Mostrar mensagens com a etiqueta talibanices. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta talibanices. Mostrar todas as mensagens

quarta-feira, 22 de abril de 2009

Já cá faltava... (3)

...um brinquedo acessível e acedível.

CGD Informa
Recadastramento requerido.‏


Como é óbvio, a CGD (nem qualquer outra entidade bancária) envia "disto" aos seus clientes. Já não se pode dizer o mesmo de alguém que conseguiu acesso a certo domínio para lá deixar um eventual executável - a ligação para o ficheiro .ZIP encaminha, de facto, para

www . jmarsh . com / archive / 733front / images / seguranca . php

(Variável "dados" carregada com valor numérico de 7 dígitos.)

A novidade reside no facto de os links parecerem legítimos. Este deu um bocadinho mais de trabalho, e exigiu mais cuidado para se fazer.

terça-feira, 21 de abril de 2009

Já cá faltava... (2)

Mais um correiozinho malicioso para chatear. O domínio onde está localizados o potencial problema é o seguinte:

www . bekesvaros . hu / documentumtar / hirdetotabla / etlap / LiveMessenger.html ?= (chave identificadora)

O remetente é uma possível vítima de phishing, com caixa de correio do gMail. O texto foi remetido com o seguinte título e conteúdo:


Importante, atualise seu MSN!‏

Atualização Obrigatória - Windows Live Messenger

Em 30/04/2009 estaremos atualizando todos os nomes do hotmail.com.
Por conta disto, será necessário recadastrar alguns dados tais como:

- Quem possuir o E-mail com terminação:
@hotmail.com ou @live.com ou @hotmail.pt ou @live.pt

Obrigatóriamente terá que converter para:
@hotmail.msn.pt ou live.msn.pt

Siga as instruções passo a passo.

Importante!
É necessário o recadastramento para que sua conta não seja suspensa.
Assim o(a) senhor(a) continuará usando nossos serviços normalmente.

Windows Live Messenger serviços gratuitos, caso não conecte Clique aqui!
Atenciosamente,
Equipe Windows Live.

¨

quinta-feira, 2 de abril de 2009

Já cá faltava... (1)

Mais dois correiozinhos maliciosos para chatear. Os domínios onde estão localizados os potenciais problemas são os seguintes:

www . dulynotedinc . com / intro / images / conteudo.php
uma variável "c" é carregada com o código 472698y


www . godnames . org / images / fotos.php
uma variável "id" é carregada com o código 87263

Os remetentes são demasiado "reais" para poderem ter sido, voluntariamente, emissores deste tipo de eMails. Um é do @sapo.pt, e ou do @news.xl.pt
Além disso, foram enviados com minutos de intervalo, pelo que devem ter sido emitidos pelo mesmo "bot".

quinta-feira, 2 de Abril de 2009 8:44:59
quinta-feira, 2 de Abril de 2009 8:36:57

Por curiosidade, ficam aqui os textos das mensagens:

Cristiano Ronaldo bate outra Ferrari!
(photo)
Ele pode ser muito bom no futebol, mais concerteza precisa aprender a guiar melhor.
(link)Veja mais fotos.(/link)

ta ai minhas fotos ta, por favor nao manda pra ninguém. beijos =*
(photo)(link)Foto Anexada(/link)