Mail de mail@hardware.com.pt

Comente o nosso website no geral, aponte erros, dê sugestões...

Moderadores: Administradores, Moderadores

Mail de mail@hardware.com.pt

Mensagempor Dr » Quinta Mar 31, 2005 22:40

Caros amigos e, especialmente, moderadores/administrador deste fórum:
ao abrir uma das milhentas contas de e-mail que tenho, deparei-me com uma mensagem estranha. A conta de e-mail em questão é a mesma que tenho registada nos dados da minha conta neste fórum.
Passo a explicar: como disse no tópico, o mail foi, supostamente, enviado pelo endereço mail@hardware.com.pt e o seu subject é "Re: hello".
Só este título já me fez desconfiar, pois nunca recebi mensagem nenhuma endereçada por este site que fosse um forward. A excepção poderia ser se eu tivesse enviado previamente algum mail para o qual esperasse uma resposta. Mas eu não andei a criticar nada nem ninguém, hehe. Portanto, os únicos mails que poderia esperar deste site seriam os habituais avisos de ter mensagens privadas novas.
Para que o caso se tornasse ainda mais insólito, descobri que a mensagem vinha em branco, a não ser por um detalhe: sim, vocês acertaram, vem com um anexo no formato ZIP! O nome desse anexo é "details_dr.zip".
Como estou a usar um Windows XP para testes, estou sem anti-virus, pelo que não pude verificar, não se é um virus, mas sim que tipo de virus é. Quando entrar no meu bom velho Server 2003, eu faço um scan em cima deste ficheiro para saciar a minha curiosidade. E a de quem quiser, claro.
Estou a abrir este tópico por dois motivos, apenas:
1 - Alertar todos os demais usuários para ficarem atentos a situações semelhantes. Não se ponham a abrir tudo o que parece vir de endereços de confiança, pois é facílimo conseguir adulterar o endereço de envio.
2 - Alertar os moderadores e, principalmente, o alfatek, nosso querido administrador (hahaha, bajulação nata), para as eventuais consequências.
Se alguém quiser mais detalhes sobre esse e-mail (alguma cópia, endereço IP, ou qualquer outra coisa), pode sentir-se livre para entrar em contacto comigo, seja por PM ou pelo link do meu e-mail que acompanha o meu perfil.
Cumprimentos a todos.
João Ribeiro
Dr
Membro de Ouro
Membro de Ouro
 
Mensagens: 903
Registado: Quarta Jan 21, 2004 3:50
Localização: Porto

Mensagempor cigano » Quinta Mar 31, 2005 23:18

inda n me mandaram nenhum mail assim do hcp, mas spam e sempre no meu e-mail, ate um email da mona lisa recebi.
mas é bom que o alfatek saiba disso pois é importante e pode acontecer a mais alguém
Main: AMD 64 X2 3800+ @ 2.4GHz/DFI LP nf4 SLi-DR/2GB DDR400/ATi X850 XT@XT PE/250+80GB HDD
Laptop: Toshiba A200 2C5 | Pentium DC T3400/3GB DDR2 533/ATi HD 2400/320GB HDD
Media: P4 1.4GHz/MSI 850Pro2/128MB RDRAM/GeForce 2 MX/20+40GB HDD/Pinnacle PCTV
cigano
Membro Vitalício
Membro Vitalício
 
Mensagens: 1968
Registado: Sexta Out 08, 2004 19:47
Localização: IST/Moscavide/Torres Novas

Mensagempor rfbgb » Sexta Abr 01, 2005 8:32

Realmente.... até o endereço deste site já utilizam para espalhar virus :(

É o que dá ser um bom site.
rfbgb
Membro de Ouro
Membro de Ouro
 
Mensagens: 694
Registado: Terça Jun 08, 2004 7:51
Localização: Lx

Mensagempor scrat » Sexta Abr 01, 2005 13:24

Tb soa a primeiro de abril ;) :mrgreen:
scrat
Membro Diamante
Membro Diamante
 
Mensagens: 1369
Registado: Domingo Mar 21, 2004 0:22
Localização: Aveiro

Mensagempor Speed Dragon » Sexta Abr 01, 2005 13:51

details_dr.zip
... Then a japanese tuning company spend a 150.000£ on the engine ...
... so now develops a 1.000 Break Horse Power!
... Not to 60Mph, in 2.8 seconds, Not to 190Mph in 12 seconds ... Top Speed 234Mph!
... Semtex with a Steering Wheel!
Speed Dragon
Moderador
Moderador
 
Mensagens: 5186
Registado: Sexta Mai 23, 2003 15:36
Localização: Lobão - Sª Mª da Feira > FEUP

Mensagempor Kayn » Sexta Abr 01, 2005 14:30

por acaso tb ja recebi spam desse genero com o nome do HCP. mas ja vai a algum tempo. nao axei ke fosse assunto relevante, ate pq o combo Symantec/thunderbird deram cabo dele rapido sem hassle pro meu lado. nem seker reparei ke virus era, nome do attach ou qq outra coisa. aki o sistema faz filtragem automatica a isso. a unica coisa ke sobra pra mim é fexar o thunderbird e voilá, tudo cos porcos. tava desgracado se fosse a ter ke limpar ou ver os mais de 50 mails de spam diarios...
Imagem
Imagem
Kayn
Gurus
Gurus
 
Mensagens: 3038
Registado: Quarta Ago 04, 2004 3:34

Mensagempor Dr » Sexta Abr 01, 2005 16:16

scrat Escreveu:Tb soa a primeiro de abril ;) :mrgreen:

LOL!
Quando li aquele post do Speed Dragon a dizer que o HCP vai fechar é que percebi que era dia 1 de Abril. Quando escrevi este post, além de ainda ser 31 de Março, eu nem me lembrava que 20 minutos depois ia ser o dia das mentiras.
É muito engraçado... O ficheiro que está dentro desse zip tem o nome
your_details.doc_______________________________.exe (nota - no lugar dos underscores, estão espaços; mas como este fórum come os espaços que estejam a mais, eu tive que colocar outro símbolo qualquer para explicar mais ou menos o jeito como aparece o nome do ficheiro).
Ou seja: colocaram um nome para enganar, que é your_details.doc e depois deram um monte de espaços para não aparecer a real extensão do ficheiro, que é um executável, como podem ver.
Para quem achar que estou na brincadeira, podem solicitar-me para eu fazer um forward neste e-mail. Até estou curioso para ver alguem a executar isto...
Fiquem bem e não mintam muito. Mentir é feio, hehe.
João Ribeiro
Dr
Membro de Ouro
Membro de Ouro
 
Mensagens: 903
Registado: Quarta Jan 21, 2004 3:50
Localização: Porto

Mensagempor arkannis » Sexta Abr 01, 2005 16:33

não tens curiosidade de abrir...? :twisted:

os AVs não acusam nada com scan a esse ficheiro? mesmo que nao acusem eu não arriscava no meu pc....

queres saber uma maneira diabolica para saberes o que é esse .exe? Vais a uma biblioteca ou a um local publico com pcs e net, abres lá o teu mail, e voilá... se for virus os gajos que se desenrasquem :twisted:

agora, não há duvida que foi um traalho inteligente, essa tecnica da falsa extensão está simplesmente genuina.
.
Imagem

P4 3.0E | Abit AI7 | 2x512 OCZ Premier Kit | GeForce 6800NU | WD 160GB SATA | Levicom Visible Power 450W
arkannis
Membro Vitalício
Membro Vitalício
 
Mensagens: 2117
Registado: Sábado Set 11, 2004 13:09
Localização: Rio Maior

Mensagempor Dark_Harry_ » Sexta Abr 01, 2005 16:53

eh eh eh tb e o ke kostuma faxer mas normalmente e na escola :twisted: coitado do pc nº3 so comigo ja foi a vida 3 vexes ih ih ih :twisted: tb kom nortons 2001 desactualizados :D
AMD 64 3500+@2,5 | DFI Lanparty Ultra D | 2 GB GSKILL ZX DDR400 | WD 320GB SATA2 | Asus 7600 GT
Imagem
Dark_Harry_
Membro Vitalício
Membro Vitalício
 
Mensagens: 1582
Registado: Sexta Abr 30, 2004 22:36
Localização: Lisboa & Caparica

Mensagempor Dr » Sexta Abr 01, 2005 19:20

arkannis Escreveu:não tens curiosidade de abrir...? :twisted:

os AVs não acusam nada com scan a esse ficheiro? mesmo que nao acusem eu não arriscava no meu pc....


Hehehe! Eu estou num XP para testes. Não me apeteceu instalar tudo, então não tenho anti-virus. Mas fui ao Server 2003, que está bem seguro, e descobri que se trata do virus Netsky.W

arkannis Escreveu:queres saber uma maneira diabolica para saberes o que é esse .exe? Vais a uma biblioteca ou a um local publico com pcs e net, abres lá o teu mail, e voilá... se for virus os gajos que se desenrasquem :twisted:

Isso é muito má onda, hahahaha! Que maldade...

arkannis Escreveu:agora, não há duvida que foi um traalho inteligente, essa tecnica da falsa extensão está simplesmente genuina.

Técnicas de engenharia social... Ficas maluco com as coisas que inventam. Um gajo precisa de ter dois olhos nas costas, hoje em dia.
E como dizia o nosso amigo Tomás Taveira: "E bem abeeeeertooos!"
HAHAHA!!
Cumprimentos, ppl.
João Ribeiro
Dr
Membro de Ouro
Membro de Ouro
 
Mensagens: 903
Registado: Quarta Jan 21, 2004 3:50
Localização: Porto

Mensagempor alfatek » Sexta Abr 01, 2005 23:57

pois, é provavel... sabes que qlq pessoa pode enviar 1 email a dizer que é o mail@hardware.com.pt, o billgates@fbi.com ou o socrates@portugal.pt... c'est la vie. Os donos dos dominios n podem fazer nd, simplesmente quem recebe os emails tem de saber ver que ele n veio dos nossos servidores nem foi enviado por nós obviamente.
alfatek
Administrador
Administrador
 
Mensagens: 3257
Registado: Sábado Abr 06, 2002 18:28
Localização: Coimbra

Mensagempor rfbgb » Sábado Abr 02, 2005 9:08

alfatek Escreveu:pois, é provavel... sabes que qlq pessoa pode enviar 1 email a dizer que é o mail@hardware.com.pt, o billgates@fbi.com ou o socrates@portugal.pt... c'est la vie. Os donos dos dominios n podem fazer nd, simplesmente quem recebe os emails tem de saber ver que ele n veio dos nossos servidores nem foi enviado por nós obviamente.


E infelizmente nem toda as pessoas conseguem verificar isso :?
rfbgb
Membro de Ouro
Membro de Ouro
 
Mensagens: 694
Registado: Terça Jun 08, 2004 7:51
Localização: Lx

Mensagempor [PT]CableGuy » Sábado Abr 02, 2005 11:26

Dr Escreveu:...podem solicitar-me para eu fazer um forward neste e-mail. Até estou curioso para ver alguem a executar isto..
Manda vir... :lol:

pt.cableguy@gmail.com

PS: O mais simples será usar uma máquina virtual (VMware) e abrir o ficheiro de uma forma "segura". :wink:
[PT]CableGuy
Gurus
Gurus
 
Mensagens: 1845
Registado: Domingo Mai 30, 2004 16:26

Mensagempor cigano » Sábado Abr 02, 2005 11:56

faz tb forward p mim:

joao.silva13@gmail.com
Main: AMD 64 X2 3800+ @ 2.4GHz/DFI LP nf4 SLi-DR/2GB DDR400/ATi X850 XT@XT PE/250+80GB HDD
Laptop: Toshiba A200 2C5 | Pentium DC T3400/3GB DDR2 533/ATi HD 2400/320GB HDD
Media: P4 1.4GHz/MSI 850Pro2/128MB RDRAM/GeForce 2 MX/20+40GB HDD/Pinnacle PCTV
cigano
Membro Vitalício
Membro Vitalício
 
Mensagens: 1968
Registado: Sexta Out 08, 2004 19:47
Localização: IST/Moscavide/Torres Novas

Mensagempor Dr » Sábado Abr 02, 2005 19:02

Não estou a conseguir enviar-vos pq o Gmail, ao que parece, tem controle anti-virus. Dá-me a mensagem de Ilegal Attachment.
Se realmente quiserem receber isto, terão que me dar outro endereço de e-mail.
Abraços.
João Ribeiro
Dr
Membro de Ouro
Membro de Ouro
 
Mensagens: 903
Registado: Quarta Jan 21, 2004 3:50
Localização: Porto

Próximo

Voltar para Comentários e Sugestões

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 0 visitantes

cron