|
Pequenos
golpes, grandes pilantras. Phishing scams, instalação
de cavalos de tróia e outras maldades.
|
|
Delegacia de Polícia
Federal
Link contido na
mensagem remete para o URL http://old.heilewelt.tv/
plugins/system/ legacy/Visualizar/ e a partir daí faz-se
o download do arquivo DSC1546.cpl.vir que
instala o cavalo de troia
Trojan/Win32.Banload |
AhnLab-V3 |
W32/Banload.RXB!tr |
Fortinet |
Trojan.Win32.ChePro |
Ikarus |
NOTIFICACAO DE
CESSAO DE CREDITOS
date: Tue, Aug 20, 2013 at 4:26
PM
Prezado(a) Cliente,
Gentileza responder esse email para confirmar recebimento. Obrigado!
NOTIFICACAO DE CESSAO DE CREDITOS
A presente Carta de Confirmação de Acordo decorre de
contato (s) negocial (ais) efetuado (s) pela Ativos S.A. e tem por
objetivo informar os termos do acordo firmado para a (s) operação
(ões) abaixo relacionada (s), adquiridas, através de
Contrato de Cessão de Créditos, do Banco do Brasil pela
Ativos S.A., amparada pela Resolução do CMN/Banco Central
do Brasil nº. 2686 de 26 de janeiro de 2000, e arts. 286 e seguintes
do Código Civil Brasileiro;
Em 19/08/2013, a (s) operação (ões) apresenta
(m) o (s) seguinte (s) saldo (s) devedor (res):
Contrato |
Produto |
Saldo Devedor |
857454598 |
REESCALONAMENTO DE DIVIDAS - BB CREDITO REESCALONAMENTO |
1.099,90 |
Obs: O boleto para ser aberto no seu computador deverá ter
o Acrobat instalado(pdf).
Telefones para contato:
tel 08007273155 / 03121057010
1 anexo — Baixar todos os anexos
Boleto.pdf
6K Visualizar
|
A mensagem foi enviada
no dia 19 de agosto de 2013 e 7 dias depois o link ainda se encontrava
ativo.
Link contido em Visualizar remete para
o URL http://armpension.com/media/ com_fabrik/css/
license/PDF/? AtivosBB/ ?Boleto.PDF/ ?83476582 63273985629 852656329857
463759387638 9523464765 e a partir daí faz-se o download
do arquivo Contrato_BB_ Agosto_ 1781499497_.zip
que, descompactado e executado, instala o cavalo de troia
Trojan.Banker.BE |
Agnitum |
W32/Banload.SCL!tr.dldr |
Fortinet |
Trojan-Dropper.Win32.Agent.igex |
Kaspersky |
Boletim de Ocorrencia.
Policia Civil On-line
Return-Path: <appmyclo@mkt.appmycloud.com.br>
Subject: Foi registrado um Boletim de Ocorrencia em seu nome...
From: Policia Civil On-line
Message-Id: <E1VBVML-0000NE-
Tt@mkt.appmycloud.com.br>
Date: Mon, 19 Aug 2013 19:43:25 +0000
Conteudo seguro clique em mostrar conteudo acima para vizualizar.

|
Link remete para
o URL http://www. inspiredwellnessinc. com/ wp-includes/
functions-registration.php? B.O_Oline-Policia-Civil=65169800 1484848
108841991 que, por sua vez, remete para o URL http://www.
bargainhunterclassifieds. net/include/ B.O_Online_ Civil.exe
e a partir daí faz-se download do arquivo B.O_Online_
Civil.exe que instala cavalo de troia.
NOTA FISCAL
Links contidos na
mensagem remetem para o redirecionador http://bit.ly/1d70ZVG?leticia@
congeladosmariadocarmo. com.br/ue que, por sua vez, remete para
o URL http://dl. dropboxusercontent. com/s/2ais5dbifvaayiy/
Nota-Fiscal- Eletronica.zip. O arquivo baixado, se executado,
instala o cavalo de troia
W32/Delp.P!tr
20130815
|
Fortinet |
Gen:Variant.Symmi.
27220 20130815 |
GData |
Trojan-Downloader.
Win32.Banload |
Ikarus |
B.O registrado
contra sua pessoa.
Return-Path:
<apache@leadspro.com.br>
Subject: B.O registrado contra sua pessoa.
From: Delegacia de Policia Civil <noreply@netzero.com>
Message-Id: <20130814141122. AF9055 F0843@
cloud-s1.leadspro.com.br>
Date: Wed, 14 Aug 2013 11:11:22 -0300 (BRT)
B.O registrado contra sua pessoa.
De Delegacia de Policia Civil
Conteudo seguro clique em mostrar conteudo acima para vizualizar.
|
Link contido na
página remete para http://www.hknyc.com/ modules/mod_articles_
popular/mod_denuncia.php ?B.O_Oline-Policia-Civil= 015006295410 00654505865
e partir daí faz-se o download do arquivo B.O_Online__ CIVIL.exe
que instala o cavalo de troia
Trojan/Win32.AutoIt
20130815
|
AhnLab-V3 |
TR/Dropper.Gen |
AntiVir |
Trojan.Win32.AutoInject
(A) |
Emsisoft |
Links enviados por
outras mensagens conduzem a páginas a partir das quais se faz
o download do mesmo arquivo sob diferentes deonimações:
Video Andress.exe, B.O_Online __CIVIL.exe e Comprovante-
Deposito.exe.
Compra confirmada,
pagamento efetuado com sucesso!
Return-Path: <super@viewarquive.tk>
Subject: Compra confirmada, pagamento efetuado com sucesso!
Message-ID: <a8a7d50ac1dea9 dfb7f893ceade
d1836@www.viewarquive.tk>
Date: Sat, 03 Aug 2013 11:05:55 -0300
From: <super@viewarquive.tk>
Reply-To: super@viewarquive.tk
de: Compra Fácil <super@viewarquive.tk>
data: 3 de agosto de 2013 11:05
assunto: Compra confirmada, pagamento efetuado com sucesso!

Prezado(a) Cliente,
Gostariamos de informar que o debito em seu cartao
de credito foi efetuado e o pagamento ja foi confirmado.
Sua mercadoria ja esta em transporte.
Lembramos que para facilitar o recebimento, e necessario que haja
alguem autorizado no local da entrega.
Previsao de entrega:
05/08/2013.
Para acompanhar seu pedido, por favor acesse o
link abaixo:
www.comprafacil.com.br/ pedido.asp? pedido33154902=
sp?confirmada
Atenciosamente, SAC - www.comprafacil.com.br |
O link contido em
www.comprafacil. com.br/ pedido.asp? pedido 33154902=
sp? confirmada remete
para o URL http://www.viewarquive.tk/ link.php?M=
3391554&N =15&L= 13&F=H e, partir daí, faz-se
download do arquivo ChamadadeVoz.zip que,
descompactado e executado, instala o cavalo de troia
W32/Banload.
RXB!tr 20130804 |
Fortinet |
Gen:Variant.Graftor.
96896 20130804 |
GData |
Trojan.Win32.ChePro |
Ikarus |
Segue Comprovante
Nota Fiscal
Return-Path: <root@tupaterra.com>
Subject: Segue Comprovante Nota Fiscal
From: Prezado Cliente..<noreply@sonico.com>
Message-Id: <20130801181933.08F93241 EC@li613-117.members.linode.com>
Date: Thu, 1 Aug 2013 18:19:33 +0000 (UTC)
from: Prezado Cliente.. <noreply@sonico.com>
Sr. Contribuinte,
esta mensagem refere-se à Nota Fiscal Eletrônica de Serviços
Nº - 67342 emitida pelo prestador de serviços:
Este arquivo deve ser armazenado.
NFE-Nota Fiscal Eletrônica
Atenciosamente,
Gerente - Luis Alberto Fonsseca
Anexo: Comprovante.zip
|
Os links remetem
para http://comprovantenet. portal.lc/ Visualizar.html/
e a partir daí faz download do arquivo Comprovante.zip
que, descompactado e executado, instala o cavalo de troia
W32/Banload.SGA!tr
20130801 |
Fortinet |
Gen:Variant.Zusy.56418
20130801 |
GData |
Trojan.Crypt.Delf.E |
Ikarus |
Separado para Envio
Return-Path: <51f8242e36e1d9e2
d9003553@
doydoavs10. comunicacaodemkt.com>
Date: Wed, 31 Jul 2013 02:20:11 -0300
From: <vendas.portalvirtualshop@
bol.com.br>
Reply-To: vendas.portalvirtualshop@
bol.com.br
Subject: Pedido Separado
Pedido Separado
De Ronald F Wigg
Responder para vendas.portalvirtualshop@
bol.com.br
Prezado Cliente,
O status do pedido #03-452379973 agora é Separado para Envio
Daremos continuidade ao processamento do seu pedido, sendo assim,
o prazo de entrega começa a ser contado a partir desta confirmação.
Sua entrega será realizada em até 6 dias úteis,
durante o horário comercial (das 8h às 19h).
Não é possível agendar data e horário
para entrega do pedido.
Informamos que é necessário que exista alguém
no local especificado. O recebimento poderá ser feito por
terceiros (recepcionistas, porteiros, secretárias, familiares,
ou qualquer outro responsável), mediante assinatura do comprovante
de entrega e apresentação da NotaFiscal.
NotaFiscaleletronica- 03452379973(
167,5 kb )
PRODUTO ENTREGA |
QTD
|
VALOR
|
Notebook Inspiron 14-2630 com Intel Core 3
i5 6GB 750GB LED 14 Preto W8 - Dell 6 dias úteis |
1 |
R$ 1.759,12 |
Softwares McAfee 15meses, Win 8 EMB BPOR I14-2630P
6 dias úteis |
1 |
R$ 239,88 |
Valor da(s) mercadoria(s): |
|
R$ 1.999,00 |
Valor do frete: |
|
0 |
Valor do desconto: |
|
0 |
VALOR TOTAL DO PEDIDO |
|
R$ 1.999,00 |
Mais Detalhes do Pedido Acesse : http://bit.ly/1aVXFuv
Atenção: Por favor, confira as dimensões do produto
e certifique-se de que estão adequadas aos elevadores, portas
e corredores do local de entrega, pois não fazemos a montagem,
desmontagem do produto e/ou portas e janelas, transporte pela escada
ou de fora do prédio.
- A partir deste momento, não é possível incluir
ou excluir itens do pedido ou alterar o endereço de entrega.
- Caso reste alguma dúvida, fale conosco
-------------------------
Equipe Portal Shoping Virtual - Seu site de compras coletivas
Agradeçemos a Preferençia.
Ronald F Wigg.
Se você não deseja mais receber nossos e-mails, cancele
sua inscrição neste link |
Link contido em
NotaFiscaleletronica-03452379973 remete
para https://emailmarketing. locaweb.com.br/ messages/
51f899cf36e1d 99130003a5d/ clicks/51f85e 252234cb f926384f2a/ 51f89a1a36
e1d94285 001c10 que retorna o aviso PÁGINA NÃO
ENCONTRADA.
Link contido em cancele sua inscrição neste link remete
para https://emailmarketing. locaweb.com.br/ unsubscribes/
51f899 cf36e1d 99130003a5d/ 51f85e252234 cbf926384f2a? emkt_c= 1375231525,
página que se apresenta como de email marketing.
O perigo encontra-se no redirecionador http://bit.ly/
1aVXFuv que remete para https://dl.dropboxusercontent.
com/s/hl36uu 1ken9myt8/ Pedido- 03452 379973.zip? token_hash= AAEb72UkOOtHv
1YT0Wws OUjXi0-1YWJpywbgs 5E99JOMHQ&dl=1. A partir daí,
faz-se o downloado do arquivo Pedido-03452379973.zip
que, descompactado e executado, instala o cavalo de troia
Trojan/Win32.Banker |
AhnLab-V3 |
Trojan.Banload |
Malwarebytes |
TrojanDownloader:
Win32/ Banload.gen!B |
Microsoft |
Pendência
Return-Path: <51d432b436e1d9
c255001266@facux01. entregadordecampanhas.net>
Date: Mon, 29 Jul 2013 16:35:14 -0300
From: <ferragista-paulo@bol.com.br>
Reply-To: ferragista-paulo@bol.com.br
Subject: Pendência 07/2013
De Ferragista São Paulo ltda
Boa tarde.
O depósito foi confirmado conforme contato por telefone
do dia 12/07/2013.
Grato
Antônio Mello de Souza (Dpto.Financeiro)
1 anexo | comprovante.PDF
( 18 Kb )
Ferragista São Paulo ltda.
Rua: Gertrudes Silva Ramos , 1227 - 5º andar
- Sala 8 - Barueri - SP
Email: financeiro@ferrsp.com.br
Skype: ferragistaspx14
Para visualizar o seu boleto é necessário Adobe Acrobat
Reader. |
Link contido e comprovante.PDF
remete para https://emailmarketing.locaweb. com.br/
messages/ 51f6932338a5826 f91000e6c/ clicks/ 51f67c91bf8 d79d3 6411667f/
51f6aad136e 1d90522001740 que, por sua vez, remete para http://downloaddocs.cz.cc/
comprovante.html/ e apartir daí faz-se o download do arquivo
Comprovante.zip que, descompactado e executado,
instala o cavalo de troia
Downloader/
Win32.Agent |
AhnLab-V3 |
W32/Agent.RTP!tr |
Fortinet |
Trj/Genetic.gen |
Panda |
INTIMACAO PARA
COMPARECIMENTO EM AUDIENCIA
Return-Path: <apache@ip-
10-48-235-131. eu-west-1.compute.internal>
de: INTIMACAO-MPF.SCR.. <atendimento@
no-reply.com.br>
Subject: Enc: [URGENTE] INTIMACAO PARA COMPARECIMENTO EM AUDIENCIA.
From: INTIMACAO-MPF.SCR.. <atendimento@no-reply.com.br>
Message-Id: <20130728000 721.7C89
B19AB9@ip-10-48-235-131. eu-west-1. compute.internal>
Date: Sun, 28 Jul 2013 02:07:21 +0200 (CEST)
data: 27 de julho de 2013 21:07
assunto: Enc: [URGENTE] INTIMACAO PARA COMPARECIMENTO EM AUDIENCIA.

PROCEDIMENTO INVESTIGATORIO N. 363.234/2013
Assunto: INTIMACAO PARA COMPARECIMENTO EM AUDIENCIA, relativa ao
procedimento investigatorio em epigrafe, em tramitacao nesta Regional,
conforme despacho em anexo.
ANEXO: INTIMACAO-MPF.SCR (32k)
© Copyright Departamento de Policia Federal
- DPF,
Coordenacao de Tecnologia da Informacao - CTI, Brasilia-DF
www.dpf.gov.br |
Links remetem para
http://fabtechrugs. com/ wp-mpf.php onde
se encontra o arquivo executável INTIMACAO.zip
que instala o cavalo de troia
TR/ATRAPS.Gen |
AntiVir |
Trojan-Downloader.
Win32. Banload.ajgw |
Kaspersky |
BackDoor. Infector.50 |
DrWeb |
FATURA OI EM ATRAZO
(com z)
Return-Path: <contato@oi.com.br>
Date: Fri, 26 Jul 2013 04:31:26 -0300
Return-Path: <contato@oi.com.br>
From: <contato@oi.com.br>
Reply-To: <contato@oi.com.br>
Subject: Conta vencida Maio 2013 26/07/2013 04:31:09 0,1917279
Message-ID: <c1e60e101 944431df153ec4d8 cf8c818@app.confidencebr.com>
from: Cobrança Oi <contato@oi.com.br>
reply-to: Cobrança Oi <contato@oi.com.br>
date: Fri, Jul 26, 2013 at 4:31 AM
subject: Conta vencida Maio 2013 26/07/2013 04:31:09 0,1917279
FATURA OI EM ATRAZO
São Paulo 25 de julho de 2013
Prezado(a) Cliente OI.
Não consta em nosso sistema o pagamento da fatura vencida
em 08/05/2013 referente a linha de telefone vinculada a esse email,
caso não seja efetuado o pagamento sera suspensa a linha
em 24 horas, abaixo esta o link para impressão da fatura
referente ao debito.
GERAR FATURA PARA PAGAMENTO
Caso queria contestar, tenha em mãos a fatura detalhada a
abaixo
Instruções obrigatórias para impressão
do boleto:
Configure sua impressora para papel A4.
Ligue para:
0800-313108
Abaixo o(s) link(s) para fatura detalhada.
Data de Vencimento |
Codigo de Autenticação |
Visualizar |
08/05/2013 |
PTW0935NTU |
FATURA DETALHADA MAIO.pdf |
Atenciosamente,
Equipe Oi. |
Link remete para
https://dl. dropboxusercontent.com/ s/j027xhrgmgl9z10/
FATURA%20 DETALHADA%20 MAIO. zip?token_hash= AAF-S5d_ 33FV3IRDg- rXjJmtMj
2yht-Wlo6xr Cya5yfu1 g&dl=1 e a partir daí faz-se
o download do arquivo CONTA OI MAIO. zip
que instala o cavalo de troia
Agnitum |
Trojan.DR.Dapato!
gRaVG5nT46U |
Kaspersky |
Trojan-Dropper.
Win32.Dapato. cwkz |
Inject.ARSK |
AVG |
Emissao Boleto
de Cobranca
Return-Path: <comercial1@aapv.com.br>
Received: from MY (unknown [208.67.17.103])
by correio. uniodontogoiania.com.br (Postfix) with ESMTPA id 3C1D23B0E72
Thu, 25 Jul 2013 02:40:22 -0300 (BRT)
From: "Amelia Borges - Dpto. Financeiro" <comercial1@aapv.com.br>
Subject: Fw: Sr(a). Aviso Urgente - Emissao Boleto de Cobranca 0428910013.
De Amelia Borges - Dpto. Financeiro
Responder para comercial1@aapv.com.br
Caro Senhor(a)
Nao conseguimos entrar em contato, e nao obtivemos nenhum retorno.
Devido ao longo periodo de atraso, pedimos, por gentileza, que
o debito seja quitado em um prazo maximo de ate 5(cinco) dias uteis,
caso contrario o debito sera enviado ao departamento juridico.
Boleto-Cobranca-0428910013.pdf
(59,0 kb)
Att.,
Amelia Vilela - Dep. Cobranca
Emcob. Servicos Financeiros de Cobranca |
Link contido em
Boleto-Cobranca- 0428910013.pdf remete
para http://www. swietiemg.nl/ idealcheckout/
configuration/ e, a partir daí, faz-se o download do executável
Boleto-020606- 025-0013.exe que instala
o cavalo de troia
W32/TrojanDownloader.
VB.POZ 20130725 |
Fortinet |
Gen:Variant.Graftor.
103190 20130725 |
GData |
Trojan.Win32.
VB |
Ikarus |
Solicitação
de regularização imediata
Link contido na
mensagem remete para http://ict.kpru.ac.th/ ictkpru/plugins/
system/mfblank/. A partir daí, faz-se o download de arquivo
que instala o cavalo de troia
Trojan/Win32.CSon
20130725
|
AhnLab-V3 |
TR/Spy.145920.85 |
AntiVir |
TROJ_DELF.SKI |
TrendMicro |
A mesma mensagem
foi reenviada em 31 de julho de 2012 com o seguinte cabeçalho:
O link remetia para
o URL http://www.woerndl-messner.at/ cms/libraries/
pear/ archive_tar/Boleto.com.
comprovante de
Deposito
Return-Path: <faturamento@nukenet.com.br>
Wed, 24 Jul 2013 11:01:36 -0300
Subject: comprovante de Deposito.
Date: Wed, 24 Jul 2013 11:01:01 -0300
comprovante de Deposito.
Data Qua. 11:01
Comprovante Nº 00259
Ola! Ja foi efutuado o deposito em sua conta no valor de 3.199,00
reais.
Segue em anexo o comprovante
1 anexo
Deposito00259.Pdf
|
O link remete para
http://revmil.com.br/ downloads/ anexo.php? pdf
e o arquivo baixado é Arq_ Download.zip
que instala o cavalo de troia
W32/Banload.RTA!tr
20130725 |
Fortinet |
Gen:Variant.Graftor.89006
20130725 |
GData |
Trojan-Downloader.Banload |
Ikarus |
Contato - Fatura
GVT
Return-Path: <www-data@s11.bkonsulting.de>
data: 22 de julho de 2013 17:08
assunto: Bom dia ! Contato - Fatura GVT_
enviado por: s11.bkonsulting.de
Message-Id: <20130722200816.70F603093
BCC@s11.bkonsulting.de>
Date: Mon, 22 Jul 2013 22:08:16 +0200 (CEST)

|
Link contido
em 2a Via da Conta remete para a página
http://www.ilovemywoman.org/ scripts/js/license/
?98346539578 3465976495347 8568394659384 7534743597 9875934/ ?Cobranca_GVT.PDF
e a partir daí faz-se download do arquivo Cobranca_GVT_Julho_2013.zip
que, uma vez descompactado e executado, instala o cavalo de troia Win32/Trojan
Downloader. Banload.SCL (ESET-NOD32).
INTIMACAO PARA
COMPARECIMENTO EM AUDIENCIA
Return-Path: <root@ibs2.ibs-werbeagentur.de>
Date: 19 Jul 2013 22:32:44 +0200
Message-ID: <20130719203244.14708.
qmail@ ibs2.ibs-werbeagentur.de>
Subject: Fw:Enc: Aviso Importante. 15365.
From: MINISTERIO PUBLICO// <tsj@gov.com.br>
de: MINISTERIO PUBLICO// <tsj@gov.com.br>
por ibs2.ibs-werbeagentur.de
data: 19 de julho de 2013 17:32
assunto: Aviso Importante. 15365.
enviado por: ibs2.ibs-werbeagentur.de

Assunto: INTIMACAO PARA COMPARECIMENTO EM AUDIENCIA, relativa ao
procedimento investigatorio em epigrafe, em tramitacao nesta Regional,
conforme despacho em anexo.
ANEXO: INTIMACAO-MPF.SCR (32k)
© Copyright Departamento de Policia
Federal - DPF,
Coordenacao de Tecnologia da Informacao - CTI, Brasilia-DF
www.dpf.gov.br |
Links contidos
na mensagem remetem para o redirecionador http://va.mu/clju
que, por sua vez, remete para o URL http:// baixardocumentos02.
kilu.de/ Mpfe
deral/ EXIBIR-INTIMACAO. zip onde encontra-se hospedado o arquivo
EXIBIR-INTIMACAO. zip que instala o cavalo
de troia
TR/ATRAPS.Gen |
AntiVir |
BackDoor.Infector.50 |
DrWeb |
Gen:Variant.Zusy.51071
(B) |
Emsisoft |
Oportunidade de
Renegociacao
Link contido em
Boleto_.pdf remete para http://www.augustolucena.com.br/
mailer/ _notes/ license/dwsync/? Ativos/? Boleto.PDF/?. A partir
daí, faz-se download do arquivo Ativos_CEF_Boleto_PDF.zip
que instala o cavalo de troia Win32/ TrojanDownloader.
Banload.SCL (ESET-NOD32).
Segue o documento
conforme combinado
O link remete para
o URL http://acesc.org/ uploads/ site_thumbs/
public/ docx.php# www.google. com/Planilha.html a partir do qual
se faz o download do arquivo Documento_ planihla.
docx.rar.
Emissao de Boleto
Online
Link contido em
Gerar Boleto remete para http://ge.tt/api/
1/files/90xxDRl/ 0/blob? Boleto-Online _924821.docx a partir
do qual se faz o download do arquivo Boleto924821.zip.
Uma vez descompactado e executado, instala-se o cavalo de troia
Trojan/Win32.Bancos
20130713 |
AhnLab-V3 |
TR/ATRAPS.Gen |
AntiVir |
Trojan-Banker.Win32.Bancos.vls
|
Kaspersky |
Notificação
Digital
Return-Path: <apache@br2n3i.com>
Message-Id: <20130709150800.A16D85 F60B66@br3.br2n3i.com>
Date: Tue, 9 Jul 2013 12:06:40 -0300 (BRT)
Subject: Notificação Digital !!! (92272)
Segue anexo os 02 boletos restantes da negociação.
Vale lembrar que ainda não consta pagamento da parcela com
vencimento em 20/12/12, favor verificar pois a mesma está sujeita
a protesto em cartório.
Anexo54624 030.pdf (304,72 KB)
Anexo87942 903.pdf
(304,23 KB)
Att.,
Ana Fernandes Firme
Cobrança
(11) 3331-9229 |
Link contido na
mensagem remete para o redirecionador webcin.co/m/50c
que, por sua vez, remete para o URL http://www.lubru.com.br/
tmp/ Boletos.zip? 09072013125454. A partir daí, faz-se
o download do arquivo Boletos.zip que instala
o cavalo de troia:
Gen:Variant.Zusy.49148 |
F-Secure |
W32/Banload.RXB!tr |
Fortinet |
Trojan.Win32.ChePro |
Ikarus |
Segue em anexo
o comprovante
Link remete para
o URL http://aguscane. com/img/ IMPRESSAO_ VIZUALIZAR.php?
78894...8423 a partir do qual se faz o download do arquivo Comprovante_
H35721947326.zip que instala o cavalo de troia
Artemis!AA6C89
D4A6C9 |
McAfee |
Trojan-Downloader.
Banload |
Ikarus |
TR/Symmi.18529.5 |
AntiVir |
|
Siga pulhas virtuais no Twitter
Serviço
Central Nacional de Denúncias
de Crimes Cibernéticos
Netiqueta
Dicas
Arquitetando
Coelhos
e coelhinhos
Deixando Rastros
Guia do rock!
Refletindo
|