|
Editora
Abril é alvo de golpe pela Internet
Tentativas de golpes em falsos e-mails enviados em nome de instituições
conhecidas tornaram-se tão comuns que já poderíamos falar em
"golpe do dia" ou pelo menos em "golpe da semana".
Apenas algumas horas depois de termos publicado a matéria sobre a falsa
raspadinha virtual Americanas.com (leia aqui),
recebemos de um leitor mais um exemplo, este bastante bem feito e até
agora desconhecido. O golpe usa o nome da Editora Abril.
A título de conhecer melhor o assinante, e oferecendo como brinde quatro
exemplares da revista que a pessoa escolher, a mensagem induz o internauta
a preencher um suposto questionário, na verdade um arquivo executável
que serve para espionar o computador em que for instalado. Desta vez o
texto está bem escrito, sem erros aparentes de português, e pode enganar
mais gente (veja cópia da mensagem aqui).
"Como sou assinante do Passaporte Abril, costumo receber mensagens da
editora, e achei que esta fosse uma delas", afirma o leitor.
"Por pouco não fiz o download. Consegui perceber a tempo que tal
arquivo não estava nos servidores da Editora Abril".
Ele diz que enviou um e-mail para a editora e recebeu uma resposta,
assinada por um funcionário da diretoria de relações corporativas,
afirmando que a empresa já estava ciente do caso. "Você não foi o
único leitor da Abril a receber esse e-mail falso", lê-se na
transcrição da resposta. "Tão logo recebemos o primeiro alerta, as
áreas de segurança e administração de Assinaturas da Abril foram
acionados para tomar as providências", completa o funcionário.
No entanto, no momento em que esta matéria ia ao ar, ainda era possível
acessar o endereço do provedor AOL Brasil (www.meumundo.americaonline.com.br/promocaopesquisa/questionario.exe)
no qual estava hospedado o arquivo maléfico. Este arquivo foi submetido
ao serviço WebImmune, da McAfee, que identificou um trojan do tipo multidropper,
nome dado a arquivos que descarregam no sistema mais de um programa de uma
vez. Normalmente um deles tem aparência inocente e serve para esconder a
atividade de espionagem do trojan propriamente.
InfoGuerra
|
|