Recife Rock!

Quatrocantos.comLendas e folclore da Internet. As pulhas virtuais.

Desvendando lendas, hoaxes e mitos da Internet desde 1999. Lendas urbanas, pulhas virtuais, boatos, desinformação, teorias conspiratórias, mentiras, vírus, cavalos de troia, golpes e muitas outras coisas que vagam pela Internet.

Fale com a gente

231


Mais lendas

Índice alfabético
Índice cronológico


Anedotas
Animais
Astros
Auto-ajuda
BBB com vírus
Bancos
Cartas da Nigéria
Cavalos de tróia

Desastres
Dia Nacional
Drogas
Empresas
Falsos prêmios
Falsos vírus
Filhotes
Fotos & vídeos

Golpes
Golpe do emprego
(job scam)
Golpe do namoro
(romance scam)
Golpe nigeriano
(nigerian scam)
Lendas & empresas
Lendas urbanas
Loterias fajutas

Marketing viral
Meias-verdades
Microondas
Nostradamus

Pequenos golpes, grandes pilantras
Política & desinformação
Pulhas virtuais
Receita Federal
Reenvio
Religiões

Saúde
Sobrenatural
Telefone celular
Teorias conspiratórias
Trojans & golpes
Verdades
Vídeos & fotos

Identificação de pulhas
Lendas urbanas -1
Pulhas virtuais -1

Falsa mensagem dos Correios instala cavalo de troia

Falsa mensagem dos Correios instala cavalo de troia

Telegrama urgente (versão de agosto de 2013)



O analfa-spammer-vigarista bem que tentou ser letrado, pois fala até em delivery system na primeira versão, mas não deixa de apresentar suas pérolas como estas duas aqui:

...um pacote em vosso nome em nosso depósito de mercadorias cujo por problemas diversos...

Muitos problemas têm sido falha de nosso Delivery System, as quais estão sendo solucionados aos poucos.

O que o remetente quis dizer com esse cujo? E as quais o quê?

Outros pontos confirmam as suspeitas de que a mensagem não pode ter sido enviada pela ECT, uma empresa conceituada.

Três destaques:

1.   a mensagem diz que a mercadoria não pode ser entregue em virtude de incompetência de alguns funcionários [da empresa] .

Ora, nenhuma empresa, por mais incompetente que seja assumiria a sua incompetência dessa forma.


2. pede para a possível vítima do golpe

fazer o recadastro de endereço para correto recebimento deste pacote

e logo em seguida completa:

não perca tempo para recadastrar seu endereço.

Afinal de contas, é para fazer o tal recadastro ou não?


3. a identificação da encomenda, que o texto da mensagem chama de mercadoria, se apresenta como Nº de identificação interna: 14287612-12.

As encomendas postadas nos Correios têm o código Identificador do Objeto na forma SS123456789BR. (A página dos Correios não diz, mas caso se trate de Encomenda Normal o SS deve ser substituído por EN .

E para os outros tipos de encomendas? [Boa pergunta. Só a ECT sabe a resposta :(]

Pra finalizar, Geraldo Gomes Soares, o suposto remetente, sapeca um Correios S/A.

A Empresa Brasileira de Correios e Telégrafos (ECT) é uma empresa pública e não uma sociedade anônima. (V. Decreto lei nº 509, de 20 de março de 1969.)

O logotipo é chupado do saite dos correios.

O programa malicioso instala o trojan Troj/Bancban-EJ  e encontrava-se hospedado em dois lugares: http://www.ccenschede.nl/ backup/ Recadastro.exe e http://www.integridad.com/ lapasiondecristo/ nova/ Recadastro.exe, onde permaneceu por vários dias.

Versão de dezembro de 2005 informava como data fatal para destruição dos pacotes o dia 28 desse mês. O programa maligno denominado baixar.scr encontrava-se hospedado no servidor ns1.mhx3.com pertencente ao IP 66.29.18.136.

Mensagem original.

Correios

Sinceras desculpas caro amigo(a),

 

Viemos através deste e-mail, informar-lhe que consta um pacote em vosso nome em nosso depósito de mercadorias cujo por problemas diversos e até mesmo por incompetência de alguns funcionários da nossa empresa não puderam ser entregues. Muitos problemas têm sido falha de nosso Delivery System, as quais estão sendo solucionados aos poucos.

Todo o ano nós fazemos um trabalho para localizar os destinatários destes pacotes não entregues. É claro que não podemos ajudar todas as pessoas lesadas pelo sistema, pois muito delas mudam de endereço, país e, além disso, muitas pessoas ainda não tem acesso à Internet.

As pessoas que possuem tal acesso, estão sendo vagarosamente encontradas através do e-mail que permite o contato rápido e eficiente.

Informações:
- Data de postagem do pacote: 28/02/2005
- Nº de identificação interna: 14287612-12

Para fazer o recadastro de endereço para correto recebimento deste pacote clique aqui. Caso o download do programa de recadastramento não se inicie clique aqui.

Mais uma vez, pedimos desculpas por tal incômodo e não perca tempo para recadastrar seu endereço. Todos os pacotes não resgatados até a data de 28/09/2005 serão destruidos, visto que não podemos ficar com estas mercadorias sob nossa responsabilidade por mais de 8 meses.

Atenciosamente,

Geraldo Gomes Soares
Correios S/A


Política de Privacidade e notas legais - © Copyright 2002 Correios -
Todos os direitos reservados

Central de Atendimento ao Cliente - 0800 570 0100

 

A versão de 27 de outubro de 2005 menciona encomenda do Sedex e tinha o trojan Trojan-Spy.Win32.Bancos.u hospedado em http://www. hometown. aol.com/ Aretirar/ Correios.exe. Mais de dois meses depois, em 08 de janeiro de 2006, o link ainda encontrava-se ativo.

Falsa mensagem dos Correios instala trojan

 

Versão de janeiro de 2006 instalava o TrojanDownloader. Banload.ap que se encontrava hospedado em http://perso.wanadoo.es/ correios_2006/ correios mais um ano com vc.exe.

 

Telegrama urgente

Versão de agosto de 2013 possui links que remetem para http://planesdisney.com/ redirect.asp?script/ templates/ GCMRequest.do? page=201217113- T74h645u4 e, a partir daí, faz-se o download do arquivo documentos.zip que, uma vez executado, instala o cavalo de troia Trojan-Banker.VBS. Qhost.a (Kaspersky) ou JS/Heur (AVG).

Return-Path: <correios@sac.info>
Received: from v047.home.net.pl (v047.home.net.pl. [79.96.241.47])

Wed, 21 Aug 2013 20:49:50 -0700 (PDT)
correios@sac.info

Date: Thu, 22 Aug 2013 03:47:26 -0000
Subject: memorando.
From: telegrama <correios@sac.info>
Reply-To: telegrama <correios@sac.info>
Message-ID: <58de665fd45c51c4db17ed2693 a0dc80@sac.info>

Telegrama?


TELEGRAMA: 94567692245
CONFIRMAÇÃO: MF044554329BR
CATEGORIA: URGENTE

Falso telegrama

Clique aqui para abrir seu Telegrama

© Copyright 2013 Todos os direitos reservados.


MSN pago
Minha foto


Siga pulhas virtuais no Twitter


Serviço
Central Nacional de Denúncias de Crimes Cibernéticos
Netiqueta


Dicas
Arquitetando
Coelhos e coelhinhos
Deixando Rastros
Guia do rock!
Refletindo

Antispam   Arquitetura on-line   Barcos à venda   Bandeiras dos estados brasileiros   Brasões dos estados do Brasil   Campo Formoso, terra de esmeraldas   Carnaval de Olinda   Jóias em prata   Imagens do Brasil
Lendas e folclore da Internet, as pulhas virtuais

Minerais
  Pedras preciosas   Vídeos   Sisal   Home
Todos os Direitos Reservados. Copyright Gevilacio Aguiar Coelho de Moura © 1999 - 2015. Quatrocantos.com, Quatrocantos.net.br. Reprodução permitida desde que informado o endereço (URL) desta página. As lendas, os boatos, os falsos vírus, golpes e histórias semelhantes são aqui divulgados da forma como chegam às nossas caixas de correio e não somos responsáveis pelo seu conteúdo nem tampouco por eventuais consequências da divulgação ou do seu uso indevido. Ajude a manter a Internet livre de spam, de boatos e de golpes: envie o URL desta página para quem enviou mensagem contendo a lenda aqui mencionada.