Falsas mensagens do Departamento de Polícia Federal - DPF instalam Trojan-Downloader
De vez em quando circulam mensagens, supostamente enviadas pela Polícia Federal, todas elas encaminhado o usuário para página a partir da qual instala-se programa malicioso.
Mensagem datada 03 março 2008 diz que Seu endereço de IP foi logado em um site ilegal, mas não esclarece o que teria ocorrido nem qual a natureza da ilegalidade.
O programa malicioso encontrava-se hospedado em http://departamento. policia.federal. googlepages.com/ 29-02.exe e instalava o Trojan-Downloader. Win32. Delf.ww ou Downloader. Banload.OSH conforme denominação atribuída pelo fabricante do antivírus.
Versão de 15 Mar 2007 diz que o "crime" teria sido descoberto após um breve tempo de investigação e mistura as coisas ao recomendar que a vítima do golpe faça o download de *ferramenta executável para prevenir* o seu computador de qualquer tipo de vírus, spywares e programas que roubam fotos do seu computador.
Essa versão tinha o programa malicioso hospedado em http://ivac.org/dssie.php e instalava o Trojan-Downloader. Win32. Banload. amc ou Win-Trojan/ Banload. 69632.D conforme denominação atribuída pelo fabricante do antivírus. No dia 05 de março de 2008, quase um ano depois, o link ainda encontrava-se ativo (http://www.ivac.org/ Downloads/ Fotos1PF.exe).
O cabeçalho da mensagem indica erradamente a sua origem:
De: Dept. da Policia Federal
quando o correto é Departamento de Polícia Federal - DPF.
Outras versões tinham o programa malicioso hospedado em:
http://pedido547.sitesled.com/ pedido. federal.exe
http://policia.federal.gov.br. googlepages. com/ POLICIA_ FEDERAL.exe
http://inquerito.policia. federal.googlepages. com/ 29-02.exe
Todas as versões têm a redação do texto confusa e pouco convincente, mas o internauta mais crédulo ou preocupado pode cair no golpe.
Os endereços de e-mail indicados nas mensagens já indicam a fraude, pois jamais um organismo do governo brasileiro teria o seu domínio na forma dpf.com ou governo.gov.br.
Mensagens originais.