<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
xmlns:series="http://unfoldingneurons.com/"
> <channel><title>jlcarneiro.com &#187; fraudes</title> <atom:link href="http://www.jlcarneiro.com/tag/fraudes/feed/" rel="self" type="application/rss+xml" /><link>http://www.jlcarneiro.com</link> <description>Porque agora todo mundo é &#34;pontocom&#34;</description> <lastBuildDate>Wed, 08 Feb 2012 13:11:48 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Resolução de ano-novo: ter mais cuidado com e-mails falsos!</title><link>http://www.jlcarneiro.com/resolucao-de-ano-novo-ter-mais-cuidado-com-e-mails-falsos/</link> <comments>http://www.jlcarneiro.com/resolucao-de-ano-novo-ter-mais-cuidado-com-e-mails-falsos/#comments</comments> <pubDate>Sat, 31 Dec 2011 18:11:15 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[phishing scams]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[spam]]></category> <category><![CDATA[TAM]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1290</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Hoje é o último dia do ano, estou me preparando para o réveillon e preferia não postar nada mais sério do que uma bonita mensagem de feliz ano-novo. Infelizmente, parece que scammers não descansam&#8230; E não deixam ninguém descansar! Recentemente, tem havido um aumento no número de mensagens de phishing. Muitas são as costumeiras mensagens [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>Hoje é o último dia do ano, estou me preparando para o réveillon e preferia não postar nada mais sério do que uma bonita mensagem de feliz ano-novo. Infelizmente, parece que <em>scammers</em> não descansam&#8230; E não deixam ninguém descansar!</p><p>Recentemente, tem havido um aumento no número de <a
href="http://www.jlcarneiro.com/tag/phishing-scams/" class="liinternal">mensagens de phishing</a>. Muitas são as costumeiras mensagens de instituições bancárias mas, creio eu, a maioria das pessoas aprendeu a ignorá-las.</p><p>A novidade agora são <a
href="https://www.google.com/search?q=fidelidade+OR+milhas+phishing+OR+scam" class="liexternal">falsas mensagens de programas de fidelidade</a>, de milhas aéreas a cartões de crédito&#8230; Pelo menos desde 2004 malfeitores tentam <a
href="http://info.abril.com.br/aberto/infonews/012004/26012004-7.shl" class="liexternal">roubar milhas aéreas por e-mail</a> aqui no Brasil. Mas essa nova geração de mensagens é mais rebuscada, mais difícil de detectar!</p><p>Essa semana, recebi quatro mensagens falsas, três da TAM e uma da Cielo (máquinas de cartões de crédito). Vou reproduzi-las a seguir, apontando os detalhes que servem como indícios (destacados nas reproduções das mensagens).</p><p><span
id="more-1290"></span></p><h3>Primeira mensagem (TAM)</h3><p>A primeira mensagem trouxe poucos erros de português e seguiu o padrão da maioria das mensagens de propaganda atualmente, usando imagens, e trazendo inclusive a instrução <q>Se você não conseguir visualizar esta mensagem, Clique aqui!</q> antes da imagem:</p><p><code>De: TAM FIDELIDADE &lt;<span
class="email">atendimento[@]tam[.]com[.]br</span>&gt;</code><br
/> <code>Para: Recipients &lt;<span
class="email">atendimento[@]tam[.]com[.]br</span>&gt;</code><br
/> <code>Assunto: Cadastre-se na Promocao Milhas de Viagens TAM Fidelidade</code></p><div
id="attachment_1291+1292" class="wp-caption aligncenter" style="width: 615px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011a_1.png" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011a_1-large.png" alt="scam_tam_2011a_1.png" title="Conteúdo do e-mail" width="300" height="240" class="size-large wp-image-1292" /></a>&nbsp;&nbsp;<a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011a_2.png" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011a_2-large.png" alt="scam_tam_2011a_2.png" title="Formulário para captura dos dados" width="300" height="240" class="size-large wp-image-1291" /></a><p
class="wp-caption-text">Observei as áreas em destaque</p></div><p>Devem chamar a atenção:</p><ul><li>o remetente em letras maiúsculas;</li><li>o endereço do destinatário (normalmente é um endereço no padrão &#8220;<code>noreply@...</code>&#8220;);</li><li>o assunto escrito errado (promoção sem cedilha ou acento);</li><li>a instrução no corpo da mensagem, continha uma letra maiúscula no meio da frase (<q>Clique aqui</q>);</li><li>os cantos da imagem presente no e-mail, fora de padrão;</li><li>o link presente no e-mail apontava para o domínio <code>milha21.com</code>, diferente dos domínios da TAM; e</li><li>os campos solicitando endereço e senha do e-mail.</li></ul><p>Se você só desconfiou quando viu o campo solicitando endereço e senha do e-mail, arriscou-se <em>demais</em>! É interessante observar que os dados completos do cabeçalho do e-mail traziam o seguinte aviso: <code>domain of tam.com.br does not designate 210.14.81.209 as permitted sender</code>, confirmando que endereço do remetente era falsificado. Aliás, o endereço IP localiza-se fora do Brasil&#8230;</p><h3>Segunda mensagem (TAM)</h3><p>Esta mensagem, também trouxe a instrução comum em mensagens gráficas, orientando o destinatário a clicar seguir um determinado link caso não visse a mensagem corretamente:</p><p><code>De: "<span
class="email">promocao[@]tam[.]com[.]br</span>" &lt;<span
class="email">promocao[@]tam[.]com[.]br</span>&gt;</code><br
/> <code>Para: <span
class="email">promocao[@]tam[.]com[.]br</span></code><br
/> <code>Assunto: MEGA PROMO TAM FIDELIDADE: Inscreva-se e obtenha 100 Mil Pontos!</code><br
/><div
id="attachment_1293" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011b.png" title="Conteúdo do e-mail" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011b-large.png" alt="scam_tam_2011b.png" title="Clique para exibir a imagem original" width="300" height="122" class="size-large wp-image-1293" /></a><p
class="wp-caption-text">Observei as áreas em destaque</p></div></p><p>Devem chamar a atenção:</p><ul><li>o remetente exibindo o endereço diretamente;</li><li>o endereço do destinatário (normalmente é um endereço no padrão &#8220;<code>noreply@...</code>&#8220;);</li><li>o assunto escrito em maiúsculas;</li><li>o botão de cadastramento que parece ter sido &#8220;colado&#8221; na mensagem;</li><li>a formatação do texto na imagem (espaçamento ruim, texto com visualização ruim, etc.);</li><li>os erros de português, especialmente concordância, existentes na mensagem; e</li><li>os links apontando para um endereço IP (<code>http://208.64.128.20/images/tam2.html</code> &#8211; também fora do Brasil).</li></ul><p>Os dados completos do cabeçalho do e-mail também traziam o aviso: <code>domain of tam.com.br does not designate 74.220.193.181 as permitted sender</code>, confirmando que endereço do remetente era falsificado. Mais uma vez, o endereço IP localiza-se fora do Brasil&#8230;</p><h3>Terceira mensagem (TAM)</h3><p>Desta vez, a mensagem não trouxe a costumeira instrução para visualização. Em compensação, disfarçou-se como uma mensagem que respeitava o direito do usuário de evitar spam.</p><p><code>De: TAM <<span
class="email">starairlines[@]tam[.]com[.]br<span
class="email">></code><br
/> <code>Assunto: promoção Milhas de Viagens TAM Fidelidade.</code><br
/><div
id="attachment_1294" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011c.png" title="Conteúdo do e-mail" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011c-large.png" alt="scam_tam_2011c.png" title="Clique para exibir a imagem original" width="300" height="300" class="size-large wp-image-1294" /></a><p
class="wp-caption-text">Observei as áreas em destaque</p></div></p><p>Devem chamar a atenção:</p><ul><li>o assunto iniciando com letra minúscula;</li><li>alguns erros de português, começando com o acento em <q>Ola Cliente</q>;</li><li>algumas contradições, por exemplo, saúda o destinatário como &#8220;cliente fidelidade&#8221;, para pouco depois supor que ele não cliente fidelidade; e</li><li>os links apontando para o domínio <code>elvinsantiago.com</code>, diferente dos domínios da TAM.</li></ul><p>Mais uma vez, os dados completos do cabeçalho do e-mail traziam o aviso: <code>domain of cl-t229-141cl.privatedns.com does not designate permitted sender hosts</code>, confirmando que endereço do remetente era falsificado. Dessa vez, a mensagem nem se referia ao domínio da TAM&#8230;</p><h3>Quarta mensagem (Cielo)</h3><p>Desta vez, a mensagem não trouxe a costumeira instrução para visualização nem se disfarçou de uma mensagem que respeitava o direito do usuário de evitar spam.</p><p><code>De: Reveillon 2012 Cielo &lt;<span
class="email">comunicado[@]cielo[.]com[.]br</span>&gt;</code><br
/> <code>Assunto: Participe Agora é Gratuito.</code><br
/><div
id="attachment_1295" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_cielo_2011.png" title="Conteúdo do e-mail" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_cielo_2011-large.png" alt="scam_cielo_2011.png" title="Clique para exibir a imagem original" width="300" height="212" class="size-large wp-image-1295" /></a><p
class="wp-caption-text">Observei as áreas em destaque</p></div></p><p>Devem chamar a atenção:</p><ul><li>o assunto contendo letra minúscula no meio da frase;</li><li>alguns erros de português, como frases começando com letra minúscula;</li><li>alguns detalhes estranhos, como o sorteio em &#8220;15 de outubro&#8221; (de que ano?);</li><li>o link aponta para o endereço de um encurtador de domínio (<code>zip.net</code>); e</li><li>o endereço real aponta para o domínio <code>vemcadastrar.com</code>, não relacionado com a Cielo.</li></ul><p>Os dados completos do cabeçalho do e-mail informavam o endereço de retorno como <span
class="email"><code>trampatam07[@]trampatam07[.]vpslink[.]com</code></span>, não relacionado com a Cielo ou com a própria promoção. Além disso, mais uma vez trazia o aviso de domínio não permitido: <code>domain of trampatam07.vpslink.com does not designate permitted sender hosts</code>. Outra vez, um domínio completamente diferente do verdadeiro&#8230;</p><p>É chato encerrar o ano com uma mensagem dessas, mas alguém precisa fazê-lo&#8230; Independentemente disso, um <a
href="http://www.jlcarneiro.com/e-entao-o-que-voce-fez/" class="liinternal">feliz 2012</a>!</p><p><strong>Atualização:</strong> Por alguma razão, a parte final do post (relativa ao suposto e-mail da Cielo), não saiu originalmente. Peço desculpas, já está corrigido.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/resolucao-de-ano-novo-ter-mais-cuidado-com-e-mails-falsos/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Scammers ou espíritos de porco?</title><link>http://www.jlcarneiro.com/scammers-ou-espiritos-de-porco/</link> <comments>http://www.jlcarneiro.com/scammers-ou-espiritos-de-porco/#comments</comments> <pubDate>Mon, 11 Apr 2011 19:49:20 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[phishing scams]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[spam]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1169</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Como de costume, a tragédia ocorrida na Escola Municipal Tasso da Silveira, no último dia 7, está sendo explorada de todas as formas, especialmente pela mídia. Acontece que, ao contrário da mídia, que pelo menos tem a justificativa de informar as pessoas, certas coisas não têm desculpa: menos de uma semana depois do massacre, já [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>Como de costume, a tragédia ocorrida na Escola Municipal Tasso da Silveira, no último dia 7, está sendo explorada de todas as formas, especialmente pela mídia.</p><p>Acontece que, ao contrário da mídia, que pelo menos tem a justificativa de informar as pessoas, certas coisas não têm desculpa: menos de uma semana depois do massacre, já circula na internet uma mensagem que supostamente divulga uma carta deixada pelo atirador. Na verdade, ela traz o link para um arquivo que contamina a máquina do internauta.</p><p>Que os golpistas não costumam ter ética, não é novidade, basta ver como se aproveitaram dos desastres dos vôos <a
href="http://www.jlcarneiro.com/scam-voo-gol-1907/" class="liinternal">Gol 1907</a> e do <a
href="http://www.jlcarneiro.com/scam-voo-tam-3054/" class="liinternal">TAM 3054</a>. Mas um e-mail que tenta contaminar as máquinas de internautas explorando a trágica morte de doze crianças em sala de aula, ocorrida há poucos dias, é o cúmulo!</p><p><span
id="more-1169"></span>Mas, voltando ao assunto, reproduzo o e-mail como aviso para os &#8220;incautos&#8221;:</p><blockquote><p><strong>Remetente:</strong> &lt;<code>globo@mail.com</code>&gt;<br
/> <strong>Assunto:</strong> Carta deixada por atirador divulgada<br
/> <strong>Conteúdo do e-mail:</strong><br
/> <img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_globo_realengo.jpg" alt="scam_globo_realengo.jpg" title="Scam explorando o massacre de Realengo" width="590" height="273" class="alignnone size-full wp-image-1171" /></p></blockquote><p>Prestando atenção, é fácil concluir que se trata de um e-mail falso:</p><ol><li>não foi solicitado o envio de e-mails ao suposto remetente (Globo.com);</li><li>logo na primeira linha há uma estranha referência a Ivete Sangalo;</li><li>no texto após as fotos, há vários erros de formatação e de pontuação;</li><li>o e-mail está mal formatado, incomum em e-mails institucionais, que prezam a apresentação; e</li><li>o link &#8220;VEJA AQUI&#8221; leva a um arquivo executável (.EXE) para download.</li></ol><p>Enviei o arquivo executável para o serviço <a
href="http://www.virustotal.com/" class="liexternal">VirusTotal</a> e 15 antivírus o identificaram como uma ameaça (<a
href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">malware</a>):<br
/> <img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_globo_realengo-analysis.png" alt="scam_globo_realengo-analysis.png" title="Ameaças encontradas pelo VirusTotal no arquivo baixado a partir do e-mail" width="572" height="350" class="aligncenter size-full wp-image-1170" /></p><p>Cuidado com os cliques! Afinal, como diz o ditado: a curiosidade matou o gato&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/scammers-ou-espiritos-de-porco/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>ZeuS agora ataca usuários Visa e Mastercard</title><link>http://www.jlcarneiro.com/zeus-agora-ataca-usuarios-visa-e-mastercard/</link> <comments>http://www.jlcarneiro.com/zeus-agora-ataca-usuarios-visa-e-mastercard/#comments</comments> <pubDate>Thu, 15 Jul 2010 04:22:59 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[botnet]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[ZeuS]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1060</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>A botnet ZeuS, depois de contaminar milhares de máquinas ao redor do planeta, inovou mais uma vez: as máquinas contaminadas estão exibindo telas falsas da Visa e da Mastercard para capturar dados sigilosos dos usuários. O Verified by Visa e o Mastercard SecureCode são programas legítimos, criados pelas operadoras para aumentar a segurança dos seus [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>A <a
href="http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/" class="liinternal">botnet ZeuS</a>, depois de contaminar milhares de máquinas ao redor do planeta, <a
href="http://idgnow.uol.com.br/seguranca/2010/07/14/zeus-aplica-novo-golpe-com-telas-falsas-de-cartoes-visa-e-mastercard/" class="liexternal">inovou mais uma vez</a>: as máquinas contaminadas estão exibindo telas falsas da Visa e da Mastercard para capturar dados sigilosos dos usuários.</p><p>O <a
href="http://www.verifiedbyvisa.com.br/aspx/verified/verified.aspx" rel="nofollow" class="liexternal">Verified by Visa</a> e o <a
href="https://services.redecard.com.br/novoportal/site/3702/default.aspx" rel="nofollow" class="liexternal">Mastercard SecureCode</a> são programas legítimos, criados pelas operadoras para aumentar a segurança dos seus clientes nas transações comerciais eletrônicas. Eles solicitam aos usuários algumas informações extras como medida de segurança adicional.</p><p><span
id="more-1060"></span>O problema é que o botnet ZeuS, controlado remotamente por criminosos, aguarda até que a vítima acesse um banco ou instituição financeira na lista dos  alvos e utiliza várias  técnicas para roubar  credenciais ou executar transferências bancárias  não autorizadas. Na maioria das vezes, ele exibe uma falsa tela de inscrição nos programas da Visa e da Mastercard, solicitando aos usuários que informem suas senhas ou outras informações sigilosas como números de cartões de crédito e de débito e data de vencimento, entre outros, segundo a empresa de segurança <a
href="http://www.trusteer.com/" rel="nofollow" class="liexternal">Trusteer</a>.</p><p><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/zeus_visa_mastercard.gif" title="Página falsa da Visa e Mastercard exibida pelo ZeuS" rel="thumbnail" class="liimagelink"><img
class="aligncenter size-medium wp-image-1061" title="Clique para ampliar" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/zeus_visa_mastercard-medium.gif" alt="zeus_visa_mastercard.gif" width="200" height="155" /></a></p><p>No momento, a principal característica das telas falsas é estarem em inglês. Mas, considerando que, segundo a VeriSign, os internautas brasileiros não conseguem identificar um golpe virtual, não deve demorar muito até surgirem versões em nosso idioma.</p><p>Em uma <a
href="http://info.abril.com.br/professional/seguranca/90-dos-internautas-podem-ser-vitimas-de-phishing.shtml" class="liexternal">pesquisa recente</a>, a VeriSign montou um site e pediu a internautas que identificassem qual das imagens de dois web sites, mostradas lado a lado, representava um site falso. A empresa concluiu que a maioria dos internautas corre o risco de sofrer fraudes on-line por não ser capaz de  identificar as diferentes formas golpes virtuais. Por exemplo:</p><ul><li>73% das pessoas não conseguiram identificar <a
href="http://www.jlcarneiro.com/analise-de-um-phishing-scam/" class="liinternal">erros ortográficos</a> que denunciariam a fraude;</li><li>54% das pessoas não observaram a inexistência do <a
href="http://www.jlcarneiro.com/home-banking-tres-testes-praticos/" class="liinternal">símbolo do cadeado</a> na barra de endereço do navegador;</li><li>36% das pessoas concordaram a dar informações adicionais <em>sigilosas</em> sobre suas contas; e</li><li>33% das pessoas não foram capazes de perceber um nome de domínio alterado de forma suspeita.</li></ul><p>Sendo o <a
href="http://idgnow.uol.com.br/seguranca/2010/07/13/internauta-brasileiro-nao-sabe-identificar-site-fraudulento-diz-pesquisa/" class="liexternal">IDG Now!</a>, a pesquisa também se aplica ao internauta brasileiro. Quer testar se você seria enganado? Acesse o site criado para a pesquisa, <a
href="https://www.phish-no-phish.com/Default.aspx" class="liexternal">Phish or No Phish</a>, um exercício interessante. O teste é promoção do <a
href="http://www.verisign.com.br/secured-seal/howto/index.html" class="liexternal">VeriSign<sup>&reg;</sup> Extended Validation (EV)</a>, um produto de segurança da VeriSign que, ao confirmar a autenticidade do site, deixa verde a barra de endereços, como no exemplo abaixo:</p><p><img
class="aligncenter size-full wp-image-1062" title="Exemplo da barra de endereços usando a VeriSign<sup>&reg;</sup> Extended Validation&#8221; src=&#8221;http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/verisign_ev_greenbar.png&#8221; alt=&#8221;verisign_ev_greenbar.png&#8221; width=&#8221;600&#8243; height=&#8221;62&#8243; /></p><p>Claro que <em>nenhuma</em> medida de segurança é 100% segura, mas pelo menos por enquanto, é bastante confiável e fácil de usar. Outra vantagem é que as medidas para identificação devem ser tomadas pelas instituições comerciais e financeiras, bastando ao internauta usar a <a
href="http://www.updateyourbrowser.net/pt/" class="liexternal">versão mais atualizada do seu navegador predileto</a>.</p><p>A seguir, alguns dos navegadores compatíveis:</p><ul><li>Microsoft Internet Explorer 8 (ou superior);</li><li>Mozilla Firefox 3 (ou superior);</li><li>Opera 9.5 (ou superior);</li><li>Apple Safari 3.2 (ou superior);</li><li>Google Chrome; ou</li><li>Flock.</li></ul> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/zeus-agora-ataca-usuarios-visa-e-mastercard/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Cuidado, os scammers estão melhorando!</title><link>http://www.jlcarneiro.com/cuidado-os-scammers-estao-melhorando/</link> <comments>http://www.jlcarneiro.com/cuidado-os-scammers-estao-melhorando/#comments</comments> <pubDate>Wed, 02 Dec 2009 06:03:19 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[phishing scams]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[spam]]></category> <category><![CDATA[TAM]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=367</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Os phishing scams tornaram-se uma praga já há algum tempo. Eu mesmo venho tratando sobre eles aqui há pelo menos 3 anos! Avisei quando se aproveitaram de acidentes de avião, quando fingiram analisar arquivos em antivírus e quando seqüestraram arquivos. Uma vez, recomendei uma análise para auxiliar em sua detecção. Infelizmente, o blog neto cury [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>Os <em>phishing scams</em> tornaram-se uma praga já há algum tempo. Eu mesmo venho tratando <a
href="http://www.jlcarneiro.com/tag/phishing-scams/" class="liinternal">sobre eles</a> aqui há pelo menos 3 anos! Avisei quando se aproveitaram de <a
href="http://www.jlcarneiro.com/tag/aviao/" class="liinternal">acidentes de avião</a>, quando <a
href="http://www.jlcarneiro.com/os-scammers-caras-de-pau/" class="liinternal">fingiram analisar arquivos em antivírus</a> e quando <a
href="http://www.jlcarneiro.com/sequestramos-seus-arquivos/" class="liinternal">seqüestraram arquivos</a>.</p><p>Uma vez, recomendei uma <a
href="http://www.jlcarneiro.com/analise-de-um-phishing-scam/" class="liinternal">análise para auxiliar em sua detecção</a>. Infelizmente, o blog <strong>neto cury</strong> foi descontinuado e substituído por outro e a página não está mais disponível. <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Unhappy.png' alt=':sad:' class='wp-smiley' /></p><p>Pelo menos, há outras fonte muito úteis:</p><ul><li><span
class="removed_link" title="http://infoaux-security.blogspot.com/2009/04/indicios-de-phishing-scam.html">Indícios de phishing scam</span>, no InfoAux;</li><li><a
href="http://www.mhavila.com.br/topicos/seguranca/scam.html" class="liexternal">Phishing Scam &#8211; A fraude inunda o correio eletrônico</a>, no Márcio d&#8217;Ávila web site; e</li><li><a
href="http://gardenalcomfantauva.blogspot.com/2009/04/como-nao-ser-fisgado-com-um-phishing.html" class="liexternal">Como não ser fisgado com um Phishing Scam (para leigos)</a>, Gardenal com Fanta Uva.</li></ul><p>Só não sei por quanto tempo&#8230;</p><p><span
id="more-367"></span>O problema é que recebi um e-mail, supostamente da TAM, informando-me de uma promoção em que os titulares de cartões fidelidade teriam direito a uma passagem de ida e volta para um destino dentro do país durante os meses de dezembro e janeiro. Ora, considerando que, em época de férias, pouca gente viaja sozinha, seria interessante uma promoção dessas: dar a passagem do titular de graça para que ele pagasse pelas passagens dos acompanhantes (cônjuge e filhos).</p><p>Portanto, a informação, apesar de surpreendente, não era improvável. Para piorar, não tinha apresentação descuidada (era até bem arrumadinho), não apresentava erros de redação gritantes e não era impessoal (veio em meu nome!).</p><p>Olhando com mais calma, notei que o remetente &lt;bonusfidelidade@tam.com.br&gt; e o domínio do endereço em que eu deveria clicar &lt;tamviagensweb.com.br&gt;, apesar de aparentarem ser corretos, divergiam dos legítimos (respectivamente &lt;interativo@tam.com.br&gt; e &lt;tamviagens.com.br&gt;).</p><p>A boa formatação, a aparente ausência de erros de português e mensagem personalizada <em>quase</em> me enganaram! Ao clicar no endereço para &#8220;mais detalhes&#8221;, o internauta era redirecionado para o download de um arquivo executável disfarçado de arquivo do Microsoft Word.</p><p>Seguem uma reprodução do e-mail e o resultado da análise do arquivo pelo excelente serviço <a
href="http://www.virustotal.com/" class="liexternal">VirusTotal</a>:</p><p><center><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_fidelidade.png" title="Corpo da mensagem" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_fidelidade-medium.png" title="Clique para ampliar" alt="scam_tam_fidelidade.png" style="margin: 0px 15px;" width="154" height="200" /></a><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_fidelidade_analysis.png" title="Resultado da análise pelo VirusTotal" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_fidelidade_analysis-medium.png" alt="scam_tam_fidelidade_analysis.png" title="Clique para ampliar" style="margin: 0px 15px;" width="107" height="200" /></a></center></p><p>Já enviei uma mensagem à TAM e ao <a
href="http://www.rnp.br/cais/fraudes.php" class="liexternal">Catálogo de Fraudes do CAIS</a> avisando-os do ocorrido.</p><p>Espero que tenha sido apenas um mutante e não o primeiro de uma nova espécie! <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Huh_2.png' alt=':shock:' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/cuidado-os-scammers-estao-melhorando/feed/</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Esqueceram que o orkut é para maiores de 18 anos?</title><link>http://www.jlcarneiro.com/esqueceram-que-o-orkut-e-para-maiores-de-18-anos/</link> <comments>http://www.jlcarneiro.com/esqueceram-que-o-orkut-e-para-maiores-de-18-anos/#comments</comments> <pubDate>Fri, 17 Jul 2009 02:41:14 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Reflexões]]></category> <category><![CDATA[educação]]></category> <category><![CDATA[família]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[inclusão digital]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[redes sociais]]></category> <category><![CDATA[segurança]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=353</guid> <description><![CDATA[Há várias cartilhas sobre internet disponíveis. Umas voltadas para os jovens, outras para os idosos. Umas poucas mais técnicas, a maioria nem tanto. Mas todas (ou melhor, quase todas &#8212; é perigoso generalizar), tentam passar orientações sobre segurança na internet, um meio caótico e anárquico por natureza. Cautela e canja de galinha não fazem mal [...]]]></description> <content:encoded><![CDATA[<p><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/surprised.png" style="margin-left: 10px; margin-bottom: 5px;" align="right" width="98" height="92" alt="surprised.png" />Há várias cartilhas sobre internet disponíveis. Umas voltadas para os jovens, outras para os idosos. Umas poucas mais técnicas, a maioria nem tanto. Mas todas (ou melhor, <em>quase</em> todas &#8212; é perigoso generalizar), tentam passar orientações sobre segurança na internet, um meio caótico e anárquico por natureza.</p><p><q>Cautela e canja de galinha não fazem mal a ninguém</q>, diz o adágio. Orientações sobre segurança são sempre bem-vindas. Contudo, na minha opinião, certos maus costumes estão tão arraigados que passam despercebidos pela maioria de nós e escapam às boas intenções, nossas e dos elaboradores de cartilhas. Alguns desses costumes, como desobedecer ou ignorar regras, são bem antigos. Outros são mais recentes, como deixar as crianças à mercê de &#8220;babás eletrônicas&#8221;: antes a televisão, hoje o computador e a internet.</p><p>Recebi uma cartilha, muito bem feita, que se dispõe a dar <q>orientação aos pais e crianças sobre o bom uso da internet</q>, com dicas e soluções para <q>um acesso consciente e seguro</q>. É uma cartilha curta, com orientações simples e rápidas para pais que se preocupam com a segurança de seus filhos na internet. Traz ainda uma história em quadrinhos com uma lição muito boa sobre violência e discriminação na rede. O problema é com a mensagem implícita na historinha&#8230;</p><p><span
id="more-353"></span>Os protagonistas são dois meninos que têm perfis no <a
href="http://www.orkut.com/" class="liexternal">orkut</a>. O problema é que o <a
href="http://www.google.com/support/orkut/bin/answer.py?answer=16198" class="liexternal">Estatuto da Comunidade</a> informa que:</p><blockquote><p>Apenas pessoas com idade a partir de 18 anos podem usar o orkut. Se encontrarmos qualquer evidência de que um usuário é menor de 18 anos, tal perfil estará correndo risco de ser removido.</p></blockquote><p>Sem entrar no mérito das razões que levaram o Google a adotar essa idade mínima, a restrição <em>existe</em> e burlá-la é mentir, é errado. Sei que:</p><ul><li>há pais que não se importam se seus filhos preenchem os formulários com informações falsas (e depois se perguntam por que esses mesmos filhos mentem para eles);</li><li>há centenas (milhares?) de menores com perfis contendo uma data de nascimento falsa; e</li><li>enfiar a cabeça na areia e ignorar o problema é bobagem.</li></ul><p>Mas creio que, se é para reconhecer essa situação, o certo seria enfrentar o problema e tentar convencer os pais que considerar &#8220;normal&#8221; seus filhos terem perfis no orkut é fornecer dados errados, é mentir. Talvez até seja enquadrado como <a
href="http://www.planalto.gov.br/ccivil_03/Decreto-Lei/Del2848compilado.htm#art299" class="liexternal">crime de falsidade ideológica</a> (advogados de plantão, ajudem-me, por favor). E eu ouvi falar de pais que criam um perfil para o filho recém-nascido porque acham &#8220;bonitinho&#8221;!</p><p>Considero que quem ensina não pode se colocar na delicada posição de &#8220;concordar&#8221; com algo errado. Se tenho que me dirigir a pessoas que fazem algo sabidamente errado, preciso salientar, em algum momento, que aquilo é errado.</p><p>Como acho que a cartilha foi feita com boas intenções, encaminhei uma mensagem à <a
href="http://www.abcid.com.br/" class="liexternal">ABCID</a> (Associação Brasileira de Centros de Inclusão Digital), responsável pela edição, e outra ao <a
href="http://www.cdi.org.br/" class="liexternal">CDI-PR</a> (Comitê para Democratização da Informática do Paraná), responsável por uma <a
href="http://www.internetresponsavel.com.br/criancas/" class="liexternal">outra cartilha excelente</a>, de onde foi retirada a <a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/hq_orkut_discriminacao.jpg" rel="thumbnail" class="liinternal">historinha</a>.</p><p>E você? Já pensou sobre o assunto?</p><p><strong>Atualização:</strong> A mensagem que enviei para o CDI-PR retornou com erro, mas recebi uma resposta positiva da ABCID (apesar da grafia incorreta no meu nome :wink:):</p><blockquote><p>Ok José Luiz,<br
/> levarei sua consideração ao conselho de produção<br
/> obrigado pelo retorno<br
/> Abs<br
/> [...]<br
/> www.abcid.com.br</p></blockquote> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/esqueceram-que-o-orkut-e-para-maiores-de-18-anos/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Pendrive contaminado&#8230;</title><link>http://www.jlcarneiro.com/pendrive-contaminado/</link> <comments>http://www.jlcarneiro.com/pendrive-contaminado/#comments</comments> <pubDate>Mon, 16 Jun 2008 16:35:02 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[antivírus]]></category> <category><![CDATA[autorun]]></category> <category><![CDATA[faculdade]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[pendrive]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=296</guid> <description><![CDATA[Quando escrevi sobre pendrives como vetores de contaminação, verifiquei os pendrives que costumo usar com freqüência porque, apesar de usar Linux em casa, ainda preciso usar Windows no trabalho e na faculdade. Na época, não achei nada. Mas ontem, ao preparar uma prova final de Informática Básica, peguei um Jumpdrive de 1GB antigo que estava [...]]]></description> <content:encoded><![CDATA[<p><img
style="margin-left: 10px; margin-bottom: 5px;" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/virus_infected.png" alt="virus_infected.png" width="200" height="171" align="right" />Quando escrevi sobre <a
href="http://www.jlcarneiro.com/cuidado-com-seu-pendrive/" class="liinternal">pendrives como vetores de contaminação</a>, verifiquei os pendrives que costumo usar com freqüência porque, apesar de usar Linux em casa, ainda preciso usar Windows no trabalho e na faculdade.</p><p>Na época, não achei nada. Mas ontem, ao preparar uma prova final de <a
href="http://www.jlcarneiro.com/series/material-inf/" class="liinternal">Informática Básica</a>, peguei um Jumpdrive de 1GB antigo que estava &#8220;encostado&#8221; e encontrei, no diretório raiz, os arquivos abaixo:</p><ul><li>autorun.bat;</li><li>autorun.bin;</li><li>autorun.inf;</li><li>autorun.reg;</li><li>autorun.txt;</li><li>autorun.vbs; e</li><li>autorun.wsh.</li></ul><p>Todos com data de agosto de 2007, certamente a última vez que usei aquele pendrive. Como não uso máquinas Windows em casa, não fiquei preocupado mas, por via das dúvidas, passei o <a
href="http://www.avast.com/por/avast-for-linux-workstation.html" class="liexternal">avast! 4 Linux Home Edition</a>: limpo!</p><p>Tranqüilidade é outra coisa&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/pendrive-contaminado/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Cuidado com seu pendrive!</title><link>http://www.jlcarneiro.com/cuidado-com-seu-pendrive/</link> <comments>http://www.jlcarneiro.com/cuidado-com-seu-pendrive/#comments</comments> <pubDate>Thu, 08 May 2008 20:08:00 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[dicas]]></category> <category><![CDATA[faculdade]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[pendrive]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[vírus]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=291</guid> <description><![CDATA[Já suspeitava que isso iria acontecer mais cedo ou mais tarde. Na época dos disquetes, sabíamos que não era seguro colocar o disquete em qualquer lugar. Como eles, salvo raras exceções, foram substituídos pelos pendrives, passamos tacitamente a considerá-los imunes à contaminação&#8230; Já os malfeitores&#8230; Vi, no Meio Bit, a declaração de um dos editores [...]]]></description> <content:encoded><![CDATA[<p><img
style="margin-left: 10px; margin-bottom: 5px;" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker.jpg" alt="cracker.jpg" width="200" height="150" align="right" />Já suspeitava que isso iria acontecer mais cedo ou mais tarde. Na época dos disquetes, sabíamos que não era seguro colocar o disquete em qualquer lugar. Como eles, salvo raras exceções, foram substituídos pelos <a
href="http://pt.wikipedia.org/wiki/Pen_drive" rel="nofollow" class="liexternal">pendrives</a>, passamos tacitamente a considerá-los imunes à contaminação&#8230;</p><p>Já os malfeitores&#8230; <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Spiteful.png' alt=':twisted:' class='wp-smiley' /></p><p>Vi, no <a
href="http://meiobit.com/" class="liexternal">Meio Bit</a>, a declaração de um dos editores que um parente seu havia sido <a
href="http://meiobit.com/15409/furtos-on-line/" class="liexternal">vítima de uma fraude</a>: dinheiro foi transferido de sua conta. Os dados de acesso haviam sido capturados por um <a
href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal"><em>malware</em></a> que se instalara na máquina por meio de um pendrive usado na faculdade.</p><p>Por melhor que sejam seu antivírus e seu firewall, a melhor ferramenta de proteção ainda é o cérebro: carregou arquivos, pode ser pendrive ou e-mail, <em>passe o <a
href="http://pt.wikipedia.org/wiki/Antiv%C3%ADrus" rel="nofollow" class="liexternal">antivírus</a></em>!</p><p><small><strong>Atualização:</strong> Acrescentada recomendação para passar antivírus (ver <a
href="http://www.jlcarneiro.com/cuidado-com-seu-pendrive/#comment-886" class="liinternal">sugestão de José Rosa</a>).</small></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/cuidado-com-seu-pendrive/feed/</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Scam &#8211; Vôo TAM 3054</title><link>http://www.jlcarneiro.com/scam-voo-tam-3054/</link> <comments>http://www.jlcarneiro.com/scam-voo-tam-3054/#comments</comments> <pubDate>Thu, 19 Jul 2007 13:08:31 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[phishing scams]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[TAM]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/2007/07/scam-voo-tam-3054/</guid> <description><![CDATA[Os scammers não dormem em serviço (e não têm o menor respeito pela dor dos outros)! Como ocorreu com o vôo GOL 1907, as equipes ainda não terminaram de recuperar os corpos do vôo TAM 3054, e o IDG Now! já avisou de um golpe sobre o acidente, mensagens falsas com um link para um [...]]]></description> <content:encoded><![CDATA[<p>Os <em>scammers</em> não dormem em serviço (e não têm o menor respeito pela dor dos outros)! <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Unhappy.png' alt=':sad:' class='wp-smiley' /></p><p>Como ocorreu com o vôo <a
href="http://www.jlcarneiro.com/scam-voo-gol-1907/" class="liinternal">GOL 1907</a>, as equipes ainda não terminaram de recuperar os corpos do vôo TAM 3054, e o <a
href="http://idgnow.uol.com.br/seguranca/2007/07/18/idgnoticia.2007-07-18.2263542869/" class="liexternal">IDG Now! já avisou de um golpe sobre o acidente</a>, mensagens falsas com um link para um suposto vídeo do acidente que é, na verdade, um <a
href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">cavalo-de-tróia (<em>trojan horse</em>)</a>.</p><p>Continuo muito atarefado. Por isso, fica só o aviso: cuidado com as mensagens de e-mail!</p><p><font
size="1"><strong>Fonte:</strong> <a
href="http://www.meiobit.com/destaque/estelionat_rios_digitais_j_se_aproveitam_do_acidente_do_airb" class="liexternal">Meio Bit</a>.</font></p><p><font
size="1"><strong>Atualização:</strong> <a
href="http://www.rnp.br/cais/alertas/2007/cais-alr-20070719.html" class="liexternal">Aviso do CAIS sobre as mensagens falsas relacionadas ao acidente da TAM</a>.</font></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/scam-voo-tam-3054/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Análise de um phishing scam</title><link>http://www.jlcarneiro.com/analise-de-um-phishing-scam/</link> <comments>http://www.jlcarneiro.com/analise-de-um-phishing-scam/#comments</comments> <pubDate>Thu, 22 Feb 2007 04:28:14 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[phishing scams]]></category> <category><![CDATA[segurança]]></category> <guid
isPermaLink="false">http://69.89.31.73/~jlcarnei/2007/02/analise-de-um-phishing-scam/</guid> <description><![CDATA[Há algum tempo que pretendo publicar a análise de um phishing scam aqui no site, mas ainda não tive tempo. Tenho tentado compensar publicando algumas dicas sobre o assunto: Os scammers caras-de-pau Outro scam sobre o Gol 1907 Scam &#8211; Vôo Gol 1907 Isso sem falar em outros posts sobre segurança em geral: Home banking: [...]]]></description> <content:encoded><![CDATA[<p><img
style="margin-left: 10px; margin-bottom: 5px;" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/padlock.png" alt="padlock" width="89" height="131" align="right" />Há algum tempo que pretendo publicar a análise de um <em>phishing scam</em> aqui no site, mas ainda não tive tempo. Tenho tentado compensar publicando algumas dicas sobre o assunto: <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Winking.png' alt=':wink:' class='wp-smiley' /></p><ul><li><a
href="http://www.jlcarneiro.com/os-scammers-caras-de-pau/" class="liinternal">Os <em>scammers</em> caras-de-pau</a></li><li><a
href="http://www.jlcarneiro.com/outro-scam-sobre-o-gol-1907/" class="liinternal">Outro <em>scam</em> sobre o Gol 1907</a></li><li><a
href="http://www.jlcarneiro.com/scam-voo-gol-1907/" class="liinternal">Scam &#8211; Vôo Gol 1907</a></li></ul><p><span
id="more-220"></span></p><p>Isso sem falar em outros posts sobre segurança em geral:</p><ul><li><a
href="http://www.jlcarneiro.com/home-banking-tres-testes-praticos/" class="liinternal">Home banking: três testes práticos</a></li><li><a
href="http://www.jlcarneiro.com/sequestramos-seus-arquivos/" class="liinternal">Sequestramos seus arquivos!</a></li><li><a
href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">Introdução aos malwares</a></li><li><a
href="http://www.jlcarneiro.com/cais-alerta/" class="liinternal">CAIS: Alerta</a></li><li><a
href="http://www.jlcarneiro.com/iniciativa-navegue-protegido/" class="liinternal">Iniciativa &#8220;Navegue protegido&#8221;</a></li><li><a
href="http://www.jlcarneiro.com/trojan-no-orkut/" class="liinternal">Trojan em scraps no orkut!</a></li></ul><p>Bem&#8230; Demorei, já era. <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Blushing.png' alt=':oops:' class='wp-smiley' /></p><p>Descobri, no <span
class="removed_link" title="http://netocury.com/">Neto Cury Blog</span>, uma boa <span
class="removed_link" title="http://netocury.com/?p=1259">&#8220;dissecação&#8221; de um scam</span>!</p><p>Vale a pena ler. <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Sunglasses.png' alt=':cool:' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/analise-de-um-phishing-scam/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Os scammers caras-de-pau</title><link>http://www.jlcarneiro.com/os-scammers-caras-de-pau/</link> <comments>http://www.jlcarneiro.com/os-scammers-caras-de-pau/#comments</comments> <pubDate>Tue, 26 Dec 2006 06:06:40 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[phishing scams]]></category> <category><![CDATA[segurança]]></category> <guid
isPermaLink="false">http://69.89.31.73/~jlcarnei/2006/12/os-scammers-caras-de-pau/</guid> <description><![CDATA[Scammers (nome bonito que damos aos espíritos de porco que fazem scams &#8211; fraudes eletrônicas) são caras-de-pau por definição: mentem descaradamente para tirar vantagem dos usuários inexperientes. Não é difícil a pessoa receber uma mensagem supostamente enviada por ela mesma. Também já são relativamente comuns e-mails, com aparência de avisos de companhias de segurança legítimas, [...]]]></description> <content:encoded><![CDATA[<p><em>Scammers</em> (nome bonito que damos aos <em>espíritos de porco</em> que fazem <em>scams</em> &#8211; fraudes eletrônicas) são caras-de-pau por definição: mentem descaradamente para tirar vantagem dos usuários inexperientes. Não é difícil a pessoa receber uma mensagem supostamente enviada por ela mesma.</p><p>Também já são relativamente comuns e-mails, com aparência de avisos de companhias de segurança legítimas, solicitando que o usuário baixe um determinado arquivo para se proteger. Nessa hora, ocorre a contaminação.</p><p><span
id="more-193"></span></p><p>Pois, agora surgiu uma nova versão: um e-mail que traz, no corpo da mensagem, um aviso que o anexo não tem vírus. Acontece que o tal anexo <em>está</em> contaminado!</p><p>Observe na mensagem abaixo: <q>Paes.scr: <strong>Nao Tem Virus!</strong></q></p><p><img
class="aligncenter" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_nossas_contas_leia.jpg" alt="scam_nossas_contas_leia" width="633" height="310" /></p><p>Fiquem de olho!</p><p><small><strong>Atualização:</strong> Corrigi alguns erros de ortografia e concordância (preciso parar de escrever de madrugada <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Blushing.png' alt=':oops:' class='wp-smiley' /> ).</small></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/os-scammers-caras-de-pau/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Outro scam sobre o Gol 1907</title><link>http://www.jlcarneiro.com/outro-scam-sobre-o-gol-1907/</link> <comments>http://www.jlcarneiro.com/outro-scam-sobre-o-gol-1907/#comments</comments> <pubDate>Sun, 22 Oct 2006 02:37:21 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[phishing scams]]></category> <category><![CDATA[segurança]]></category> <guid
isPermaLink="false">http://69.89.31.73/~jlcarnei/2006/10/outro-scam-sobre-o-gol-1907/</guid> <description><![CDATA[Pesquisando sobre o IE7, terminei encontrando um post muito bom sobre um novo scam relacionado à tragédia do vôo Gol 1907 (como podem ser tão insensíveis?) no Back-up Brain Weblog. Tem, inclusive, um tutorial curto sobre segurança. Clique aqui. Vale a pena!]]></description> <content:encoded><![CDATA[<p>Pesquisando sobre o IE7, terminei encontrando um post muito bom sobre um <a
href="http://danielsantos.org/arquivos/2006/10/06/escandalos-tragedias-e-oportunistas/" class="liexternal">novo <em>scam</em> relacionado à tragédia do vôo Gol 1907</a> (como podem ser tão insensíveis?) no <a
href="http://danielsantos.org/" class="liexternal">Back-up Brain Weblog</a>.</p><p>Tem, inclusive, um tutorial curto sobre segurança.</p><p><a
href="http://danielsantos.org/arquivos/2006/10/06/escandalos-tragedias-e-oportunistas/" class="liexternal">Clique aqui</a>. Vale a pena! <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Sunglasses.png' alt=':cool:' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/outro-scam-sobre-o-gol-1907/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Scam &#8211; Vôo Gol 1907</title><link>http://www.jlcarneiro.com/scam-voo-gol-1907/</link> <comments>http://www.jlcarneiro.com/scam-voo-gol-1907/#comments</comments> <pubDate>Sun, 08 Oct 2006 04:33:56 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[phishing scams]]></category> <category><![CDATA[segurança]]></category> <guid
isPermaLink="false">http://69.89.31.73/~jlcarnei/2006/10/scam-voo-gol-1907/</guid> <description><![CDATA[Já havia falado da importância da lista Alertas do CAIS. Pois hoje, fui informado de uma mensagem falsa sobre o vôo 1907 da Gol. Aproveitando que o assunto ainda está na mídia, a mensagem tenta levar o internauta curioso a visitar um site com supostas fotos do avião. Ao fazer isso, o internauta acaba se [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.jlcarneiro.com/cais-alerta/" class="liinternal">Já havia falado</a> da importância da lista Alertas do CAIS. Pois hoje, fui informado de uma mensagem falsa sobre o vôo 1907 da Gol.</p><p><span
id="more-132"></span></p><p>Aproveitando que o assunto ainda está na mídia, a mensagem tenta levar o internauta curioso a visitar um site com supostas fotos do avião. Ao fazer isso, o internauta acaba se contaminando com um <em>keylogger</em>. Veja uma foto do e-mail malicioso:</p><p><img
class="aligncenter" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/gol1907.jpg" alt="gol1907" width="333" height="200" /></p><p>Para maiores detalhes (e algumas dicas para identificar mensagens falsas), <a
href="http://www.rnp.br/cais/alertas/2006/ca-alr-20061002.html" class="liexternal">clique aqui</a>.</p><p>A maldade humana(?) nunca deixa de me supreender! <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Huh_2.png' alt=':shock:' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/scam-voo-gol-1907/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
