Se você precisa comprar Viagra, Cialis ou qualquer outro medicamento controlado, faça um favor a si mesmo e vá ao médico, pegue uma receita e compre o produto numa drogaria confiável. Aquelas centenas de infames spam mails que você recebe todos os dias, incrivelmente, vêm todos de uma mesma quadrilha de bandidos cibercriminosos, cuja bandeira mais conhecida é a “Canadian Pharmacy”.
Sob o slogan “Order the cheapest medications now” (Compre agora os medicamentos mais baratos”), a operação criminosa “Canadian Pharmacy” envia dezenas de milhões de e-mails todas as semanas, usando uma rede de milhares de domínios descartáveis, redirecionamentos enganosos, tudo para escapar à vigilância dos serviços antispam.
Segundo o serviço SpamHaus, eles também usam redes de sites hackeados e de PC's infectados com vírus que funcionam como computadores zumbis de suas botnets.
Literalmente tudo nos sites da Canadian Pharmacy é rigorosamente falso: do selo de certificação de site seguro da Verisign até as pretensas “Associações Médicas” e farmacẽuticas que endossariam o site, tudo é meticulosamente forjado, falsificado, com a intenção de enganar e arrancar o dinheiro de visitantes descuidados.
Se você cair na tentação de experimentar os produtos da Canadian Pharmacy, esteja certo de que o menor dano que você poderá sofrer ocorrerá se eles simplesmente fugirem com seu dinheiro sem enviar medicamento algum. Há relatos de casos em que eles enviaram medicamentos falsificados, ricos em substâncias tóxicas que provocaram graves danos aos rins e ao fígado dos usuários incautos.
Enfim, a lição que surge do caso da Canadian Pharmacy é bem clara: jamais compre mercadoria alguma de empresas que promovem seus produtos enviando spam. O spam é uma forma de marketing nociva à imagem da empresa e nenhuma empresa séria usa esse tipo de recurso. Somente criminosos e golpistas, o tipo de gente cara-de-pau que não tem o menor zelo pela própria imagem é que pode considerar o envio de e-mails não solicitados como uma forma eficiente de ganhar dinheiro na internet.
Crônicas de um usuário web que recebe centenas de spams por dia desde 1994
quarta-feira, 21 de outubro de 2009
segunda-feira, 19 de outubro de 2009
O alerta de infecção que quer infectar seu computador
A criatividade dos spammers parece não ter limites, sendo que alguns e-mails podem mesmo chegar a convencer um usuário pouco experiente. Um exemplo recente é um "alerta de vírus" enviado pela "Microsoft":

É lógico que a Microsoft e, na realidade, nenhuma grande empresa, envia e-mails não-solicitados para seus clientes, muito menos e-mails com anexos quaisquer que sejam. Assim, é óbvio que o anexo é um vírus. Veja a análise do arquivo pelo antivírus AVIRA:
file: /home/alexis/Desktop/VirusTest/install.zip
last modified on date: 2009-10-19 time: 10:42:45, size: 30371 bytes
ALERT: install.exe <<< TR/Vilsel.ioa ; trojan ; Is the Trojan horse TR/Vilsel.ioa
ALERT-URL: http://www.avira.com/en/threats?q=TR%2FVilsel%2Eioa
Veja no site da Avira mais informações sobre essa família de cavalos de tróia.
Vale informar que as definições de vírus da versão 7.1.6.119 do AVIRA não foram capazes de detectar o malware, que só foi excluído após a atualização para a versão 7.1.6.122.

É lógico que a Microsoft e, na realidade, nenhuma grande empresa, envia e-mails não-solicitados para seus clientes, muito menos e-mails com anexos quaisquer que sejam. Assim, é óbvio que o anexo é um vírus. Veja a análise do arquivo pelo antivírus AVIRA:
file: /home/alexis/Desktop/VirusTest/install.zip
last modified on date: 2009-10-19 time: 10:42:45, size: 30371 bytes
ALERT: install.exe <<< TR/Vilsel.ioa ; trojan ; Is the Trojan horse TR/Vilsel.ioa
ALERT-URL: http://www.avira.com/en/threats?q=TR%2FVilsel%2Eioa
Veja no site da Avira mais informações sobre essa família de cavalos de tróia.
Vale informar que as definições de vírus da versão 7.1.6.119 do AVIRA não foram capazes de detectar o malware, que só foi excluído após a atualização para a versão 7.1.6.122.
Marcadores:
alerta de vírus,
Avira,
cavalo de tróia,
Microsoft,
spam mail
quinta-feira, 15 de outubro de 2009
O site www.golvoefacil.net não é da Gol - É vírus!
Que tal comprar passagens aéreas por R$ 0,99? Que sonho hein?

Pois pode continuar sonhando. O e-mail acima é uma falsificação - também chamada de "phishing". Ao acessar o link no site fajuto golvoefacil.net (que NÃO PERTENCE À GOL!) você fará download de um vírus que, neste momento, é detectado por apenas alguns poucos softwares antivírus.

Muito provavelmente o seu software antivírus ainda não detecta esse cavalo de tróia.
A lição deste caso é velha, mas vale a pena repetir: se é bom demais para ser verdade, então provavelmente não é verdade...

Pois pode continuar sonhando. O e-mail acima é uma falsificação - também chamada de "phishing". Ao acessar o link no site fajuto golvoefacil.net (que NÃO PERTENCE À GOL!) você fará download de um vírus que, neste momento, é detectado por apenas alguns poucos softwares antivírus.

Muito provavelmente o seu software antivírus ainda não detecta esse cavalo de tróia.
A lição deste caso é velha, mas vale a pena repetir: se é bom demais para ser verdade, então provavelmente não é verdade...
Marcadores:
cavalo de tróia,
Gol,
phishing,
spam mail,
VirusTotal,
www.golvoefacil.net
quinta-feira, 1 de outubro de 2009
Spam e vírus: esse problema tem solução?

A imagem acima mostra a quantidade de e-mails spam infectados com vírus que recebi em um único dia, de acordo com o antivírus CLAMAV.
Na verdade, o número foi muito maior, já que alguns vírus não foram detectados pelo CLAMAV e tive que identificá-los com o AVIRA , AVAST ou AVG.
Houve ainda um caso em que nenhum desses antivírus detectou coisa alguma e precisei recorrer ao site VirusTotal para identificá-lo. Veja a descrição do caso neste perfil de site no McAfee Site Advisor, em que apenas 7 programas antivírus de um total de 41 foram capazes de identificar o cavalo de tróia.
A primeira questão que quero abordar a partir desses resultados é o mito de que usuários Linux "não precisam" de softwares antivírus instalados em suas máquinas.
Para começar, penso que esse é um erro de lógica. O fato de que os sistemas Linux sejam praticamente imunes a vírus se usados com prudência não implica que você não precisa ter um antivírus. Afinal, será que você consegue dormir tranqüilo sabendo que tem todo aquele lixo exibido na imagem livre na sua máquina?
Sinceramente, prefiro saber que, no meu PC, só há código que eu decidi ter, sem nenhuma porcaria maliciosa criada por terceiros.
Em segundo lugar, os sistemas Linux não são à prova de erros, muito menos de erros cometidos por usuários inexperientes ou com pouco conhecimento do sistema.
Terceiro, minha máquina Linux não é uma ilha. A partir do momento em que entro na internet, uso programas de comunicação instantânea, e-mails e compartilhamento de arquivos, minha máquina começa a fazer parte de uma grande Babel de sistemas com as mais variadas configurações. Assim, sou responsável por toda contribuição que eu fizer, ainda que voluntariamente, a esse grande sistema chamado internet.
Todo usuário de computador responsável se preocupa em garantir que essa contribuição não seja ajudar a disseminar vírus ou programas maliciosos, inclusive repassando e-mails com lindos arquivos ou links infectadíssimos.
Há ainda uma segunda questão, que vale para todos os tipos de usuários, independente do sistema operacional.
A segurança de seu computador e de seus dados pessoais e financeiros depende de muito mais do que do antivírus ou pacote de "internet security" que você tenha instalado em sua máquina.
A segurança de seu computador depende, antes de mais nada, de seu bom senso.
Por exemplo, antes de clicar em um link de e-mail, verifique se você conhece a pessoa que o enviou e se há realmente alguma chance de que a mensagem seja autêntica, independente do quanto você acha que seu computador está protegido por todos os firewall, antivírus e antispywares do mundo.
Isso porque muitos dos e-mails que recebemos contém vírus e cavalos de tróia recentíssimos, que provavelmente não serão detectados pelo seu software de segurança. Dependendo do quanto a mensagem do spammer seja convincente, até o mais experiente usuário pode ser enganado em um momento de desatenção.
Por isso, procure informar-se, mantenha-se atento e incentive seus amigos a fazer o mesmo. Porque não tem graça enviar um spam se todo mundo jogá-lo no lixo, não faz sentido criar um cavalo de tróia se ninguém cair no golpe.
A melhor maneira de combater os golpistas é aprendendo a não cair em golpes. E a gente aprende a não cair em golpes com informação, em vez de confiar demais em proteções automáticas que só protegem até o ponto em que o golpista não tenha aprendido a burlá-las.
Marcadores:
AVG,
Avira,
cavalo de tróia,
CLAM Antivírus,
Linux,
McAfee Site Advisor,
spam mail,
vírus,
VirusTotal
sábado, 19 de setembro de 2009
"Thank you for setting the order No.475456" - Não abra que é vírus!

Mensagens com o assunto "Thank you for setting the order No. 475456" (veja a figura acima) ou semelhantes estão invadindo as caixas postais em quantidade assustadora, o que sugere uma epidemia do vírus Trojan.Downloader-77566, adicionado ao banco de dados do CLAM Antivírus no último dia 17 de setembro. Se vocẽ recebeu alguma mensagem parecida, examine seu sistema com um antivírus atualizado e, caso venha a receber nos próximos dias, não abra a mensagem antes de examiná-la com seu antivírus.
terça-feira, 25 de agosto de 2009
O velho truque das fotos no Twitter para roubar senhas
Todo mundo já recebeu aquele spam ao estilo "Tá aí (sic) as nossas fotos no motel", com um link para site de vírus ou para roubo de senhas. A novidade foi ver esse truque sendo aplicado no Twitter:

Clique para ampliar a imagem
Apaguei o nome da pessoa porque parece que ela foi vítima do golpe. A mensagem acima é uma mensagem direta para minha conta no Twitter. Ao clicar no link, o alerta do serviço bit.ly:

Clique para ampliar a imagem
O site foi marcado como fraude. Para variar, resolvi clicar no link, para ver o que acontecia:

Clique para ampliar a imagem
Uma página idêntica à página inicial do Twitter. É claro que, se você fizer o login nessa página, alguém vai roubar sua senha.
O que atraiu minha atenção foi que o domínio parecia legítimo. Por isso, resolvi apagar no navegador o endereço da página fajuta e ver o que aparecia:

Clique para ampliar a imagem
Um site aparentemente legítimo de uma empresa aparentemente idônea, com endereço e telefone para contato.
Se as coisas são como parecem:
1 - O site dessa empresa foi hackeado e a página falsa do Twitter foi inserida lá sem conhecimento da empresa.
2 - Meu contato no Twitter recebeu a mensagem, clicou no link e teve seus dados de login roubados.
3 - O bandido que roubou os dados enviou a mensagem através da conta de meu amigo, para conseguir acesso a número ainda maior de contas no Twitter.
A maior prejudicada, no caso, é a empresa que está sendo usada pelo esquema criminoso. Já tendo sido denunciada aos serviços de antispam, em breve poderá ser desindexada do Google ou, ainda, ver seu domínio associado a sites de fraude...

Clique para ampliar a imagem
Apaguei o nome da pessoa porque parece que ela foi vítima do golpe. A mensagem acima é uma mensagem direta para minha conta no Twitter. Ao clicar no link, o alerta do serviço bit.ly:

Clique para ampliar a imagem
O site foi marcado como fraude. Para variar, resolvi clicar no link, para ver o que acontecia:

Clique para ampliar a imagem
Uma página idêntica à página inicial do Twitter. É claro que, se você fizer o login nessa página, alguém vai roubar sua senha.
O que atraiu minha atenção foi que o domínio parecia legítimo. Por isso, resolvi apagar no navegador o endereço da página fajuta e ver o que aparecia:

Clique para ampliar a imagem
Um site aparentemente legítimo de uma empresa aparentemente idônea, com endereço e telefone para contato.
Se as coisas são como parecem:
1 - O site dessa empresa foi hackeado e a página falsa do Twitter foi inserida lá sem conhecimento da empresa.
2 - Meu contato no Twitter recebeu a mensagem, clicou no link e teve seus dados de login roubados.
3 - O bandido que roubou os dados enviou a mensagem através da conta de meu amigo, para conseguir acesso a número ainda maior de contas no Twitter.
A maior prejudicada, no caso, é a empresa que está sendo usada pelo esquema criminoso. Já tendo sido denunciada aos serviços de antispam, em breve poderá ser desindexada do Google ou, ainda, ver seu domínio associado a sites de fraude...
segunda-feira, 10 de agosto de 2009
Nota de falecimento falsa é o cúmulo da maldade
Deveria haver limites até para a falta de ética. Mas não há. Spammers estão enviando uma nota de falecimento falsa, com um nome bastante comum:

Esses spammer estão apostando na probabilidade de que milhões de pessoas conhecerão alguém com esse nome e, chocadas, clicarão no link falso, fazendo download do vírus:

Esse tipo de spammer, mais do que todos os outros, merece cadeia braba. Mexer com ambição de pessoas que acham que vão se dar bem ganhando na "loteria da Microsoft" é uma coisa. Já mexer com o amor das pessoas dando falsa notícia de morte é muita inconseqüência, muito egoísmo abjeto... É crime e dos piores.

Esses spammer estão apostando na probabilidade de que milhões de pessoas conhecerão alguém com esse nome e, chocadas, clicarão no link falso, fazendo download do vírus:

Esse tipo de spammer, mais do que todos os outros, merece cadeia braba. Mexer com ambição de pessoas que acham que vão se dar bem ganhando na "loteria da Microsoft" é uma coisa. Já mexer com o amor das pessoas dando falsa notícia de morte é muita inconseqüência, muito egoísmo abjeto... É crime e dos piores.
Marcadores:
nota de falecimento falsa,
spam mail,
vírus
Assinar:
Postagens (Atom)
