Mostrando postagens com marcador roubo de dados. Mostrar todas as postagens
Mostrando postagens com marcador roubo de dados. Mostrar todas as postagens

sábado, 7 de novembro de 2009

Bem vindo ao mundo das réplicas vagabundas – Série “Os piores spammers do mundo” - parte 2

Captura de tela do site de criminosos Watch Shop


Você certamente já recebeu e-mails desse pessoal que oferece cópias falsificadas de famosas marcas de relógios, como Rolex, Cartier e Breitling, entre outras. As quadrilhas que enviam esse tipo de spam mail estão entre as mais perigosas do mundo e são compostas por bandidos da pior espécie.

Captura de tela do site de criminosos Diamond Replicas

Exagero? Basta ver o que dizem as investigações sobre os métodos empregados por esse pessoal. Para começar, essas operações de produção e venda de produtos falsificados são ramificações do crime organizado internacional, sendo usadas para financiar operações de tráfico de drogas e armas, entre outros crimes. A produção desses bens falsificados é freqüentemente feita sob condições de trabalho escravo ou semi-escravo.

Captura de tela do site Exquisite Replicas

Edward Kelly, da Tileke & Gibbins International, uma empresa de advocacia especializada no combate à falsificação, conta ter visto, durante uma operação policial, trabalhadores acorrentados às máquinas e recebendo comida em potes para alimentar cachorros.

Cada mercadoria tem seu preço. Se alguém consegue vender um produto de luxo pela metade ou menos do preço normal, é porque está cortando custos onde não deveria. No caso, dos produtos falsificados, eles começam cortando os direitos trabalhistas e os direitos humanos das pessoas que produzem suas mercadorias.

Captura de tela do site de produtos falsificados Prestige Replicas

Mas os “cortes de custos” não param por aí. Quando esses falsificadores começam a agir na internet, nenhum crime é grande demais. Para começar, apresentam sites com aparência profissional, como esses que você vê ilustrando este artigo, mas a única forma que utilizam para promovê-los é o envio diário de milhões de spam mails, através de milhares de computadores infectados com vírus e cavalos de tróia. Usam milhares de domínios, a maior parte deles hoje em dia localizados na China, para fugir à aplicação das leis americanas e européias.

Captura de tela do site criminoso Luxury Replicas

Esses bandidos também não têm escrúpulos de usar seus dados de cartão de crédito para “ir às compras” em seu nome, nem oferecem nenhum tipo de garantia quanto à qualidade dos produtos oferecidos. Embora eles digam em todo o site que garantem isso ou aquilo, normalmente incluem, em uma página de difícil acesso ao usuário, um termo de isenção de responsabilidade em que, na prática, desmentem todas as garantias que dizem oferecer.



Na maior parte desses sites, ao decidir comprar o produto, você abrirá uma página de pedido em que exigem que você envie seus dados de cartão de crédito através de uma conexão insegura do tipo “http” em vez da conexão segura “https” obrigatória em toda loja virtual legítima.

Assim, não importa se estão vendendo relógios, bolsas ou jóias: fuja de vendedores de produtos falsificados. Na melhor das hipóteses, você receberá em sua casa um produto vagabundo de qualidade inconfundivelmente inferior, nem de longe parecidos com os que eles mostra\fFm nas fotos do site, e não terá a quem reclamar.

terça-feira, 25 de agosto de 2009

O velho truque das fotos no Twitter para roubar senhas

Todo mundo já recebeu aquele spam ao estilo "Tá aí (sic) as nossas fotos no motel", com um link para site de vírus ou para roubo de senhas. A novidade foi ver esse truque sendo aplicado no Twitter:

Um amigo envia uma mensagem direta aparentemente inocente: velho truque em nova mídia

Clique para ampliar a imagem


Apaguei o nome da pessoa porque parece que ela foi vítima do golpe. A mensagem acima é uma mensagem direta para minha conta no Twitter. Ao clicar no link, o alerta do serviço bit.ly:

O Bit.ly alerta que o site foi marcado como fraude
Clique para ampliar a imagem


O site foi marcado como fraude. Para variar, resolvi clicar no link, para ver o que acontecia:

Página falsa para roubar dados de login no Twitter
Clique para ampliar a imagem


Uma página idêntica à página inicial do Twitter. É claro que, se você fizer o login nessa página, alguém vai roubar sua senha.

O que atraiu minha atenção foi que o domínio parecia legítimo. Por isso, resolvi apagar no navegador o endereço da página fajuta e ver o que aparecia:

Site aparentemente legítimo de empresa aparentemente idônea: vítima de hacking?
Clique para ampliar a imagem



Um site aparentemente legítimo de uma empresa aparentemente idônea, com endereço e telefone para contato.

Se as coisas são como parecem:

1 - O site dessa empresa foi hackeado e a página falsa do Twitter foi inserida lá sem conhecimento da empresa.

2 - Meu contato no Twitter recebeu a mensagem, clicou no link e teve seus dados de login roubados.

3 - O bandido que roubou os dados enviou a mensagem através da conta de meu amigo, para conseguir acesso a número ainda maior de contas no Twitter.

A maior prejudicada, no caso, é a empresa que está sendo usada pelo esquema criminoso. Já tendo sido denunciada aos serviços de antispam, em breve poderá ser desindexada do Google ou, ainda, ver seu domínio associado a sites de fraude...