No post anterior eu falei sobre e-mails que são facilmente detectados como fraudulentos apenas com uma boa olhada. Pois bem, veja a pérola que acabei de receber. Vamos analisá-lo:
Remetente: malvarengavieira@uol.com.br
POLÍCIA FEDERAL
Senhor/Senhora, T.Geraldi, (e-mail) tiagogeraldi@msn.com.
Seu endereço de IP foi logado em um site ilegal.
Precisamos que o fato venha a ser esclarecido o mais rápido possível, caso não seja esclarecido em até 48 horas, será aberto inquerito judícial. Entre em contato para esclarecer o fato.
Contato e esclarecimentos do inquérito CLIQUE AQUI
Esperamos contato o mais rápido possível para devidos esclarecimentos.
Superintendente:
DPF Daniel Gomes Sampaio
Endereço:
SAIS Quadra 7 - Lote 23 - Setor Policial Sul Brasília-DF
CEP 70610-901
(0xx-61) 3345-9500
Em primeiro lugar, porque um superintendente da Polícia Federal usaria um e-mail da UOL para enviar uma intimação e não seu endereço “@gov”? Segundo, como é que a polícia teria meu e-mail e nem saberia meu nome completo?
Em seguida, analisando tecnicamente, o fraudador usou o termo “seu IP”. Bem, o IP que é o endereço de uma máquina em uma rede de computadores, no meu caso é anônimo. Estou usando uma conexão ADSL compartilhada através de um modem que exerce papel de roteador e servidor DHCP, ou seja, o modem tem um IP que aparece na internet, mas fornece a mim um IP frio, randômico. Não entrarei em detalhes, mas posso garantir que faço o que eu quiser e ninguém nunca vai me achar (a não ser é claro que eu deixe informações pessoas explícitas), é por esse motivo também que meu eMule é extremamente lento. Você deve estar na mesma situação se usa um provedor de internet wireless (rádio). Se tu tens uma ADSL não compartilhada, provavelmente seu computador está com um IP diretamente público à internet e neste momento, tu deve estar bem satisfeito com o eMule. =)
Continuando, a chave do e-mail é o link CLIQUE AQUI, a intenção é essa, fazer você clicar no link que provavelmente executará alguma instrução maliciosa em javascript ou CGI e que atacará seu Windows através do Internet Explorer (outra dica: use Firefox). Eu não removi o link, por tanto NÃO CLIQUE!!! Mas pra dar a dica, vá com mouse por cima dele, MAS NÃO CLIQUE! Veja que a barra de status do seu navegador mostra o destino do link que é dpdpfjuridico.servehalflife.com. Como que um link da Polícia Federal direciona para o domínio servehalflife.com? Não deveria ser algo do tipo “.gov.br”? Sem contar que, nitidamente o domínio também é usado por nerds que jogam Half Life online, não é brincadeira?
Não levei em consideração outras questões, como o fato de que de forma alguma a Polícia Federal entraria em contato comigo através de um e-mail, isso é piada.
Agora… clicou no link? Se fudeu!