Golpe usa falsa página do Orkut para instalar
Trojan Downloader
Mais uma tentativa de golpe, desta vez mencionando o Orkut. O link contido na mensagem remetia para a página http://www.theorkut. com/orkut_ update.html que, por sua vez, continha link para a página http://my.aptrick.com/ modules/ gallery/albums/ orkut075.exe. O logotipo do Orkut encontrava-se hospedado em http://www.theorkut. com/ images/tr4.gif.
O programa orkut075.exe instalava o Trojan.Downloader. VB.Xutlog.A ou Troj/Dloader-WN, conforme nome atribuído pelo fabricante do antivírus.
O domínio theorkut. com, o saite usado como isca, tem as mesmas cores do site original - Orkut.com, mas o seu design é diferente. Mesmo assim havia o risco de confundir e de levar o internauta a clicar para efetuar a suposta atualização, pois alguns dos links remetiam para o saite verdadeiro do Orkut.
É bom lembrar que nem o Orkut nem qualquer outro serviço sério da Internet envia mensagens para os seus usuários comunicando atualizações. O número de usuários do Orkut é muito grande e o envio de mensagens para todos eles seria inviável.
Veja também Falso vírus jdbgmgr.exe no Orkut e Falso upgrade do Orkut instala Trojan-Spy.Win32.Banbra.
Mensagem original.

Falsa página do Orkut.
Os links contidos sob as frases Plugin de navegação Orkut e Plugin de Navegação do Orkut 0.75 remetiam para a página a partir da qual se instalava o trojan horse, o cavalo de tróia.