Sobre

 

Denny Roger é consultor sênior em segurança da informação e responsável por mais de 100 projetos de segurança no Brasil e exterior.

Dois e-mails falsos estão circulando na Web que são armadilha para roubar dados dos internautas. Um deles é em nome do Ministério Público Federal sobre uma intimação e outro e da Americanas confirmando um pedido de compras.

O e-mail da Americanas.com confirma a compra de um celular da Sony Ericsson K850 no valor de R$ 1.709,05 e traz um link para visualização do pedido e prazo de entrega. A mensagem chama a atenção do internauta para que o endereço de entrega esteja correto.

Os dois links são uma isca para que o usuário caia em um site falso. A recomendação dos especialistas aos internautas é para que não entrem nesse tipo de endereço, pois essas páginas clonadas abrem portas para instalação de Cavalos de Tróia e outras pragas que passam a monitorar tudo o que é feito no PC. Eles têm o intuito de roubar dados pessoais e de contas correntes ou de transformar os computadores em micros zumbis, que passam a infectar outras máquinas em rede.

Já o e-mail do Ministério Público Federal é uma intimação para o usuário comparecer a uma audiência. O texto traz um número de processo e afirma que a convocação é “relativa ao procedimento investigatório em epígrafe, em tramitação nesta Regional, conforme despacho em anexo”.

A pedido do WNews, o especialista em segurança da informação Denny Roger, avaliou esta mensagem e constatou que ela carrega códigos maliciosos, entre eles a praga trojan
Downloader.Win32.Banload.bfn, um cavalo de Tróia para capturar informações do usuário.

Os especialistas em segurança aconselham os usuários a não abrirem e-mails suspeitos e manterem suas máquinas protegidas. Além de antivírus e todas as ferramentas de proteção, é importante fazer as atualizações do Windows, pois as vulnerabilidades são um prato cheio para entrada de códigos maliciosos nos PCs.

Fonte: http://wnews.uol.com.br/site/noticias/materia.php?id_secao=4&id_conteudo=10139

Deixe uma resposta.

Você deve estar conectado para publicar um comentário.