Golpe virtual começou a circular nesta semana, cujo arquivo possui o sistema de fraude digital kemel mode.
Mais um Golpe de Pishing Scam passou a circular na manhã desta terça-feira (25/08) na Internet. Por meio dele, o usuário recebe um e-mail aparentemente de “CAIXA”, com o assunto “Componente Atualizado Caixa”.
Trata-se de um e-mail “[email protected]”, o que por si já é suficiente para constatar a fraude. Ao analisar o header (cabeçalho do e-mail), nota-se que os criminosos utilizam o serviço “privatedns”, com Ips alocados fora do Brasil. Ao abrir a mensagem, o texto possui uma mensagem referindo-se a um procedimento de segurança, referente ao uso dos aplicativos do banco. No texto há um link ou uma caixa de texto que solicita à pessoal baixar o aplicativo da insituição: http://213.42.201.62/conn3.asp?http://www.caixa.gov.br/Modulo?card_id=3948298d8v9y589498veimv4y45r9er8v13
Quem clicar no link será direcionado a um arquivo chamado “CAIXA.exe“. Este dispositivo, testado no laboratório da LegalTech, instala um código kernel mode que prejudica o acesso ao site da maioria dos bancos brasileiros, capturando dados digitados, teclado virtual e os remetendo via ftp para o criminoso, (embora o código também tenha função para envio de e-mail).
Segundo José Antonio Milagre, diretor da LegalTech e advogado especialista em direito digital, se o internauta receber este e-mail, não o execute e o apague imediatamente. Se já executou, desconecte a máquina da rede e procure um especialista.

