Novo golpe online
Estava vendo meus emails hoje de manhã quando me deparei com uma mensagem que supostamente seria do TSE me informando que meu título eleitoral e meu CPF foram cancelados. Para resolver o problema eu teria que baixar um arquivo com o regulamento. Ao colocar o mouse sobre o link para o download do arquivo notei que se tratava de um PDF. O que com certeza vai fazer muita gente baixar o tal regulamento. Isso acontece porque em geral só quem trabalha com informática ou que está antenado com as notícias do meio sabe que existem vulnerabilidades que podem ser exploradas através de documentos em PDF.
Resolvi fazer um teste no meu Linux virtualizado, abri o email nele e cliquei na opção de fazer o download do tal “regulamento”, ao fazer isso ele abriu a caixa de download do Firefox e me mostrou que existia uma máscara que não mostrava o real nome do arquivo, que era “regulamento.pdf.exe“, ou seja, o executável do vírus…

Portanto caso algum de vocês receba uma mensagem como mostra a figura abaixo, ignore-a. Em caso de dúvida sobre o real cancelamento do seu CPF verifique a sua condição cadastral no site da Receita Federal

Após a constatação do problema eu fui até o site que hospeda o vírus - aparentemente o site é de uma companhia de hospedagem espanhola - e deixei um aviso para eles sobre a existência do vírus nos seus servidores…
A máscara no link para download é feita através de um link que aponta para um diretório chamado “regulamento.pdf” de um servidor web.
Feito deste modo o link aparece assim “(http://sv4.net/soporte-online/web/error/regulamento.pdf)” quando colocamos o mouse sobre ele no navegador. Isso faz com que muita gente ache que se trata de um arquivo legítimo… Mas ao clicar no link você é redirecionado para o download de um arquivo .exe que está dentro do diretório “regulamento.pdf” exibido no link acima…
Mais um novo golpe, mais motivos para redobrar a atenção…
UPDATE - Problema resolvido
Acabei de receber um email do pessoal da SV4 onde eles dizem que já resolveram o problema. Realmente o arquivo foi deletado. Abaixo uma cópia do email, antes que perguntem, meu segundo nome é Roberto…
Thanks Roberto
Gracias.
I checked and i think i fixed this bug
Creo que pude solucionar el bug
RegardsCarlos




















O TSE agora controla a emissão de CPF? Essa para mim é nova.