BEM VINDO AO BLOG DO MARCOS CARRARO CRIADOR DO "CARRARO DASHBOARD". MUITO MAIS QUE UM SIMPLES BLOG.

sexta-feira, 19 de outubro de 2012

Spammer / phishing trouxa - BB Roubo de senha

Buenas algum gringo teve a felicidade de enviar e-mail para alterar a senha do BB, pensei fdp querem sacanear, então fica algumas dicas para identificar links falsos.

1 - NENHUM BANCO ENVIA E-MAIL!
2 - TROCAR A SENHA PELA INTERNET ISSO JÁ MAIS EXISTE (JÁ É UM SOFRIMENTO TROCAR A SENHA NO BANCO IMAGINA ESSA MAMATA PELA INTERNET!)
3 - PORQUE O GERENTE NÃO TE LIGOU QUE TINHA QUE TROCAR A SENHA?
4 - PORQUE QUANDO VOCÊ FOI SACAR NO BANCO NA ÚLTIMA SEMANA O MESMO NÃO MOSTROU UM AVISO NO TERMINAL?
5 - PORQUE APÓS ALGUNS ANOS ELE ME ENVIARAM UM E-MAIL?
6 - EU NÃO TENHO NEM CONTA NESTE BANCO COMO ELES TEM MEU E-MAIL?

O e-mail já caiu como spam, já um ponto bom, para identificar quem enviou o mesmo é simples, primeiros temos que mandar o g-mail exibir a mensagem original, na verdade ele vai nos mostrar a mensagem em forma de texto e nos detalhar o cabeçalho da mesmo.








================== MENSAGEM ORIGINAL =============================




                                                                                                                                                                                                                                                               
Delivered-To: MEU-EMAIL@gmail.com - MEU E-MAIL PARA ENTENDER
Received: by 10.182.136.70 with SMTP id py6csp120754obb;
        Fri, 19 Oct 2012 10:26:53 -0700 (PDT)
Received: by 10.180.84.202 with SMTP id b10mr4671897wiz.13.1350667612563;
        Fri, 19 Oct 2012 10:26:52 -0700 (PDT)
Return-Path: <root@srvd01.europroyectos.es> - QUE VIAGEM, NÃO SABIA QUE O BB TEM SEDE EM OUTROS LUGARES
Received: from srvd01.europroyectos.es (s15801217.onlinehome-server.info. [212.227.86.2])
        by mx.google.com with ESMTPS id ch7si39417702wib.43.2012.10.19.10.26.52
        (version=TLSv1/SSLv3 cipher=OTHER);
        Fri, 19 Oct 2012 10:26:52 -0700 (PDT)
Received-SPF: neutral (google.com: 212.227.86.2 is neither permitted nor denied by best guess record for domain of root@srvd01.europroyectos.es) client-ip=212.227.86.2; - SE DIGITAR europroyectos.es VAI ABIR OUTRO SITE QUE NÃO TEM ALGUMA LIGAÇÃO COM O BB!

Authentication-Results: mx.google.com; spf=neutral (google.com: 212.227.86.2 is neither permitted nor denied by best guess record for domain of root@srvd01.europroyectos.es) smtp.mail=root@srvd01.europroyectos.es
Received: (qmail 22442 invoked by uid 502); 19 Oct 2012 06:23:33 +0200
Date: 19 Oct 2012 06:23:33 +0200
Message-ID: <20121019042333.22438.qmail@srvd01.europroyectos.es>
To: @gmail.com
Subject: Renove sua senha da Central do Auto-Atendimento
MIME-Version: 1.0
Content-type: text/html; charset=iso-8859-1
From: relacionamento@bb.com.br <relacionamento3@bb.com.br>

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <title>Banco do Brasil</title>
  <style type="text/css">
<!--
.style2 { font-family: Verdana, Arial, Helvetica, sans-serif;
 font-size: 10px;
}
body {
 margin-top: 0px;
}
.style4 {font-size: 10px}
.style5 {font-size: 12px}
.style6 {font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 12px; }
.style7 {font-size: 12}
-->
  </style>
</head>


<body>

<table style="width: 786px; text-align: left; margin-left: auto; margin-right: auto;" border="0" bordercolor="#022986">

  <tbody>

    <tr>

    <td style="width: 780px; background-color: transparent; text-align: left;"><img style="width: 777px; height: 80px;" alt="" src="http://img18.imageshack.us/img18/346/topi.gif - QUE DOIDERA SERA QUE O SERVIDOR DO BB ESTA CHEIO QUE NEM PARA HOSPEDAR UMA IMAGEM TEM ESPAÇO????"></td>


      <td></td>


  </tr>

  <tr>

    <td height="364">
      
          
      <div align="center">
      
          
      <table style="width: 748px; height: 282px;" border="0">


        <tbody>

          <tr>

          <td><img style="width: 235px; height: 224px;" alt="" src="http://img16.imageshack.us/img16/5816/mind.gif"></td>

            <td></td>


            <td></td>


            <td></td>


            <td height="237" width="700">
            
            
            <pre class="style2" align="left"><font color="#000000" face="Verdana, Arial, Helvetica, sans-serif" style="font-size: 9pt"><strong>BANCO 
  DO BRASIL<br>
  Prezado(a) Cliente. </strong></font>
<span class="style4"><span class="style5"><span class="style7"><span class="style5"><font color="#666666">(Email cadastrado na base de dados na ag&ecirc;ncia xxxx-x)</font></span></span></span></span></pre>
            <p class="style6" align="left">
            <font face="Verdana, Arial, Helvetica, sans-serif" style="font-size: 9pt">A 
  partir de 17/10/2012 será obrigatório em todas as transações o uso da senha da Central
  do Auto-Atendimento para a confirmação das suas transações Internet 
  Banking.<br>
  Todas as transações pela Internet Banking irão passar pelo Sistema 
  de Análise, onde
  ocorre a liberação das suas transações.</font></p>
            <p class="style6" align="left">
            <font face="Verdana, Arial, Helvetica, sans-serif" style="font-size: 9pt">Renove ou crie sua senha da Central do Auto-Atendimento no link abaixo: - LEGAL AGORA POSSO CRIAR ATÉ CONTA PELA INTERNET??? NO BANCO SO NÃO ESTÃO PEDINDO TESTE DE DNA PARA COMPROVAR QUE REALMENTE É VOCÊ!!!!</font></p>
            <div align="center">
              <pre align="center" class="style6"><font face="Verdana, Arial, Helvetica, sans-serif" size="2"><strong><a target="_blank" href="http://www.gunnewsdaily.com/images/stories/fruit/bbupdate.php - ENGRAÇADO O BANCO DO BRASIL NÃO TEM MAIS DOMÍNIO PRÓPRIO?


">Clique aqui e inicie sua Atualiza&ccedil;&atilde;o</a></strong></font>
<font color="#999999" size="1">(Atualiza&ccedil;&atilde;o e privada para voc&ecirc; cliente, n&atilde;o compartilhe este aplicativo)</font></pre>
              </div>            <p class="style6" align="left">                <strong>Aten&ccedil;&atilde;o:
              </strong>Caso n&atilde;o conste em nossa rede de atendimento a atualiza&ccedil;&atilde;o
              sua conta ser&aacute; bloqueada e o desbloqueio s&oacute; poder&aacute; ser
              realizado nas ag&ecirc;ncias do Banco do Brasil.</p>

            
            <p class="style6" align="justify"><strong><br>


            </strong></p>


            </td>


            <td></td>



            <td></td>


        </tr>

        
        </tbody>
      
      
      </table>

      
    </div>



      </td>



      <td></td>


  </tr>


  
  </tbody>
</table>


</body>
</html>


====================== URL REDIRECIONADA =========================

http://melodylove.ru/images/stories/stoli/portalbb/portalbb/

REPAREM QUE O LAYOUT É BEM PARECIDO DO BB









Nenhum comentário:

Postar um comentário

Posts que a turma mais esta lendo...

Posts que a turma mais esta lendo...

Marcos Carraro