| Falso cartão virtual Voxcard. O link contido na mensagem direcionava para http://www. multiteknik.dk a partir do qual instalava-se o trojan horse Win32:VB-EQB. |
| Falso cartão ViaCards. O link contido na mensagem direcionava para http://www.teamor.kit.net/ historiadeamor.html que, por sua vez, redirecionava para http://scdouai.free.fr/ MENSAGEM.exe. O programa maligno instalava o Trojan-Downloader. Win32. Banload.cfi. |
| O programa maligno instalava o Trojan.Spy.Win32. Banker, Troj/Bnkmr-Fam ou Spy/ Bnkmr. |
| Falso cartão amor e carinho. O link contido na mensagem direcionava para http://tempyxxx.webcindario.com/ tmp/ system/ v006655.scr?&p7tr128364t8t 4086t0864rb0r08c 3fg606f0c868cbt8 que, por sua vez, redirecionava para http://espacio.miarroba.com. |
| Falso cartão Yahoo. O programa maligno encontrava-se hospedado em http://dl.free.fr/wCPBzgdj/ HTML.scr e instalava o Trojan-Downloader.Win32. Banload.auf, TrojanDownloader:Win32/ Small.BPK. |
| Falso Musical Card O programa maligno encontrava-se hospedado em http://www.evideos.150m.com/ cartoes/ MusicalCards.exe e instalava o Trojan.Banker. Delf.C3C96C56, Troj/ Bnkmr-Fam ou Logger. Banker.anv, conforme denominação atribuída pelo fabricante de antivirus. |
| Falso Vox Card O programa maligno encontrava-se hospedado em http://sonaldo.org/ vitualcard.php e instalava o Trojan.Banker. Delf.3D391299, Backdoor. Win32.Rbot.AEU ou Win32: Banker-EL, conforme denominação atribuída pelo fabricante de antivirus. |
| Falso Virtual Card O programa maligno encontrava-se hospedado em http://hometown.aol.com.au /emanuellydossant/ cartoes.exe e instalava o Trojan.Banker. Delf. 44EEC6B9, PWSteal. Banpaes ou PSW. Banker.TPU. |
| Falso cartão Terra Eu te amo. O programa maligno encontrava-se hospedado em http://hometown.aol.de/ lindasmenssaguen/ mensagem.exe e instalava o Trojan.Downloader. Banload.AQ, W32/ Downloader ou Downloader. Delf.10.E. Versão de março de 2006 tinha o programa maligno hospedado em http://www.gratisweb.com /coracoesvip/ saudades/ Carinhos.scr e instalava o Trojan-Downloader. Win32. Banload.yu, Downloader. Banload.yu ou W32/Banload.BTR. |
| Falso cartão Correio Mágico. O programa maligno encontrava-se hospedado em ftp://81.3.13.87/cartaovirtual/ cartao.exe e as imagens são chupadas do saite correiomagico.com. No mesmo local (ftp://81.3.13.87/) e em outra pasta encontrava-se hospedado o programa maligno Install_MSN_Messenger.exe que instala o Trojan-Spy.Win32. SCKeyLog.V, W32/SCkeylogger. G@spy ou Keylog-SClog. |
| Falso cartão Angelcards. O programa maligno encontrava-se hospedado em http://hometown.aol.com.au/ cartaomensagem30/ angelscard.exe e instalava o QuickHeal 8.00 12.29.2005 TrojanDownloader. VB ou Trojan.DownLoader. 5249. Outra versão trazia o Downloader. Generic.JLS ou Trojan-Downloader. Win32.VB.so. |
| Falso cartão O Carteiro O programa maligno encontrava-se hospedado em http://hometown.aol.co.uk/ kdvoce01/fotos.exe e as imagens em http://www.emprego2005. kit.net/img/ carteiro.gif, /0067demo.gif e /email.gif. O programa maligno instala o Trojan Downloader. Delf.lg também denominado W32/Bancos.AIX. |
| Falso cartão O Carteiro. O programa maligno encontrava-se hospedado em http://www.cartao.50g.com/ cartao/cartao.scr e as imagens em http://www.rulandocash.net / get.gif. |
| Falso cartão O Carteiro. O programa maligno encontrava-se hospedado em http://www.jcw.com.cn/ IMAGES/tmp/1/ fotolinda2.scr e instalava o Trojan-Downloader. Win32. Banload.fz ou TR/Dldr.Banload.FZ. Outra versão hospedava o trojan em http://www.aocusa.com/ _shost/1/ fotolinda2.scr. Uma terceira versão tinha o trojan hospedado em http://www.love-calculator.org/ cartao5528.exe. |
| Falso cartão Musicard. O programa maligno encontrava-se hospedado em http://www.gratisweb.com/ amizade_amor/ ver_cartao.exe e instalava o TrojanDownloader. Banload.ey ou Trj/Downloader.GEM. Outra versão tinha o trojan hospedado em http://hometown.aol.com/ qkjbiusbjb/ cartao+musical.exe. |
| Lindo cartão de Natal. O programa maligno encontrava-se hospedado em http://www.snowfit.co.uk/special.scr. |
| Falso cartão Namorando.com.br Versão 1: o programa maligno encontrava-se hospedado em http://www3.rapidupload.com/ dl.php? id=9329 e as imagens em http://www.rulandocash. net/=).jpg. Instalava o Trojan.Banker.Delf. 72415833 ou TrojanSpy. Banker.ahy.
Versão 2: o programa maligno encontrava-se hospedado em http://www.cosatiregalo.com/ public/top100/banners/ 2/cartao23.scr e instalava o PSW.Banker.KNF ou GenPack: Trojan. Banker. Delf.DC62B16C.
Versão 3: tinha o programa maligno hospedado em http://www3.rapidupload. com/ dl.php?id=9329 e instalava o Trojan-Spy.Win32. Banker.ahy ou Trojan-Spy. Banker.128.
Outra versão encontrava-se hospedada em http://www.cosatiregalo.com/ public/ top100/banners/ 2/cartao23.scr. |
| Falso cartão VoxCard. Versão 1: o programa maligno encontrava-se hospedado em http://202.143.164.219/ bash_history/ cartao.exe. |
| Falso cartão VoxCard versão 2. O programa maligno encontrava-se hospedado em http://www.cartoesvirtuais.net/ e as imagens foram chupadas de http://voxcards.ig.com.br/ img/pixel.gif. Instalava o Win32/Bancos. Variant! Trojan ou Trojan.Banker. Delf.5D143F3B. |
| |
| Cartão de boas festas. O programa maligno encontrava-se hospedado em http://www.gratisweb. com/web2006/fotos.scr e instalava o trojan Win32:Banker-WV. |
| Falso cartão UOL. O programa maligno encontrava-se hospedado em http://www.hometown.aol. com/flashuol/ cartao.flash.exe. |
| Falso cartão UOL. O programa maligno encontrava-se hospedado em http://www.gratisweb.com/ amizade_amor/ ver_cartao.exe |
| Falso Cartão UOL. O programa maligno encontrava-se hospedado em 3 diferentes servidores: http://modypumps.com/ _svc/1/cartoes.scr, http://ribamar.x-br.com/ tmp/1/ cartoes.sc e http://www.aocusa.com/ temp/ sys/1/cartoes.scr. |

| Falso Cartão UOL. O programa maligno encontrava-se hospedado em http://mywebpage.netscape.com/ w4linkphp/ visualizacaophp.exe e instalava o Trojan.Spy. Bancos.U. |
| Falso Cartão UOL. O programa maligno encontrava-se hospedado em http://hometown.aol.com/ uol cartoes vip/ uolcartoes.exe. |
| Falso Cartão UOL. O programa maligno encontrava-se hospedado em http://modypumps.com/ _svc/1/cartoes.scr, http://ribamar.x-br.com/tmp/ 1/cartoes.scr e http://www.aocusa.com/ temp/sys/1/cartoes.scr. |
| Falso Cartão UOL. O programa maligno encontrava-se hospedado em http://200.204.67.163/ imagens/uol3171.scr e instalava o Trojan. Dropper.Bancos.I, Win32/PSW. Bancos. RB! downloader!T ou Troj/ Dloader-AG. |
| Falso cartão VirtualCard. O programa maligno encontrava-se hospedado em http://newsandimage.com/ images/ mensagem.scr e as imagens em http://geocities.yahoo.com.br/ secownzpunk/ virtual/base_email.gif e .../virtual/top_email.gif. |
| Falso cartão Carteiro Romântico. O programa maligno encontrava-se hospedado em http://tubantersdames.nl/ dsd/carteiro/ficha.scr e a imagem em http://tubantersdames.nl/ dsd/carteiro/ 1.jpg. |
| Cartão falante. O programa maligno encontrava-se hospedado em http://hometown.aol.co.uk/ qwemocions/ SOMBRASIL.exe. |

| Falso cartão Terra amor eterno. As imagens foram chupadas das páginas de cartões virtuais de Terra.com.br. O programa maligno encontrava-se hospedado em http://mywebpage.netscape.com/ cardazul/ cartao.exe e instalava o Trojan-Downloader. Win32.Dadobra.bd, Email-Worm. Win32.Indor, Downloader. Small.44.W ou TR/Dldr. Dadobra.BD, conforme denominação atribuída pelo fabricante de antivirus. |
| Cartão História de amor. O programa maligno encontrava-se hospedado em http://debysato.bizland.com/ loving/ ver_cartao.exe e instalava o Trojan. DownLoader.6556, Trojan.Win32. TrojanDownloader. Delf.NDN ou Win32/ TrojanDownloader. Delf.NDN. |
| Cartão de Natal Globo. O programa maligno encontrava-se hospedado em http://www.lapizlopez.cl/ natalglobo.scr. As imagens em http://www.uolmenet.hpgvip.ig.com.br/ natal/natal_r1_c1.jpg; /natal_r2_c1.jpg; /natal_r3_c1.jpg . |

| Cartão Terra. O programa maligno instalava o Email-Worm. Win32.Indor. |
| Virtual Cards O programa maligno encontrava-se hospedado em http://hometown.aol.com.au/ emanuellydossant/ cartoes.exe. As imagens foram chupadas do saite http://www.virtualcards.com.br/. |
| Falso cartão Vox Card. O programa maligno encontrava-se hospedado em http://paginas.aol.com.br/ Cartaovoxcard/ cartao.exe. |
| |
| Falso cartão virtual. O programa maligno encontrava-se hospedado em http://www.dfekt.dk/ cartaovirtual.exe e instalava o Trojan-Downloader. Win32.Delf.lb, Win32/Dada! Downloader ou PSW. Banker.29.G.. |