Mostrando postagens com marcador Mozilla Thunderbird. Mostrar todas as postagens
Mostrando postagens com marcador Mozilla Thunderbird. Mostrar todas as postagens

domingo, 10 de fevereiro de 2013

Phishing envolvendo o Registro.br

O Registro.br é órgão oficial no Brasil que, como diz o próprio nome, é responsável pelo registro de domínios ".br". Por isso, é no mínimo estranho quando alguém que não é proprietário de um site recebe um email como o que exibimos na figura 1.
Figura 1 - Email de phishing tenta se passar pelo Registro.br


Qualquer webmaster experiente sabe só de olhar que o email acima é uma falcatrua. Se não fosse por outros motivos, bastaria observar o domínio para o qual o link está apontando. Como você pode ver na figura acima, no canto inferior esquerdo, o Mozilla Thunderbird indica que o domínio linkado é  "madeirasnorteflora.com.br".

Entretanto, lá vamos nós testar o link e ver o que acontecerá caso algum desavisado resolva clicar nele. Para começar, copiamos e colamos o endereço do link no VirusTotal. Observe a figura 2.

Figura 2 - Somente um serviço aponta o domínio como malicioso


Casos como esse mostram a fragilidade desses sinalizadores de websites, que acendem uma luzinha verde ou vermelha conforme o site seja classificado como "seguro" ou "malicioso". O domínio em questão provavelmente pertence a uma empresa idônea que foi vítima de hackers, por isso a maioria os sinalizadores ainda dão sinal verde para esse domínio. Veja na figura 3 o que acontece quando visitamos o link.
Figura 3 - Link drive-by baixa um arquivo suspeito em seu computador

Visitar o link, provavelmente, já é o suficiente para infectar um PC com sistema operacional Windows, como se pode ver na figura acima. Baixamos o arquivo para uma pasta segura e, em seguida, enviamos para análise no VirusTotal. Veja o resultado na figura 4.

Figura 4 - O arquivo é um cavalo de troia bem conhecido, detectado por cerca de metade dos programas antivírus do VirusTotal.
Enfim, trata-se de mais um golpe de phishing para instalar softwares maliciosos em sua máquina. Para variar, fica o velho conselho que é preciso repetir sempre: nunca clique em links de emails, a menos que:

1 - Você conheça o remetente
2 - Você tenha autorizado explicitamente o remetente a enviar emails para você
3 - O domínio do link coincida com o domínio alegado pelo remetente. Se o dominío do remetente é 123 e o link do email aponta para XYZ, não clique no link por nenhum motivo.

Finalmente, lembre-se: quem tem pressa pega o telefone e liga para você. Emails nunca são "urgentes". Se a mensagem disser que você deve se apressar, delete-a sem hesitar!

terça-feira, 30 de outubro de 2012

Venda de virgindade por email? É vírus!

O caso da garota que leiloou a virgindade pela internet excitou a imaginação de muita gente, inclusive, para variar, dos spammers. Nesta manhã, recebi um alerta do GMail avisando que um email com a linha de assunto "Vendo Meu Corpo Aparti R$: 49,99" havia sido retido no meu servidor por conter vírus ou anexo suspeito. Confira na imagem a seguir.


Não consigo imaginar porque os spammers acreditam que assassinar a Língua Portuguesa aumentará sua credibilidade ou o resultado de suas campanhas fraudulentas. Enfim, eles devem ter seus motivos para isso. De qualquer forma, fui visitar o webmail do meu servidor para checar a mensagem e os tais "anexos suspeitos".


Observe que estou usando no Firefox uma extensão do Virustotal que permite testar em 44 antivírus qualquer arquivo que você queira baixar antes de fazer o download! Muito melhor do que confiar apenas no seu antivírus local.


O resultado foi até surpreendente. Nada menos do que 22 antivírus (50% do total) identificam o arquivo como um cavalo de tróia, o que mostra que esse golpista, realmente, não é dos mais talentosos.

Enfim, eis algumas dicas de segurança que podem reduzir muito o seu risco diário ao lidar com spam e websites desconhecidos:

  • Use o navegador web Firefox e instale as extensões NoScript e VTZilla para protegê-lo contra scripts e downloads maliciosos. 
  • Configure uma conta no GMail para coletar os emails de seu servidor. Os filtros antispam e antivírus do GMail estão muito mais poderosos do que a média e, como você pode ver neste artigo, vão reter no seu servidor original as mensagens mais arriscadas. Para obter uma explicação completa sobre como coletar as mensagens de suas outras contas, consulte esta página de Ajuda do Gmail.
  • Se você usa Windows, instale o filtro antispam "Spamihilator". Após algumas semanas de uso, até mesmo aqueles poucos spams que o filtro do GMail deixa passar serão retidos no filtro do spami, reduzindo praticamente a zero sua experiência com essas mensagens-lixo.
  • Se você usa Linux, você pode configurar o SpamAssassin em sua própria máquina para triturar spam no Kmail ou no Evolution. Caso você, como eu, prefira uma solução mais leve, fico feliz em dizer que o antispam nativo do Mozilla Thunderbird melhorou muito, obtendo um desempenho comparável ao do SpamAssassin.
Observe que todas as soluções acima são GRÁTIS. Ou seja, não há desculpa para deixar seu computador vulnerável à invasão de mensagens podres enviadas por bandidos.