Os ladrões virtuais estão utilizando o nome da empresa GOL – Linhas Aéreas Inteligentes – para enviar e-mails falsos referente a uma promoção de viagens.
O e-mail falso solicita que seja realizado o download do “formulário on-line” para concorrer ao prêmio de passagens aéreas com direito a acompanhante. O e-mail falso informa que não é necessário ser portador de um cartão de crédito, facilitando ainda mais o golpe.
A Equipe de Respostas a Incidentes da Batori Software & Security analisou o “formulário on-line”. Na realidade, é instalado no computador da vítima um programa “Cavalo de Tróia”, mais conhecido como vírus de computador.
O programa “Cavalo de Tróia”, relacionado ao e-mail falso da GOL, grava tudo que é digitado no computador e envia um e-mail para o atacante. Com as informações em mãos, o atacante provavelmente irá procurar por acessos a sites de bancos e números de cartões de crédito.
Outra técnica que pode ser aplicada através do “Cavalo de Tróia”, relacionado ao e-mail falso da GOL, é a de URLSpoof. Esta falha, localizada no Internet Explorer, tenta enganar o usuário, fazendo com que o conteúdo de uma página falsa seja apresentado, mas com o endereço verdadeiro, segundo o analista de segurança Marcos Velasco. Para testar a técnica ou descobrir se o seu computador está vulnerável a esta técnica, acesse http://www.batori.com.br/noticcon.asp?arquivo=seg03121202.htm.
Para identificar manualmente se o seu computador está infectado por esse vírus de computador, verifique:
Registro do Windows (regedit): Software\Microsoft\Windows\CurrentVersion\Run Nome: cartao
Explorer: C:\Winnt\System32\cartao.exe
Mais informações sobre o vírus, acesse http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?idvirus=44673.
Mantenha seu programa de antivírus sempre atualizado.
A Equipe de Respostas a Incidentes de Segurança da Batori Software & Security estará ministrando uma palestra altamente técnica, demonstrando na prática como os ladrões virtuais estão agindo. Para obter informações sobre o evento envie um e-mail para denny@batori.com.br ou ligue (11) 3105 5638.
Autor: Denny Roger Equipe de Resposta a Incidentes de Segurança Batori Software & Security
Mensagem falsa enviado via e-mail
Promoção Viagem da Sua Vida Cinquenta passagens aéreas por mês com direito a um acompanhante para qualquer lugar do Brasil onde a Gol opere.
No último grande sorteio, o prêmio será uma viagem completa com direito a cinco companhantes e quatro opções de destino à escolha do ganhador.
Para concorrer ao pacote de viagem e às passagens aéreas, faca o download do formulário on-line clicando AQUI, cadastre-se e responda pergunta final : ?? Qual companhia aérea e cartão de crédito levam você para a viagem da sua vida ??
Para maiores duvidas consulte o formulário on-line. ATENCAO: Não e necessário ser portador de um cartão MASTERCARD para participar da promoção! |