TESTIMONIAL

 

TESTIMONIAL MALDITO

 

Well, se foi mandado por este usuário ou não, eu não sei. Só sei realmente ao certo que a mensagem em questão só poderia ser um golpe, tal o amadorismo de pedir para copiar uma url, que está fora do Orkut.

O mais engraçado, ainda, é falar que é uma URL segura, não sendo o site um https, ou seja, um site que contém a camada de criptografia necessária para ser considerado seguro ou não.

Resumindo, de cara, o negócio era realmente um golpe. Mas como gosto de analisar estas disparidades do mundo Orkutiano, fui atrás para ver o que era realmente.

Ao chegar a url que a mensagem pede para eu acessar caio no seguinte site, que na realidade é uma cópia quase fiel do Orkut :

 

TELA

 

E neste site, tenta-se abrir uma janela que o meu Firefox bloqueou. Mas no mesmo site, há uma mensagem que caso não seja possível fazer o download da mensagem automaticamente, é só clicar em um link para baixá-la.

E, o arquivo baixado é um exe, com o nome de messageasp.exe, que tiro e queda já caracteriza golpe. O arquivo em questão está infectado com uma variação do malware Win32/TrojanDropper.Delf.NFK , que é um dropper.

Um dropper na realidade, designa, uma variação de malwares que tem a intenção de instalar outros tipos de malware em sua máquina. Ele seria como um gatilho que na realidade instala algum outro software que pode ou não comprometer sua máquina.

Ou seja, tiro e queda que este dropper irá instalar algum trojan ligado a algum golpe bancário, e adeus sossego, pelo menos para quem cair nesta idéia de MENSAGEIRO VIRTUAL do Orkut ...