quinta-feira, 20 de dezembro de 2007
quinta-feira, 29 de novembro de 2007
Identifique as fraudes na internet, divulgue e ajude a acabar com os golpes.
Pense em como amigos e parentes com menor intimidade com a internet estão sujeitos a cair em golpes 171 como phishing. Ajude: mostre a todos eles este texto, que explica direitinho como funciona o esquema.
Texto escrito por Renato Fridschtein.
Parece que toda semana você acompanha pelas manchetes que mais uma gangue de hackers é desbaratada, depois de desviar milhões de contas bancárias. Mas o que é que está acontecendo? Como funciona este golpe, afinal?
Será que as próprias vítimas colaboram com os meliantes? Como se proteger? Estas são algumas das questões respondidas nesta matéria.
Pesca predatória
O golpe - com algumas variações - funciona assim:
A pessoa recebe um e–mail do banco, dizendo que precisa de algumas informações e é solicitada a clicar num link para entrar com estes dados. A pessoa clica, abre a página do banco e se põe a digitar, insuspeita, seus dados pessoas, número da conta, senha, etc. e conclui o processo. Dias depois, ao verificar seu extrato bancário, nota que a conta está vazia…
Este ardil foi batizado de phishing, uma corruptela da palavra inglesa fishing (pescaria). Uma lenda diz que é porque o meliante “pesca” os dados das vitimas, enquanto outra diz que é porque os primeiros golpes eram tão mal feitos, com tantos erros gramaticais, que o nome do engodo acabou contaminado.
Seja como for, é o golpe que mais cresceu este ano de 2005, especialmente no Brasil.
Os bastidores do crime
Pelo que pude apurar, a coisa é assim: o hacker…
Deixe–me abrir um parêntese. Hacker é uma gíria que significa uma pessoa que manja muito de computador. Não precisa ser mal intencionado, apenas ter profundo conhecimento técnico. É aquele cara que chega, olha o computador, clica aqui, clica ali e em dois minutos, resolve o problema que você estava tentando consertar a manhã todinha.
Os hackers do mal são chamados crackers (quebradores) porque eles “quebram” a segurança e invadem sistemas de empresas e entidades governamentais. Nem todo hacker é cracker, mas esta pecha acabou pegando em todos.
De qualquer forma, não é preciso ter grandes conhecimentos técnicos para aplicar este golpe. Nem hacker precisa ser, então vamos chamá–los pelo que são, estelionatários, 171.
Muito bem. O estelionatário cria uma página com a cara da página do banco e prepara tudo para parecer exatamente com o processo real e não revelar suspeitas. Então, munido de um CD com milhões de e–mails - desses que se compra pela internet -, envia as mensagens. Mesmo que uma pequena parcela caia no truque, ainda são milhares de nomes e senhas coletados.
Com estes dados em mãos, o golpista parte para a segunda parte do plano que é o desvio do dinheiro. Munido das senhas, ele pode entrar nas contas e usá–las de duas maneiras:
1) se ela tem dinheiro, o caixa é raspado, e
2) se ela não tem dinheiro, servirá de ponte.
Isto é, o crédito entra e sai da conta para despistar. Deste jeito, o dinheiro dá uma volta pelo sistema bancário, indo terminar nas contas dos laranjas que as emprestam na promessa de ficarem com uma parte do produto do roubo.
Anti–phishing
Phishing é uma modalidade de ataque de engenharia social, difícil de resolver pela automação, mas fácil de resolver pelo bom senso e se você prestar atenção nestas dicas:
- Nenhuma empresa que se preze vai pedir pra você digitar dados confidenciais em um e–mail. Isso nunca vai acontecer. Se você receber uma mensagem pedindo pra entrar com qualquer tipo de identificação como senha, não entre nessa.
- Tome cuidado com os arquivos anexos. Tanto os que você envia como os que você recebe (principalmente). Nunca abra nada se tiver a mínima suspeita. Especialmente, se você não esperava receber nenhum anexo.
- Cuidado com os programas e arquivos que você baixa da internet. Especialmente os gratuitos. Uma das variações do golpe é através da instalação de trojan horses (cavalos de tróia): softwares que registram tudo o que você digita e enviam esta informação para o falsário.
- Mantenha seus antivírus, antispyware e antispam atualizados. Existem agora também alguns programas antiphishing, mas não pudemos analisar nenhuma opção satisfatória antes da publicação deste artigo.
- Nunca digite informações confidenciais em uma janela aberta por um click em um e–mail. Sempre abra uma janela do navegador e digite o endereço do banco manualmente.
- Fique atento para erros gramaticais, de concordância e de escrita. Estes são forte indicativos da fraude.
- Aprenda a identificar o esquema seguindo as instruções da próxima seção.
Identificar esquemas fraudulentos
Veja esta captura de tela (o link abre em janela nova no seu browser). Trata–se de um e–mail que aparenta ter sido enviado pela Symantec. Note como o visual parece do site verdadeiro, ou pelo menos bastante profissional.
Este é apenas um exemplo, mas se você colocar o mouse sobre o link (sem clicar), verá na linha de status o endereço de destino. Note que o endereço tem a palavra Symantec (que ele tenta emular), mas não é o endereço do site, como em www.symantec.com
Ou seja, o endereço é uma importante dica para descobrir um esquema de phishing.
Tem outra coisa ainda mais óbvia. Eu não tenho nenhum programa desta software house instalado no meu sistema. Então como poderia estar recebendo informações deles? Da mesma forma, já recebi e–mails de bancos nos quais não tenho conta. Operadoras de telefonia que não uso e por aí, vai.
Mais um exemplo de phishing. Nesta captura de tela (vai abrir em outra janela do seu browser), repare que, ao passar o mouse sobre o link, vemos um endereço que não tem relação com a empresa mencionada na mensagem.
As empresas imitadas são tão vítimas quanto as pessoas que são enganadas por este golpe. Mas nenhuma empresa que se preza vai pedir pra você enviar sua senha num e-mail.
Para não se tornar vítima deste esquema é muito simples. Basta ficar atento e não colaborar com os meliantes.
terça-feira, 20 de novembro de 2007
EM CASO DE ROUBO DE CARTÕES, RG, CPF... ETC...
Um advogado circulou a seguinte informação para os empregados na Companhia dele:
1. Não assine a parte de trás de seus cartões de crédito. Ao invés, escreva 'SOLICITAR RG' .
2. Ponha seu número de telefone de trabalho em seus cheques em vez de seu telefone de casa. Se você tiver uma Caixa Postal de Correio use
este em vez de seu endereço residencial. Se você não tiver uma Caixa Postal, use seu endereço de trabalho. Ponha seu telefone celular ao
invés do residencial.
3. Tire Xerox de todo o conteúdo de sua carteira de documentos. Tire cópia de ambos os lados de todos os documentos, cartão de crédito, etc. Você saberá o que você tinha em sua carteira e todos os números de conta e números de telefone para chamar e cancelar. Mantenha as cópias em um lugar seguro. Também leve uma cópia de seu passaporte quando for viajar para o estrangeiro. Existem muitas estórias de horror de fraudes com nomes, CPF, RG, cartão de créditos, etc... roubados. Infelizmente, eu, um advogado, tenho conhecimento de primeira mão porque minha carteira foi roubada. Dentro de uma semana,os ladrões ordenaram um caro pacote de telefone celular, aplicaram para um cartão de crédito VISA, tiveram uma linha de crédito aprovada para comprar um computador, dirigiram com minha carteira, e muito mais danos...
Mas aqui está um pouco de informação crítica para limitar o dano no caso de isto acontecer a você ou alguém que você conheça.
E MAIS...
4. Nós fomos informados que nós deveríamos cancelar nossos cartões de crédito imediatamente. Mas a chave é ter os números de telefone gratuitos e os números de cartões à mão, assim você sabe quem chamar. Mantenha estes onde você os possa achar.
5. Abra um Boletim Policial de Ocorrência imediatamente na jurisdição onde seus cartões de crédito, etc., foram roubados. Isto prova aos credores que você tomou ações imediatas, e este é um primeiro passo para uma investigação (se houver uma) e certamente vai lhe ajudar muito.
Mas aqui está o que é talvez mais importante que tudo:
6. Chame imediatamente o SEPROC o SERASA (e outros órgãos de crédito se houver) para pedir que seja colocado um alerta de fraude em seu nome e número de CPF. Eu nunca tinha ouvido falar disto até que fui avisado por um banco que chamou para confirmar sobre uma aplicação para empréstimo que havia sido feita pela Internet em meu nome. O alerta serve para que qualquer empresa que confira seu crédito saiba que sua informação foi roubada, e eles têm que contatar você por telefone antes que o crédito seja aprovado. Até que eu fosse aconselhado a fazer isto (quase duas semanas depois do roubo), todo o dano já havia sido feito. Há registros de todos os c heques usados para compras pelos ladrões, nenhum que eu soube depois que eu coloquei o alerta. Desde então, nenhum dano adicional foi feito, e os ladrões jogaram fora minha carteira. Este fim de semana alguém a devolveu para mim. Esta ação parece ter feito eles desistirem.
Passamos para frente muitas piadas pela Internet .
Mas se você estiver disposto a passar esta informação,
realmente poderá ajudar alguém com quem você se preocupe.
segunda-feira, 1 de outubro de 2007
Que lição de vida...
Este vídeo foi feito sem nenhum trabalho de arte, nenhuma banda, e nenhum press-release. A maior lição que podemos tirar disto é:
DISPONIBILIZE TEMPO PARA COMPREENDER O QUE VOCÊ TEM, EXATAMENTE NESTE MOMENTO.
More: rate | comments(13) | tell a friend | credits
terça-feira, 18 de setembro de 2007
NOME DA SUA CAMISA DE JOGADOR DE FUTEBOL
MEU RESULTADO DO CARA DE UM...
| | | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CARA DE UM, FOCINHO DE OUTRO...
TESTE DE VOCABULÁRIO
Eu tenho um excelente vocabulário.
Teste Seu Vocabulário.
Oferecimento: InterNey.Net
PARABÉNS A VOCÊ por ringtone
Contudo, antes de arriscar um Beethoven ou um Mozart num concerto telefônico, sugerimos uma introdução rápida: no próximo aniversário de alguém, ao invés de mandar aquelas telemensagens ridículas ou ficar com aquele papinho besta de "tem bolo aí?" ou "te desejo tudo de bom, viu?", surpreenda executando o seu próprio, magnífico e sensacional: "Parabéns Pra Você Ringtone AO VIVO"!
Basta seguir a "partitura":
1 1 2 1 6 3
1 1 2 1 9 6
1 1 # 9 6 3 2
9 6 9 3 6 3
1 1 9 9 # # 9
6 6 3 3 2 2 1
9 9 6 6 3 3 2
9 9 6 6 3 3 2
1 1 9 9 # # 9
6 6 3 3 2 2 1
Viu como é fácil?? Semana que vem traremos a partitura telefônica de "Festa no Apê" (Latino) e "Starway to Heaven" (Led Zepellin).
segunda-feira, 10 de setembro de 2007
Posted: 08 Sep 2007 03:19 PM CDT
É até difícil de acreditar que o trabalho do artista Kako Ueda é feito inteiramente de recortes de papel, tamanha a maravilha e a complexidade. Mas é verdade. Clique no link para ver mais imagens do seu trabalho.
Link: Kako Ueda
sábado, 18 de agosto de 2007
Votem nas 7 Maravilhas Gaúchas!
http://www.7maravilhasgauchas.org/
NÃO VÔE POR CONGONHAS
Não voe por Congonhas. Se eu e você não voarmos mais por lá, quem sabe as coisas não começam a mudar?
UPDATE: Apenas um adendo que se faz necessário. Pouco importa se a falha foi técnica ou erro humano. O fato é que Congonhas tornou-se inviável. Sem área de escape, com aviões cada vez maiores, é evidente que outras tragédias virão. Ou se fecha Congonhas, ou se executa um gigantesco projeto de reurbanização na região criando áreas de escape razoáveis.
Como está, não pode ficar.

sábado, 4 de agosto de 2007
Eu amo ilusão de ótica, e você?
| Curiosidades
PONTOS BRANCOS E PRETOS
RODA... RODA - 1 RODA... RODA - 2 A ESTRELA VERDE NÃO ENJOE! VAMOS BRINDAR! FALSA ESPIRAL - 2 SEMÁFORO
|

