SÃO PAULO – Uma nova onda de scams se apresenta como um boletim de segurança da Microsoft para implantar um cavalo-de-tróia ladrão de senhas na máquina das vítimas.
A mensagem diz que o usuário precisa instalar imediatamente um patch do boletim de segurança MS05-039. A correção eliminaria um bug que permite a invasão do sistema. Efetivamente, existe esse boletim da Microsoft, liberado em junho. Mas, no caso do scam, o usuário é levado a um site falso e o download nada tem a ver com uma correção.
O alerta foi dado pela empresa de segurança Websense. Segundo ela, ao fazer o download da falsa correção, o usuário de fato baixa um programa-espião que vai monitorar o sistema, a fim de roubar senhas.