Recentemente eu recebi dois e-mails do tipo "Phishing Scam".
Os 2 e-mails possuem conteúdo idêntico, mas com "diferentes links" maliciosos e "diferentes arquivos" (*.com) supostamente perigosos.
Os e-mails são enviados em nome da "Petrobras" e oferecem inscrições para um concurso da empresa. Aqui está o cabeçalho de ambos os e-mails:
QUOTE
De: PETROBRAS [mailto:]
Enviada em: quarta-feira, 26 de novembro de 2008 18:08
Para:
Assunto: As inscrições estão abertas!
Enviada em: quarta-feira, 26 de novembro de 2008 18:08
Para:
Assunto: As inscrições estão abertas!
No final dos 2 e-mails existe o seguinte texto (idêntico nas duas mensagens) com diferentes links:
"Clique aqui para maiores informações e tirar o Edital"
CODE
1º Link (email 1):
CODE
2º Link (email 2):
OBS: No fórum não é permitida a postagem dos links completos para evitar a difusão e infecção acidental de arquivos maliciosos.
Aqui está o resultado das análises dos 2 arquivos sendo um de cada link:
CODE
http://www.virustotal.com/pt/analisis/1c9c0f7b9ebf1fc6ed7882fd3c73884e
SHA1: 315B4F46A1E3B151FAC69B2DB4DE21E5923AC554
SHA1: 315B4F46A1E3B151FAC69B2DB4DE21E5923AC554
CODE
http://www.virustotal.com/pt/analisis/01937b8a45606560f9fc6aa026985a90
SHA1: E5EA39C39E3455CC79C7B2883B68044A880950A3
SHA1: E5EA39C39E3455CC79C7B2883B68044A880950A3
Os laboratórios da Kaspersky afirmam que estes arquivos não são maliciosos.
A minha dúvida é a seguinte: se estes arquivos não são maliciosos, então qual é o intuito de se criar um email fraudulento "Phishing Scam" e distribuí-lo massivamente, fazendo com que os usuários comuns abaixem um arquivo "*.com" e o executem em suas máquinas?
Agradeço antecipadamente.
Clovis.