uma nova interface sequencial que minimiza interrupções e o ajuda a permanecer produtivo.


Assim como seu sucessor, o Windows Defender só pode ser baixado por usuários que passarem no teste do Windows Genuine Advantage (WGA). Isto quer dizer que usuários de versões, digamos, extra-oficiais não vão conseguir baixar e instalar o programa, ou pelo menos não farão isso de forma fácil. Por aqui, tive que instalar um plugin WGA para o meu navegador Firefox antes de conseguir baixar o programa.

Nos meus testes, ele roda bem mais rápido que o equivalente freeware Spybot e parece ter a mesma abrangência em termos de detecção de potenciais ameaças. Alguns falsos positivos foram detectados como a minha ferramenta de administração remota Ultr@VNC, mas foi só mudar a ação a ser tomada para "always allow" (permitir sempre) que o problema foi resolvido. Não vi muitas diferenças em relação ao seu sucessor, Microsoft Antispyware Beta, mas a mudança deve ter tido alguma razão. Meu palpite é que o escopo de atuação do programa saiu de detectar apenas spywares para abranger o conjunto maior dos malwares. Recomendo o download para quem usa a internet com freq

Thursday, September 29, 2005

Aviso aos Navegantes



Depois da Symantec, Microsoft, bancos diversos e a Receita Federal, agora é a vez do Orkut ser usado como isca para espalhar malware.

Recebi hoje um e-mail, aparentemente do Orkut, informando-me que, devido ao mal uso do sistema por terceiros, meu computador havia sido infectado por um vírus. O famigerado e-mail também trazia um link para um suposto limpador para o vírus. é lógico que esse download traz algum tipo de vírus, cavalo de tróia ou outro tipo de malware (não baixei para ver).

Hoje em dia é preciso duvidar de todo e qualquer e-mail que recebemos antes de considerá-lo válido. Uma dica importante é sempre verificar se o link no e-mail aponta para um endereço dentro do website da empresa ou é algum endereço estranho. Normalmente o endereço de destino pode ser visualizado parando o mouse sobre o link e verificando a barra de status do seu programa de e-mails. Este e-mail que citei aponta para o seguinte endereço:

http://tubantersdames.nl/dsd/orkut/orkut.scr

Percebe-se que não é um link para o site do orkut (http://www.orkut.com). Logo, trata-se de um engodo. Segue anexo o texto integral da mensagem como aviso.


Texto do E-mail Fraudulento

Aviso Importante

Devido a mal usos dos serviços, e usuários mal intencionados, a pouco tempo a equipe técnica do Orkut descobriu um virús que está rodando em toda a rede, esse vírus afeta computadores que acessam e já acessaram a pagina do Orkut (www.orkut.com), já estão sendo tomadas providencias para este tipo de ataque, mais temporariamente, estamos disponibilizando um removedor deste, através de:

Faça o download do removedor aqui!!!