Compartilhar:

Spam: golpistas enviam e-mail falso do TSE com arquivo malicioso

24/08/12 10h40
Edgard Matsuki

Com a chegada das eleições e início do horário eleitoral gratuito, um novo golpe está circulando na internet. A tentativa de phishing (entenda o que é phishing) usa o nome do Tribunal Superior Eleitoral para distribuir arquivos maliciosos e roubar senhas dos usuários.

No e-mail falso, há um aviso de que o título eleitoral do usuário está suspenso. Para normalizar o documento, seria preciso baixar um documento em PDF para descobrir as informações sobre como agir. É justamente no anexo que está o segredo do golpe. Como é possível ver na imagem abaixo, o link onde estaria o suposto arquivo direciona o usuário para o site “5puntos.co”.

O conteúdo da mensagem (que tem alguns erros de português) pode ser visto abaixo. 

Prezado eleitor,

A Central do Eleitor tem por finalidade servir de canal de comunicação direto e efetivo entre o cidadão e o Tribunal Superior Eleitoral. E viemos informa-lo que seu título de eleitor encontra-se em situação: Suspensa. Para a regularização siga as instruções contida neste email.

Os questionamentos encaminhados, via formulário da Central do Eleitor, serão respondidos em até 2 (dois) dias úteis.

Agradecemos sua contribuição e colocamo-nos à disposição.

Titulo(s) em Anexo(s) : Titulo.pdf ( 164 kb )

Imprimir Titulo(s) : Titulo.pdf ( 164 kb )

Atenciosamente,
José Jorge Ribeiro da Luz

De acordo com um alerta escrito pelo próprio TSE, a instituição afirmou que não envia mensagens diretas aos usuários (com exceção do TRE-RS, que envia apenas a pessoas que autorizaram o recebimento de e-mails) e nem autoriza empresas a fazer o envio. Dessa forma, o usuário deve apagar imediatamente a mensagem ao recebê-la e nunca clicar nos anexos.

Se você recebeu um e-mail do TSE, saiba que ele é falso.

Entenda o que é phishing

O phishing é um termo que vem do inglês fishing (que quer dizer pescar). A prática é um tipo de fraude eletrônica que visa “pescar” dados de usuários. O roubo de senhas se dá, normalmente, por meio de e-mails falsos em nome de grandes instituições como bancos e órgãos públicos.

Veja também: Alerta: golpe na internet usa logotipo da Anatel.

Compartilhar: