Número 0042 - Ano II - 3 de Março de 2004
Nesta Edição
GOL é vítima de e-mail falso
BATORI SECURITY
www.batori.com.br
Notícias, artigos e dicas sobre
Segurança da Informação
denny@batori.com.br
ricardo@batori.com.br
FONE: (11) 3105.5638
Caso queira cancelar sua assinatura clique aqui
GOL é vítima de e-mail falso TOPO   
Os ladrões virtuais estão utilizando o nome da empresa GOL – Linhas Aéreas Inteligentes – para enviar e-mails falsos referente a uma promoção de viagens.

O e-mail falso solicita que seja realizado o download do “formulário on-line” para concorrer ao prêmio de passagens aéreas com direito a acompanhante. O e-mail falso informa que não é necessário ser portador de um cartão de crédito, facilitando ainda mais o golpe.

A Equipe de Respostas a Incidentes da Batori Software & Security analisou o “formulário on-line”. Na realidade, é instalado no computador da vítima um programa “Cavalo de Tróia”, mais conhecido como vírus de computador.

O programa “Cavalo de Tróia”, relacionado ao e-mail falso da GOL, grava tudo que é digitado no computador e envia um e-mail para o atacante. Com as informações em mãos, o atacante provavelmente irá procurar por acessos a sites de bancos e números de cartões de crédito.

Outra técnica que pode ser aplicada através do “Cavalo de Tróia”, relacionado ao e-mail falso da GOL, é a de URLSpoof. Esta falha, localizada no Internet Explorer, tenta enganar o usuário, fazendo com que o conteúdo de uma página falsa seja apresentado, mas com o endereço verdadeiro, segundo o analista de segurança Marcos Velasco. Para testar a técnica ou descobrir se o seu computador está vulnerável a esta técnica, acesse http://www.batori.com.br/noticcon.asp?arquivo=seg03121202.htm.

Para identificar manualmente se o seu computador está infectado por esse vírus de computador, verifique:

Registro do Windows (regedit): Software\Microsoft\Windows\CurrentVersion\Run
Nome: cartao

Explorer: C:\Winnt\System32\cartao.exe

Mais informações sobre o vírus, acesse http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?idvirus=44673.

Mantenha seu programa de antivírus sempre atualizado.

A Equipe de Respostas a Incidentes de Segurança da Batori Software & Security estará ministrando uma palestra altamente técnica, demonstrando na prática como os ladrões virtuais estão agindo. Para obter informações sobre o evento envie um e-mail para denny@batori.com.br ou ligue (11) 3105 5638.

Autor: Denny Roger
Equipe de Resposta a Incidentes de Segurança
Batori Software & Security

Mensagem falsa enviado via e-mail

Promoção Viagem da Sua Vida
Cinquenta passagens aéreas por mês com direito a um acompanhante para qualquer lugar do Brasil onde a Gol opere.

No último grande sorteio, o prêmio será uma viagem completa com direito a cinco companhantes e quatro opções de destino à escolha do ganhador.

Para concorrer ao pacote de viagem e às passagens aéreas, faca o download do formulário on-line clicando AQUI, cadastre-se e responda pergunta final :
?? Qual companhia aérea e cartão de crédito levam você para a
viagem da sua vida ??

Para maiores duvidas consulte o formulário on-line.
ATENCAO: Não e necessário ser portador de um cartão MASTERCARD para participar da promoção!
TOPO