quinta-feira, 24 de junho de 2010

Vídeo proibido de Priscila do BBB ("Priscila Safadinha") é um cavalo de troia

Vamos falar sério: se você quer MESMO assistir a vídeos pornô, você não precisa procurar muito para encontrar literalmente milhões de sites para todos os gostos e taras que você pode imaginar - e que não pode também!

Email fraudulento com link para cavalo de troia mente dizendo que você poderá assistir a falso vídeo erótico proibido de uma ex-BBB chamada Priscila
Mas o apelo de assistir a um vídeo "proibido", que teria sido objeto de contestação na Justiça por parte de celebridade (vídeo erótico de suposta ex-BBB chamada Priscila),  ou seja, que você assistirá CONTRA A VONTADE dos "atores" parece irresistível demais para muita gente.

Em vez do vídeo proibido da tal Prscila Safadinha, você instala um cavalo de troia no seu computador

Não sou moralista, mas este caso só merece um comentário: se você pegou esse vírus, bem feito para você!

Afinal, se o link fosse mesmo verdadeiro e você o assistisse, o que isso diria sobre a sua ética?

No caso do email, o autor deixa do spam deixa bem claro quem é o seu público alvo: gente sem ética, egoísta, sem limites ou freios de qualquer espécie.

Há limite ético para tudo, até para curiosidade erótica!

quarta-feira, 23 de junho de 2010

Avião da Seleção Brasileira não caiu!

O link para a notícia falsa vem por num email com a maior cara de spam - desta vez, os bandidos não se incomodaram muito em caprichar na fraude, mas o próprio alarmismo da notícia falsa pode enganar pessoas ingênuas e ávidas por novidades.

Email com falsa notícia: avião da seleção brasileira não caiu

O link no email leva a uma página que instala um cavalo de troia em sua máquina:


Analisado no site Virus Total, esse cavalo de troia foi detectado por apenas 9 do total de 41 antivírus disponíveis no site:


Os spammers apelam para os mais primitivos sentimentos humanos. A curiosidade e o interesse pela tragédia têm sido muito explorados ultimamente, como mostramos nos posts sobre a gripe suína e sobre a erupção do vulcão finlandês. Assim, a melhor precaução que posso recomendar é que você procure se manter informado assinando feeds RSS de bons serviços de notícias, como o Google News e o Yahoo News, jamais confiando em notícias que chegarem à sua caixa de entrada de email.

sexta-feira, 18 de junho de 2010

Vírus no Twitter

Como dissemos no último artigo, quando não tomamos os cuidados mínimos de segurança com os nossos computadores, acabamos emprestando-os para a prática de crimes.

Como boa parte dos usuários do Twitter é muito descuidada, usando senhas fracas ou digitando seus dados de login em sites fajutos em troca de benefícios duvidosos, essa rede social está se tornando um terreno fértil para que bandidos disseminem cavalos de troia entre seus usuários.

Veja o exemplo a seguir:

Falsa mensagem direta no Twitter contém link para site com cavalo de troia

Recebo uma mensagem direta de uma usuária a quem conheço - nós seguimos os tweets um do outro. Ela diz que quer falar comigo e pede que eu a adicione no Facebook. Nada mais normal do que isso em uma rede social.

Para minha surpresa, o link do Bit.ly é para um site que instala cavalos de troia no PC do visitante, usando o golpe do "Plugin do Flash" abordado em postagem anterior.

Site tenta aplicar o golpe do falso plugin do Flash

O cavalo de troia foi rapidamente detectado e eliminado pelo BitDefender:

Antivírus BitDefender identifica e elimina a ameaça

Alguém pode querer argumentar que a culpa é do Twitter e tudo mais. Na verdade, quando você cria uma conta no Twitter ou em qualquer outro serviço web, você é responsável pela segurança dessa conta, na medida em que é apenas você, e mais ninguém, o responsável por decidir qual será o conteúdo de suas páginas web nesse serviço.

Quando você se descuida de sua senha, ou navega na web descuidadamente, permitindo que cavalos de troia infectem sua máquina, você está abrindo a possibilidade de que bandidos assumam o controle de sites sob sua responsabilidade. Assim, você será responsável pelos danos que causar a outros usuários.

Pense melhor antes de digitar sua senha do Twitter em qualquer site que não seja o próprio Twitter - ou esteja pronto para arcar com a responsabilidade pelos danos que sua atitude pode causar.

quinta-feira, 17 de junho de 2010

Você emprestaria seu carro para um notório ladrão de bancos?

Em sã consciência, sua resposta à pergunta do título seria um enfático "NÃO", com um tom horrorizado só de imaginar a hipótese.

Entretanto, muita gente que não emprestaria o carro a um bandido, parece não se incomodar com a possibilidade de que seu computador seja usado por bandidos.

Sim, o maior risco que você corre ao abrir um arquivo ou clicar em um link de um email suspeito não é a perda dos seus dados. Eu já perdi os dados de muitos discos rígidos ao longo de minha vida e posso afirmar que não há dado perdido que você não possa recuperar depois, ainda que resmungando e xingando a si mesmo por não ter feito backup.

(Aliás, você já fez backup dos seus dados nesta semana?)

O maior risco que você corre é o de que o seu computador seja usado para cometer um crime. Exatamente o mesmo risco que você correria ao emprestar seu carro a um assaltante.

Outra situação bem mais complicada ocorre quando o seu inocente website é vítima de hackers... E o seu próprio domínio web ("endereço" do site) é usado para cometer um crime! Nesse caso, é a sua reputação ou a de sua empresa que vai pelo ralo pois, em geral, as pessoas e empresas colocam o próprio nome no domínio de seus sites. Assim, quando são vítimas de criminosos, o nome dessas pessoas fica associado à prática de um crime.

Exatamente como aconteceria se o seu carro ou o carro de sua empresa fosse usado em um crime - ainda que sem o seu conhecimento!

Um exemplo que ocorreu hoje foi a invasão do site do escritor americano Mike Kearby por bandidos brasileiros interessados em roubar os clientes do Bradesco.


O truque é o mesmo de sempre: enviar link por email alegando "recadastramento" do cartão de senhas. Se o incauto "recadastrar" o cartão de senhas no site, pode dar adeus até o último centavo de suas contas.

O problema é que os bandidos estão preferindo invadir o site de pessoas honestas e instalar lá suas páginas maliciosas. Agindo assim, os bandidos ganham duas vezes.

Primeiro, eles pegam uma carona na credibilidade do site honesto, fugindo aos filtros e listas negras que impedem o acesso a sites conhecidamente associados a crimes.

Em segundo lugar, eles eliminam os custos e riscos de criar e manter os próprios domínios descartáveis, reduzindo muito a probabilidade de que sejam identificados, localizados e presos.

É claro que, como são bandidos, por definição criaturas egoístas, sem moral e desprovidas de freios éticos, eles não estão nem um pouco preocupados com os danos que seus atos causarão a pessoas e empresas honestas. Ávidos pelo lucro fácil, pelo ganho sem esforço, seguem manchando reputações, destruindo em minutos o que, muitas vezes, levou anos de suor para ser construído.

Uma pesquisa pelo nome do Mike Kearby revela que se trata de um homem honesto, um escritor, cujo nome e perfis públicos podem ser encontrados em milhares de páginas na internet:


Uma reputação sólida que quase foi manchada por pilantras.

Felizmente, o administrador do site foi rápido ao responder à denúncia de phishing e tirou o site do ar antes que pudesse provocar maiores danos. Acredito que, neste momento, esteja sendo providenciada a remoção dos códigos instalados pelos bandidos e desejo sinceramente que os safados sejam localizados e presos.

Em resumo, dê mais atenção à segurança de seu computador - e isso inclui o seu website - preservando assim sua arduamente construída reputação de cidadão honesto e cumpridor das leis.

EDIÇÃO - ACRESCENTADO EM 18/06: O escritor Mike Kearby retirou o site do ar menos de 15 minutos após notificá-lo da ocorrência de phishing e, hoje, o site voltou ao ar, completamente limpo. É uma atitude que só pode merecer os nossos parabéns, pois demonstra seu compromisso com a segurança dos usuários de seu website. Assim, recomendo com segurança a visita a http://mikekearby.us/ .

terça-feira, 15 de junho de 2010

Precisa atualizar o Flash Player? Vá ao site da Adobe!

Mais um golpe para pegar o usuário distraído, apressado ou desinformado. O spammer envia uma mensagem qualquer, com elevado grau de urgência. Veja um exemplo na figura a seguir:



Se você costuma receber propostas e orçamentos comerciais através do email de sua empresa, há uma chance de que essa correspondência consiga pegá-lo desprevenido. Caso isso aconteça e você clique no link do email, você abrirá uma página de um website que alegará ser incompatível com seu plugin do Flash:


É claro que, se você clicar no link para download do "Flash Player" você, na verdade, estará baixando um cavalo de troia para seu computador, como você pode conferir na figura a seguir, que registra a análise do antivírus BitDefender:


Ou seja, é preciso estar bem distraído para cair nesse golpe. Mas suponho que um usuário de computador que costume usar email para receber propostas comerciais e não entenda muita coisa sobre as configurações de seu navegador web corra um risco real de levar esse cavalo de troia diretamente para dentro da rede corporativa, comprometendo a segurança dos dados confidenciais de toda a empresa.

Por isso, vale o alerta: se você tiver alguma dúvida sobre os plugins instalados em seu computador, como o Flash Player, vá diretamente ao site do fabricante (por exemplo, www.adobe.com) para fazer o download, jamais se arriscando a baixar e rodar cópias de sites de terceiros.

segunda-feira, 14 de junho de 2010

Você está sendo traído... Pelos spammers!



O medo de ser traído pela mulher amada já estragou a vida de muita gente, tanto na vida real como na ficção. Quem duvida, confira o Othelo de Shakespeare ou as desventuras de Bentinho, o Dom Casmurro de Machado de Assis. Agora, além do patrimônio e da liberdade, o medo do mitológico "chifre" ameaça também o seu computador.

O caso ilustrado na figura acima é típico. O link na imagem leva a um site que instalará um cavalo de troia no seu computador:


Como a ameaça é recente, a maior parte dos programas antivírus ainda não detecta a ameaça:



Assim, fica a dica: se você está preocupado com traição, procure a ajuda de um psicólogo... E uma namorada nova em quem você possa confiar!

domingo, 13 de junho de 2010

Você provavelmente não cometeu abuso no seu Orkut!

Mais uma ação de phishing, desta vez envolvendo o Orkut e instalação de vírus na sua máquina. O primeiro passo do golpe é um email supostamente do Google, comunicando "abuso" em sua conta do Orkut:

Email falso denuncia abuso em sua conta no Orkut para roubar dados de sua conta e instalar um cavalo de troia em seu PC


O email é até bastante convincente, mas você pode escapar ao golpe simplesmente reparando no domínio do site: há uma diferença considerável entre http://www.orkut.com/ e http://www.sveakakel.se/. Enfim, se você acessar o site, verá uma cópia quase perfeita de uma página de ajuda do Google:

Página falsa do Google: cópia quase perfeita, exceto pelo analfabetismo do spammer

Como você pode ver clicando na imagem para ampliar, a cópia é "quase perfeita" porque, graças a Deus, todo spammer é analfabeto. Além dos erros crassos de redação, você também poderia reparar na barra de endereços do seu navegador - sempre confira a barra de endereços do seu navegador! - e perceber que o endereço não tem a menor semelhança com orkut.com ou google.com!

Mas o usuário distraído clicará em alguns links, fazendo download de um arquivo executável para dentro de seu PC:

Olha o cavalo de troia aí, gente!


Logicamente, trata-se de um cavalo de troia. Até ontem, esse trojan era detectado por apenas 7 programas antivírus do site VirusTotal.com:

="Provavelmente

Para não deixar dúvida, submeti o email ao PhishTank e, de acordo com a avaliação da comunidade, trata-se realmente de phishing:

="Comunidade

A lição deste caso é simples: mesmo que você tenha "culpa no cartório" e tenha mesmo cometido abusos na sua rede social favorita, sempre confira os links nos emails que receber para que seus sentimentos de culpa não sejam usados contra você!