quarta-feira, 12 de fevereiro de 2014

Bilhete de Tráfego Uniforme "Malware Email"

Boas,

Tenho recebido muitos emails de publicidade, e Spam... recentemente apareceu um interessante, ao que percebi seria uma multa de excesso de velocidade, mas em Nova York... Absurdo! O meu carro apenas anda em Portugal e preferencialmente a norte...

Por ser estranho decidi investigar...


O que recebi foi o seguinte:

A mensagem "FedEx Track 8813409783635179296213 results" de FedEx (ogai@bendery.md) continha um vírus ou um anexo suspeito. Por essa razão, não foi obtida da sua conta nelson.proenca@sapo.pt e foi deixada no servidor.ID da mensagem:Se desejar escrever a FedEx, basta clicar em responder e enviar uma mensagem a FedEx.
Obrigado,A Equipa do Gmail
Ora bem, eu recebi isto assim porque uso o Gmail, no sapo as mensagens estão normais, não foram consideradas Spam...

A Mensagem original, com anexo,  é:

Track shipments/FedEx Office orders summary results:-----------------------------------------------------------------------Tracking number Status Date/Time8813409783635179296213 Delivered Feb 11, 2014
11:20 AM
Track shipments/FedEx Office orders detailed results:-----------------------------------------------------------------------Tracking number 8813409783635179296213 Reference 304562545939298150421800000000Ship date Feb 03, 2014Ship From NEW YORK, NYDelivery date Feb 11, 2014 11:20 AMService type FedEx SmartPost Tracking results as of Feb 11, 2014 3:37 PM CST
Attached is Travel History----------------------------------------------------------------------- Disclaimer----------------------------------------------------------------------- FedEx has not validated the authenticity of any email address. 

Contudo na caixa de entrada ainda tinha mais mensagens do género:

New York State — Department of Motor Vehicles
UNIFORM TRAFFIC TICKETPOLICE AGENCY
NEW YORK STATE POLICE
Local Police Code
THE PERSON DESCRIBED ABOVE IS CHARGED ASFOLLOWS
Time
7:25 AM
Date of Offense
27/04/2013
IN VIOLATION OF
NYS V AND T LAW
Description of Violation
SPEED OVER 55 ZONETO PLEAD, PRINT OUT THE ENCLOSED TICKET ANDSEND IT TO TOWN COURT, CHATAM HALL., PO BOX 117 

  Bem, dá para verificar que é mais uma tentativa de propagação de trojan, basta abrir o anexo que a propagação inicia-se....

Cuidado! Verifiquem sempre tudo!