RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Caso Isabella Nardoni se torna isca para download de software malicioso

Alerta do CAIS 20080418

[CAIS, 18.04.2008-17:32, revisão 01]


Desde que o Caso Isabella Nardoni ganhou a atenção do público, em 30 de março, o CAIS identificou diversas tentativas de uso do tema como isca para o download de software malicioso.

Assim como o acidente da TAM, em 2007, este caso está sendo coberto pela mídia com grande destaque. Notícias extraordinárias, boletins especiais e manchetes naturalmente deixam as pessoas curiosas sobre o desenvolvimento do caso. A curiosidade, mais uma vez, é a vulnerabilidade que fraudadores tentam explorar.

Lembramos que as iscas para download de software malicioso podem ser enviadas por diversos meios: e-mail, instant messaging (MSN Messenger, Yahoo! Messenger, Google Talk, entre outros) e até mesmo Orkut, como foi noticiado pela Folha Online (veja seção "Mais informações").


Catálogo de Fraudes

O Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa lançou, em 31 de março, um catálogo de fraudes em seu website (http://www.rnp.br/cais/fraudes.php). Desde então já foram incluídas mais de 150 amostras de fraude neste catálogo.

O objetivo principal desta página é contribuir com a segurança na Internet por meio da disseminação de informação aos usuários, evitando assim o roubo de suas informações pessoais, como senhas de bancos ou números de cartão de crédito, bem como ressaltar os golpes que envolvem o download e execução inadvertida de software malicioso.

Sobre o Caso Isabella Nardoni, 6 modelos de fraudes já chegaram ao conhecimento do CAIS, todos tentando levar o usuário a fazer o download de software malicioso. Estas mensagens traziam os seguintes textos no campo assunto do e-mail fraudulento:

  • G1 Online Isabella Nardoni
  • Caso Isabella Nardoni: A verdade que a televisão não mostrou!
  • Uol ultimas noticias
  • Caso Isabella: Exclusivo vizinho grava o assasinato!
  • Campanha em protesto a Izabella. ajude nos a divulgar
  • Menina Jogada da janela

Assim, recomendamos fortemente que todos os usuários utilizem um firewall pessoal; mantenham seus aplicativos de anti-vírus e anti-spyware sempre atualizados, com frequência diária ou de forma automática; não abram anexos de qualquer espécie sem antes analisá-los com um anti-vírus, e sempre certifiquem-se da autenticidade do endereço de origem dos e-mails recebidos. Em caso de dúvida, aconselha-se consultar os sites oficiais da empresa ou instituição citada na mensagem.


Mais informações



O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais