Falsas
mensagens do Departamento de Polícia Federal - DPF instalam
Trojan-Downloader
De
vez em quando circulam mensagens, supostamente enviadas pela
Polícia Federal, todas elas encaminhado o usuário
para página a partir da qual instala-se programa malicioso.
Mensagem
datada 03 março 2008 diz que
Seu endereço
de IP foi logado em um site ilegal, mas não esclarece
o que teria ocorrido nem qual a natureza da ilegalidade.
O
programa malicioso encontrava-se hospedado em http://departamento.
policia.federal. googlepages.com/ 29-02.exe e instalava
o Trojan-Downloader. Win32. Delf.ww ou Downloader.
Banload.OSH conforme denominação atribuída
pelo fabricante do antivírus.
Versão
de 15 Mar 2007 diz que o "crime"
teria sido descoberto
após um breve tempo de investigação
e mistura as coisas ao recomendar que a vítima do golpe
faça o download de *ferramenta
executável para prevenir* o seu computador de qualquer
tipo de vírus, spywares e programas que roubam fotos
do seu computador.
Essa
versão tinha o programa malicioso hospedado em http://ivac.org/dssie.php
e instalava o Trojan-Downloader. Win32. Banload. amc
ou Win-Trojan/ Banload. 69632.D conforme denominação
atribuída pelo fabricante do antivírus. No dia
05 de março de 2008, quase um ano depois, o link ainda
encontrava-se ativo (http://www.ivac.org/
Downloads/ Fotos1PF.exe).
O
cabeçalho
da mensagem indica erradamente a sua origem:
De: Dept.
da Policia Federal
quando o
correto é Departamento de Polícia
Federal - DPF.
Outras
versões tinham o programa malicioso hospedado em:
http://pedido547.sitesled.com/
pedido. federal.exe
http://policia.federal.gov.br.
googlepages. com/ POLICIA_ FEDERAL.exe
http://inquerito.policia.
federal.googlepages. com/ 29-02.exe
Todas
as versões têm a redação do texto
confusa e pouco convincente, mas o internauta mais crédulo
ou preocupado pode cair no golpe.
Os
endereços de e-mail indicados nas mensagens já
indicam a fraude, pois jamais um organismo do governo brasileiro
teria o seu domínio na forma dpf.com
ou governo.gov.br.
Mensagens
originais.