Delegacia de Polícia Federal
Return-Path: <www@www14100uf.sakura.ne.jp>
Subject: Processo N 0002.316.1220/201302-65 From: crime.internet@dpf.info.br Message-Id: <20130821132332.6B D8228F466@www14100uf.sakura.ne.jp> Date: Wed, 21 Aug 2013 22:23:32 +0900 (JST) Processo Nª 0002.316.1220/201302-65 De crime.internet@dpf.info.br |
Link contido na mensagem remete para o URL http://old.heilewelt.tv/ plugins/system/ legacy/Visualizar/ e a partir daí faz-se o download do arquivoDSC1546.cpl.vir que instala o cavalo de troia
Trojan/Win32.Banload | AhnLab-V3 |
W32/Banload.RXB!tr | Fortinet |
Trojan.Win32.ChePro | Ikarus |
NOTIFICACAO DE CESSAO DE CREDITOS
date: Tue, Aug 20, 2013 at 4:26 PM Prezado(a) Cliente, Gentileza responder esse email para confirmar recebimento. Obrigado! NOTIFICACAO DE CESSAO DE CREDITOS A presente Carta de Confirmação de Acordo decorre de contato (s) negocial (ais) efetuado (s) pela Ativos S.A. e tem por objetivo informar os termos do acordo firmado para a (s) operação (ões) abaixo relacionada (s), adquiridas, através de Contrato de Cessão de Créditos, do Banco do Brasil pela Ativos S.A., amparada pela Resolução do CMN/Banco Central do Brasil nº. 2686 de 26 de janeiro de 2000, e arts. 286 e seguintes do Código Civil Brasileiro; Em 19/08/2013, a (s) operação (ões) apresenta (m) o (s) seguinte (s) saldo (s) devedor (res):
Obs: O boleto para ser aberto no seu computador deverá ter o Acrobat instalado(pdf). Telefones para contato: tel 08007273155 / 03121057010 1 anexo — Baixar todos os anexos Boleto.pdf 6K Visualizar |
A mensagem foi enviada no dia 19 de agosto de 2013 e 7 dias depois o link ainda se encontrava ativo.
Link contido em Visualizar remete para o URL http://armpension.com/media/ com_fabrik/css/ license/PDF/? AtivosBB/ ?Boleto.PDF/ ?83476582 63273985629 852656329857 463759387638 9523464765 e a partir daí faz-se o download do arquivo Contrato_BB_ Agosto_ 1781499497_.zip
que, descompactado e executado, instala o cavalo de troia
Trojan.Banker.BE | Agnitum |
W32/Banload.SCL!tr.dldr | Fortinet |
Trojan-Dropper.Win32.Agent.igex | Kaspersky |
Mais tentativas de golpes:
1 - 2 - 3 - 4 - 5 - 6 - 7 - 8 - 9 - 10 - 11 - 12 - 13 - 14
Quatro Cantos.com
Nenhum comentário:
Postar um comentário