Recife Rock!

Quatrocantos.comLendas e folclore da Internet. As pulhas virtuais.

Desvendando lendas, hoaxes e mitos da Internet desde 1999. Lendas urbanas, pulhas virtuais, boatos, desinformação, teorias conspiratórias, mentiras, vírus, cavalos de troia, golpes e muitas outras coisas que vagam pela Internet.

Fale com a gente

254


Mais lendas

Índice alfabético
Índice cronológico


Anedotas
Animais
Astros
Auto-ajuda
BBB com vírus
Bancos
Cartas da Nigéria
Cavalos de tróia

Desastres
Dia Nacional
Drogas
Empresas
Falsos prêmios
Falsos vírus
Filhotes
Fotos & vídeos

Golpes
Golpe do emprego
(job scam)
Golpe do namoro
(romance scam)
Golpe nigeriano
(nigerian scam)
Lendas & empresas
Lendas urbanas
Loterias fajutas

Marketing viral
Meias-verdades
Microondas
Nostradamus

Pequenos golpes, grandes pilantras
Política & desinformação
Pulhas virtuais
Receita Federal
Reenvio
Religiões

Saúde
Sobrenatural
Telefone celular
Teorias conspiratórias
Trojans & golpes
Verdades
Vídeos & fotos

Identificação de pulhas
Lendas urbanas -1
Pulhas virtuais -1

Cartões virtuais: uma isca perigosa
(phishing scam
)

São muitos os cartões enviados por gente misteriosa que não se identifica ou que informa dados falsos. Uma das características desse tipo de golpe é que se pede para baixar arquivos. Ocorre que os cartões virtuais de verdade são exibidos diretamente do site que os produzem e não há necessidade de baixar nenhum arquivo.

Portanto, fica o alerta: se a mensagem pede para fazer o download do cartão, de música ou de uma mensagem então pode ter certeza de que se trata de um golpe e o arquivo contém um vírus, um worm, ou um cavalo de tróia, um trojan horse.

Veja exemplos de cartões virtuais que remetem para páginas a partir das quais se baixam programas malignos. Alguns dos cartões "chupam" imagens verdadeiras dos sáites e dão a impressão de que foram por eles remetidos.

Clique na imagem para ver o cartão por inteiro.

Falso cartão Voxcard

Falso cartão virtual Voxcard.

O link contido na mensagem direcionava para http://www. multiteknik.dk a partir do qual instalava-se o trojan horse Win32:VB-EQB.

Falso cartão ViaCards

Falso cartão ViaCards.

O link contido na mensagem direcionava para http://www.teamor.kit.net/ historiadeamor.html
que, por sua vez, redirecionava para
http://scdouai.free.fr/ MENSAGEM.exe.

O programa maligno instalava o Trojan-Downloader. Win32. Banload.cfi.

Falso cartão

 

O programa maligno instalava o Trojan.Spy.Win32. Banker, Troj/Bnkmr-Fam ou Spy/ Bnkmr.

Falso cartão amor e carinho

Falso cartão amor e carinho.

O link contido na mensagem direcionava para

http://tempyxxx.webcindario.com/ tmp/ system/ v006655.scr?&p7tr128364t8t 4086t0864rb0r08c 3fg606f0c868cbt8 que, por sua vez, redirecionava para http://espacio.miarroba.com.
Falso cartão Yahoo

Falso cartão Yahoo.

O programa maligno encontrava-se hospedado em http://dl.free.fr/wCPBzgdj/ HTML.scr e instalava o Trojan-Downloader.Win32. Banload.auf, TrojanDownloader:Win32/ Small.BPK.

Falso Musical Card

Falso Musical Card

O programa maligno encontrava-se hospedado em http://www.evideos.150m.com/ cartoes/ MusicalCards.exe e instalava o Trojan.Banker. Delf.C3C96C56, Troj/ Bnkmr-Fam ou Logger. Banker.anv, conforme denominação atribuída pelo fabricante de antivirus.

Falso Vox Card

Falso Vox Card

O programa maligno encontrava-se hospedado em http://sonaldo.org/ vitualcard.php e instalava o Trojan.Banker. Delf.3D391299, Backdoor. Win32.Rbot.AEU ou Win32: Banker-EL, conforme denominação atribuída pelo fabricante de antivirus.

Falso cartão virtual

Falso Virtual Card

O programa maligno encontrava-se hospedado em http://hometown.aol.com.au /emanuellydossant/ cartoes.exe e instalava o Trojan.Banker. Delf. 44EEC6B9, PWSteal. Banpaes ou PSW. Banker.TPU.

Falso cartão terra Eu-te-amo

Falso cartão Terra Eu te amo.

O programa maligno encontrava-se hospedado em http://hometown.aol.de/ lindasmenssaguen/ mensagem.exe e instalava o Trojan.Downloader. Banload.AQ, W32/ Downloader ou Downloader. Delf.10.E.

Versão de março de 2006 tinha o programa maligno hospedado em http://www.gratisweb.com /coracoesvip/ saudades/ Carinhos.scr e instalava o Trojan-Downloader. Win32. Banload.yu, Downloader. Banload.yu ou W32/Banload.BTR.

Falso cartão virtual Correio Mágico

Falso cartão Correio Mágico.

O programa maligno encontrava-se hospedado em ftp://81.3.13.87/cartaovirtual/ cartao.exe e as imagens são chupadas do saite correiomagico.com.

No mesmo local (ftp://81.3.13.87/) e em outra pasta encontrava-se hospedado o programa maligno Install_MSN_Messenger.exe que instala o Trojan-Spy.Win32. SCKeyLog.V, W32/SCkeylogger. G@spy ou Keylog-SClog.

 

Falso cartão Angelcard

Falso cartão Angelcards.

O programa maligno encontrava-se hospedado em http://hometown.aol.com.au/ cartaomensagem30/ angelscard.exe e instalava o QuickHeal 8.00 12.29.2005 TrojanDownloader. VB ou Trojan.DownLoader. 5249.

Outra versão trazia o Downloader. Generic.JLS ou Trojan-Downloader. Win32.VB.so.

Falso cartão O Carteiro

Falso cartão O Carteiro

O programa maligno encontrava-se hospedado em http://hometown.aol.co.uk/ kdvoce01/fotos.exe e as imagens em http://www.emprego2005. kit.net/img/ carteiro.gif, /0067demo.gif e /email.gif.

O programa maligno instala o Trojan Downloader. Delf.lg também denominado W32/Bancos.AIX.

Falso cartão O Carteiro

Falso cartão O Carteiro.

O programa maligno encontrava-se hospedado em http://www.cartao.50g.com/ cartao/cartao.scr e as imagens em http://www.rulandocash.net / get.gif.

Falso cartão O Carteiro

Falso cartão O Carteiro.

O programa maligno encontrava-se hospedado em http://www.jcw.com.cn/ IMAGES/tmp/1/ fotolinda2.scr e instalava o Trojan-Downloader. Win32. Banload.fz ou TR/Dldr.Banload.FZ.

Outra versão hospedava o trojan em http://www.aocusa.com/ _shost/1/ fotolinda2.scr. Uma terceira versão tinha o trojan hospedado em http://www.love-calculator.org/ cartao5528.exe.

Falso cartão Musicard.

Falso cartão Musicard.

O programa maligno encontrava-se hospedado em http://www.gratisweb.com/ amizade_amor/ ver_cartao.exe e instalava o TrojanDownloader. Banload.ey ou Trj/Downloader.GEM.

Outra versão tinha o trojan hospedado em http://hometown.aol.com/ qkjbiusbjb/ cartao+musical.exe.

Lindo cartão de Natal.

Lindo cartão de Natal.

O programa maligno encontrava-se hospedado em http://www.snowfit.co.uk/special.scr.

Falso cartão Namorando.com.br

Falso cartão Namorando.com.br

Versão 1: o programa maligno encontrava-se hospedado em http://www3.rapidupload.com/ dl.php? id=9329 e as imagens em http://www.rulandocash. net/=).jpg. Instalava o Trojan.Banker.Delf. 72415833 ou
TrojanSpy. Banker.ahy.


Versão 2: o programa maligno encontrava-se hospedado em http://www.cosatiregalo.com/ public/top100/banners/ 2/cartao23.scr e instalava o PSW.Banker.KNF ou GenPack: Trojan. Banker. Delf.DC62B16C.


Versão 3: tinha o programa maligno hospedado em http://www3.rapidupload. com/ dl.php?id=9329 e instalava o Trojan-Spy.Win32. Banker.ahy ou Trojan-Spy. Banker.128.


Outra versão encontrava-se hospedada em http://www.cosatiregalo.com/ public/ top100/banners/ 2/cartao23.scr.

Falso cartão VoxCard.

Falso cartão VoxCard.

Versão 1: o programa maligno encontrava-se hospedado em http://202.143.164.219/ bash_history/ cartao.exe.

Falso cartão VoxCard.

Falso cartão VoxCard versão 2.

O programa maligno encontrava-se hospedado em http://www.cartoesvirtuais.net/ e as imagens foram chupadas de http://voxcards.ig.com.br/ img/pixel.gif. Instalava o Win32/Bancos. Variant! Trojan ou Trojan.Banker. Delf.5D143F3B.

 
Boas festas

Cartão de boas festas.

O programa maligno encontrava-se hospedado em http://www.gratisweb. com/web2006/fotos.scr e instalava o trojan Win32:Banker-WV.

Falso cartão UOL

Falso cartão UOL.

O programa maligno encontrava-se hospedado em http://www.hometown.aol. com/flashuol/ cartao.flash.exe.

Falso cartão UOL

Falso cartão UOL.

O programa maligno encontrava-se hospedado em http://www.gratisweb.com/ amizade_amor/ ver_cartao.exe

Falso cartão UOL.

Falso Cartão UOL.

O programa maligno encontrava-se hospedado em 3 diferentes servidores: http://modypumps.com/ _svc/1/cartoes.scr, http://ribamar.x-br.com/ tmp/1/ cartoes.sc e http://www.aocusa.com/ temp/ sys/1/cartoes.scr.

Falso cartão UOL.

Falso Cartão UOL.

O programa maligno encontrava-se hospedado em http://mywebpage.netscape.com/ w4linkphp/ visualizacaophp.exe e instalava o Trojan.Spy. Bancos.U.

Falso cartão UOL.

Falso Cartão UOL.

O programa maligno encontrava-se hospedado em http://hometown.aol.com/ uol cartoes vip/ uolcartoes.exe.

Falso cartão UOL

Falso Cartão UOL.

O programa maligno encontrava-se hospedado em http://modypumps.com/ _svc/1/cartoes.scr, http://ribamar.x-br.com/tmp/ 1/cartoes.scr e http://www.aocusa.com/ temp/sys/1/cartoes.scr.

Falso cartão UOL

Falso Cartão UOL.

O programa maligno encontrava-se hospedado em http://200.204.67.163/ imagens/uol3171.scr e instalava o Trojan. Dropper.Bancos.I, Win32/PSW. Bancos. RB! downloader!T ou Troj/ Dloader-AG.

Falso cartão VirtualCard

Falso cartão VirtualCard.

O programa maligno encontrava-se hospedado em http://newsandimage.com/ images/ mensagem.scr e as imagens em http://geocities.yahoo.com.br/ secownzpunk/ virtual/base_email.gif e .../virtual/top_email.gif.

Cartão "alguém que te ama"

Falso cartão Carteiro Romântico.

O programa maligno encontrava-se hospedado em http://tubantersdames.nl/ dsd/carteiro/ficha.scr e a imagem em http://tubantersdames.nl/ dsd/carteiro/ 1.jpg.

Cartão falante

Cartão falante.

O programa maligno encontrava-se hospedado em http://hometown.aol.co.uk/ qwemocions/ SOMBRASIL.exe.

Falso cartão Terra amor eterno

Falso cartão Terra amor eterno.

As imagens foram chupadas das páginas de cartões virtuais de Terra.com.br.

O programa maligno encontrava-se hospedado em http://mywebpage.netscape.com/ cardazul/ cartao.exe e instalava o Trojan-Downloader. Win32.Dadobra.bd, Email-Worm. Win32.Indor, Downloader. Small.44.W ou TR/Dldr. Dadobra.BD, conforme denominação atribuída pelo fabricante de antivirus.

Cartão História de amor.

O programa maligno encontrava-se hospedado em http://debysato.bizland.com/ loving/ ver_cartao.exe e instalava o Trojan. DownLoader.6556, Trojan.Win32. TrojanDownloader. Delf.NDN ou Win32/ TrojanDownloader. Delf.NDN.

Cartão de Natal Globo.

Cartão de Natal Globo.

O programa maligno encontrava-se hospedado em http://www.lapizlopez.cl/ natalglobo.scr.

As imagens em http://www.uolmenet.hpgvip.ig.com.br/ natal/natal_r1_c1.jpg; /natal_r2_c1.jpg; /natal_r3_c1.jpg .

Falso cartão Terra

Cartão Terra.

O programa maligno instalava o Email-Worm. Win32.Indor.

Falso cartão Virtual Cards

Virtual Cards

O programa maligno encontrava-se hospedado em http://hometown.aol.com.au/ emanuellydossant/ cartoes.exe. As imagens foram chupadas do saite http://www.virtualcards.com.br/.

Falso cartão UOL

Falso cartão Vox Card.

O programa maligno encontrava-se hospedado em http://paginas.aol.com.br/ Cartaovoxcard/ cartao.exe.

Falso cartào virtual

Falso cartão virtual.

O programa maligno encontrava-se hospedado em http://www.dfekt.dk/ cartaovirtual.exe e instalava o Trojan-Downloader. Win32.Delf.lb, Win32/Dada! Downloader ou PSW. Banker.29.G..


Trojan downloader
Processo seletivo na Petrobrás


Siga pulhas virtuais no Twitter


Serviço
Central Nacional de Denúncias de Crimes Cibernéticos
Netiqueta


Dicas
Arquitetando
Coelhos e coelhinhos
Deixando Rastros
Guia do rock!
Refletindo

Antispam   Arquitetura on-line   Barcos à venda   Bandeiras dos estados brasileiros   Brasões dos estados do Brasil   Campo Formoso, terra de esmeraldas   Carnaval de Olinda   Jóias em prata   Imagens do Brasil
Lendas e folclore da Internet, as pulhas virtuais

Minerais
  Pedras preciosas   Vídeos   Sisal   Home
Todos os Direitos Reservados. Copyright Gevilacio Aguiar Coelho de Moura © 1999 - 2015. Quatrocantos.com, Quatrocantos.net.br. Reprodução permitida desde que informado o endereço (URL) desta página. As lendas, os boatos, os falsos vírus, golpes e histórias semelhantes são aqui divulgados da forma como chegam às nossas caixas de correio e não somos responsáveis pelo seu conteúdo nem tampouco por eventuais consequências da divulgação ou do seu uso indevido. Ajude a manter a Internet livre de spam, de boatos e de golpes: envie o URL desta página para quem enviou mensagem contendo a lenda aqui mencionada.