8 de outubro de 2004 - 16:23

BBB5 já é tema de golpe eletrônico

Se você estiver interessado em participar do programa Big Brother Brasil 5 (BBB5) fique atento e não aceite um suposto formulário de inscrição que está sendo oferecido por e-mail em nome da Globo.com. O convite é mais um dos inúmeros golpes de phishing que se espalham pela Internet com o propósito de capturar senhas e dados bancários da vítima.

O e-mail tem como remetente o endereço eletrônico bbb5@globo.com e como assunto o chamativo alerta "INSCRIÇÕES PARA BigBrotherBrasil 5 ESTÃO SE ENCERRANDO! INSCREVA-SE JÁ!". Em formato HTML, a mensagem apresenta as logomarcas da Rede Globo e do programa Big Brother Brasil. No corpo da mensagem, com o título "ULTIMA SEMANA!", o sugestivo (e falso) convite informa que o prêmio ao vencedor do programa de TV é de R$ 1 milhão e sugere que o usuário não perca tempo e baixe um "formulário de inscrição". Uma cópia do e-mail pode ser vista aqui.

O link apresentado para o download do tal formulário (http://paginas.aol.com.br/x1n4cg/formulario.exe) pertence ao serviço de páginas pessoais oferecido pela AOL. A página maliciosa permanecia ativa até o momento da publicação desta notícia.

Como normalmente acontece em golpes desse tipo, o arquivo "formulário.exe" é um trojan, desenvolvido para capturar dados bancários da vítima. Uma análise do arquivo feita no site Vírus Total mostra que se trata do TrojanSpy.Win32.Bancos.bc, também batizado como PWS-Bancos.gen.c e Trojan.Spy.Bancos.BC, dependendo da empresa de antivírus.

Golpes usando o nome do programa Big Brother Brasil não são novidade e já houve fraudes em cima do BBB3 e do BBB4. Em junho de 2003, um e-mail fraudulento com duas versões sobre o BBB4 foi amplamente divulgado pela Internet. Uma das versões continha um arquivo HTML rústico, fora dos padrões originais da Globo.com. A outra, trazia as cores e a logomarca do portal e do BBB.

Ambas usavam um link para baixar outro falso formulário de inscrição e o arquivo disponível era um keylogger, programa usado para registrar tudo que o usuário digita. Os dados seriam posteriormente enviados por e-mail para o golpista.

 
InfoGuerra