<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Balela.info</title>
	
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Sun, 14 Jun 2009 22:55:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/Balela" type="application/rss+xml" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item>
		<title>Golpe em caixa eletrônico do Unibanco</title>
		<link>http://feedproxy.google.com/~r/Balela/~3/YnTXLg4s-20/</link>
		<comments>http://balela.info/arquivo/golpe-em-caixa-eletronico-unibanco-trojan/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 22:55:30 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Adulteração]]></category>
		<category><![CDATA[Caixa Eletrônico]]></category>
		<category><![CDATA[Cartão Magnético]]></category>
		<category><![CDATA[Clonagem]]></category>
		<category><![CDATA[Golpe]]></category>
		<category><![CDATA[Senha]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[Unibanco]]></category>

		<guid isPermaLink="false">http://balela.info/?p=175</guid>
		<description><![CDATA[Caixa eletrônico adulterado é um perigoso golpe ao correntista. Simula uma tela legítima para tentar roubar a senha do cartão magnético. Veja como agir e se precaver.]]></description>
			<content:encoded><![CDATA[<p>Pior que receber um e-mail com uma balela e ser responsabilizado por qualquer cagada, é ser enganado dentro do ambiente que você deveria considerar seguro. Um caixa eletrônico não deveria ser vulnerável a esse ponto.</p>
<p>E não estou falando de nenhuma traquitana montada por fora do caixa, com uma câmera ou coisa parecida. O probleme nesse caso é uma alteração interna, <strong>no software do equipamento</strong>, fazendo com que se pareça legítimo.<span id="more-175"></span></p>
<p style="text-align: center;"><img class="aligncenter" title="Golpe em caixa eletrônico" src="http://farm4.static.flickr.com/3365/3626009593_d94e1bbb31.jpg?v=0" alt="" width="500" height="375" /></p>
<p style="text-align: center;"><em>Foto de caixa adulterado no Carrefour da Chácara Santo Antônio.</em></p>
<p>Note a tela acima. Ela é exibida, em caixas adulterados, após a inserção do cartão. É igualzinha à tela original, com uns pequenos detalhes que &#8211; para pessoas menos distraídas &#8211; podem ser a diferença entre um saldo positivo e um negativo na conta bancária.</p>
<p>De uns meses para cá, o Unibanco passou a exibir o nome do correntista, no canto superior esquerdo da tela (onde se lê &#8220;Atenção!&#8221;). Nessa tela, obviamente, não é exibido nenhum nome, pois o programa não tem acesso ao banco de dados ou informações do banco que forneçam esses dados. Primeiro sinal de alerta!</p>
<p>A segunda dica não é tão óbvia, mas se você costuma prestar atenção nas operações, vai notar que o processo do Unibanco tem dois erros básicos:</p>
<p><strong>ERRO 1)</strong> Faz muito tempo que a digitação da senha numérica não é solicitada de forma literal. O caixa exibe alguns botões contendo vários números e pede que o correntista aperte os botões que possuem os números de sua senha, como no exemplo abaixo (usado também no InternetBanking):</p>
<p style="text-align: center;"><img class="size-full wp-image-178 aligncenter" title="teclado virtual unibanco" src="http://balela.info/wp-content/uploads/2009/06/teclado_virtual.jpg" alt="teclado virtual unibanco" width="323" height="141" /></p>
<p><strong>ERRO 2)</strong> O Unibanco não pede a senha numérica antes de qualquer coisa. Só faz isso para concluir a operação solicitada (saque, extrato, etc).</p>
<h2>O que fazer nesses casos?</h2>
<ol>
<li>De maneira alguma, digite sua senha nessa tela. Aperte cancelar e prossiga, ignorando essas telas sem o seu nome, ou use um outro caixa eletrônico (o melhor a fazer).</li>
<li>Certifique-se de que não está sendo observado. É comum que os golpistas fiquem por perto e até se passem por alguém querendo &#8220;ajudar&#8221; os correntistas com dúvidas. Não aceite esse tipo de ajuda e muito menos entregue seu cartão para terceiros &#8220;tentarem&#8221; por você.</li>
<li>Oriente outras pessoas que estiverem na fila e explique o problema, aconselhando-as a não usarem o caixa.</li>
<li>Informe aos seguranças locais, explicando detalhadamente e verifique se eles vão desligar a máquina e vetar o acesso à mesma.</li>
<li>Denuncie ao banco por telefone. No caso do Unibanco, o número é <strong>0800 726 1809</strong>.</li>
</ol>
<p><strong>ATENÇÃO! Se você digitou sua senha num esquema desses, verifique seu extrato bancário, comunique qualquer irregularidade e troque sua senha o quanto antes.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://balela.info/arquivo/golpe-em-caixa-eletronico-unibanco-trojan/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://balela.info/arquivo/golpe-em-caixa-eletronico-unibanco-trojan/</feedburner:origLink></item>
		<item>
		<title>Chegou um SMS para você!</title>
		<link>http://feedproxy.google.com/~r/Balela/~3/nTjMB59FMOk/</link>
		<comments>http://balela.info/arquivo/chegou-um-sms-para-voce/#comments</comments>
		<pubDate>Sun, 31 May 2009 20:59:56 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[Windows Live SMS]]></category>
		<category><![CDATA[Windows-Live]]></category>

		<guid isPermaLink="false">http://balela.info/?p=163</guid>
		<description><![CDATA[Serviço falso Windows Live SMS leva o usuário a baixar arquivos maléficos.]]></description>
			<content:encoded><![CDATA[<p>Essa balela é uma das mais bobas que já vi. São vários erros, falhas e furos que acho bem difícil alguém cair na tolice. O mínimo de raciocínio antes de clicar, pode salvar a destruição de dados pessoais, roubo de senhas e até mesmo golpes bancários. Fique alerta:</p>
<ol>
<li>SMS é um serviço de telefonia. Uma mensagem curta enviada de um celular para outro, diretamente. Não existe, portanto, isso de Windows Live SMS. Larga mão;</li>
<li>O e-mail foi recebido no final de MAIO e o topo da mensagem diz ABRIL?! E ainda diz &#8220;novidades do Windows Live&#8221;. Ah tá&#8230;</li>
<li>Então, um CELULAR enviou uma mensagem para o seu E-MAIL (?) e tudo que você sabe dele é que o número se parece com 91X7-8XX1 ?? Nem mesmo o código de área? Como assim? E para receber o tal &#8220;SMS da Microsoft&#8221; você precisa baixar um programa? E esse programa está hospedado no BOX.NET (um site onde qualquer pessoa pode compartilhar arquivos)? Ahhh tá [x2]&#8230;</li>
<li>Ah! Esqueci de dizer que o e-mail de envio também não tem nada a ver com o Windows Live?</li>
</ol>
<h2>Mensagem original (screenshot)</h2>
<p><img class="alignnone size-full wp-image-164" title="Balela Windows Live SMS" src="http://balela.info/wp-content/uploads/2009/05/windows-live-sms.png" alt="Balela Windows Live SMS" width="500" height="272" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>From: info@hi5.com<br />
Subject: Chegou um SMS para você!<br />
Date: 25 de maio de 2009 1h45min34s GMT-03:00<br />
Reply-To: info@hi5.com</p>
<p>Você Recebeu um WINDOWS LIVE SMS.</p>
<p>(0XX) &#8211; 91X7 &#8211; 8XX1</p>
<p>Para visualizar a mensagem (SMS) instale o Windows Live SMS.</p>
<p>Serviço de envio e recebimento gratuito de Mensagens (SMS) via internet para qualquer operadora.</p>
<p>download  (85.0 kb)</p>
<p>A Microsoft respeita a sua privacidade. Para obter mais informações, leia a nossa declaração de privacidade.</p>
<p><cite>Mensagem recebida por e-mail em 25/05/2009</cite></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://balela.info/arquivo/chegou-um-sms-para-voce/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://balela.info/arquivo/chegou-um-sms-para-voce/</feedburner:origLink></item>
		<item>
		<title>Recadastramento MasterCard</title>
		<link>http://feedproxy.google.com/~r/Balela/~3/yV3mFwTgV3g/</link>
		<comments>http://balela.info/arquivo/recadastramento-mastercard/#comments</comments>
		<pubDate>Sun, 31 May 2009 18:20:31 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Bloqueio]]></category>
		<category><![CDATA[cartão]]></category>
		<category><![CDATA[MasterCard]]></category>
		<category><![CDATA[Recadastramento]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/recadastramento-mastercard/</guid>
		<description><![CDATA[Simulação de recadastramento fraudulento MasterCard instala trojan banker em máquina de vítimas do golpe.]]></description>
			<content:encoded><![CDATA[<p>A mensagem abaixo chega por e-mail e tenta enganar a vítima se fazendo passar por uma ordem de recadastramento, mas peca em diversos aspectos da enganação. A primeira falha do golpista foi ser preguiçoso e fazer uma mensagem tão porcamente formatada. Usaram mal a marca, colocaram uma mensagem de &#8220;boas vindas&#8221; (ué, não é recadastramento?) e não colocaram links verdadeiros de suporte, por exemplo, ou os telefones de atendimento nacional (mesmo que falsos).</p>
<p>Só cai nessa quem quer. As dicas para identificar a balela:</p>
<ol>
<li>Primeiro, o óbvio: nenhuma empresa de cartão de crédito solicita recadastramento por e-mail. Aliás, em anos de uso, nenhuma bandeira de cartão de crédito sequer solicitou recadastro por telefone. O banco, quando precisa, solicita sua presença na agência;</li>
<li>Não há nenhuma evidência de que o e-mail é para você, percebeu? Onde está seu nome? E o número do seu cartão MasterCard que deve ser &#8220;recadastrado&#8221;? Aliás, você TEM um cartão MasterCard? Se não tem, pelo amor de seus ancestrais, nem deveria estar lendo essa mensagem, certo?</li>
<li>Avalie a lógica. São MILHÕES de clientes. Por que diabos a MasterCard iria &#8220;solicitar obrigatoriamente&#8221; um <strong>recadastramento em massa</strong>? E ainda por cima com um bloqueio em 72 horas (a partir de que data? onde está esse dado?).</li>
<li>Ah, por favor, você não acreditou que a MasterCard iria deixar passar um &#8220;desbloqueamento&#8221; numa mensagem oficial e &#8220;importantíssima&#8221; quanto essa, não é?</li>
<li>Por fim, não menos importante, o link enviado é de um site desvinculado da bandeira do cartão e em poucas horas já tinha sido reportado como site falso (use o FireFox e fique mais seguro). Dias depois, removido do ar (para sua segurança), mas pode voltar com outros endereços. Fica esperto: <strong>não clique em links de e-mails</strong>.</li>
</ol>
<h2>Mensagem original (screenshot)</h2>
<p><img class="alignnone size-full wp-image-154" title="Balela Recadastradamento Mastercard" src="http://balela.info/wp-content/uploads/2009/05/recadastramento-mastercard.png" alt="Balela Recadastradamento Mastercard" width="500" height="303" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>From: MasterCard &lt;recadastramento@mastercard.com.br&gt;<br />
Subject: Recadastramento<br />
Date: 23 de maio de 2009 18h14min19s GMT-03:00<br />
Reply-To: recadastramento@mastercard.com.br</p>
<p>Bem-vindo à MasterCard Brasil</p>
<p>Todos os clientes MasterCard, deverão recadastrar seus cartões em no maximo 72horas. Esse procedimento é obrigatório em todo território nacional. Caso não efetue o recadastramento de seu cartão MasterCard, a utilização do mesmo será bloqueado, caso ocorra, deverá levar seus documentos junto ao banco emissor do cartão para que seja efetuado o desbloqueamento. Estamos fazendo este serviço de recadastramento de cartões, para aumentar a segurança, e evitar vários tipos de fraudes e usos indesejaveis.</p>
<p>A equipe MasterCard agradece.</p>
<p>Clique no link abaixo e Recadastre.</p>
<p>www.mastercard.com.br/recadastramento.asp</p>
<p><cite>Mensagem recebida por e-mail em 23/05/2009</cite></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://balela.info/arquivo/recadastramento-mastercard/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://balela.info/arquivo/recadastramento-mastercard/</feedburner:origLink></item>
		<item>
		<title>Embratel</title>
		<link>http://feedproxy.google.com/~r/Balela/~3/NRsKWkm5TLE/</link>
		<comments>http://balela.info/arquivo/embratel/#comments</comments>
		<pubDate>Sat, 30 May 2009 02:33:07 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Cobrança]]></category>
		<category><![CDATA[Correios]]></category>
		<category><![CDATA[Débito]]></category>
		<category><![CDATA[Embratel]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Telefone]]></category>
		<category><![CDATA[Telegrama]]></category>

		<guid isPermaLink="false">http://balela.info/?p=145</guid>
		<description><![CDATA[E-mail porco tenta simular cobrança da Embratel para instalar trojan banker em computador da vítima distraída.]]></description>
			<content:encoded><![CDATA[<p>A mensagem abaixo vem por e-mail e, de tão mal feita, chega a ser uma piada, se não fosse uma armadilha. Diz-se ser uma cobrança de débito telefônico vindo da Embratel, mas disfarça-se mal e porcamente como Correios Online. Não diz nada que possa convencer a incauta vítima e ainda assim, faz muitos de bobo.</p>
<p>Essa é uma mensagem falsa! Dicas de identificação desses tipos de mensagem:</p>
<ol>
<li>O básico é que a Embratel não faz cobrança de conta em atraso por e-mail. Se assim o fizesse, não seria através de um telegrama online (nem faz sentido, faz?);</li>
<li>Se por acaso a política de cobrança mudar (o que eu duvide-o-dó), a Embratel enviará uma mensagem com, pelo menos, seus dados de identificação (nome, e-mail, número de cliente, número do telefone), além dos valores devidos, prazos, etc. Quem sabe até mesmo uma segunda via de boleto em anexo?</li>
<li>O link para &#8220;abrir seu telegrama&#8221; é o seguinte: <em>http://www.bingomag.com/Debito%20Embratel.com</em> &#8230; COMO ASSIM? Você acreditou que um site chamado BINGO MAG vai hospedar a SUA cobrança da EMBRATEL que veio como um telegrama dos CORREIOS enviado por um e-mail do TERRA? (pode ficar com vergonha) Mereceu o trojanzão que foi instalado em sua máquina! Agora se vira com nossas <a title="Dicas de proteção contra trojans, virus, scams" href="http://balela.info/dicas" target="_blank">dicas</a> para remover essa praga.</li>
</ol>
<h2>Mensagem original (screenshot)</h2>
<p><img class="alignnone size-full wp-image-146" title="Telegrama Online Embratel (fake)" src="http://balela.info/wp-content/uploads/2009/05/picture-3.png" alt="Telegrama Online Embratel (fake)" width="551" height="339" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>From: debito01@terra.com.br<br />
Subject: Embratel<br />
Date: 17 de maio de 2009 9h16min46s GMT-03:00<br />
Reply-To: debito01@terra.com.br</p>
<p>TELEGRAMA: 94567692245<br />
CONFIRMAÇÃO: MF044554329BR<br />
CATEGORIA: URGENTE</p>
<p>Clique aqui para abrir seu Telegrama.</p>
<p>©Copyright 2009 Correios &#8211; Todos os direitos reservados.</p>
<p><cite>Mensagem recebida por e-mail em 17/05/2009</cite></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://balela.info/arquivo/embratel/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://balela.info/arquivo/embratel/</feedburner:origLink></item>
		<item>
		<title>Comunicado aos Clientes Banco do Brasil</title>
		<link>http://feedproxy.google.com/~r/Balela/~3/kehVYgIXrZk/</link>
		<comments>http://balela.info/arquivo/comunicado-aos-clientes-banco-do-brasil/#comments</comments>
		<pubDate>Mon, 25 May 2009 00:42:22 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Atualização]]></category>
		<category><![CDATA[Banco-do-Brasil]]></category>
		<category><![CDATA[Banker]]></category>
		<category><![CDATA[BB]]></category>
		<category><![CDATA[GbPlugin]]></category>
		<category><![CDATA[Recadastramento]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/?p=130</guid>
		<description><![CDATA[Mensagem simula aviso do Banco do Brasil para atualização de segurança para instalar trojan.]]></description>
			<content:encoded><![CDATA[<p>A mensagem abaixo é extremamente perigosa por se tratar de um phishing scam muito bem feito e apelar para o medo do usuário em se tornar vulnerável a golpes digitais. Ironicamente, se ele acreditar nessa mentira, será vítima de sua própria ingenuidade, pois essa é uma mensagem falsa que vai prejudicar o seu computador.</p>
<p>Como identificar mensagens danosas como essa e evitar cair em golpes desses criminosos digitais (que podem fazer um rombo bem real em sua conta corrente):</p>
<ol>
<li>O Banco do Brasil, ou qualquer outro banco, não envia mensagens para que os clientes façam downloads de seus aplicativos. Quando há necessidade de atualização de programas instalados pelo banco, é exibida uma mensagem dentro do ambiente web do seu banco.</li>
<li>Cuidado com ameaças. Empresa nenhuma iria atirar no próprio pé, dizendo que um aplicativo desenvolvido por ela poderia prejudicar o computador de seus clientes. Essa é a parcela &#8220;ameaça e pressão&#8221; criada pelos bandidos para intimidar as vítimas. Isso não existe, tome pé de seus direitos antes de acreditar em bobagens como essa.</li>
<li>A ameaça sugere ainda um <strong>recadastramento de computador</strong>, coisa que só é feita por intermédio de um caixa eletrônico ou agência. Mais uma vez, estranhe se algum banco seu pedir para recadastrar computadores assim, do nada. Ligue para sua agência e tire todas as dúvidas antes de executar qualquer procedimento.</li>
<li><strong>Verifique o link da mensagem</strong> e veja onde está o grande problema: o texto indica um endereço e a URL mesmo aponta para outro totalmente diferente, com nenhuma relação com o Banco do Brasil. O endereço (<em>http://000125.0xee.0&#215;29.00000221/i/GbPlugin_Atualiza&amp;2009&amp;05.php</em>) já está presente em sites anti-phishing.</li>
</ol>
<h2>Mensagem original (screenshot)</h2>
<p><img class="alignnone size-full wp-image-131" title="Recadastramento do Banco do Brasil" src="http://balela.info/wp-content/uploads/2009/05/balela-recadastramento-bb.png" alt="Recadastramento do Banco do Brasil" width="500" height="443" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>From: atendimento@fundacaobancodobrasil.org.br<br />
Subject: <strong>Cliente BB : Componente de Correcao 2009-05</strong><br />
Date: 20 de maio de 2009 1h32min54s GMT-03:00<br />
To: undisclosed-recipients:;<br />
Reply-To: noreply@fundacaobancodobrasil.org.br</p>
<p>Componente de correção do Cadastramento de Computadores</p>
<p>Prezado Cliente,</p>
<p>Foi lançada uma nova correção para o <strong>Cadastramento de Computadores</strong>, esta corrige uma falha de nível crítico do sistema de identificação do cliente que pode ocasionar em perda de dados e problemas em seu acesso.</p>
<p>A atualização é simples, rápida e segura, basta clicar no link abaixo e em seguida clicar em salvar, logo após executar aguarde alguns segundos e siga as instruções.</p>
<p>http://www.bb.com.br/cadastramento/GbPlugin_Atualiza200905.exe</p>
<p>Caso o link não funcione, clique aqui para baixar.</p>
<p>Atenção: Todos os usuários devem se cadastrar e atualizar o Cadastramento de Computadores. Caso a correção não seja realizada, seu computador será bloqueado e o desbloqueio poderá ser realizado somente nas agências.</p>
<p><cite>Mensagem recebida por e-mail em 20/05/2009</cite></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://balela.info/arquivo/comunicado-aos-clientes-banco-do-brasil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://balela.info/arquivo/comunicado-aos-clientes-banco-do-brasil/</feedburner:origLink></item>
		<item>
		<title>Amigas antigas e admiradoras secretas</title>
		<link>http://feedproxy.google.com/~r/Balela/~3/5fGcPdfZlnY/</link>
		<comments>http://balela.info/arquivo/amigas-antigas-e-admiradoras-secretas/#comments</comments>
		<pubDate>Sun, 24 May 2009 18:55:21 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Admiradora]]></category>
		<category><![CDATA[Amiga]]></category>
		<category><![CDATA[Amor]]></category>
		<category><![CDATA[Anexo]]></category>
		<category><![CDATA[Fotos]]></category>
		<category><![CDATA[Segredo]]></category>

		<guid isPermaLink="false">http://balela.info/?p=119</guid>
		<description><![CDATA[Como mensagens vindas de mulheres que não existem conseguem enganar homens e mulheres, infectando seus computadores.]]></description>
			<content:encoded><![CDATA[<p>Chega a ser engraçado como algumas pessoas caem nesse golpe e acabam por fragilizar seus computadores. As mensagens a que me refiro no título do post não falam nada que leve alguém a pensar que é real, legítima e mesmo assim, acreditam.</p>
<p>Algumas falam de uma admiradora secreta, outras uma amiga que há muito não se vê, ou uma ex-namorada que encontrou o boboca por acaso no Orkut ou outra rede social. Note que é quase sempre uma figura feminina, falando com um homem. Isso não é à toa, claro. É sabido que homens são viciados em fotos de mulheres e mulheres são curiosas o suficiente para clicar de qualquer modo, mesmo sendo um &#8220;e-mail errado&#8221;. Dois coelhos com uma paulada só.</p>
<p>Well, caia fora dessa. Não clique nas &#8220;fotos&#8221; enviadas, pois são algum tipo de virus ou trojan. Você vai infectar sua máquina e sua curiosidade vai custar caro. Pense: se alguém te enviar fotos por e-mail, elas virão em anexo e não linkadas para um arquivo qualquer para download, ok?</p>
<p><strong>Alguns exemplos desse tipo de armadilha:</strong></p>
<h3>eu te amo</h3>
<blockquote><p>From:     monicamoraes@hotmail.com</p>
<p>Andando por estes trilhos da vida&#8230;<br />
Me deparei com você<br />
Esse seu geito meigo me encantou assim como encanta todos a sua volta&#8230;<br />
Revirando meus achados e quse perdidos, encontrei algo que vai te trazer boas lembranças!<br />
De um tempo bom. Com inocencia de criança!<br />
Veja com seus proprios olhos e me responda com o coração&#8230;<br />
Te adoro, te respeito&#8230;te adimiro!<br />
Nao diria que es parte da minha vida&#8230;<br />
Pois te quero pra vida toda!<br />
VER Imagem: Encontro.bmp</p></blockquote>
<h3>Espero que veja&#8230;</h3>
<blockquote><p>From:     geumires@uol.com.br</p>
<p>Fico pensando as vezes, se EU tivesse conversado com vc sobre os<br />
meus sentimentos, será que hoje estariamos juntos?<br />
Hoje eu penso, que nos dois juntos seria uma coisa bem legal.<br />
Coloquei umas fotos nossas juntos e uma mensagem do fundo do meu<br />
coraçao e deixo tambem meu celular e meu endereço de e-mail.<br />
Ficarei anciosamente aguardando uma resposta sua.</p>
<p>http://209.62.71.178/~albumfot/fotos.php</p>
<p>Me responda por favor.</p>
<p>Tchauuuu!!!</p></blockquote>
<h3>Por que voce nao me responde mais??</h3>
<blockquote><p>From:     valeriaantunes@belenus.com.br</p>
<p>Oiii!!</p>
<p>Tudo bem com voce? acho que nao, pois voce nunca mais retornou meus emails. Estou precisando muito conversar com voce&#8230; apareça viu! Bem estou te mandando aquela foto que você tinha me pedido a um tempo atrás.</p>
<p>Assim que você ver essa foto me avisa por favor, quero saber se você realmente gostou dela. Beijos!!!</p>
<p>anexo: DSC01098.jpg [87 kb]</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://balela.info/arquivo/amigas-antigas-e-admiradoras-secretas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://balela.info/arquivo/amigas-antigas-e-admiradoras-secretas/</feedburner:origLink></item>
		<item>
		<title>Pedido especial</title>
		<link>http://feedproxy.google.com/~r/Balela/~3/X7fQcbcVn9M/</link>
		<comments>http://balela.info/arquivo/pedido-especial/#comments</comments>
		<pubDate>Fri, 02 Jan 2009 01:48:14 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Curriculum]]></category>
		<category><![CDATA[Emprego]]></category>
		<category><![CDATA[Fim-de-Ano]]></category>
		<category><![CDATA[scr]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/pedido-especial/</guid>
		<description><![CDATA[Falso link para curriculo com pedido de indicação de emprego, leva o usuário à um trojan banker]]></description>
			<content:encoded><![CDATA[<p>Já vi mensagens que apelam para a caridade das pessoas, outros sentimentos bons e muitos sentimentos duvidosos, como a curiosidade mórbida ou da vida alheia, mas essa aqui é bem sacana. Se apoiando na atual crise internacional, sentimento coletivo de fim de ano, o fdp em questão cria uma mensagem que simula o envio de um <strong>currículo</strong>, fingindo uma demissão nessa época do ano. Putz! Muita gente vai querer ajudar o coitado, não é?</p>
<p>Infelizmente, trata-se de um <a href="http://www.virustotal.com/pt/analisis/09d264a21d1b4d16cf8f94571c56c36c" title="VirusTotal: curriculum_doc.scr" target="_blank">trojan do tipo Banker</a>, daqueles que roubam suas senhas enquanto você navega no seu Internet Banking preferido e acaba pagando o décimo terceiro dos bandidos. A pessoa que te enviou, provavelmente não sabe de nada, pois a mensagem vem de pessoas sérias e acabam parando em listas de discussão sérias, como a que originou o envio dessa balela pra gente. Como saber se pode ser um arquivo malicioso?</p>
<ol>
<li><strong>A linguagem utilizada pela pessoa</strong> que envia a mensagem, é uma boa dica. Muitas vezes existem erros de português (e nem estou falando da reforma ortográfica), linguagem informal ou gírias, que podem denunciar que não é aquela pessoa que você conhece, tão séria e estudada, falando daquela maneira.</li>
<li><strong>Situações absurdas</strong> também podem denunciar. Na mensagem abaixo, por exemplo, extraída de uma lista onde a maior parte dos participantes trabalham em instituições governamentais ou ONGs, dizer que está se desligando da &#8220;empresa&#8221;, assim, genérico, pode ser um alarme para os mais atentos.</li>
<li><strong>O link</strong>, na maior parte das vezes, é o grande denunciador da praga. Na situação abaixo, ao clicar no link, o navegador pede para baixar um arquivo. Nada mais natural, para um currículo, certo? Só que o arquivo se chamava <em>curriculum_doc.scr</em>. Note que a extensão dele é <em>.scr</em> (executável pelo Windows) e não <em>.doc</em>, que seria o mais natural para um &#8220;documento&#8221;. PS: Mesmo um .doc pode conter vírus. Na dúvida, sempre execute um antivirus antes de abrir qualquer documento.</li>
</ol>
<h3>Mensagem Original</h3>
<blockquote><p>Amigos (as),</p>
<p>Não sei se todos já sabem mas estou me desligando da empresa, e se alguém souber de alguma coisa, qualquer coisa(rsrs), ai vai o meu currículo , por favor, me avisem.</p>
<p>Desde já agradeço,</p>
<p>Curriculum.doc<br />
P.S. Boas Festas a todos aqueles que ainda não encontrei&#8230;</p>
<p><cite>Mensagem recebida por e-mail em uma lista de discussão em 31/12/2008</cite></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://balela.info/arquivo/pedido-especial/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://balela.info/arquivo/pedido-especial/</feedburner:origLink></item>
		<item>
		<title>Convite para participar do BBB9</title>
		<link>http://feedproxy.google.com/~r/Balela/~3/teC3jpixOnA/</link>
		<comments>http://balela.info/arquivo/convite-para-participar-do-bbb9/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 04:13:06 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Banker]]></category>
		<category><![CDATA[BBB]]></category>
		<category><![CDATA[BBB9]]></category>
		<category><![CDATA[Big-Brother-Brasil]]></category>
		<category><![CDATA[Convite]]></category>
		<category><![CDATA[Globo]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/convite-para-participar-do-bbb9/</guid>
		<description><![CDATA[Convite falso para o BBB9 leva o usuário a instalar programa que dá uma "espiadinha" em suas senhas de banco]]></description>
			<content:encoded><![CDATA[<p>Surfando sempre na onda das novidades, do assunto da moda, pegando a ponga nos hypes, os pilantras da vez estão usando o BBB9 (Big Brother Brasil 9) para divulgar suas pragas. Não que eles estejam literalmente no BBB9 ou que o que a TV divulgue não seja necessariamente uma praga <img src='http://balela.info/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> , a questão é que estão enviando mensagens com supostos convites para participar do programa de televisão da Globo que na verdade são bombas para o seu computador.</p>
<p>O falso convite, que vem de um e-mail passível de enganação dos incautos (convite@globo.com), solicita o preenchimento de um formulário, mas ao clicar no link leva o usuário ao download de um arquivo (bbb9.exe), que na verdade é um trojan do tipo banker, segundo a <a title="VirusTotal: bbb9.exe" href="http://www.virustotal.com/pt/analisis/0c7e7d29a635967d6014e7b604a25e46" target="_blank">análise do VirusTotal</a>. As dicas são claras:</p>
<ol>
<li>Se você não se inscreveu em nenhum tipo de concurso, não espere que a Globo vá enviar convites aleatórios para candidatura no seu programa. Eles já recebem muitas solicitações sem precisar utilizar nenhum argumento desse nível.</li>
<li>Duvide de todo e qualquer convite pela Internet, principalmente aqueles que solicitam preenchimento de cadastro e mais ainda se o tal cadastro pede o download de um programa.</li>
<li>Nunca, jamais, never clique em links dentro de e-mails que você não sabe exatamente pra onde vai e que é seguro. Além disso e muito importante, não baixe arquivos aleatoriamente, não importa se o foi a Bíblia em pdf enviada pelo Papa. Se baixar, faça como eu fiz com o arquivo acima: envie para um antivirus online avaliar ANTES de abrir, viu?</li>
<li>Tenha sempre um antivirus instalado e atualizado em sua máquina. E confie quando ele te alertar sobre possíveis virus (foi pra isso que você instalou, certo?).</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p><a title="Flickr : Balela.info" href="http://flickr.com/photos/29908846@N03/3152804996/" target="_blank"><img title="Balela do BBB9" src="http://farm4.static.flickr.com/3263/3152804996_12d76ac845.jpg?v=0" border="0" alt="Balela do BBB9" width="500" height="327" /></a></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>From: convite@globo.com<br />
Subject: Convite para participar do BBB9<br />
Date: 29 de dezembro de 2008 4h11min27s GMT-02:00<br />
Reply-To: convite@globo.com</p>
<p>CONVITE PARA PARTICPAR DO BBB9. Só serão aceitas inscrições de participantes com idade entre 18 e 45 anos.</p>
<p>ATENÇÃO A GLOBO.COM COMUNICA: Este é um convite individual para inscrever-se no BigBrotherBrasil 9, o prazo da candidatura expira no dia 30 de dezembro de 2008. Por favor, antes de completar este formulário, leia atentamente e lembre-se, preencha os dados corretamente. Toda resposta será conferida para futura acuidade.</p>
<p>Caso queira participar desta candidatura, clique em prosseguir para baixar o formulário e preenche-lo. Lembre-se, é necessário que preencha todos os dados corretamente para um futuro contato, caso seja escolhido.</p>
<p>© Copyright 2008 &#8211; Globo Comunicação e Participações S.A. Política de Privacidade<br />
<cite></cite></p>
<p><cite>Mensagem recebida por e-mail em 29/12/2008</cite></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://balela.info/arquivo/convite-para-participar-do-bbb9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://balela.info/arquivo/convite-para-participar-do-bbb9/</feedburner:origLink></item>
		<item>
		<title>Segurança independe do meio</title>
		<link>http://feedproxy.google.com/~r/Balela/~3/fNIRNg2G7Wg/</link>
		<comments>http://balela.info/arquivo/seguranca-independe-do-meio/#comments</comments>
		<pubDate>Sun, 30 Nov 2008 00:40:49 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Artigo]]></category>
		<category><![CDATA[E-mail]]></category>
		<category><![CDATA[Link]]></category>
		<category><![CDATA[MSN]]></category>
		<category><![CDATA[Orkut]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/seguranca-independe-do-meio/</guid>
		<description><![CDATA[ATENÇÃO! Se você chegou nessa página vindo de um link no MSN ou Twitter (ou sei la, de algum amigo que te enviou no Orkut, e-mail, etc), é MUITO importante que você o leia até o fim.
Não é de hoje que links maliciosos são enviados por criadores de virus através de e-mails ou escondidos em [...]]]></description>
			<content:encoded><![CDATA[<p><strong>ATENÇÃO! Se você chegou nessa página vindo de um link no MSN ou Twitter (ou sei la, de algum amigo que te enviou no Orkut, e-mail, etc), é MUITO importante que você o leia até o fim.</strong></p>
<p>Não é de hoje que links maliciosos são enviados por criadores de virus através de e-mails ou escondidos em sites web que disponibilizam <strong>softwares</strong> e <strong>cracks para download</strong>. Mas o que muitos usuários ainda não entenderam é que não importa o meio de envio de uma armadilha, você só cai se quiser ou vacilar. <strong>Qualquer meio é uma potencial ameaça à segurança.</strong><span id="more-104"></span></p>
<p>Existem programas que, quando instalados, simulam ações do usuário dentro do computador e acabam enganando seus contatos. Eles podem enviar mensagens em seu MSN quando você conectar, sem que você sequer note. Ao entrar no Orkut, podem disparar scraps para todos os seus amigos, além de enviar e-mails para seus contatos online, quase sempre com links para download e instalação de softwares que irão perpetuar o problema, <strong>aumentar o círculo vicioso</strong>.</p>
<p>&#8220;<strong>Ah! Mas eu tenho anti-virus instalado</strong>&#8221; &#8211; você pode estar pensando nesse momento. Não adianta. Para que um anti-virus seja atualizado com informações de um novo virus, ele tem que ter sido criado e infectado outras pessoas. Uma dessas pessoas pode ser você. E de nada vai adiantar ter acabado de atualizar seus softwares de proteção se você tem uma conduta de risco. <strong>Lembre-se: toda camisinha pode estourar um dia</strong>.</p>
<h3>Como se precaver então?</h3>
<ol>
<li>Não clique em links que você não saiba a procedência. Pergunte a quem te enviou se foi um envio legítimo. Na maioria das vezes a pessoa nem sabe que está infectada com um virus e espalhando o terror para seus amigos virtuais em forma de mensagens.</li>
<li>Após conferir com seu amigo que foi ele mesmo que enviou o link ou arquivo, rode um anti-virus nele antes de abrir.</li>
<li>Cuidado com arquivos executáveis. Mesmo que tenha confirmado o envio e o anti-virus não tenha acusado nada, tenha MEDA de arquivos executáveis. É necessário? Vale correr o risco? Você tem absoluta certeza disso? Boa sorte.</li>
</ol>
<p>Faça um teste com seus amigos e ajude a melhorar a segurança na Internet. Cole o texto abaixo no MSN de seus amigos (ou no Twitter) e veja se a reação deles vai ser clicar ou te perguntar se foi você mesmo que enviou o tal link. O link irá encaminhá-los para essa página:</p>
<p><strong>Olha que legal -&gt; http://migre.me/28WI</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://balela.info/arquivo/seguranca-independe-do-meio/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		<feedburner:origLink>http://balela.info/arquivo/seguranca-independe-do-meio/</feedburner:origLink></item>
		<item>
		<title>Saiba a verdade sobre o Caso Eloá</title>
		<link>http://feedproxy.google.com/~r/Balela/~3/uaawvWOAXfE/</link>
		<comments>http://balela.info/arquivo/saiba-a-verdade-sobre-o-caso-eloa/#comments</comments>
		<pubDate>Tue, 21 Oct 2008 13:23:50 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Caso Eloá]]></category>
		<category><![CDATA[Eloá Cristina Pimental]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/saiba-a-verdade-sobre-o-caso-eloa/</guid>
		<description><![CDATA[Mensagem maliciosa se aproveita de tragédia do sequestro e assassinado de menina de 15 anos para instalar malwares no computador dos curiosos mórbidos]]></description>
			<content:encoded><![CDATA[<p>Se aproveitando da miséria alheia e da infeliz curiosidade mórbida do ser humano por tragédias, a mensagem abaixo chega por e-mail se fazendo passar por uma notícia do jornal O Globo, com um link para download de video, sobre o caso da menina <strong>Eloá, de 15 anos</strong>, sequestrada, feita refém e <strong>assassinada pelo ex-namorado</strong> <strong>Lindemberg</strong>, com dois tiros à queima-roupa, dentro de sua própria casa, num conjunto habitacional de Santo André, Grande ABC de São Paulo.</p>
<p>Obviamente a mensagem é falsa e remete o usuário para um link malicioso, encapsulado como um arquivo do tipo CPL &#8211; executável pelo Windows por se tratar de formato reconhecido como <em>Configurações de Painel de Controle</em>. Veja como é fácil identificar a balela e não cair nas próximas que sejam parecidas.</p>
<ol>
<li>O site do jornal O Globo não envia notícias, notas, matérias e principalmente vídeos, para seus usuários ou visitantes. Especialmente se você não pediu para receber esse tipo de coisa, não se cadastrou no site ou mesmo sequer conhece O Globo (pensa!).</li>
<li>Apesar de ter retirado uma fração de texto de uma nota verdadeira, o remetente semi-analfabeto da mensagem em questão adicionou uma frase para dar o tom &#8220;dramático e curioso&#8221; do golpe, mas esqueceu de passar um corretor ortográfico e mandou um &#8220;&#8230; informações sigilosas <strong>afirmão</strong> &#8230;&#8221;. Pô, &#8220;informações sigilosas&#8221; sendo divulgadas já é difícil de engolir. Um vídeo feito num local que estava fechado e nem os policiais conseguiram entrar a tempo, já é difícil de engolir. Mas &#8220;afirmão&#8221; foi de doer, fala a verdade!</li>
<li>O principal e sempre deixado propositalmente por último: o link. Esse é o culpado por tudo. O texto que sugere o download de um vídeo direciona para <em>http://oglobo.whyza.net/Videos/Downloads/Caso%20Eloa</em>. Como assim &#8220;<em>whysa.net</em>&#8220;? O Globo é da Globo.com. Além disso, ao baixar o arquivo, percebe-se que não é um formato de vídeo e tem o nome de &#8220;<em>TimVideoMensagem.mpg__id90698.cpl</em>&#8220;. O semi-analfabeto citado acima além de semi-analftabeto é preguiçoso, pois usou um arquivo já utilizado em outro golpe e nem fez questão de mudar o nome.</li>
</ol>
<p>O arquivo em questão foi identificado pelo antivirus <a href="http://www.kaspersky.com/scanforvirus" title="Kaspersky Online" target="_blank">Kaspersky Online</a> como sendo um AdWare, <em>not-a-virus:AdWare.Win32.Agent.gcf</em>, um arquivo malicioso que expõe propaganda não solicitada em sua máquina e pode ser usado para direcionar usuários para sites onde o remetente possua algum tipo de parceria ou até mesmo para outros arquivos maliciosos que podem ser ainda mais prejudiciais ao seu computador.</p>
<h3>Mensagem original</h3>
<blockquote><p>From: &#8220;O Globo &#8211; Noticias     &lt; noticias@oglobo.com &gt;&#8221; &lt;noticias@oglobo.com&gt;<br />
Date: 21 de outubro de 2008 8h32min32s GMT-02:00<br />
Subject: Fw: Fw: Saiba a verdade sobre o Caso Eloá<br />
Reply-To: noticias@oglobo.com</p>
<p>Da Agência Estado.</p>
<p>A morte da garota Eloá, de 15 anos, complicou ainda mais a situação criminal de Lindemberg Fernandes Alves, de 22 anos, o ex-namorado da jovem que a manteve em cárcere privado por 101 horas. Segundo o delegado Luiz Carlos dos Santos, seccional de Santo André, Alves seria autuado em flagrante por três tentativas de homicídio, mas, agora, responderá por homicídio doloso e duas tentativas de homicídio, além de cárcere privado e periclitação de vida. A morte cerebral de Eloá foi anunciada, a polícia diz ter certeza de que os tiros que mataram e feriram Nayara foram disparados pela arma calibre 32 de Alves.   Porem informações sigilosas afirmão que um policial do GATE usava munição verdadeira, este video mostra a hora em que o policial atira na direção de Lindemberg e acerta Eloá.</p>
<p>Veja aqui tudo como aconteceu passo a passo.</p>
<p><cite>Mensagem recebida por e-mail em 21/10/2008</cite></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://balela.info/arquivo/saiba-a-verdade-sobre-o-caso-eloa/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://balela.info/arquivo/saiba-a-verdade-sobre-o-caso-eloa/</feedburner:origLink></item>
	</channel>
</rss>
