Alerta: Multa de trânsito usada como isco no e-mail
Nos últimos anos são vários os esquemas de burla informática que têm sido descobertos. A grande maioria destes esquemas usa o e-mail como veículo para chegar aos utilizadores e depois é tudo uma questão de arranjar um motivo que leve os utilizadores a descarregar os ficheiros infetados.
Depois do ataque de Phishing por SMS, em nome do Montepio, os piratas usam agora uma multa de trânsito como isco.
Se recebeu uma suposta multa, por e-mail, de uma infração que terá cometido tenha muito cuidado e não carregue nos links e ficheiros anexados. De acordo com a nossa investigação, trata-se de um dropper que cria um registo no Windows para se iniciar automaticamente. Depois do utilizador carregar no anexo, são contactados, em segundo plano, 2 hosts externos para fazer o download de mais 2 binários.
O ficheiro descarregado tem ainda um .js que contem uma função, mas não é percetível qual o seu objetivo. O Pplware está neste momento a analisar toda a informação e a recolher outra para perceber qual o objetivo desta ameaça. Se recebeu algum e-mail deste tipo, diga-nos, mas não carregue em nenhum link.
Este artigo tem mais de um ano
Recebi hoje um mail como sendo enviado pelas finanças mais foi classificado como spam pelo que nem o abri. Pelos vistos estão a atacar em força em várias frentes e as finanças pela proximidade da entrega do IRS será de ter muita atenção.
Eu recebi há largos meses daqui: atendimento@detran.rs.gov.br
É possível saber se fui infectado com algo?
… pois “.br” só podia!!
Sim recebi um igual, mas, apaguei de imediato.
Nesta altura é preciso ter muito cuidado, com a chegada da altura de apresentação do IRS eles costumam atacar em força.
Tudo que seja email de entidades deste tipo é para ignorar. se for importante eles enviam carta registada.
É o chamado “Imposto sobre a estupidez”. Só quem a tem é que paga.
E no dia em que a GNR/PSP/ANSR enviar autos por email… já eu defeco arco-iris há muito tempo.
Eu também recebi um mail com anexo “Aviso importante.” da “Autoridade tributária e aduaneira” mas o verdadeiro remetente do email era “Muhammad@listadedevedores02.solutions” . Este mail continha um link em forma de imagem cujo endereço era “http://debitos.autoridadetributaria.download/”
O meu conselho é que tenham sempre cuidado, quando recebem mails que não sejam do vosso conjunto de contactos habitual.
So abro os que recebo de Princesas Nigerianas que precisam da minha ajuda para levantar uma fortuna.
Nao sei como chegaram ate mim, mas devem ter ouvido em algum lado que eu sou boa pessoa e serio.
Esqueceram-se foi de ler o paragrafo a dizer que nao sou estupido. LOL
multas de trânsito recebi há já algum tempo. Pishing com siglas de bancos é quase semanal.
mas hoje recebi uma nova: aviso dos “ctt” de que teriam tentado entregar uma encomenda e devo reagendar.
Eu recebi quer da citada Detran (autoridade brasileira, o mesmo que a ANSR portuguesa) quer do Montepio. Obviamente classifiquei tudo como pishing, acresce que, como sou cliente do Montepio, dei conhecimento da fraude a esta entidade.
Recebo quase todos os dias um mail nesses termos, com o seguinte endereço,
DETRAN [tojeirapneus@hotmail.com], o mail é de um conhecido meu, este diz que se apoderaram dele. O curioso é que cada vez que recebo este mail, sabendo que é fraude bloqueio o remetente, mas no dia seguinte volto a receber novamente.
Muita coisa se poderia fazer ao nível do email. É inconcebível que após quase 40 anos o mundo continue a sofrer danos provocados por uma politica de reação e não de prevenção no que respeita ao spam. Por exemplo, o ransomware tem origem na sua grande maioria através deste segmento de propagação. Eu estou a trabalhar para isso e só preciso que haja visão.
Só não paguei nada porque não tenho carro, nem conduzo, logo devem ter-se enganado.
Já recebi por duas vezes. O engraçado é que quem me atendeu nas finanças, qdo eu fui confirmar a veracidade do e-mail, não fazia ideia q podia ser burla.
Mas vendo bem multas de trânsito não passam pelas finanças ou não é desta forma que as pessoas são avisadas.
Recebi deste mail : Detran
E baixei sem querer… Tem alguma implicação para o computador ou algo do género?