E-mail: Promoção De Malas Prontas Mastercard

Este post irá mostrar a análise de mais um e-mail falso, agora envolvendo a empresa Mastercard.

Hoje recebi um e-mail supostamente enviado pela empresa Mastercard informando sobre uma promoção. Análise do e-mail:

Assunto: Promoção De Malas Prontas Mastercard

Remetente: web.sac.mastercard@mastercard.com.br

Mensagem: Informava sobre uma promoção “Promoção de Malas Prontas”, onde a cada R$50,00 gastos em compras utilizando o cartão Mastercard concorria a mais de 4 viagens por semana e que para participar desta promoção era necessário fazer um cadastro. Abaixo a imagem do e-mail.

É possível visualizar na imagem acima um endereço sendo apontado pela seta vermelha, este é o endereço que a pessoa será direcionada quando clicar no link “Promoção De Malas Prontas -Cartões Mastercard” que está em azul e sublinhado no final da mensagem. Esta promoção não está mais ativa, foi finalizada em 14/11/2010 e o verdadeiro endereço era http://www.demalasprontas.com.br .

Para continuar com a análise, cliquei no link da suposta promoção e fui direcionado para o endereço hxxp://200.xx.144.147/conta/enviando/xx/click.php . Este arquivo click.php tem como objetivo contabilizar os cliques que são dados no falso e-mail da promoção.

Vasculhando um pouco no falso endereço onde o arquivo click.php está, localizei o contador dos cliques que até esta análise já contabilizava mais de 1000.

Depois de registrar o clique fui direcionado para o falso site da promoção, que por sinal foi bem feito/montado.

Clicando no item “Regulamento” é possível visualizar na imagem abaixo um esquecimento dos criminosos, no texto do regulamento eles nem sequer alteraram o período da promoção.

Clicando no botão “Cadastre-se” é possível visualizar a primeira página que começa a solicitar informações pessoais. Nesta página são solicitados apenas os 6 primeiros números do cartão.

Para continuar com a análise, informei 6 números aleatórios e cliquei no botão de “Continuar”. Na página seguinte são solicitados todos os números do cartão, código de segurança, mês e ano de validade. Se eu já informei os 6 primeiros números do cartão na página anterior porque eu tenho agora que informar todos os números? Estranho não? Informei qualquer números de cartão/código de segurança/mês/ano e cliquei no botão de “Continuar”.

Na página seguinte novas informações pessoais são solicitadas, como por exemplo: nome do titular, número do cpf, dia do vencimento da fatura, data de nascimento e o nome do banco do cartão. Novamente preenchi o formulário com dados falsos e cliquei em “Concluir”.

Por fim cheguei na última página, onde uma mensagem de “Dados atualizados com sucesso.” é exibida.

Ao chegar nesta última página, eu pergunto para vocês: Será que para participar de uma promoção, seja ela de qual empresa for, eu preciso informar todos esses dados:

  • Número do cartão
  • Código de segurança do cartão
  • Mês de validade
  • Ano de validade
  • Nome do titular
  • CPF do titular
  • Dia do vencimento da fatura
  • Data de nascimento do titular
  • Nome do banco

Só faltou ele perguntar qual é o meu tipo sanguíneo.

Sempre prestem atenção nos e-mails que você recebe, não acredite em tudo que lê, não saia clicando em qualquer link e desconfie sempre…!

Share Button

Comentários

comments

One Comment

Add a Comment

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Bad Behavior has blocked 58 access attempts in the last 7 days.