Fraude Comunicado de Segurança
Assunto da mensagem: Comunicado de Segurança
Data de inclusão: 23/04/08
Mensagem fraudulenta que informa ao usuário que o computador está infectado e enviando spam contaminado com o vírus "W32.Jeefo@mm". A mensagem informa que caso não seja instalada a solução "anti-spam" a conta será bloqueada. O link atrelado a mensagem faz o donwload do arquivo antivirus-install.exe que foi identificado por antivirus como Trojan-Spy.Win32.Banker.ltv
Conteúdo da mensagem
###############################################################################
# !!! ATENCAO !!! ATENCAO !!! ATENCAO !!! ATENCAO !!! ATENCAO !!! ATENCAO !!! #
# #
# O TEXTO ABAIXO FOI TRANSCRITO A PARTIR DE UMA FRAUDE CADASTRADA EM NOSSOS #
# SISTEMAS ATRAVES DA COLETA DE DADOS NA INTERNET E/OU CONTRIBUICAO DE #
# PARCEIROS E/OU USUARIOS. #
# #
# EM CASO DE DUVIDAS ENTRE EM CONTATO ATRAVES DO EMAIL: cais@cais.rnp.br #
# #
# OBRIGADO. #
# #
# CENTRO DE ATENDIMENTO A INCIDENTES DE SEGURANCA (CAIS) #
# REDE NACIONAL DE ENSINO E PESQUISA (RNP) #
###############################################################################
Comunicado de Segurança
Prezado usuário, detectamos que seu e-mail está enviando mensagem automáticas conhecido como "SPAM" contaminadas com o vírus "W32.Jeefo@mm", que envia mensagens falsas a servidores de webemail. O mesmo também se propaga através dos compartilhamentos de rede e infectando todo o sistema operacional e toda rede local, infectando uma lista completa de arquivos executáveis. Apropriando-se das atividades remotas forçando a finalização de processos de vários programas como antivírus e firewall's.
Com isso recomendamos a instalação de nosso sistema Anti-Spam para que o mesmo seja corrigido.
Caso contrário nosso provedor de WebMail se dará ao direito do total bloqueio de sua conta de E-Mail dentro de um prazo máximo de 48h.
Atenciosamente,
Serviço de proteção ao WebEmail.