| Caso Isabella Nardoni se torna isca para download de software maliciosoAlerta do CAIS 20080418 [CAIS, 18.04.2008-17:32, revisão 01]
Desde que o Caso Isabella Nardoni ganhou a atenção do público, em 30 de março, o CAIS identificou diversas tentativas de uso do tema como isca para o download de software malicioso.
Assim como o acidente da TAM, em 2007, este caso está sendo coberto pela mídia com grande destaque. Notícias extraordinárias, boletins especiais e manchetes naturalmente deixam as pessoas curiosas sobre o desenvolvimento do caso. A curiosidade, mais uma vez, é a vulnerabilidade que fraudadores tentam explorar.
Lembramos que as iscas para download de software malicioso podem ser enviadas por diversos meios: e-mail, instant messaging (MSN Messenger, Yahoo! Messenger, Google Talk, entre outros) e até mesmo Orkut, como foi noticiado pela Folha Online (veja seção "Mais informações").
Catálogo de Fraudes
O Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa lançou, em 31 de março, um catálogo de fraudes em seu website (http://www.rnp.br/cais/fraudes.php). Desde então já foram incluídas mais de 150 amostras de fraude neste catálogo.
O objetivo principal desta página é contribuir com a segurança na Internet por meio da disseminação de informação aos usuários, evitando assim o roubo de suas informações pessoais, como senhas de bancos ou números de cartão de crédito, bem como ressaltar os golpes que envolvem o download e execução inadvertida de software malicioso.
Sobre o Caso Isabella Nardoni, 6 modelos de fraudes já chegaram ao conhecimento do CAIS, todos tentando levar o usuário a fazer o download de software malicioso. Estas mensagens traziam os seguintes textos no campo assunto do e-mail fraudulento:
- G1 Online Isabella Nardoni
- Caso Isabella Nardoni: A verdade que a televisão não mostrou!
- Uol ultimas noticias
- Caso Isabella: Exclusivo vizinho grava o assasinato!
- Campanha em protesto a Izabella. ajude nos a divulgar
- Menina Jogada da janela
Assim, recomendamos fortemente que todos os usuários utilizem um firewall pessoal; mantenham seus aplicativos de anti-vírus e anti-spyware sempre atualizados, com frequência diária ou de forma automática; não abram anexos de qualquer espécie sem antes analisá-los com um anti-vírus, e sempre certifiquem-se da autenticidade do endereço de origem dos e-mails recebidos. Em caso de dúvida, aconselha-se consultar os sites oficiais da empresa ou instituição citada na mensagem.
Mais informações
O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.
|
Listas de alertas publicados: 2012 | 2011 | 2010 | 2009 | 2008 | 2007 | 2006 | 2005 | 2004 | 2003 | 2002 | 2001 | 2000 | 1999 | 1998
Assinatura dos Alertas do CAIS Assine a lista de alertas do CAIS e receba antecipadamente, por correio eletrônico, as mais recentes notificações sobre segurança em redes e sistemas. Formulário de assinatura dos Alertas do CAIS 
Contato com o Cais: +55 (19) 3787-3300 +55 (19) 3787-3301
cais@cais.rnp.br
Chave PGP pública do Cais |