Recebi esta semana um golpe de Phishing envolvendo o Orkut.
O que me chamou a atenção foi a qualidade do golpe. Normalmente golpes de phishing tem como caracteristicas erros de português e mensagens mal formatadas.
Este golpe é feito para pegar o usuário e senha do Orkut da vítima, com provavelmente o intuito de propagar vírus e outras ameaças para a lista de amigos do usuário.
Normalmente quando um evento ocorre no Orkut, seja um recado que seu amigo enviou, ou alguem te adicionou, um email é enviado ao usuário. Neste caso o email é o seguinte:
From: 108033486900@orkut.com <108033486900@orkut.com>
To: felipe#tocchetto.com
Date: Jun 4, 2006 10:58 PM
Subject: orkut!!!
Olá,
Ana Maria (xxxxx@hotmail.com) adicionou você como amigo(a) no orkut.
* * *
Para ver o perfil de Ana, clique em: http://www.orkut.com/Profile.aspx?uid=10803955264873486900
Para controlar os e-mails de notificação, acesse suas Configurações de conta: http://www.orkut.com/Settings.aspx
Se você não for usuário do orkut e quiser impedir que usuários do orkut lhe enviem e-mails, visite: http://www.orkut.com/Block.aspx
Aparentemente nada de errado, porém os links apontam para um página falsa do orkut, e feita com extrema semelhança. O usuário que não percebe isto, pode facilmente digitar seus dados no "falso Orkut".
Em anexo a imagem do email apontando para os links falsos e a falsa pagina do orkut:
Perceba a barra de status do navegador apontando para outro local.
| Anexo | Tamanho |
|---|---|
| golpeorkut.JPG | 58.24 KB |