Foto//Reprodução
A Microsoft está alertando para um novo golpe em que criminosos levam as vítimas para sites maliciosos com um telefonema que supostamente deveria cancelar uma cobrança. Caso a vítima visite o site e baixe uma planilha, o computador pode ser contaminado com um vírus de resgate (ransomware).
A fraude começa com um e-mail falso sobre a assinatura de um serviço. Segundo a mensagem, os dados de pagamento da vítima já foram confirmados e a cobrança (de valores como US$ 60 ou US$ 30 mensais) já foi agendada.
Nos exemplos dados pela Microsoft, os serviços supostamente adquiridos realmente existem, mas o preço informado não é o mesmo praticado pelas empresas e o número de telefone para contato também é diferente.
No final, o e-mail informa que o cancelamento da cobrança pode ser realizado por telefone. É só durante a ligação para este número que os criminosos orientam a vítima a baixar um arquivo malicioso (uma planilha em formato Excel) que contamina o computador.
O vírus instalado é uma variação do BazaLoader. Este programa não é um vírus de resgate em si, mas ele é frequentemente usado como um canal para distribuir esse tipo de praga digital.
*G1