Segurança

Atenção: e-mail com assunto "Componente Atualizado Caixa" é vírus

Golpe virtual começou a circular nesta semana, cujo arquivo possui o sistema de fraude digital kemel mode.

Mais um Golpe de Pishing Scam passou a circular na manhã desta terça-feira (25/08) na Internet. Por meio dele, o usuário recebe um e-mail aparentemente de “CAIXA”, com o assunto “Componente Atualizado Caixa”.

Trata-se de um e-mail[email protected], o que por si já é suficiente para constatar a fraude. Ao analisar o header (cabeçalho do e-mail), nota-se que os criminosos utilizam o serviço “privatedns”, com Ips alocados fora do Brasil. Ao abrir a mensagem, o texto possui uma mensagem referindo-se a um procedimento de segurança, referente ao uso dos aplicativos do banco. No texto há um link ou uma caixa de texto que solicita à pessoal baixar o aplicativo da insituição: http://213.42.201.62/conn3.asp?http://www.caixa.gov.br/Modulo?card_id=3948298d8v9y589498veimv4y45r9er8v13

Quem clicar no link será direcionado a um arquivo chamado “CAIXA.exe“. Este dispositivo, testado no laboratório da LegalTech, instala um código kernel mode que prejudica o acesso ao site da maioria dos bancos brasileiros, capturando dados digitados, teclado virtual e os remetendo via ftp para o criminoso, (embora o código também tenha função para envio de e-mail).

Segundo José Antonio Milagre, diretor da LegalTech e advogado especialista em direito digital, se o internauta receber este e-mail, não o execute e o apague imediatamente. Se já executou, desconecte a máquina da rede e procure um especialista.

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *