A equipe da Linha Defensiva recebeu recentemente, através de uma denuncia ao ARIS, um email que imita uma mensagem como sendo do Facebook. O email trata de um suposto cancelamento de conta na rede social. O golpe leva a vítima para o download de um arquivo malicioso que rouba senhas bancárias.

A fraude analisada pela Linha Defensiva traz no corpo da mensagem um texto se referindo ao encerramento da conta do usuário na rede social caso não seja realizado uma busca em seu computador com “Software anti spam do Facebook”. A suposta ferramenta é falsa e tem o intuito de infectar o usuário com um trojan Banker, malware capaz de roubar senhas de bancos ou outros serviços do usuário afetado.

Imagem recebida por email distribuindo o malware (Foto: Reprodução)

O link presente no email e encurtado pelo serviço Bitly, leva o usuário a uma página na web que irá realizar o download do arquivo malicioso de nome Download_25_04_2012.zip (15/42 VT). Segundo estatísticas presentes do serviço de encurtamento, mais 2500 pessoas já clicaram no link em menos de dez dias, indicando o possível número de vítimas.

Escrito por engineerbr

1 comentário

  1. Felipe Bernatoviz 08/05/2012 às 15:32

    softwere?? agradeçe??  não sei o porquê, mas esses e-mails de spam, vírus, sempre tem algo que os denuncia! e viva o português bem escrito, falado e digitado!

    Curtir

    Responder

Deixe um comentário

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.