09/07/2011

Falsos convites do Google+ tentam roubar dados financeiros do usuário

Lançado recentemente, o Google+ está entre os assuntos mais comentados entre os usuários de internet que desejam conhecer e testar esta rede social criada pelo Google.

Se o tema é popular, também há o interesse dos criminosos virtuais explorá-lo para tentar infectar os usuários desprevenidos. E a ação já começou com o envio de e-mails com convites falsos, todos apontando para trojans bancários. Ou seja, aqueles que roubam senhas de homebanking.

Segundo Fábio Assolin, analista de malware da Kaspersky Lab no Brasil, hoje foi descoberto um desses golpes, que está sendo disseminado entre os usuários brasileiros. O falso convite possui um link malicioso apontando para o google. No entanto, quando acessado, ele redireciona o usuário para um um trojan bancário, que está hospedado no Dropbox.

Além disso, a mensagem ainda traz um link para que o usuário supostamente convide seus amigos para a rede. Caso seja acessado, um formulário hospedado no Google Docs é exibido, pedindo o nome e e-mail dos contatos. A página foi criada somente para coletar endereços de e-mails de interessados no convite, que posteriormente receberão a mesma mensagem falsa.

Assolin recomenda a quem está interessado em ter um perfil no Google+, que é melhor que seja paciente e não acredite em supostos convites recebidos por e-mail.

Um comentário:

Anônimo disse...

Bom saber...morro de mêdo, sabia?
Helena