CATÁLOGO DE FRAUDES

Mensalidade Globo.com sem pagamento

Assunto da mensagem: Sua assinatura na Globo.com

Data de inclusão: 01/11/08

Mensagem que se passa por um comunicado do portal Globo.com a respeito de uma suposta mensalidade atrasada. Esta amostra tem um aspecto muito particular. A mensagem orienta o usuário a verificar o endereço IP "por segurança". O nome do arquivo malicioso é variável e depende do endereço IP aparente do usuário, ou seja, o endereço do host ou da rede da qual parte a conexão. O software malicioso é W32/Trojan-Gypikon-based.MU!Maximus (F-Prot).

Conteúdo da mensagem

###############################################################################
# !!! ATENCAO !!! ATENCAO !!! ATENCAO !!! ATENCAO !!! ATENCAO !!! ATENCAO !!! #
#                                                                             #
# O TEXTO ABAIXO FOI TRANSCRITO A PARTIR DE UMA FRAUDE CADASTRADA EM NOSSOS   #
# SISTEMAS ATRAVES DA COLETA DE DADOS NA INTERNET E/OU CONTRIBUICAO DE        #
# PARCEIROS E/OU USUARIOS.                                                    #
#                                                                             #
# EM CASO DE DUVIDAS ENTRE EM CONTATO ATRAVES DO EMAIL: cais@cais.rnp.br      #
#                                                                             #
# OBRIGADO.                                                                   #
#                                                                             #
# CENTRO DE ATENDIMENTO A INCIDENTES DE SEGURANCA (CAIS)                      #
# REDE NACIONAL DE ENSINO E PESQUISA (RNP)                                    #
###############################################################################

AVISO URGENTE

Prezado Assinante,

Identificamos que sua assinatura apresenta uma mensalidade sem registro de pagamento. Se você
não é um assinante da Globo.com pode estar sendo vítima de uma fraude e seus dados podem
ter sidos utilizados indevidamente.

Para quitação da pendência, siga os passos abaixo:

1) Acesse a sua conta.
2) Clique em "Central de Pagamentos" no menu à esquerda da tela;
3) Selecione a opção "Quitar contas" e escolha a forma de pagamento.

Caso não seja assinante da Globo.com, siga os passos abaixo:

1) Acesse os Dados Cadastrais desta Assinatura. (Por segurança verifique o endereço IP)
2) Verifique a autenticidade do cadastro e seus dados.
3) Se desejar, você pode cancelar esta Assinatura clicando aqui.

Caso sua situação não seja regularizada, seus dados pessoais poderão ser levados a justiça de
crédito.

Atenciosamente,
Equipe de Cobrança Globo.com


E-mail de envio automático, caso queira respondê-lo acesse sua Central do Assinante na seção
SAC escolhendo o assunto cobrança - alteração de dados de cobrança.

Imagens