oGrunho (Discussão sobre Política Nacional e Internacional)

Este Blog mudou-se! Clique AQUI para aceder ao novo http://quintus.wordpress.com

domingo, março 19, 2006

A armadilha da Rafaela.jpg

Recebi esta mensagem:

Ola, tudo bom?

Sou Rafaela, e por coincidência achei o seu email! meu amigo me disse que esse era o seu email... Não tenho certeza se é você mesmo que estudou comigo no colégio e gostaria de fazer uma festa de reencontro do pessoal lá no FC. Seria legal reencontrar a turma toda, alguns perdi contato, infelizmente, mas eu estou tentando entrar em contato com o maior numero de amigos possiveis, e estou te convidando para ir a esta festa, gostaria muito de reencontra-lo.

Para não haver engano eu tenho 3 fotos minha, se me reeconhecer por favor entre em contato, estou um pouco diferente daquela época, mais acho que da para se lembrar de mim.

Minha foto --> http://www.fee.unicamp.br/docentes/fotos/rafaela.jpg

Se não for voce realmente, por favor desconsidere este email, e desculpe pelo incomodo.

Nos vemos lá
Atenciosamente Rafaela Dante."


Desde logo salta à atenção o facto da mensagem ser escrita em português, o que ainda vai sendo mais ou menos raro no Spam de hoje, mas sobretudo em bom português, e isso sim, é mesmo raro... O texto está bem escrito e é plausível. Educado e credível, tem todos os ingredientes para levar o leitor a carregar no link. Especialmente porque este é uma simples imagem .jpg.

Ou não?

Pois é... Passeiu o rato por cima do link e adivinhem lá o que apareceu na Status Bar do Firefox?
"rafeala.scr"... Os .scr são de facto executáveis do Windows, criados inicialmente para serem "Screen Savers" (daí a extensão), mas agora são muito usados por hackers e quejandos para mascarem malware e cavalos de tróia. Este é o caso... Ao clicar neste link, o leitor executa um programa que pode fazer qualquer coisa no seu computador, desde apagar ficheiros a instalar um programa espião que captura as suas passwords no acesso bancário e as envia para o Pirata Informático. Sabe-se lá!


P.S.:
O link em questão já está morto, dado que alterei a mensagem antes de a publicar aqui, mas até este era falso! Em vez do ttp://www.fee.unicamp.br (que aliás, não existe) de facto tínhamos uma chamada para o "http://hotmailspace.webcindario.com" (registado numa tal de Hurricane Electric) com uma estranha "Teste Página de Cadastro", óbviamente uma fachada para as actividades ilícitas deste Pirata Informático brasileiro...