<?xml version='1.0' encoding='UTF-8'?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-5932679100485881649</atom:id><lastBuildDate>Fri, 01 Nov 2024 10:34:58 +0000</lastBuildDate><category>spam mail</category><category>phishing</category><category>cavalo de tróia</category><category>VirusTotal</category><category>Avira</category><category>cavalo de troia</category><category>vírus</category><category>CLAM Antivírus</category><category>alerta de vírus</category><category>bradesco</category><category>drive by attack</category><category>virus</category><category>AVG</category><category>Avast</category><category>BitDefender</category><category>GMAIL</category><category>Linux</category><category>McAfee</category><category>facebook</category><category>Canadian Pharmacy</category><category>ESET</category><category>Flash Player</category><category>Google</category><category>Mozilla Thunderbird</category><category>Orkut</category><category>banco HSBC</category><category>banco do brasil</category><category>banco santander</category><category>phishtank</category><category>roubo de dados</category><category>twitter</category><category>zero day attack</category><category>AV Comparatives</category><category>Adobe</category><category>Americanas.com</category><category>Android</category><category>Arch Linux</category><category>DER</category><category>Debian</category><category>Diamond Replicas</category><category>Evolution</category><category>Exquisite Replicas</category><category>Fedora</category><category>Gol</category><category>HTML</category><category>Kaspersky</category><category>Kmail</category><category>Linkedin</category><category>Luxury Replicas</category><category>Manual de Boas Maneiras</category><category>McAfee Site Advisor</category><category>Microsoft</category><category>Mozilla Firefox</category><category>NoScript</category><category>Opera Browser</category><category>PagSeguro</category><category>Prestige Replicas</category><category>Priscila Safadinha ex-BBB</category><category>Registro.br</category><category>Symantec</category><category>TR/Crypt.FKM.Gen</category><category>TR/Dldr.Delphi.Gen</category><category>Thank you for setting the order No. 475456</category><category>Tileke and Gibbins International</category><category>Trend Micro</category><category>Trojan.Downloader-77566</category><category>Ubuntu</category><category>VTZilla</category><category>Visa</category><category>W3C</category><category>Watch Shop</category><category>Windows</category><category>abemd</category><category>amigos</category><category>banco central do brasil</category><category>banrisul</category><category>casas bahia</category><category>copa do mundo</category><category>double opt in</category><category>email marketing</category><category>esquema nigeriano</category><category>estatísticas</category><category>febraban</category><category>ferramentas antispam</category><category>golpe 419</category><category>itaú</category><category>javascript</category><category>malware</category><category>meteoro da rússia</category><category>myspace</category><category>natal</category><category>nota de falecimento falsa</category><category>openSUSE</category><category>opt in</category><category>opt-out</category><category>produtos falsificados</category><category>ransomware</category><category>russo</category><category>spam</category><category>spamassassin</category><category>spamihilator</category><category>vídeo proibido</category><category>www.golvoefacil.net</category><title>Esses spams que a gente recebe...!</title><description>Crônicas de um usuário web que recebe centenas de spams por dia desde 1994</description><link>https://spamquerecebe.blogspot.com/</link><managingEditor>noreply@blogger.com (Alex Oliveira)</managingEditor><generator>Blogger</generator><openSearch:totalResults>60</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-672348130414554899</guid><pubDate>Tue, 18 Sep 2018 21:13:00 +0000</pubDate><atom:updated>2018-09-18T18:13:59.686-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">cavalo de troia</category><category domain="http://www.blogger.com/atom/ns#">phishing</category><category domain="http://www.blogger.com/atom/ns#">spam mail</category><category domain="http://www.blogger.com/atom/ns#">VirusTotal</category><title>Seu nome no SERASA... E seu computador com vírus!</title><description>Num momento em que candidatos a presidência da república prometem tirar o nome de todo mundo dos órgãos de proteção ao crédito, um e-mail que informe débitos em seu nome pode enganar algumas pessoas:&lt;br /&gt;
&lt;blockquote class=&quot;tr_bq&quot;&gt;
&lt;br /&gt;
&lt;pre class=&quot;moz-quote-pre&quot; wrap=&quot;&quot;&gt;&lt;b class=&quot;moz-txt-star&quot;&gt;&lt;span class=&quot;moz-txt-tag&quot;&gt;*&lt;/span&gt;SPC | SERASA - SEU CPF/CNPJ FOI SINALIZADO NO 2 OFICIO DE REGISTRO&lt;span class=&quot;moz-txt-tag&quot;&gt;*&lt;/span&gt;&lt;/b&gt;  
  
 
****


&lt;b class=&quot;moz-txt-star&quot;&gt;&lt;span class=&quot;moz-txt-tag&quot;&gt;*&lt;/span&gt;Serasa Experian&lt;span class=&quot;moz-txt-tag&quot;&gt;*&lt;/span&gt;&lt;/b&gt; em cumprimento do disposto no art.43, parágrafo segundo, da 
lei nº8.078 de 11 de setembro de 1990, informa que recebemos da instituição 
credora, pedido de inclusão em nossos registros de banco de dados, para o 
CPF/CNPJ correspondente à débitos em atraso.

Só falta mais um passo para você acessar o conteúdo completo do 
&lt;b class=&quot;moz-txt-star&quot;&gt;&lt;span class=&quot;moz-txt-tag&quot;&gt;*&lt;/span&gt;SerasaConsumidor&lt;span class=&quot;moz-txt-tag&quot;&gt;*&lt;/span&gt;&lt;/b&gt; 

&lt;b class=&quot;moz-txt-star&quot;&gt;&lt;span class=&quot;moz-txt-tag&quot;&gt;*&lt;/span&gt;Clique abaixo para visualizar seus débitos online.*

*EXTRATO DE DEBITOS INADIMPLENTES&lt;span class=&quot;moz-txt-tag&quot;&gt;*&lt;/span&gt;&lt;/b&gt; 


Esta mensagem foi enviada a você pela Serasa Experian. Por favor, não a responda.
Você está recebendo porque está cadastrado no banco de dados da Serasa Experian. 
Nenhum e-mail enviado pela Serasa Experian tem arquivos anexados ou solicita o 
preenchimento de senhas e informações cadastrais.

****&lt;/pre&gt;
&lt;/blockquote&gt;
Ao acessar o link, você fará download de um arquivo chamado &quot;DEBITOS VENCIDOS SERASA.zip&quot; que, obviamente, é um cavalo de troia, detectado nesta data por apenas 9 entre os 60 antivírus usados pelo VirusTotal:

&lt;br /&gt;
&lt;br /&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEivwXspb-a88Y-wO1uSyXILdjqRQ1-H3oEiAbJ1n5A4h4tKiK0VBg3PDLG32WhynSffswbJjpVY25jtVgSdBv83vRG7jqehJ02_s90tXbn8xgwy9JXrB3cabMEyc9anY1941vvI0sZwz8OU/s1600/cavalodetroia.jpg&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; data-original-height=&quot;395&quot; data-original-width=&quot;700&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEivwXspb-a88Y-wO1uSyXILdjqRQ1-H3oEiAbJ1n5A4h4tKiK0VBg3PDLG32WhynSffswbJjpVY25jtVgSdBv83vRG7jqehJ02_s90tXbn8xgwy9JXrB3cabMEyc9anY1941vvI0sZwz8OU/s1600/cavalodetroia.jpg&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Apenas 9 antivírus detectam o cavalo de troia nesta data.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Como sempre, fique atento! Se o link em seu e-mail não for diretamente direcionado ao domínio oficial da empresa/instituição que entrou em contato com você, não clique!
</description><link>https://spamquerecebe.blogspot.com/2018/09/seu-nome-no-serasa-e-seu-computador-com.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEivwXspb-a88Y-wO1uSyXILdjqRQ1-H3oEiAbJ1n5A4h4tKiK0VBg3PDLG32WhynSffswbJjpVY25jtVgSdBv83vRG7jqehJ02_s90tXbn8xgwy9JXrB3cabMEyc9anY1941vvI0sZwz8OU/s72-c/cavalodetroia.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-2274051817196415829</guid><pubDate>Sun, 12 Aug 2018 20:29:00 +0000</pubDate><atom:updated>2018-08-12T18:52:40.963-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PagSeguro</category><category domain="http://www.blogger.com/atom/ns#">phishing</category><title>Phishing com PagSeguro</title><description>O Gmail detectou neste dia dos pais um e-mail de phishing um pouco mais bem redigido do que a média. Confira o texto:&lt;br /&gt;
&lt;blockquote&gt;
&lt;br /&gt;
Olá, ...&lt;br /&gt;
&lt;br /&gt;
Nosso sistema detectou uma incompatibilidade de informações em sua conta PagSeguro.&lt;br /&gt;
&lt;br /&gt;
Para evitar que haja problemas em transações, ou até mesmo o congelamento de sua conta, será necessário que você acesse o botão abaixo e valide seu cadastro.&lt;br /&gt;
Atenciosamente, &lt;br /&gt;
Equipe PagSeguro&lt;/blockquote&gt;
Já ao acessar o link, vemos um tela de login bastante pobre, completamente diferente da tela do site legítimo. Além disso, o endereço &quot;snip.ly&quot; e a falta de um endereço &quot;https&quot; já deveriam ser bastantes para que os clientes do PagSeguro não caíssem no golpe (veja figura a seguir).
&lt;br /&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj5V_29m3BKNYMzuK7S4NYXKANJbmGtGAcIg-GZ9G_PnPwgbs0ByrwJcW0xQ5Tw9nir1JvuMdUtSBXAZGVq9TnR9JaWNvVbf4eRUQ-AhSYkuxmKsjrMi_eezmCw2e2jqsVXxEjtQgcnkNT8/s1600/phishing-pagseguro.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img alt=&quot;Captura de tela do site de Phishing do PagSeguro&quot; border=&quot;0&quot; data-original-height=&quot;511&quot; data-original-width=&quot;417&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj5V_29m3BKNYMzuK7S4NYXKANJbmGtGAcIg-GZ9G_PnPwgbs0ByrwJcW0xQ5Tw9nir1JvuMdUtSBXAZGVq9TnR9JaWNvVbf4eRUQ-AhSYkuxmKsjrMi_eezmCw2e2jqsVXxEjtQgcnkNT8/s1600/phishing-pagseguro.jpg&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Captura de tela do site de Phishing do PagSeguro, com destaque para o URL falso&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
O phishing continua sendo um dos maiores riscos aos usuários, pois é amplamente empregado por bandidos para roubar senhas, instalar vírus, ransomware e outras finalidades nefastas. Fique sempre atento!
</description><link>https://spamquerecebe.blogspot.com/2018/08/phishing-com-pagseguro.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj5V_29m3BKNYMzuK7S4NYXKANJbmGtGAcIg-GZ9G_PnPwgbs0ByrwJcW0xQ5Tw9nir1JvuMdUtSBXAZGVq9TnR9JaWNvVbf4eRUQ-AhSYkuxmKsjrMi_eezmCw2e2jqsVXxEjtQgcnkNT8/s72-c/phishing-pagseguro.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-138956909524017209</guid><pubDate>Sat, 11 Aug 2018 17:01:00 +0000</pubDate><atom:updated>2024-08-29T01:41:22.196-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">russo</category><title>Cara de pau infinita</title><description>Uma característica essencial a todo pilantra que se dedica à carreira de &lt;i&gt;spammer&lt;/i&gt; é a infinita cara-de-pau. Porque uma pessoa não pode ter nenhuma noção de vergonha na cara para escrever uma mensagem como a que se pode ver na imagem abaixo.&lt;br /&gt;
&lt;br /&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhJgkb_TBlq4pQaNg6Unz6etXEf43GKhwy_yQVMhSAdKXTQ9Zjt2hv_lGjKfHVc9grayf85tXY4snw1FTsZElHZQyPKYzV-M9iH6nR5FxhaUjSfJl0zV406QAvUJ0ZPW7mMi4J26fZd270A/s1600/cara-de-pau.png&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img alt=&quot;Captura de tela de mensagem de e-mail filtrada pelo antispam do Gmail. Diz o texto: &#39;Um bom dia de Irena
Eu quero saber se você ainda está usando este e-mail e responde de volta ao meu email para que eu lhe diga o motivo pelo qual eu entrei em contato com você. obrigado&#39;&quot; border=&quot;0&quot; data-original-height=&quot;202&quot; data-original-width=&quot;900&quot; height=&quot;140&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhJgkb_TBlq4pQaNg6Unz6etXEf43GKhwy_yQVMhSAdKXTQ9Zjt2hv_lGjKfHVc9grayf85tXY4snw1FTsZElHZQyPKYzV-M9iH6nR5FxhaUjSfJl0zV406QAvUJ0ZPW7mMi4J26fZd270A/s640/cara-de-pau.png&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Spammer promete dizer qual era o assunto do spam caso o destinatário confirme a existência do e-mail em sua lista. Não é muita cara-de-pau? Caso não consiga ler, clique na imagem para ampliá-la!&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;br /&gt;
Aparentemente, o texto é uma tradução automática do idioma russo. Mas o problema não é nem a qualidade do Português em que a mensagem foi redigida, mas a cara-de-pau do &lt;i&gt;spammer&lt;/i&gt;: &quot;só direi qual é o motivo do contato se você responder a esta mensagem!&quot;&lt;br /&gt;
&lt;br /&gt;
Nem imagino qual seja o golpe mas, certamente, o salafrário está em busca de validação de sua lista de &lt;i&gt;emails&lt;/i&gt;. Afinal, ao responder à mensagem, o curioso confirmará que o endereço de &lt;i&gt;email&lt;/i&gt; existe, que alguém confere regularmente a caixa de entrada desse endereço e, finalmente, que esse alguém é ingênuo o bastante para responder ao contato de um &lt;i&gt;spammer&lt;/i&gt; e, portanto, é vulnerável à aplicação dos mais diversos tipos de golpes.&lt;br /&gt;
&lt;br /&gt;
Será preciso recomendar, ainda mais uma vez, que você jamais deve responder ao contato de um &lt;i&gt;spammer&lt;/i&gt;? Bem, se era por falta de aviso, esta desculpa você não tem mais!</description><link>https://spamquerecebe.blogspot.com/2018/08/cara-de-pau-infinita.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhJgkb_TBlq4pQaNg6Unz6etXEf43GKhwy_yQVMhSAdKXTQ9Zjt2hv_lGjKfHVc9grayf85tXY4snw1FTsZElHZQyPKYzV-M9iH6nR5FxhaUjSfJl0zV406QAvUJ0ZPW7mMi4J26fZd270A/s72-c/cara-de-pau.png" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-6913038470297559947</guid><pubDate>Sun, 03 Apr 2016 23:50:00 +0000</pubDate><atom:updated>2016-04-03T20:50:26.087-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">malware</category><category domain="http://www.blogger.com/atom/ns#">ransomware</category><category domain="http://www.blogger.com/atom/ns#">vírus</category><title>Ransomware Petya criptografa seu disco rígido e exige resgate</title><description>Então, você recebeu um e-mail com um link para um arquivo no Dropbox. O arquivo parece ter um conteúdo apetitoso ou interessante, uma saborosa minhoca balançando no anzol para fazer você salivar. Não resistindo à tentação, você baixa o arquivo, clica nele e seu computador é reiniciado. Durante o processo de reinicialização, o sistema roda o &quot;check disk -- &quot;CHKDSK&quot; e, assim que termina a verificação, BUM!, aparece uma caveira no seu monitor avisando que seu disco rígido foi inteiramente criptografado e, caso você queira recuperar seus arquivos, deverá pagar quase 400 dólares pelo &quot;resgate&quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen=&quot;&quot; frameborder=&quot;0&quot; height=&quot;315&quot; src=&quot;https://www.youtube.com/embed/3Ixtt8LVpTk&quot; width=&quot;560&quot;&gt;&lt;/iframe&gt;

&lt;br /&gt;
&lt;br /&gt;
Seja bem-vindo ao tenebroso mundo dos &quot;Ransomware&quot;, as pragas virtuais que criptografam seus dados exigindo pagamento de resgate (em inglês, &quot;&lt;i&gt;ransom&lt;/i&gt;&quot;) para que você possa acessar os próprios arquivos. A mais recente ameaça é o &lt;a href=&quot;http://arstechnica.com/security/2016/03/new-ransomware-installs-in-boot-record-encrypts-hard-disk/&quot; target=&quot;_blank&quot;&gt;Petya&lt;/a&gt;, cuja descrição resumida você pode assistir no vídeo (em inglês). Para os leitores monoglotas, explico que o Petya se diferencia dos demais &lt;i&gt;ransomwares&lt;/i&gt; pelo fato de que ele criptografa o disco inteiro, não deixando ao usuário nenhuma possibilidade de uso do sistema. Esse é um inconveniente para os próprios bandidos que criaram esse malware, pois a vítima não poderá usar o próprio computador infectado para pagar o &quot;resgate&quot;.&lt;br /&gt;
&lt;br /&gt;
A boa notícia é que, caso você seja rápido ao desligar seu computador ainda no começo do falso CHKDSK, bastará dar boot a partir de um pendrive para que seja possível recuperar os seus dados.&lt;br /&gt;&lt;br /&gt;De todo modo, essa é mais uma ameaça que você evitar usando o mais potente recurso de segurança já inventado: o seu cérebro! Pense antes clicar!</description><link>https://spamquerecebe.blogspot.com/2016/04/ransomware-petya-criptografa-seu-disco.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img.youtube.com/vi/3Ixtt8LVpTk/default.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-2033956453050641004</guid><pubDate>Tue, 29 Mar 2016 19:10:00 +0000</pubDate><atom:updated>2016-03-29T16:42:23.488-03:00</atom:updated><title>O Linux é mais seguro do que o Windows?</title><description>Acho graça quando vejo a reação dos usuários Windows às notícias de descobertas de vulnerabilidades no Linux. Só faltam soltar foguete: “Estão vendo? O Linux não é mais seguro do que o Windows, não! O Linux só não tem mais vírus porque quase ninguém usa!”, e assim por diante, você conhece a toada.&lt;br /&gt;
&lt;br /&gt;
Essa reação só é compreensível porque, quando o usuário Linux diz “mais seguro”, o usuário Windows ouve “invulnerável”. Ora, em nenhum idioma do mundo a palavra “seguro” é sinônimo de “inexpugnável”, “invencível” ou “impenetrável”, o que já nos faz desconfiar de algum bug (Microsoft KB 896588546710235) no sistema auditivo do interlocutor!&lt;br /&gt;
&lt;br /&gt;
Ora, é evidente que o Linux, tal como o Windows, não é um sistema a prova de usuários descuidados. Sim, é verdade que há muitas vulnerabilidades, tanto no próprio Linux quanto nos softwares que rodam sobre ele. O Linux também não protegerá seu computador adequadamente se você for preguiçoso e não atualizá-lo nunca − conheço administradores de servidores web que estão há mais de 5 anos sem sequer atualizar a versão do Wordpress!&lt;br /&gt;
&lt;br /&gt;
Segurança é um assunto complexo e multifacetado. Para ter uma ideia geral sobre os diversos aspectos do problema e, de quebra, aprender como aumentar a segurança de um sistema Debian/Linux, confira este excelente &lt;a href=&quot;https://www.debian.org/doc/manuals/securing-debian-howto/&quot; target=&quot;_blank&quot;&gt;guia oficial de segurança da distribuição Debian&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Do minha parte, na condição de simples usuário, experiente mas não profissional, quando digo que “o Linux é mais seguro do que o Windows” estou dizendo apenas o seguinte:&lt;br /&gt;
&lt;ol&gt;
&lt;li&gt;O Linux permite um controle muito mais completo sobre as opções de segurança do sistema;&lt;/li&gt;
&lt;li&gt;No Linux, se você quiser, sempre saberá o que cada programa está fazendo e por quê;&lt;/li&gt;
&lt;li&gt;O Linux oferece uma imensa variedade de configurações e aplicativos de segurança para os mais diferentes cenários e necessidades;&lt;/li&gt;
&lt;li&gt;O Linux permite que o usuário e o administrador tome “decisões bem-informadas”, após adequada reflexão sobre os riscos que deseja evitar e os benefícios que deseja obter.&lt;/li&gt;
&lt;/ol&gt;
É muito raro que, no Linux, até mesmo um usuário pouco experiente tome uma decisão errada impulsivamente, como é de praxe no Windows, pois o sistema impõe freios que obrigam à reflexão.&lt;br /&gt;
&lt;br /&gt;
É claro que, quando as pessoas não querem refletir, fazem besteira mesmo, como provam os inúmeros problemas que ocorrem entre os usuários de dispositivos Android. Como você sabe, o Android é baseado em Linux, mas oferece ao usuário uma experiência semelhante ao do Windows, no sentido de que estimula o comportamento impulsivo. O Android, tal como o Windows, não é exatamente um sistema operacional, mas uma espécie de “shopping center” digital que oferece ilimitadas possibilidades de gastar dinheiro baixando aplicativos “bonitinhos”, “divertidos”, “cool” ou seja qual for a gíria da moda. É evidente que esse usuário impulsivo e ansioso por fazer parte da festa não terá a paciência necessária para refletir sobre as consequências do que está fazendo, arriscando-se a cair em todo tipo de armadilhas e trapaças.&lt;br /&gt;
&lt;br /&gt;
Assim, o Linux é “mais seguro” do que o Windows apenas para um usuário interessado, atento, estudioso e desconfiado. Se o usuário de um dispositivo Linux tiver um perfil idêntico ao de um usuário médio do Windows, isto é, aquele pessoal que “sai clicando” em tudo sem pensar no que está fazendo, o Linux resultará tão “inseguro” quanto o próprio Windows − ou, até mais, se você considerar que existem mil maneiras de obter acesso “root” aos dispositivos Android, pois o usuário “root” é aquele que pode fazer literalmente qualquer coisa num computador, inclusive destruir todo o sistema!</description><link>https://spamquerecebe.blogspot.com/2016/03/o-linux-e-mais-seguro-do-que-o-windows.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-9089186344629995173</guid><pubDate>Tue, 29 Mar 2016 17:42:00 +0000</pubDate><atom:updated>2018-08-11T14:41:25.302-03:00</atom:updated><title>Perfil do Apparmor para o leitor de feeds Liferea</title><description>Embora eu goste imensamente do leitor de feeds padrão do &lt;a href=&quot;https://www.kde.org/&quot;&gt;KDE&lt;/a&gt;, o &lt;a href=&quot;https://www.kde.org/applications/internet/akregator/&quot;&gt;Akregator&lt;/a&gt;, e até já tenha publicado aqui um &lt;a href=&quot;http://spamquerecebe.blogspot.com.br/2016/03/perfil-do-apparmor-para-o-leitor-de.html&quot;&gt;perfil do apparmor&lt;/a&gt; para ele, o fato de que ele compartilha as configurações de rede do sistema com o &lt;a href=&quot;https://www.kde.org/applications/internet/konqueror&quot;&gt;Konqueror&lt;/a&gt; cria um problema incontornável quando se quer acessar os feeds através de um proxy como o &lt;a href=&quot;https://www.torproject.org/&quot;&gt;Tor&lt;/a&gt;, &lt;a href=&quot;http://www.privoxy.org/&quot;&gt;Privoxy&lt;/a&gt; ou &lt;a href=&quot;https://anonymous-proxy-servers.net/en/jondo.html&quot;&gt;Jondo&lt;/a&gt; sem provocar mudanças em outras áreas do sistema, como o download de atualizações ou, até mesmo, a navegação não-privativa através dos navegadores &lt;a href=&quot;https://www.chromium.org/&quot; target=&quot;_blank&quot;&gt;Chromium&lt;/a&gt; ou &lt;a href=&quot;http://canaltech.com.br/dica/google/chromium-x-chrome-afinal-qual-e-a-diferenca-entre-os-dois-navegadores/&quot; target=&quot;_blank&quot;&gt;Google Chrome&lt;/a&gt;. Assim, decidi adotar o leitor de feeds do &lt;a href=&quot;https://www.gnome.org/&quot;&gt;GNOME&lt;/a&gt;, o &lt;a href=&quot;https://lzone.de/liferea/&quot;&gt;Liferea&lt;/a&gt;, pois ele permite uma configuração de rede/proxy independente do restante do sistema e funciona (quase) tão bem quanto o Akregator no ambiente KDE.&lt;br /&gt;
&lt;br /&gt;
O Liferea estava funcionando muito bem na &lt;a href=&quot;http://www.tecmundo.com.br/spyware/1172-o-que-e-sandbox-.htm&quot; target=&quot;_blank&quot;&gt;sandbox&lt;/a&gt; &lt;a href=&quot;https://firejail.wordpress.com/&quot; target=&quot;_blank&quot;&gt;Firejail&lt;/a&gt;, mas decidi &quot;apertar&quot; um pouco mais a configuração de segurança criando um perfil do apparmor para o Liferea que compartilho abaixo, sempre lembrando que não garanto que vá funcionar no seu sistema!&lt;br /&gt;
&lt;br /&gt;
&lt;span style=&quot;background-color: yellow;&quot;&gt;Observação: todo o conteúdo deste ponto em diante foi atualizado no dia 11/08/2018. Incluí, no perfil, alguns números com observações em destaque sob fundo amarelo, por exemplo &quot;#2&quot;. Lembre-se de deletar essas observações antes de salvar o arquivo do apparmor em que testará este código.&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;table border=&quot;1&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;ADVERTÊNCIA&lt;/b&gt;: o perfil abaixo está funcionando perfeitamente em meu computador com Debian 9.5 / Kernel: Linux 4.9.0-7-amd64 (x86_64) e Liferea 1.12-rc3 e ambiente desktop &lt;a href=&quot;https://lxde.org/&quot; target=&quot;_blank&quot;&gt;LXDE&lt;/a&gt; 9, &lt;b&gt;MAS NÃO OFERECO NENHUMA GARANTIA DE QUE VÁ FUNCIONAR EM SEU COMPUTADOR&lt;/b&gt;.
 Caso deseje testar o perfil abaixo, faça-o por sua conta e risco, de 
preferência, tomando todas as precauções necessárias, inclusive backups 
de todos os arquivos relevantes.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;h3&gt;
nome do arquivo: usr.bin.liferea&lt;/h3&gt;
# Last Modified: Sat Jul 14 17:42:29 2018&lt;br /&gt;
#include &amp;lt;tunables/global&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/usr/bin/liferea {&lt;br /&gt;
&amp;nbsp; #include &amp;lt;abstractions/audio&amp;gt;&lt;br /&gt;
&amp;nbsp; #include &amp;lt;abstractions/base&amp;gt;&lt;br /&gt;
&amp;nbsp; #include &amp;lt;abstractions/homedirs&amp;gt; &lt;span style=&quot;background-color: yellow;&quot;&gt;# 1&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; #include &amp;lt;abstractions/totem&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp; /dev/shm/* rw,&lt;br /&gt;
&amp;nbsp; /etc/fonts/** r,&lt;br /&gt;
&amp;nbsp; /etc/gai.conf r,&lt;br /&gt;
&amp;nbsp; /etc/host.conf r,&lt;br /&gt;
&amp;nbsp; /etc/hosts r,&lt;br /&gt;
&amp;nbsp; /etc/nsswitch.conf r,&lt;br /&gt;
&amp;nbsp; /etc/resolv.conf r,&lt;br /&gt;
&amp;nbsp; /etc/services r,&lt;br /&gt;
&amp;nbsp; /etc/ssl/certs/ca-certificates.crt r,&lt;br /&gt;
&amp;nbsp; /etc/udev/udev.conf r,&lt;br /&gt;
&amp;nbsp; /home/*/.Xauthority r,&lt;br /&gt;
&amp;nbsp; /home/*/.cache/gstreamer-1.0/* rw,&lt;br /&gt;
&amp;nbsp; /home/*/.cache/gtk-3.0/ rw,&lt;br /&gt;
&amp;nbsp; /home/*/.cache/gtk-3.0/** r,&lt;br /&gt;
&amp;nbsp; /home/*/.cache/gtk-3.0/compose/ rw,&lt;br /&gt;
&amp;nbsp; /home/*/.cache/liferea/** rw,&lt;br /&gt;
&amp;nbsp; /home/*/.cache/webkitgtk/ w,&lt;br /&gt;
&amp;nbsp; /home/*/.cache/webkitgtk/* rw,&lt;br /&gt;
&amp;nbsp; /home/*/.config/dconf/user r,&lt;br /&gt;
&amp;nbsp; /home/*/.config/liferea/* rw,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/gsettings-data-convert r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/icons/ r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/icons/**/ r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/liferea/ r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/liferea/* rwk,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/mime/aliases r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/mime/generic-icons r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/mime/globs2 r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/mime/icons r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/mime/magic r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/mime/mime.cache r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/mime/subclasses r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/webkitgtk/localstorage/ r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/webkitgtk/localstorage/* rwk,&lt;br /&gt;
&amp;nbsp; /home/alexei/.local/share/liferea/* rw,&lt;br /&gt;
&amp;nbsp; /lib/x86_64-linux-gnu/ld-*.so mr,&lt;br /&gt;
&amp;nbsp; /opt/google/chrome/google-chrome Px,&lt;br /&gt;
&amp;nbsp; /proc/*/fd/ r,&lt;br /&gt;
&amp;nbsp; /proc/*/mounts r,&lt;br /&gt;
&amp;nbsp; /proc/*/status r,&lt;br /&gt;
&amp;nbsp; /run/connman/resolv.conf r,&lt;br /&gt;
&amp;nbsp; /run/user/1000/dconf/user rw,&lt;br /&gt;
&amp;nbsp; /sys/devices/** r,&lt;br /&gt;
&amp;nbsp; /usr/bin/gsettings-data-convert Px,&lt;br /&gt;
&amp;nbsp; /usr/bin/liferea mr,&lt;br /&gt;
&amp;nbsp; /usr/bin/uget-gtk Px, &lt;span style=&quot;background-color: yellow;&quot;&gt;# 2&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; /usr/lib/firefox-esr/firefox-esr Px, &lt;span style=&quot;background-color: yellow;&quot;&gt;# 3&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; /usr/lib/x86_64-linux-gnu/gstreamer1.0/gstreamer-1.0/gst-plugin-scanner rix,&lt;br /&gt;
&amp;nbsp; /usr/lib/x86_64-linux-gnu/webkit2gtk-4.0/WebKitNetworkProcess Px,&lt;br /&gt;
&amp;nbsp; /usr/lib/x86_64-linux-gnu/webkit2gtk-4.0/WebKitPluginProcess Px,&lt;br /&gt;
&amp;nbsp; /usr/lib/x86_64-linux-gnu/webkit2gtk-4.0/WebKitWebProcess Px,&lt;br /&gt;
&amp;nbsp; /usr/share/fontconfig/** r,&lt;br /&gt;
&amp;nbsp; /usr/share/fonts/** r,&lt;br /&gt;
&amp;nbsp; /usr/share/icons/** r,&lt;br /&gt;
&amp;nbsp; /usr/share/javascript/mathjax/fonts/** r,&lt;br /&gt;
&amp;nbsp; /usr/share/liferea/** r,&lt;br /&gt;
&amp;nbsp; /usr/share/poppler/cMap/*/ r,&lt;br /&gt;
&amp;nbsp; /var/cache/fontconfig/* r,&lt;br /&gt;
&amp;nbsp; /var/lib/menu-xdg/applications/mimeinfo.cache r,&lt;br /&gt;
&amp;nbsp; /var/tmp/* rw,&lt;br /&gt;
&amp;nbsp; /{usr/,}lib{,32,64}/** mr,&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Observações:&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style=&quot;background-color: yellow;&quot;&gt;#1&lt;/span&gt; Arquivo de abstrações personalizado com autorizações automáticas para certos subdiretórios de /home/ que não oferecem risco de segurança. Sugiro que você experimente criar suas próprias abstrações, usando uma das opções &lt;i&gt;default&lt;/i&gt; do &lt;i&gt;apparmor&lt;/i&gt; como modelo.&lt;br /&gt;
&lt;span style=&quot;background-color: yellow;&quot;&gt;#2&lt;span style=&quot;background-color: white;&quot;&gt; Só é possível fazer downloads no navegador do Liferea usando um gerenciador de downloads. Uso o &lt;a href=&quot;http://ugetdm.com/&quot; target=&quot;_blank&quot;&gt;uget&lt;/a&gt;, mas você deve sentir-se livre para usar ou testar outras opções, não esquecendo de autorizá-las neste perfil.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;background-color: yellow;&quot;&gt;&lt;span style=&quot;background-color: white;&quot;&gt;&lt;span style=&quot;background-color: yellow;&quot;&gt;#3&lt;span style=&quot;background-color: white;&quot;&gt; O Firefox-esr é meu navegador default mas, caso vocẽ defina outra opção nas configurações do Liferea, deve lembrar-se de autorizá-lo no perfil do Apparmor.&lt;/span&gt;&lt;/span&gt; &lt;/span&gt;&lt;/span&gt;</description><link>https://spamquerecebe.blogspot.com/2016/03/perfil-do-apparmor-para-o-leitor-de_29.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-2445572203108615078</guid><pubDate>Fri, 11 Mar 2016 10:46:00 +0000</pubDate><atom:updated>2016-03-11T07:47:18.931-03:00</atom:updated><title>Perfil do Apparmor para o leitor de feeds Akregator (KDE)</title><description>Caso você queira saber o que é o Apparmor, o que é um perfil do Apparmor e o que, afinal, significa o &quot;código maluco&quot; das linhas a seguir, leia o artigo &quot;&lt;a href=&quot;http://spamquerecebe.blogspot.com.br/2016/02/perfis-do-apparmor-para-diversos.html&quot;&gt;Perfis do Apparmor para diversos aplicativos&lt;/a&gt;&quot;.  Caso você saiba do que se trata, repito aqui a advertência daquele post: o perfil abaixo está funcionando perfeitamente em meu computador com Debian 8.3 e Akregator 4.14.2 &lt;b&gt;MAS NÃO OFERECO NENHUMA GARANTIA DE QUE VÁ FUNCIONAR EM SEU COMPUTADOR&lt;/b&gt;. Caso deseje testar o perfil abaixo, faça-o por sua conta e risco, de preferência, tomando todas as precauções necessárias, inclusive backups de todos os arquivos relevantes.

&lt;br /&gt;
&lt;h3&gt;
Arquivo /etc/apparmor.d/usr.bin.akregator&lt;/h3&gt;
&lt;br /&gt;
# Last Modified: Fri Mar 11 07:33:52 2016&lt;br /&gt;
#include &amp;lt;tunables/global&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/usr/bin/akregator {&lt;br /&gt;&amp;nbsp; #include &amp;lt;abstractions/base&amp;gt;&lt;br /&gt;
&amp;nbsp; #include &amp;lt;abstractions/totem&amp;gt;&lt;br /&gt;
&amp;nbsp; #include &amp;lt;abstractions/ubuntu-browsers.d/plugins-common&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp; /home/*/.Xauthority r,&lt;br /&gt;
&amp;nbsp; /home/*/.config/Trolltech.conf rk,&lt;br /&gt;
&amp;nbsp; /home/*/.config/fontconfig/fonts.conf r,&lt;br /&gt;
&amp;nbsp; /home/*/.fontconfig/* r,&lt;br /&gt;
&amp;nbsp; /home/*/.fonts/** r,&lt;br /&gt;
&amp;nbsp; /home/*/.java/deployment/config.cache r,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/apps/akregator/** rw,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/apps/khtml/* r,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/config/akregatorrc r,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/config/gwenviewrc r,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/config/kcmnspluginrc r,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/config/kcookiejarrc r,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/config/kdebugrc r,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/config/kdeglobals rk,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/config/khtmlrc r,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/config/kio_httprc r,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/config/kioslaverc r,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/config/konquerorrc r,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/config/ktimezonedrc r,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/config/kwalletrc r,&lt;br /&gt;
&amp;nbsp; /home/*/.kde/share/config/oxygenrc r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/mime/aliases r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/mime/globs2 r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/mime/magic r,&lt;br /&gt;
&amp;nbsp; /home/*/.local/share/mime/version r,&lt;br /&gt;
&amp;nbsp; /proc/*/cmdline r,&lt;br /&gt;
&amp;nbsp; /tmp/** rwlk,&lt;br /&gt;
&amp;nbsp; /usr/bin/akregator mr,&lt;br /&gt;
&amp;nbsp; /var/cache/nscd/hosts r,&lt;br /&gt;
&amp;nbsp; /var/tmp/** rwlk,&lt;br /&gt;
&lt;br /&gt;
}</description><link>https://spamquerecebe.blogspot.com/2016/03/perfil-do-apparmor-para-o-leitor-de.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-8776657977280371030</guid><pubDate>Wed, 24 Feb 2016 23:35:00 +0000</pubDate><atom:updated>2016-02-24T20:35:34.869-03:00</atom:updated><title>Carta aberta ao serviço CloudFlare</title><description>Se você costuma usar o &lt;a href=&quot;https://www.torproject.org/projects/torbrowser.html.en&quot; target=&quot;_blank&quot;&gt;Tor Browser Bundle&lt;/a&gt; para navegação web anônima e segura, certamente já se deparou mais de uma vez com uma tela do serviço &lt;a href=&quot;https://www.blogger.com/&quot;&gt;CloudFlare&lt;/a&gt; exigindo a solução de um desafio &lt;a href=&quot;http://captcha.net/&quot; target=&quot;_blank&quot;&gt;CAPTCHA&lt;/a&gt; para acessar a página solicitada - veja um exemplo na figura a seguir.&lt;br /&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjAJKfsVvo6dU1_rbW_UzrTHstx-qHCeYQe9MUzK5eWOLFafJrMujjrraP1EQa0L0hivvnUkpQU0OS645TMQrsZfE1vJ1K62fbTW0NKezPDlbBwyET_sNguzml57XTylH33tSzew_Lm3ozJ/s1600/cloudflare-warning.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjAJKfsVvo6dU1_rbW_UzrTHstx-qHCeYQe9MUzK5eWOLFafJrMujjrraP1EQa0L0hivvnUkpQU0OS645TMQrsZfE1vJ1K62fbTW0NKezPDlbBwyET_sNguzml57XTylH33tSzew_Lm3ozJ/s1600/cloudflare-warning.jpg&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Tela de alerta do CloudFlare obstruindo a navegação dos usuários do Tor Browser Bundle.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Como a popularização do serviço gratuito do CloudFlare, a presença da tela de alerta do CloudFlare obstruindo a navegação no Tor Browser Bundle se torna cada vez mais comum já que, ao que parece, o comportamento &lt;i&gt;default&lt;/i&gt; do CloudFlare tem sido bloquear indiscriminadamente os usuários da rede Tor. Esse fato me motivou a enviar a seguinte mensagem ao suporte do CloudFlare:&lt;br /&gt;
&lt;br /&gt;
&quot;Eu uso o Tor Browser Bundle para navegação privada e, durante a maior parte do tempo, tenho tropeçado em uma página do CloudFlare que me exige a solução de um desafio CAPTCHA. Para começar, é um exagero impor um desafio captcha a um usuário legítimo da rede Tor que não esteja engajado em comportamento abusivo, apenas visitando páginas web. Mas eu não me importava muito com isso até que vocês decidiram adotar esses desafios que me pedem para &quot;Selecionar imagens com sinais de trânsito&quot;, já que, com muita frequência, são impossíveis de resolver (confira um exemplo na imagem abaixo), já que, mesmo quando não há bugs de exibição, eles usam fragmentos de imagens com baixíssima resolução, que não me permitem distinguir, por exemplo, um &quot;lago&quot; de um &quot;rio&quot;. &lt;br /&gt;&lt;br /&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh6RqNFlAZPVY8uXK7nS2KVFefMQ6nqntrPpqsZbLPeLxv924G4ooUqFV3Zs-mRYcwN1IwYQ7jqEVoszPk6f0c5wTUNpSxmAE6qtGuIEbo_WATOlBwMP1hA-uU1IKVbe2iTfgRgMlEa5UMA/s1600/cloudflare.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh6RqNFlAZPVY8uXK7nS2KVFefMQ6nqntrPpqsZbLPeLxv924G4ooUqFV3Zs-mRYcwN1IwYQ7jqEVoszPk6f0c5wTUNpSxmAE6qtGuIEbo_WATOlBwMP1hA-uU1IKVbe2iTfgRgMlEa5UMA/s1600/cloudflare.jpg&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Um exemplo de desafio CAPTCHA impossível de resolver.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;
&lt;/div&gt;
Mas até mesmo isso não é o suficiente, de modo que vocês decidiram irritar definitivamente todos os usuários Tor ao exigir &quot;múltiplas respostas corretas&quot;!&lt;br /&gt;&lt;br /&gt;Isso é uma estupidez e um insulto. Eu não estou engajado em comportamento abusivo, eu apenas quero navegar na web com privacidade e segurança.&lt;br /&gt;Assim, peço, encarecidamente:&lt;br /&gt;&lt;br /&gt;(1) Não adotem o bloqueio ao Tor como condição default nos sites protegidos pelo Cloudflare.&lt;br /&gt;
(2) Usem o CAPTCHA tradicional em vez dessas imagens ridículas e inusáveis.&lt;br /&gt;
(3) Não exijam desafios CAPTCHA de solução impossível de pessoas que desligam o javascript no navegador. Não há NADA de abusivo ou suspeito no ato de desativar o javascript, de modo que os usuários não deveriam ser punidos por adotar esse comportamento de navegação.&lt;br /&gt;
&lt;br /&gt;As políticas que você adotam atualmente não me afetam somente como usuário, mas também como webmaster e editor. SIM, eu quero que o CloudFlare proteja meu site de comportamentos abusivos, mas NÃO, eu NÃO QUERO que o CloudFlare espante os meus leitores e visitantes que decidiram usar Tor e NoScript enquanto visitam meus sites.&lt;br /&gt;
&lt;br /&gt;Eu confio que CloudFlare recuperará o bom-senso e reverterá esse comportamento indesejado&quot;.</description><link>https://spamquerecebe.blogspot.com/2016/02/carta-aberta-ao-servico-cloudflare.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjAJKfsVvo6dU1_rbW_UzrTHstx-qHCeYQe9MUzK5eWOLFafJrMujjrraP1EQa0L0hivvnUkpQU0OS645TMQrsZfE1vJ1K62fbTW0NKezPDlbBwyET_sNguzml57XTylH33tSzew_Lm3ozJ/s72-c/cloudflare-warning.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-6712242608394346355</guid><pubDate>Mon, 22 Feb 2016 00:08:00 +0000</pubDate><atom:updated>2016-03-29T16:48:11.981-03:00</atom:updated><title>Perfis do Apparmor para diversos aplicativos</title><description>Entre os mil motivos para apreciar o trabalho com o Linux, talvez um dos mais importantes, para mim, seja a ampla disponibilidade de ferramentas confiáveis para a gestão da segurança do sistema. Esse leque de opções capacita o administrador, após um razoável período de avaliação e testes, a adotar um pacote de soluções de segurança sob medida para suas necessidades, mantendo o computador praticamente imune até mesmo a ataques com alto nível de engenhosidade.&lt;br /&gt;
&lt;br /&gt;
O &lt;a href=&quot;http://wiki.apparmor.net/index.php/Main_Page&quot; target=&quot;_blank&quot;&gt;Apparmor&lt;/a&gt; é uma dessas ferramentas, pela qual fiquei encantado. Basicamente, o que o Apparmor faz é restringir o acesso&lt;i&gt; &lt;/i&gt;dos aplicativos a áreas e funções críticas de seu computador. Essa restrição é feita no nível do &lt;i&gt;kernel&lt;/i&gt;, o nível mais básico do sistema operacional, de modo que o aplicativo fica &lt;i&gt;imunizado&lt;/i&gt; contra ataques. Mesmo que um hipotético vírus ou técnica maliciosa consiga alterar o código do programa para obrigá-lo desempenhar uma função estranha à sua finalidade original, o sistema operacional turbinado pelo Apparmor impedirá o aplicativo infectado de fazer qualquer coisa não prevista em suas funções normais. O Apparmor funciona, portanto, como uma espécie de &quot;lista branca&quot;, que proíbe tudo o que não for explicitamente autorizado.&lt;br /&gt;
&lt;br /&gt;
Como quase tudo no Linux, as &quot;listas brancas&quot; dos aplicativos são salvas sob a forma de pequenos arquivos de texto. Esses arquivos, chamados &quot;perfis&quot;, são salvos, em meu sistema Debian Jessie, na pasta /etc/apparmor.d/.&lt;br /&gt;
&lt;br /&gt;
A redação de um guia completo de instalação, configuração, criação e manutenção de perfis do Apparmor ultrapassaria muito o tempo que tenho disponível para a redação deste blog, bem como minha competência técnica, já que não sou profissional de TI e o assunto é bastante complexo. Entretanto, decidi publicar aqui alguns dos perfis do Apparmor que eu mesmo criei, na esperança de que possam ser úteis a quem estiver estudando o assunto.&lt;br /&gt;
&lt;br /&gt;
Se você for profissional de TI e tiver críticas ou correções a fazer, peço que fique à vontade para registrá-las na área de comentários. Esclareço também que, embora todos os softwares confinados por esses perfis em &quot;enforce mode&quot;, nas versões especificadas, estejam funcionando perfeitamente em minha máquina, um sistema Debian Linux Jessie 8.3, versão do kernel 3.16.0-4-amd64, não ofereço nenhuma garantia de que vão funcionar em sua máquina, nem que serão eficientes formas de segurança contra este ou aquele tipo de ataque. Experimente-os por sua conta e risco!&lt;br /&gt;
&lt;h1&gt;
Perfil Apparmor para o navegador web Debian Iceweasel 38.6.1&lt;/h1&gt;
&lt;h3&gt;
nome do arquivo: usr.lib.iceweasel.iceweasel&lt;/h3&gt;
&lt;pre name=&quot;code&quot;&gt;# Last Modified: Mon Feb 15 11:18:40 2016
#include &amp;lt;tunables/global&amp;gt;
# vim:syntax=apparmor
# ------------------------------------------------------------------
#
#    Copyright (C) 2009-2011 Canonical Ltd.
#
#    This program is free software; you can redistribute it and/or
#    modify it under the terms of version 2 of the GNU General Public
#    License published by the Free Software Foundation.
#
# ------------------------------------------------------------------&amp;nbsp;&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;/usr/lib/iceweasel/iceweasel {&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;&amp;nbsp;
  #include &amp;lt;abstractions/audio&amp;gt;
  #include &amp;lt;abstractions/cups-client&amp;gt;
  #include &amp;lt;abstractions/dbus-session&amp;gt;
  #include &amp;lt;abstractions/gnome&amp;gt;
  #include &amp;lt;abstractions/ibus&amp;gt;
  #include &amp;lt;abstractions/kde&amp;gt;
  #include &amp;lt;abstractions/nameservice&amp;gt;
  #include &amp;lt;abstractions/totem&amp;gt;

  network inet stream,
  network inet6 stream,

  deny /.suspended r,
  deny /boot/initrd.img* r,
  deny /boot/vmlinuz* r,
  deny /usr/bin/gconftool-2 x,
  deny /usr/lib/iceweasel/** w,
  deny /usr/lib/iceweasel/components/extensions/**/ w,
  deny /usr/lib/iceweasel/update.test w,
  deny /usr/lib/xulrunner-*/components/*.tmp w,
  deny /usr/lib/xulrunner-addons/extensions/**/ w,
  deny /usr/lib/{iceweasel,xulrunner}-addons/** w,
  deny /usr/share/mozilla/ w,
  deny /usr/share/mozilla/extensions/**/ w,
  deny /var/cache/fontconfig/ w,

  / r,
  /bin/which rix,
  /etc/fstab r,
  /etc/gre.d/* r,
  /etc/iceweasel*/** r,
  /etc/lsb-release r,
  /etc/mailcap r,
  /etc/mime.types r,
  /etc/mtab r,
  /etc/timezone r,
  /etc/wildmidi/wildmidi.cfg r,
  /etc/writable/timezone r,
  /etc/xul-ext/** r,
  /etc/xulrunner/** r,&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;  /proc/*/** r,
  /run/udev/** r,
  /sbin/killall5 rix,
  owner /tmp/** m,
  /tmp/.X[0-9]*-lock r,
  /usr/bin/basename rix,
  /usr/bin/dirname rix,
  /usr/bin/expr ix,
  /usr/bin/pwd rix,
  /usr/bin/tr rix,
  /usr/bin/dolphin rUx,
  /usr/lib/iceweasel/** rix,
  /usr/lib/xulrunner-*/plugin-container rix,
  /usr/{include,share,src}/** r,
  owner /var/tmp/** m,
&amp;nbsp;
  @{PROC}/@{pid}/cmdline r,
  owner @{PROC}/@{pid}/environ r,
  @{PROC}/@{pid}/mountinfo r,
  @{PROC}/@{pid}/net/if_inet6 r,
  @{PROC}/@{pid}/net/ipv6_route r,
  @{PROC}/@{pid}/stat r,
  @{PROC}/@{pid}/status r,&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;  owner @{PROC}/@{pid}/auxv r, &lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;&amp;nbsp;
# Digite abaixo o endereço do cache do perfil do navegador&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;&amp;nbsp;/home/*/.cache/mozilla/iceweasel/PERFILDONAVEGADOR/** rw,
&lt;/pre&gt;
&lt;br /&gt;
&lt;pre name=&quot;code&quot;&gt;  owner @{HOME}/ r,
  owner @{HOME}/.mozilla/**/extensions/** mrix,

# Digite abaixo o endereço do perfil do navegador&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt; &amp;nbsp;owner @{HOME}/.mozilla/iceweasel/PERFILDONAVEGADOR/** rw,


  owner @{HOME}/.thumbnails/*/*.png r,
  owner @{HOME}/.{iceweasel,mozilla}/ rw,
  owner @{HOME}/.{iceweasel,mozilla}/** rw,
  owner @{HOME}/.{iceweasel,mozilla}/**/*.{db,parentlock,sqlite}* k,
  owner @{HOME}/.{iceweasel,mozilla}/**/plugins/** mr,
  owner @{HOME}/.{iceweasel,mozilla}/plugins/** mr,
&lt;pre name=&quot;code&quot;&gt;&amp;nbsp;&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;# Inclua na lista abaixo as pastas para onde faz downloads ou de onde faz os uploads&lt;/pre&gt;
owner @{HOME}/Desktop/ r,
  owner @{HOME}/Desktop/** rw,
  owner @{HOME}/Downloads/ r,
  owner @{HOME}/Downloads/** rw,
  owner @{HOME}/Public/ r,
  owner @{HOME}/Public/** rw,&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;}
&lt;/pre&gt;
&lt;h1&gt;
Perfil Apparmor para o cliente de e-mail Debian Icedove 38.5.0 com cliente de agenda Iceowl, extensões &quot;Provider for Google Calendar&quot;, Enigmail e TorBirdy&lt;/h1&gt;
&lt;h3&gt;
nome do arquivo: usr.lib.icedove.icedove&lt;/h3&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;pre name=&quot;code&quot;&gt;# Last Modified: Mon Feb 15 20:49:15 2016
#include &amp;lt;tunables/global&amp;gt;

/usr/lib/icedove/icedove {
  #include &amp;lt;abstractions/audio&amp;gt;
  #include &amp;lt;abstractions/base&amp;gt;
  #include &amp;lt;abstractions/bash&amp;gt;
  #include &amp;lt;abstractions/fonts&amp;gt;
  #include &amp;lt;abstractions/freedesktop.org&amp;gt;
  #include &amp;lt;abstractions/gnome&amp;gt;
  #include &amp;lt;abstractions/kde&amp;gt;
  #include &amp;lt;abstractions/totem&amp;gt;
  #include &amp;lt;abstractions/user-download&amp;gt;
  #include &amp;lt;abstractions/user-tmp&amp;gt;

  capability sys_ptrace,

  deny / r,
  deny /dev/vboxuser rw,
  deny /etc/fstab r,
  deny /etc/host.conf r,
  deny /etc/hosts r,
  deny /etc/machine-id r,
  deny /etc/nsswitch.conf r,
  deny /etc/passwd r,
  deny /sys/devices/system/cpu/ r,
  deny /sys/devices/system/cpu/present r,
  deny /var/lib/dbus/machine-id r,

  /bin/bash rix,
  /bin/cat rix,
  /bin/chmod rix,
  /bin/dash rix,
  /bin/grep rix,
  /bin/mknod rix,
  /bin/mktemp rix,
  /bin/ps rix,
  /bin/which rix,
 
  /dev/tty rw,
  /dev/xen/evtchn rw,
  /dev/xen/gntalloc rw,
  /dev/xen/xenbus rw,

  /etc/dpkg/dpkg.cfg r,
  /etc/icedove/pref/* r,
  /etc/iceweasel/pref/iceweasel.js r,
  /etc/iceweasel/searchplugins/** r,
  /etc/mailcap r,
  /etc/mime.types r,
  /etc/python*/sitecustomize.py r,
  /etc/xul-ext/** r,
  /etc/xul-ext/enigmail.js rix,
  /home/*/.config/dconf/user r,


# Digite abaixo o endereço do perfil de sua instalação do Icedove
  /home/*/PERFILDOICEDOVE/** mrwk,

  /run/udev/data/* r,
  /run/user/1000/dconf/ rwk,
  /run/user/1000/dconf/user rwk,
  /rw/config/gpg-split-domain r,
  /usr/bin/basename rix,
  /usr/bin/cut rix,
  /usr/bin/dpkg rix,
  /usr/bin/dpkg-query rix,
  /usr/bin/du rix,
  /usr/bin/gpg rix,
  /usr/bin/gpg-agent rix,
  /usr/bin/gpg-connect-agent rix,
  /usr/bin/gpg2 rix,
  /usr/bin/gpgconf rix,
  /usr/bin/grep rix,
  /usr/bin/kde4-config rix,
  /usr/bin/mkdir rix,
  /usr/bin/pinentry* rix,
  /usr/bin/qrexec-client-vm rix,
  /usr/bin/qubes-gpg-client rix,
  /usr/bin/qubes-gpg-client-wrapper rix,
  /usr/bin/qubesdb-cmd rix,
  /usr/bin/qvm-mru-entry rix,
  /usr/bin/qvm-open-in-dvm rix,
  /usr/bin/tail rix,
  /usr/bin/torbrowser Px,
  /usr/bin/torsocks rix,
  /usr/bin/update-desktop-database rix,
  /usr/bin/uwt rix,
  /usr/bin/zenity rix,
  /usr/lib/*-linux-gnu/** mr,
  /usr/lib/gnupg/* rix,
  /usr/lib/gnupg2/gpg2keys_hkp rix,
  /usr/lib/icedove/icedove mrix,
  /usr/lib/iceweasel/iceweasel rix,
  /usr/lib/pyshared/python*/** mr,
  /usr/lib/python*/dist-packages/** mr,
  /usr/lib/qubes-gpg-split/pipe-cat rix,
  /usr/lib/qubes/qfile-agent rix,
  /usr/lib/qubes/qopen-in-vm rix,
  /usr/lib/qubes/qvm-copy-to-vm rix,
  /usr/lib/qubes/qvm-copy-to-vm.* rix,
  /usr/local/lib/python*/dist-packages/** mr,
  /usr/share/applications/** rwk,
  /usr/share/pyshared/** mr,
  /var/cache/nscd/hosts r,
  /var/lib/dpkg/status r,
  /var/lib/dpkg/triggers/File r,
  /var/lib/dpkg/triggers/Unincorp r,

  @{HOME}/.Xauthority r,
  @{HOME}/.cache/ r,
  @{HOME}/.cache/** rwk,
  @{HOME}/.cache/icedove/ rwk,
  @{HOME}/.cache/icedove/** rw,
  @{HOME}/.config/oxygen-gtk/* rw,
  @{HOME}/.fontconfig/ rwk,
  @{HOME}/.gnupg/* rwlkcix,
  @{HOME}/.icedove/ rwk,
  @{HOME}/.icedove/** mrwk,
  @{HOME}/.kde/share/** rw,
  @{HOME}/.local/share/ r,
  @{HOME}/.local/share/applications/ rwk,
  @{HOME}/.local/share/applications/* rwk,
  @{HOME}/.local/share/mime/ rwk,
  @{HOME}/.local/share/mime/** rwk,
  @{HOME}/.mozilla/ rwk,
  @{HOME}/.mozilla/** rwk,
  @{HOME}/.thunderbird/ rwk,
  @{HOME}/.thunderbird/** mrwk,&amp;nbsp;&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt; &amp;nbsp;@{PROC}/ r,
  @{PROC}/[0-9]*/cmdline r,
  @{PROC}/[0-9]*/fd/ r,
  @{PROC}/[0-9]*/maps r,
  @{PROC}/[0-9]*/mountinfo r,
  @{PROC}/[0-9]*/mounts r,
  @{PROC}/[0-9]*/stat r,
  @{PROC}/[0-9]*/status r,
  @{PROC}/[0-9]*/task/*/stat r,
  @{PROC}/sys/kernel/pid_max r,
  @{PROC}/tty/drivers r,
  @{PROC}/uptime r,
  @{PROC}/xen/privcmd rw,

}&lt;/pre&gt;
&lt;h1&gt;
Perfil Apparmor para o cliente VOIP Skype 4.3.0.37&lt;/h1&gt;
&lt;h3&gt;
nome do arquivo: usr.bin.skype&lt;/h3&gt;
&lt;br /&gt;
&lt;pre name=&quot;code&quot;&gt;#include &amp;lt;tunables/global&amp;gt;
/usr/bin/skype {
 #include &amp;lt;abstractions/base&amp;gt;
  #include &amp;lt;abstractions/user-tmp&amp;gt;
  #include &amp;lt;abstractions/audio&amp;gt;
  #include &amp;lt;abstractions/nameservice&amp;gt;
  #include &amp;lt;abstractions/ssl_certs&amp;gt;
  #include &amp;lt;abstractions/fonts&amp;gt;
  #include &amp;lt;abstractions/ibus&amp;gt;
  #include &amp;lt;abstractions/dbus&amp;gt;
  #include &amp;lt;abstractions/dbus-session&amp;gt;
  #include &amp;lt;abstractions/X&amp;gt;
  #include &amp;lt;abstractions/freedesktop.org&amp;gt;
  #include &amp;lt;abstractions/gnome&amp;gt;
  #include &amp;lt;abstractions/kde&amp;gt;

  network,

  /usr/bin/skype mr,
  /opt/skype/skype pix,
  /opt/skype/** kmr,
  /usr/share/fonts/** m,
  @{PROC}/*/net/arp r,
  @{PROC}/*/cmdline r,
  @{PROC}/*/auxv r,
  @{PROC}/sys/kernel/ostype r,
  @{PROC}/sys/kernel/osrelease r,
  /usr/bin/xdg-open rUxmlk,
  /dev/ r,
  /dev/tty rw,
  /dev/snd/* mrw,
  /{dev,run}/shm/ r,
  /{dev,run}/shm/pulse-shm-* mrw,
  /etc/pulse/client.conf r,
  /dev/pts/* rw,
  /dev/video* mrw,

  @{HOME}/.cache/fontconfig/** lkmrw,
  @{HOME}/Downloads/* krw,
  @{HOME}/Downloads/ krw,
  /etc/xdg/Trolltech.conf rk,
  @{HOME}/.config/Trolltech.conf* rwk,

  /etc/xdg/sni-qt.conf r,
  /usr/share/locale-langpack/* mr,
  /usr/share/glib-2.0/schemas/gschemas.compiled rm,
  /usr/share/nvidia-331/** rm,
  /sys/devices/system/cpu/ r,
  /sys/devices/system/cpu/cpu0/cpufreq/* r,

  @{HOME}/.Skype/ krw,
  @{HOME}/.Skype/** krw,
  @{HOME}/.config/Skype/ krw,
  @{HOME}/.config/Skype/** krw,

  /usr/share/skype/** kmr,
  /usr/share/skype/sounds/*.wav kr,
  /etc/passwd mr,
  /usr/share/icons/** kr,
  /sys/class/power_supply/ r,

  @{PROC}/[0-9]*/status r,
  @{PROC}/[0-9]*/net/** r,
  @{PROC}/[0-9]*/task/ r,
  @{PROC}/[0-9]*/task/** r,

  /usr/bin/pavucontrol rmUx,

  deny @{HOME}/.mozilla/ r,
  audit deny @{PROC}/[0-9]*/fd/ r,
  audit deny /var/cache/fontconfig/ w,
  deny /sys/devices/** r,
  audit deny /etc/xdg/sni-qt.conf k,
} 
&lt;/pre&gt;
&lt;h1&gt;
Perfil Apparmor para o cliente de armazenamento em nuvem Owncloud 2.1.1&lt;/h1&gt;
&lt;h3&gt;
nome do arquivo: usr.bin.owncloud&lt;/h3&gt;
&lt;pre name=&quot;code&quot;&gt;# Last Modified: Thu Feb 11 12:27:45 2016
#include &amp;lt;tunables/global&amp;gt;
/usr/bin/owncloud {
  #include &amp;lt;abstractions/base&amp;gt;
  #include &amp;lt;abstractions/kde&amp;gt;
  #include &amp;lt;abstractions/ssl_certs&amp;gt;
  #include &amp;lt;abstractions/totem&amp;gt;
  #include &amp;lt;abstractions/ubuntu-browsers.d/plugins-common&amp;gt;

  /etc/ownCloud/* r,
  /home/*/.Xauthority r,
  /home/*/.config/Trolltech.conf rk,
  /home/*/.config/fontconfig/* r,
  /home/*/.fontconfig/* r,
  /home/*/.kde/share/config/* r,
  /home/*/.kde/share/config/kdeglobals rk,
  /home/*/.local/share/data/ownCloud/* rwk,

# Digite abaixo o(s) endereço(s) da(s) pasta(s) compartilhadas
# através do Owncloud
  /home/*/PASTASCOMPARTILHADAS rwk,&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt; &amp;nbsp;
  /proc/*/statm r,
  /run/user/1000/ownCloud/socket w,
  /tmp/* rwk,
  /usr/bin/lsb_release Ux,
  /usr/bin/owncloud mrix,
  /usr/share/icons/** rk,
  /var/cache/nscd/hosts r,
  /var/tmp/** rwlk,

}&lt;/pre&gt;
&lt;h1&gt;
Perfil Apparmor para o cliente de FTP Filezilla 3.9.0.5&lt;/h1&gt;
&lt;h3&gt;
nome do arquivo: usr.bin.filezilla&lt;/h3&gt;
&lt;pre name=&quot;code&quot;&gt;# Last Modified: Tue Feb  9 13:35:14 2016
#include &amp;lt;tunables/global&amp;gt;

/usr/bin/filezilla {
  #include &amp;lt;abstractions/base&amp;gt;
  #include &amp;lt;abstractions/totem&amp;gt;
  #include &amp;lt;abstractions/ubuntu-browsers.d/plugins-common&amp;gt;

  deny / r,
  deny /etc/phpmyadmin/phpmyadmin.desktop r,

  /home/*/.Xauthority r,
  /home/*/.config/fontconfig/* r,
  /home/*/.filezilla/* rwk,
  /home/*/.fontconfig/* r,
  /home/*/.kde/share/config/gtkrc-2.0 r,
  /home/*/.local/share/applications/* r,
  /home/*/.local/share/mime/* r,
  /home/*/.putty/randomseed r,
  /home/*/.putty/sshhostkeys r,
  
#Digite abaixo os endereços das pastas que usa para upload/download. Por exemplo:
  /home/*/Desktop/** rw,
  /home/*/Downloads/** rw,
  
  /tmp/** rwlk,
  /usr/bin/filezilla mr,
  /usr/bin/fzsftp rPx,
  /usr/bin/kate Px,
  /usr/bin/phatch Px,
  /var/cache/nscd/hosts r,
  /var/tmp/** rwlk,

} &lt;/pre&gt;
&lt;h1&gt;
Perfil Apparmor para fzsftp (use junto com o perfil filezilla)&lt;/h1&gt;
&lt;h3&gt;
nome do arquivo: usr.bin.fzsftp&lt;/h3&gt;
&lt;pre name=&quot;code&quot;&gt;# Last Modified: Tue Feb  9 13:35:14 2016
#include &amp;lt;tunables/global&amp;gt;

/usr/bin/fzsftp {
  #include &amp;lt;abstractions/base&amp;gt;

  /home/*/.putty/randomseed r,
  /home/*/.putty/sshhostkeys r,
  /usr/bin/fzsftp mr,
  /var/cache/nscd/hosts r,

# Digite abaixo os endereços das pastas que usa para upload/download. Por exemplo:
  /home/*/Desktop/** rw,
  /home/*/Downloads/** rw,

 /tmp/** rwlk,
 /var/tmp/** rwlk,&amp;nbsp;&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;&amp;nbsp;&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;}&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;&amp;nbsp;&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;&amp;nbsp;&lt;/pre&gt;
&lt;h1&gt;
Perfil Apparmor para visualizador de imagens phatch 0.2.7 (use junto com o perfil filezilla)&lt;/h1&gt;
&lt;h3&gt;
nome do arquivo: usr.bin.phatch&lt;/h3&gt;
&lt;pre name=&quot;code&quot;&gt;# Last Modified: Tue Feb  9 13:35:15 2016
#include &amp;lt;tunables/global&amp;gt;

/usr/bin/phatch {
  #include &amp;lt;abstractions/base&amp;gt;
  #include &amp;lt;abstractions/kde&amp;gt;
  #include &amp;lt;abstractions/python&amp;gt;
  #include &amp;lt;abstractions/totem&amp;gt;
  #include &amp;lt;abstractions/ubuntu-browsers.d/plugins-common&amp;gt;

  /home/*/.Xauthority r,
  /home/*/.config/fontconfig/* r,
  /home/*/.config/user-dirs.dirs r,
  /home/*/.fontconfig/* r,
  /home/*/.kde/share/config/gtkrc-2.0 r,
  /home/*/.thumbnails/** w,
  /proc/*/mounts r,
  /proc/filesystems r,
  /proc/meminfo r,
  /tmp/** rwlk,
  /usr/bin/phatch r,
  /usr/bin/python2.7 rix,

}&lt;/pre&gt;
&lt;h1&gt;
Perfil Apparmor para cliente bittorrent Transmission-qt 2.84&lt;/h1&gt;
&lt;h3&gt;
nome do arquivo: usr.bin.transmission-qt&lt;/h3&gt;
&lt;pre name=&quot;code&quot;&gt;# Last Modified: Mon Jul 28 18:59:05 2014

#include &amp;lt;tunables/global&amp;gt;

/usr/bin/transmission-qt {

  #include &amp;lt;abstractions/base&amp;gt;
  #include &amp;lt;abstractions/kde&amp;gt;
  #include &amp;lt;abstractions/gnome&amp;gt;
  #include &amp;lt;abstractions/user-download&amp;gt;

/dev/dri/card0 rw,
/etc/drirc r,
/etc/fonts/** r,
/etc/gai.conf r,
/etc/host.conf r,
/etc/hosts r,
/etc/resolv.conf r,
/etc/ssl/certs/ r,
/etc/ssl/openssl.cnf r,
/etc/udev/udev.conf r,

/home/*/.Xauthority r,
/home/*/.cache/transmission/** rw,
/home/*/.config/fontconfig/fonts.conf r,
/home/*/.config/transmission/** rw,
/home/*/.config/user-dirs.dirs r,
/home/*/.fontconfig/** r,
/home/*/.fonts/** r,
/home/*/.kde/share/config/kdeglobals rk,
&lt;/pre&gt;
&lt;pre name=&quot;code&quot;&gt;#Digite abaixo a(s) pasta(s) onde você deseja salvar os arquivos baixados
/home/*/PASTAONDESALVOARQUIVOS/** rw,

/proc/** r,
/run/udev/data/* r,
/sys/devices/** r,
/usr/lib/x86_64-linux-gnu/dri/i965_dri.so mr,
/usr/local/share/fonts/** r,
/usr/share/fontconfig/conf.avail/** r,
/usr/share/fonts/** r,
/usr/share/icons/hicolor/* rk,
/usr/share/icons/** rk,
/usr/share/javascript/mathjax/fonts/** r,
/usr/share/poppler/cMap/*/ r,
/usr/share/qt5/translations/qt_pt.qm r,
/var/cache/fontconfig/** r,
/var/cache/nscd/hosts r,
/var/cache/nscd/passwd r,

}&lt;/pre&gt;
</description><link>https://spamquerecebe.blogspot.com/2016/02/perfis-do-apparmor-para-diversos.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-3924775127034011472</guid><pubDate>Sun, 03 Jan 2016 17:03:00 +0000</pubDate><atom:updated>2016-01-03T15:37:53.581-02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Android</category><category domain="http://www.blogger.com/atom/ns#">Arch Linux</category><category domain="http://www.blogger.com/atom/ns#">Avast</category><category domain="http://www.blogger.com/atom/ns#">Debian</category><category domain="http://www.blogger.com/atom/ns#">ESET</category><category domain="http://www.blogger.com/atom/ns#">Fedora</category><category domain="http://www.blogger.com/atom/ns#">Google</category><category domain="http://www.blogger.com/atom/ns#">Kaspersky</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">openSUSE</category><category domain="http://www.blogger.com/atom/ns#">Ubuntu</category><title>A falsa sensação de segurança dos softwares antivírus</title><description>Você acabou de pagar uma boa quantia pela renovação da licença do seu software antivírus, antispyware, antimalware, ou seja qual for o nome que estejam usando hoje em dia. Se você for um usuário mais exigente e bem informado, é possível que tenha adotado um antivírus de uma determinada marca após extensa pesquisa em sites de fabricantes, críticas de revistas especializadas e testes independentes, além de uma cuidadosa análise da relação benefício/custo.&lt;br /&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhiHurLcYw27OP8ly32yx7YMtwq1oVHG4_I_G0zzYGFPcg91e_5udmX3TYYNrqro1YT8I0M3iE66rBcRbFvoTzux5YmBbWuV3VvxjBcFP6r8b3mqnUpR6vKGC3VhMLW660b2nog1jPSBF3R/s1600/malware.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhiHurLcYw27OP8ly32yx7YMtwq1oVHG4_I_G0zzYGFPcg91e_5udmX3TYYNrqro1YT8I0M3iE66rBcRbFvoTzux5YmBbWuV3VvxjBcFP6r8b3mqnUpR6vKGC3VhMLW660b2nog1jPSBF3R/s1600/malware.jpg&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;O malware se instala nas &quot;frestas&quot; que o seu sistema de&amp;nbsp;&lt;span style=&quot;font-size: 12.8px;&quot;&gt;segurança deixa abertas.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
Imagem: “&lt;i&gt;Malware Internet Represents World Wide Web&lt;/i&gt;” &amp;nbsp;por&lt;br /&gt;
Stuart&amp;nbsp;Miles,&amp;nbsp;&lt;span style=&quot;font-size: 12.8px;&quot;&gt;cortesia de &lt;/span&gt;&lt;a href=&quot;http://www.freedigitalphotos.net/images/malware-internet-represents-world-wide-web-and-www-photo-p288142&quot; style=&quot;font-size: 12.8px;&quot;&gt;Freedigitalphotos.net&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
E então, está se sentindo mais seguro? Pois leia este trecho de &lt;a href=&quot;http://g1.globo.com/tecnologia/blog/seguranca-digital/post/pesquisador-do-google-encontra-brechas-em-programas-antivirus.html&quot; target=&quot;_blank&quot;&gt;notícia do G1&lt;/a&gt;:&lt;br /&gt;
&lt;blockquote&gt;
&lt;em&gt;&quot;O pesquisador do Google Tavis Ormandy está analisando a segurança de programas antivírus e anunciou na semana passada que enviará um relatório para a fabricante de antivírus Avast. A empresa é a terceira a receber um comunicado sobre brechas de Ormandy este ano: as outras duas foram a Eset e a Kaspersky Lab e, em ambos os casos, os antivírus tinham brechas críticas.&lt;br /&gt;&lt;br /&gt;(...)&lt;br /&gt;&lt;br /&gt;Ormandy destacou que os programas antivírus possuem falhas de projeto ao interferirem com componentes do sistema e realizar a leitura de todos os arquivos automaticamente sem utilizar tecnologias que reduzem o impacto de brechas no software. Ele também citou que &lt;b&gt;falhas em antivírus são vendidas no mercado negro de vulnerabilidades&lt;/b&gt;.&quot;&lt;/em&gt;&lt;/blockquote&gt;
Nada disso é novidade para quem se interessa a sério por segurança de dados: não existe sistema de segurança que, ele próprio, não contenha vulnerabilidades que precisam ser corrigidas. Mais: não existe sistema de segurança capaz de proteger o usuário contra o próprio comportamento descuidado.&lt;br /&gt;
&lt;br /&gt;
De fato, na melhor das hipóteses, esses programas reduzem a &quot;superfície de ataque&quot;, isto é, fecham os pontos vulneráveis mais óbvios de um sistema, evitando os ataques automatizados mais conhecidos. Mas eles pouco ou nada podem fazer contra adversários tão determinados que estejam dispostos a pagar por tecnologias que explorem as vulnerabilidades do próprio sistema de segurança.&lt;br /&gt;
&lt;br /&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhSEettzwH5zpAVvgE8q9BdhDfW_VhTXFISxT8s1RwUAj8CjnSkdTB1ZdawXzjz3QrJ1KD3_H7lx1W9Zslqj4eOZ7FHhX678ymY3wrGJBOu8eMyySa8gEfirPpReACwGXu7Rwh4GDXlLJux/s1600/b2b_1_reducing_attack_surface.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhSEettzwH5zpAVvgE8q9BdhDfW_VhTXFISxT8s1RwUAj8CjnSkdTB1ZdawXzjz3QrJ1KD3_H7lx1W9Zslqj4eOZ7FHhX678ymY3wrGJBOu8eMyySa8gEfirPpReACwGXu7Rwh4GDXlLJux/s1600/b2b_1_reducing_attack_surface.jpg&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;http://usa.kaspersky.com/sites/usa.kaspersky.com/files/images/b2b_1_reducing_attack_surface.png&quot; target=&quot;_blank&quot;&gt;Reduzindo a superfície de ataque em sistemas corporativos: infográfico da Kaspersky Labs&lt;/a&gt;.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
A melhor política de proteção digital pode ser resumida numa simples paráfrase de um famoso aforismo do Templo de Apolo, em Delfos: &quot;&lt;em&gt;&lt;a href=&quot;https://pt.wikipedia.org/wiki/Conhece-te_a_ti_mesmo&quot; target=&quot;_blank&quot;&gt;Conhece o teu sistema&lt;/a&gt;&lt;/em&gt;&quot;. Quanto melhor você entender o funcionamento do seu computador, quanto mais você souber sobre o que fazem e para que servem os programas instalados em seus dispositivos, mais seguro você estará.&lt;br /&gt;
&lt;br /&gt;
O problema que se coloca para quem usa sistemas Windows é: como, afinal, entender como funciona o sistema operacional Windows se ele tem o seu código-fonte &quot;fechado&quot;? Na verdade essa é, exatamente, a principal falha de segurança do Windows: profissionais de segurança independentes não podem examiná-lo em profundidade, de modo que você precisa confiar cegamente na &quot;maravilhosa equipe de profissionais de segurança&quot; da Microsoft.&lt;br /&gt;
&lt;br /&gt;
O mesmo princípio que vale para o sistema operacional também é válido para todos os programas de código fechado que rodam sobre o Windows, inclusive os &lt;em&gt;softwares&lt;/em&gt; antivírus. Quem confiou cegamente na &quot;maravilhosa equipe de profissionais de segurança&quot; da &lt;a href=&quot;https://www.avast.com/pt-br/index&quot;&gt;Avast&lt;/a&gt;, da &lt;a herf=&quot;http://www.eset.com.br/&quot; href=&quot;https://www.blogger.com/null&quot;&gt;ESET&lt;/a&gt; e da &lt;a href=&quot;http://brazil.kaspersky.com/&quot;&gt;Kaspersky&lt;/a&gt; esteve vulnerável durante um período de tempo impossível de estimar.&lt;br /&gt;
&lt;br /&gt;
Qual será a solução? Mudar para antivírus de outro fabricante? Ora, ao fazer isso, você estará apenas trocando uma vulnerabilidade conhecida por um conjunto de vulnerabilidades desconhecidas!&lt;br /&gt;
&lt;br /&gt;
Para oferecer um testemunho pessoal, estou usando, atualmente, o antivírus ESET em um sistema com Windows 8.1 e posso afirmar que, neste ano de experiência, ele ofereceu uma proteção bastante decente, fazendo o que se espera dele de forma exemplar, de modo que pretendo renovar a licença quando expirar. Porque o ponto mais vulnerável em qualquer sistema, digo e repito, é o comportamento do usuário. Nas ocasiões em que adotei comportamento de risco na internet, não houve antivírus de fabricante nenhum que fosse capaz de impedir a infecção de meu computador. Para ficar num exemplo recente, há pouco mais de dois meses um velho notebook ficou infectado por malware menos de um minuto após a reinstalação do Windows, antes que eu tivesse tempo de baixar um programa antivírus, simplesmente porque cliquei em um resultado de pesquisa Google que levava a um site de malware! Em um sistema Windows, basta um momento de descuido para que um programa malicioso assuma o controle!&lt;br /&gt;
&lt;br /&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj_5n4fCChgCi6VIeMk_lMGbIusWmoHS2imA6HEHsyrTl2qyMagBOBW3FkMYq50BXzZGEg450l8nwxczZ6lyTNN3eitWhXjK81EXUqgYcqYNw-Qz7vh3MrhMXWqhya9tGtB_wSCwyHipddZ/s1600/prism-break-free-operating-systems.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj_5n4fCChgCi6VIeMk_lMGbIusWmoHS2imA6HEHsyrTl2qyMagBOBW3FkMYq50BXzZGEg450l8nwxczZ6lyTNN3eitWhXjK81EXUqgYcqYNw-Qz7vh3MrhMXWqhya9tGtB_wSCwyHipddZ/s1600/prism-break-free-operating-systems.jpg&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Há muitas opções de sistemas operacionais livres, seguros e éticos. &lt;br /&gt;
Na imagem acima você vê, em ordem alfabética, &amp;nbsp;as recomendações&amp;nbsp;do site &quot;&lt;a href=&quot;https://prism-break.org/en/categories/gnu-linux/#operating-systems&quot; target=&quot;_blank&quot;&gt;Prism-break&lt;/a&gt;&quot;,&lt;br /&gt;
que avalia softwares com base em sua ética,segurança e respeito à privacidade.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Por tudo isso, é que recomendo novamente a todos os leitores deste blog: mantenha um computador alternativo com &lt;a href=&quot;https://www.debian.org/&quot;&gt;Debian GNU/Linux&lt;/a&gt;* para o seu trabalho sério, reservando sua máquina Windows para games e visitas a redes sociais, de modo a minimizar o dano em caso de infecção por malware. Use esse computador alternativo o máximo que puder e aproveite para estudar o sistema e entender como ele funciona. Você rapidamente descobrirá que:&lt;br /&gt;
&lt;br /&gt;
1 - &lt;b&gt;Segurança é uma filosofia de trabalho que deve fazer parte do projeto do sistema&lt;/b&gt;. Um sistema concebido para ser seguro revela esse traço do projeto a cada programa que você usa. &lt;a href=&quot;http://obeagledechapeu.blogspot.com/2015/05/linux-e-windows-uma-questao-de-politica.html&quot;&gt;Não, os sistemas Debian GNU/Linux não são menos vulneráveis do que os sistemas Windows só porque são &quot;menos usados&quot;&lt;/a&gt;. Os sistemas Debian GNU/Linux são mais seguros do que os sistemas Windows porque são projetados para ser mais seguros.&lt;br /&gt;
&lt;br /&gt;
2 - &lt;b&gt;Comodidade e Segurança caminham em direções opostas&lt;/b&gt;. Um sistema mais seguro tenderá a ser mais &quot;chato&quot; de usar do que um sistema inseguro, envolvendo mais passos, mais confirmações de segurança, mais procedimentos extras do que um sistema cheio de buracos como o Windows. Para entender o motivo, basta pensar nas portas e janelas de sua casa: quanto maior o número de trancas, cadeados e fechaduras que você instalar, mais segura ficará sua casa, porém, você terá muito mais trabalho para entrar e sair.&lt;br /&gt;
&lt;br /&gt;
3 - &lt;b&gt;Não existe substituto para a inteligência&lt;/b&gt;. A principal característica de segurança de um sistema Debian GNU/Linux é que ele permite que o usuário tenha tempo para pensar nos riscos que está correndo, para ponderar se realmente &quot;precisa desesperadamente&quot; instalar aquele programa inseguro no próprio computador ou se pode muito bem continuar vivendo sem ele. Enquanto o Windows funciona como um grande &quot;shopping center digital&quot;, estimulando a aquisição impulsiva de aplicativos e, portanto, um comportamento digital inseguro, um sistema Debian GNU/Linux o estimula a entender o que está fazendo, a perguntar a si mesmo se realmente precisa daquela solução específica.&lt;br /&gt;
&lt;br /&gt;
4 - &lt;b&gt;Nenhum sistema é seguro apenas por ser Linux&lt;/b&gt;. Eu costumo brincar dizendo que o &lt;a href=&quot;https://www.android.com/intl/pt-BR_br/&quot;&gt;Android&lt;/a&gt; é um &quot;sistema operacional Windows baseado em Linux&quot;. Como os sistemas que rodam em celulares e tablets precisam ser, obrigatoriamente, muito fáceis de usar, eles são obrigados a incorporar um grande número de vulnerabilidades do Windows em seu projeto. Além disso, a viabilidade econômica dos sistemas Android envolve o estímulo à compra e instalação impulsiva de &quot;apps&quot;, transformando-os em &quot;shopping centers digitais&quot; em tudo semelhantes ao Windows, inclusive no grande número de brechas de segurança. De modo análogo, o extremamente popular sistema operacional &lt;a href=&quot;http://www.ubuntu.com/&quot;&gt;Ubuntu Linux&lt;/a&gt;, embora desenvolvido a partir do Debian GNU/Linux, apresenta diversos &lt;a href=&quot;https://www.eff.org/deeplinks/2012/10/privacy-ubuntu-1210-amazon-ads-and-data-leaks&quot;&gt;inconvenientes de privacidade&lt;/a&gt; e &lt;a href=&quot;https://github.com/nylira/prism-break/issues/334&quot;&gt;falhas de segurança&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
5 - &lt;b&gt;Ninguém aprende nada sem estudar&lt;/b&gt;. Se você pretende usar um sistema Debian GNU/Linux com o mesmo nível de despreocupação com que usa o Windows, rapidamente desistirá. Para realmente extrair o máximo de um sistema Debian GNU/Linux, você precisará de alguma disposição para estudar e entender como as coisas funcionam. Por outro lado, quanto mais você estudar o Debian GNU/Linux, mais claras se tornarão para você as fraquezas, vulnerabilidades e inconsistências do sistemas Windows.&lt;br /&gt;
&lt;br /&gt;
Em resumo, você não deve confiar nos softwares antivírus como substitutos para o seu conhecimento e sua inteligência. Use-os como um reforço extra destinado a reduzir a &quot;superfície de ataque&quot; ao seu sistemas, mas faça a si mesmo o favor de ignorar os apelos de marketing dos fabricantes de antivírus e cuide de aprimorar sempre a melhor defesa contra os ataques digitais: o seu próprio cérebro.&lt;br /&gt;
&lt;br /&gt;
------------------------&lt;br /&gt;
&lt;u&gt;&lt;b&gt;NOTA&lt;/b&gt;&lt;/u&gt;:&lt;br /&gt;
&lt;br /&gt;
* Neste artigo, menciono o Debian GNU/Linux apenas por ser o que conheço melhor, já que o uso em meu computador principal. O Debian GNU/Linux é um sistema operacional com ótima reputação em termos de facilidade de uso, segurança e ética, embora não se possa dizer o mesmo de todos os sistemas &quot;&lt;i&gt;baseados em Debian&lt;/i&gt;&quot;.&lt;br /&gt;
&lt;br /&gt;
Duas outras distribuições Linux com excelente reputação que já usei em notebooks e que mantenho instaladas em máquinas virtuais para testes e aprendizado são a&amp;nbsp;&lt;a href=&quot;https://getfedora.org/pt_BR/&quot; target=&quot;_blank&quot;&gt;Fedora&lt;/a&gt;&amp;nbsp;e a&amp;nbsp;&lt;a href=&quot;https://pt.opensuse.org/&quot; target=&quot;_blank&quot;&gt;openSUSE&lt;/a&gt;, cada uma delas com seus próprios encantos e problemas, ambas muito seguras e relativamente fáceis de usar. &lt;br /&gt;
&lt;br /&gt;
Uma distribuição que ainda não testei mas que se destaca pela soberba qualidade de sua documentação é a &lt;a href=&quot;https://www.archlinux.org/&quot; target=&quot;_blank&quot;&gt;Arch Linux&lt;/a&gt;. Sempre recorro ao &lt;i&gt;&lt;a href=&quot;https://wiki.archlinux.org/index.php/Main_page&quot; target=&quot;_blank&quot;&gt;wikisite&lt;/a&gt;&lt;/i&gt;&amp;nbsp;do Arch Linux para&amp;nbsp;entender todos os detalhes importantes relativos à segurança de meu computador, mesmo me mantendo fiel ao Debian.</description><link>https://spamquerecebe.blogspot.com/2016/01/antivirus-dao-falsa-sensacao-de.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhiHurLcYw27OP8ly32yx7YMtwq1oVHG4_I_G0zzYGFPcg91e_5udmX3TYYNrqro1YT8I0M3iE66rBcRbFvoTzux5YmBbWuV3VvxjBcFP6r8b3mqnUpR6vKGC3VhMLW660b2nog1jPSBF3R/s72-c/malware.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-3346286693561366231</guid><pubDate>Fri, 01 Jan 2016 13:13:00 +0000</pubDate><atom:updated>2016-01-01T11:31:02.309-02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">estatísticas</category><title>Os spams de dezembro de 2015</title><description>No último mês, decidi fazer uma estatística do número de spams que recebo em todas as minhas contas e compartilhar os resultados com os leitores deste blog.&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgxqNPzeAONPxCeLQHRqfVru8DfKG64ePL0pIeGAxe4qzySCWWsRwFE-ZIb6nUw3GRYtRQzVW7CM1tYPbqK8mNs3Skl0U-Q1sN6JNCEtNBfSqbrH2tEMuCwYuT4OV8tdJ_qsON8g4d8KXx2/s1600/estatisticas-dez-2015.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgxqNPzeAONPxCeLQHRqfVru8DfKG64ePL0pIeGAxe4qzySCWWsRwFE-ZIb6nUw3GRYtRQzVW7CM1tYPbqK8mNs3Skl0U-Q1sN6JNCEtNBfSqbrH2tEMuCwYuT4OV8tdJ_qsON8g4d8KXx2/s1600/estatisticas-dez-2015.jpg&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Gráfico: número de spams recebidos por dia em dezembro de 2015.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;div&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;Número de spams recebidos em Dez/2015:&lt;/b&gt; &lt;span style=&quot;background-color: yellow;&quot;&gt;&lt;b&gt;2480&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b style=&quot;background-color: white;&quot;&gt;Média:&lt;/b&gt; &lt;b style=&quot;background-color: yellow;&quot;&gt;80,0&lt;/b&gt;&lt;span style=&quot;background-color: white;&quot;&gt; spams por dia&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style=&quot;background-color: white;&quot;&gt;&lt;b&gt;Valor máximo:&lt;/b&gt; &lt;/span&gt;&lt;span style=&quot;background-color: yellow;&quot;&gt;&lt;b&gt;192&lt;/b&gt;&lt;/span&gt;&lt;span style=&quot;background-color: white;&quot;&gt; spams no dia 08/12/2015&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b style=&quot;background-color: white;&quot;&gt;Valor mínimo:&lt;/b&gt; &lt;b style=&quot;background-color: yellow;&quot;&gt;9&lt;/b&gt;&lt;span style=&quot;background-color: white;&quot;&gt; spams recebidos no dia 27/12/2015&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style=&quot;background-color: white;&quot;&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style=&quot;background-color: white;&quot;&gt;Os spams deste estudo foram recebidos através de 5 diferentes contas de e-mail, sendo 2 no GMail, 1 no Yahoo! Mail e 2 em servidor particular..&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;background-color: white;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style=&quot;background-color: white;&quot;&gt;A tendência geral do mês foi de ligeira queda conforme se aproximava o período das festas, com &lt;/span&gt;&lt;b style=&quot;background-color: yellow;&quot;&gt;1518&lt;/b&gt;&lt;span style=&quot;background-color: white;&quot;&gt; spams (61,2%) recebidos entre os dias 1 e 15, contra &lt;/span&gt;&lt;b style=&quot;background-color: yellow;&quot;&gt;962&lt;/b&gt;&lt;span style=&quot;background-color: white;&quot;&gt;&amp;nbsp;(38,8%) nos 16 dias restantes.&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;span style=&quot;background-color: white;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style=&quot;background-color: white;&quot;&gt;É bom esclarecer que definimos como &quot;spam&quot; toda mensagem recebida por correio eletrônico de remetente cujo endereço de e-mail não esteja em meu catálogo de endereços e que se enquadre em pelo menos uma das seguintes categorias:&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style=&quot;background-color: white;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;ol&gt;
&lt;li&gt;&lt;b&gt;Correspondência comercial não autorizada através de um sistema de &lt;i&gt;duplo opt-in&lt;/i&gt;&lt;/b&gt;, isto é, em que a opção de receber correspondência comercial feita no website precisa ser confirmada clicando em um link recebido no endereço de correio eletrônico foi usado para fazer a solicitação. Nesse sistema, caso o usuário não confirme a intenção de receber a correspondência, ela não será enviada.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Correspondência comercial enviada apesar do cancelamento da assinatura&lt;/b&gt;. Mesmo que o usuário tenha feito um dia a opção de receber mensagens comerciais, o seu desejo de cancelar o recebimento deve ser respeitado. Caso contrário, trata-se de spam.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Correspondência cujo conteúdo se destine a provocar danos ao destinatário&lt;/b&gt;. Inclui correspondência contendo anexos ou links destinados a instalar vírus ou outro malware no computador; links para sites falsos de bancos, lojas ou outras empresas legítimas; falsa correspondência &quot;pessoal&quot; contendo histórias fantasiosas tendo em vista a aplicação de algum tipo de &quot;golpe&quot; na boa fé do destinatário; entre outras.&lt;/li&gt;
&lt;/ol&gt;
&lt;div&gt;
Não consideramos &quot;spam&quot; qualquer correspondência recebida de remetentes constantes em nosso catálogo de endereços, ainda que enquadráveis em um ou mais dos casos acima.&lt;/div&gt;
&lt;/div&gt;
</description><link>https://spamquerecebe.blogspot.com/2016/01/os-spams-de-dezembro-de-2015.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgxqNPzeAONPxCeLQHRqfVru8DfKG64ePL0pIeGAxe4qzySCWWsRwFE-ZIb6nUw3GRYtRQzVW7CM1tYPbqK8mNs3Skl0U-Q1sN6JNCEtNBfSqbrH2tEMuCwYuT4OV8tdJ_qsON8g4d8KXx2/s72-c/estatisticas-dez-2015.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-875768209965265018</guid><pubDate>Wed, 18 Sep 2013 17:32:00 +0000</pubDate><atom:updated>2013-09-18T14:32:19.526-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">banco central do brasil</category><category domain="http://www.blogger.com/atom/ns#">febraban</category><category domain="http://www.blogger.com/atom/ns#">phishing</category><title>Os campeões da cara de pau...</title><description>Um título alternativo para esta postagem poderia ser &quot;Por que roubar apenas os clientes de um banco, se podemos roubar os de todos?&quot;.

Tudo começa com um e-mail enviado em nome da FEBRABAN (!!!) e do BANCO CENTRAL (!!!) alertando sobre o imenso número de fraudes bancárias na internet. Assim, como parte de um esforço conjunto de todos os bancos, as instituições signatárias do email estariam realizando um mega-recadastramento de dados de segurança bancária, para melhor proteger os clientes desses bancos. Vejam só que lindeza:

&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhZLbkPhB0Axf6VSr4sP4tZsdlq15G6Wt3UFepZK1MYWHopca2k2N9q9MUEPfJ9pI5j_CWmeht9Pt3mT6VeEJ5IY4DURU4JLhmPyKkZRTD17XH1pwimnYQeaVpS9KDu34wfvsebfKUWkfec/s1600/caradepau1.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhZLbkPhB0Axf6VSr4sP4tZsdlq15G6Wt3UFepZK1MYWHopca2k2N9q9MUEPfJ9pI5j_CWmeht9Pt3mT6VeEJ5IY4DURU4JLhmPyKkZRTD17XH1pwimnYQeaVpS9KDu34wfvsebfKUWkfec/s320/caradepau1.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
Não é preciso nem dizer que tudo não passa de uma fraude descarada. Veja só uma captura da página de destino, que comédia:

&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiy0Arrzhu4w4XQGusfZuTcGaQeSZR-hva39Gs7Wm9YPTXSczYJBLoLLbXgOWY73UAPB9gH4Up0Wk4GLEm6qhyphenhyphenTb4lct7olSXXDtd1K-oSjO9XEO9YkL-YCe6mTSl9J7atDRArc78-ZMlGO/s1600/caradepau.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiy0Arrzhu4w4XQGusfZuTcGaQeSZR-hva39Gs7Wm9YPTXSczYJBLoLLbXgOWY73UAPB9gH4Up0Wk4GLEm6qhyphenhyphenTb4lct7olSXXDtd1K-oSjO9XEO9YkL-YCe6mTSl9J7atDRArc78-ZMlGO/s400/caradepau.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
Enfim, esses spammers resolveram atirar para todos os lados ao mesmo tempo. Acabam de ganhar o troféu cara de pau do ano!</description><link>https://spamquerecebe.blogspot.com/2013/09/os-campeoes-da-cara-de-pau.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhZLbkPhB0Axf6VSr4sP4tZsdlq15G6Wt3UFepZK1MYWHopca2k2N9q9MUEPfJ9pI5j_CWmeht9Pt3mT6VeEJ5IY4DURU4JLhmPyKkZRTD17XH1pwimnYQeaVpS9KDu34wfvsebfKUWkfec/s72-c/caradepau1.png" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-6561700497815395555</guid><pubDate>Thu, 29 Aug 2013 20:05:00 +0000</pubDate><atom:updated>2013-08-29T17:05:43.592-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">phishing</category><category domain="http://www.blogger.com/atom/ns#">phishtank</category><category domain="http://www.blogger.com/atom/ns#">Visa</category><title>Visa é alvo de intensa campanha de phishing</title><description>Nos últimos dias, criminosos têm implementado um esquema de grande porte destinado a roubar os clientes VISA.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9KuQP37N7GOVcmyVumRsscEr_n-FwUl0M7VPsZcoQkQHyQPZPJSXtuoGkt5r9xZNo4UaZ4eS4YdMa-zmrlMCVDdCoqz3XL9260uYCRF503h53GE_rPx74_f3CT0RoHeHjyt2enZt5HwAd/s1600/VISA-Phishing-001.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;201&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9KuQP37N7GOVcmyVumRsscEr_n-FwUl0M7VPsZcoQkQHyQPZPJSXtuoGkt5r9xZNo4UaZ4eS4YdMa-zmrlMCVDdCoqz3XL9260uYCRF503h53GE_rPx74_f3CT0RoHeHjyt2enZt5HwAd/s320/VISA-Phishing-001.png&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
O esquema chama atenção por dois motivos. Primeiro, pela aparência profissional das páginas. Segundo, pelo nomes de domínio e endereços convincentes como programaseguro.pro.br, cadastraseguro.com.br e programaespecial-120pormes.p.ht.&lt;br /&gt;
&lt;br /&gt;
Apesar dessas características, porém, a comunidade PhishTank detectou o phishing imediatamente, embora alguns dos sites fajutos ainda estejam online. &lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjtIdQulrGwevK_0qNmRLwVYvlnqKCAYQy9gkidp-Ag8YnUKC4YV2xbVcSeOwUjIKZXbhyphenhyphenZduODR_slgxuOmLDcuh-VjxnOK743oQ4HgwDBez-9_LHAFaXZfCfJiQ6EBI3-3n0WteFsNsvG/s1600/VISA-Phishing-002.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;229&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjtIdQulrGwevK_0qNmRLwVYvlnqKCAYQy9gkidp-Ag8YnUKC4YV2xbVcSeOwUjIKZXbhyphenhyphenZduODR_slgxuOmLDcuh-VjxnOK743oQ4HgwDBez-9_LHAFaXZfCfJiQ6EBI3-3n0WteFsNsvG/s320/VISA-Phishing-002.png&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiVbjPfX1sVT3XfmuQjo0q9P8wzNIglRAwUxUmXoPpyoQduSp9db1p4Ff7C4OM7IOuhuzktTWAz1QJG7GdxaoRNlGoeP0pJx6wv9eXZ8wV632MN35MWgiJ6DF9q-1unAafcjpInCCqGyBaX/s1600/VISA-Phishing-003.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;174&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiVbjPfX1sVT3XfmuQjo0q9P8wzNIglRAwUxUmXoPpyoQduSp9db1p4Ff7C4OM7IOuhuzktTWAz1QJG7GdxaoRNlGoeP0pJx6wv9eXZ8wV632MN35MWgiJ6DF9q-1unAafcjpInCCqGyBaX/s320/VISA-Phishing-003.png&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Fique atento! Novos sites idênticos têm surgido a cada dia, com os mais diferentes nomes de domínio, sendo promovidos através de spam mails com textos e linhas de assunto diferentes e mais bem redigidos do que o &quot;normal&quot; nessas iniciativas de phishing-spam.</description><link>https://spamquerecebe.blogspot.com/2013/08/visa-e-alvo-de-intensa-campanha-de.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9KuQP37N7GOVcmyVumRsscEr_n-FwUl0M7VPsZcoQkQHyQPZPJSXtuoGkt5r9xZNo4UaZ4eS4YdMa-zmrlMCVDdCoqz3XL9260uYCRF503h53GE_rPx74_f3CT0RoHeHjyt2enZt5HwAd/s72-c/VISA-Phishing-001.png" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-6877400242871292582</guid><pubDate>Thu, 28 Feb 2013 12:12:00 +0000</pubDate><atom:updated>2013-02-28T09:12:53.407-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">drive by attack</category><category domain="http://www.blogger.com/atom/ns#">phishing</category><category domain="http://www.blogger.com/atom/ns#">virus</category><title>O problema dos sinalizadores de segurança para navegadores web</title><description>&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjiNekvMo-_ds2W-7bkSU-bpG9AAtqhoWJNz2RoO7TejtiOm7pRhCHZh8Fba-kFVvr7_qMiwctQ0YnAhxE90Zui-z-LS5RqvsX17KnAcHyFBC9thAmAK9o3TD73b0H7SOvbpHdY0Y4ThTWs/s1600/spam-cavalo-de-troia.png&quot; imageanchor=&quot;1&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjiNekvMo-_ds2W-7bkSU-bpG9AAtqhoWJNz2RoO7TejtiOm7pRhCHZh8Fba-kFVvr7_qMiwctQ0YnAhxE90Zui-z-LS5RqvsX17KnAcHyFBC9thAmAK9o3TD73b0H7SOvbpHdY0Y4ThTWs/s320/spam-cavalo-de-troia.png&quot; /&gt;&lt;/a&gt;

&lt;br /&gt;
&lt;br /&gt;
Observe na figura acima um típico spam disfarçado de correspondência comercial. A intenção desse tipo de golpe é, quase sempre, levar o usuário a um endereço falso onde seu computador será infectado automaticamente por um cavalo de troia.

&lt;br /&gt;
&lt;br /&gt;
Esse tipo de risco pode ser evitado se o usuário simplesmente recusar-se a clicar em links de emails. A questão é que muitas pessoas são distraídas ou, simplesmente, não têm consciência do risco, e clicam nos links.

&lt;br /&gt;
&lt;br /&gt;
É nesse momento que os sinalizadores de segurança para navegadores web deveriam entrar em ação, bloqueando o acesso ao site malicioso. Caso você não saiba do que estou falando, tratam-se de extensões que você instala em seu navegador web que deveriam indicar a segurança de acesso a um website através de um código de cores semelhante ao dos sinais de trânsito: vermelho = site malicioso; amarelo = site com problemas ou ameaças menos graves; verde = site seguro.  Na barra lateral deste blog você encontra links para download de diversas opções de
 sinalizadores de perigo, sendo os mais populares o McAfee SiteAdvisor e o MyWOT.&lt;br /&gt;
&lt;br /&gt;
Na maior parte dos casos, esses programas bloqueiam o acesso do internauta aos endereços identificados como maliciosos (sinal vermelho).

O problema é que esses sinalizadores apresentam pelo menos 4 deficiências graves: 

&lt;br /&gt;
&lt;br /&gt;
1 - &lt;b&gt;São lentos demais na detecção de sites maliciosos&lt;/b&gt;. Quando esses sinalizadores finalmente detectam um endereço malicioso, milhares de internautas já terão sido infectados.

&lt;br /&gt;
&lt;br /&gt;
2 - &lt;b&gt;São lentos demais na reabilitação de sites limpos&lt;/b&gt;. Um site que tenha sido atacado uma única vez pode ter seu domínio sinalizado como &quot;perigoso&quot; por várias semanas após a limpeza, o que causa prejuízos a empreendedores honestos que tenham sido simples vítimas de bandidos.&lt;br /&gt;
&lt;br /&gt;
3 - &lt;b&gt;Bloqueiam um domínio inteiro por causa de um único endereço&lt;/b&gt;. Um site legítimo, com centenas ou milhares de páginas legítimas, corre o risco de ser inteiramente bloqueado por causa de um único endereço infectado por hackers.&lt;br /&gt;
&lt;br /&gt;
4 - &lt;b&gt;Definem como confiáveis domínios que contêm páginas maliciosas.&lt;/b&gt; Nenhum desses sinalizadores bloqueia domínios como o bit.ly, por exemplo, embora ele seja extensamente utilizado por spammers e bandidos virtuais para escapar ao bloqueio de programas de segurança.

&lt;br /&gt;
&lt;br /&gt;
Enfim, esses sinalizadores oferecem apenas uma proteção retroativa, sendo incapazes de proteger o internauta dos sites infectados mais recentemente.

Por exemplo, o url contido no email que abre este artigo passou em branco por todas extensões testadas no &lt;a href=&quot;https://www.virustotal.com/pt/url/cd0a03993aacd0b811e1ec17020fb2476fb7c94323cdd9520675bbe4d5b790d5/analysis/1362050201/&quot;&gt;teste de URLs do site VirusTotal&lt;/a&gt;, confira na figura abaixo.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi50PsC1oZ-R4TpzUi1PJGed11k9szP0KT8yLPxanMdILK98emeddYtd4lXuzuofAPCBAuai2IJfIt_I42Rbtmyoegm64VYE2CbAW3ldpOHmP_Ls-8cKPdndp79QdozwtERK2-cC55_VlVt/s1600/virus-total-url-bitly.png&quot; imageanchor=&quot;1&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi50PsC1oZ-R4TpzUi1PJGed11k9szP0KT8yLPxanMdILK98emeddYtd4lXuzuofAPCBAuai2IJfIt_I42Rbtmyoegm64VYE2CbAW3ldpOHmP_Ls-8cKPdndp79QdozwtERK2-cC55_VlVt/s320/virus-total-url-bitly.png&quot; /&gt;&lt;/a&gt;

&lt;br /&gt;
&lt;br /&gt;
Ou seja, quem confiasse em qualquer uma das 33 extensões testadas pelo VirusTotal estaria agora em maus lençóis. Observe agora o resultado do &lt;a href=&quot;https://www.virustotal.com/pt/file/81cd2875e71c1badf240fbf8a619fb0ba404e1a4b8bc26e22ac21c03a90efac6/analysis/1362050226/&quot;&gt;teste do arquivo&lt;/a&gt; baixado nesse endereço.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgzC_6uXD9CJHfjOcfNNMgY8BtJNkFnsrSLXF2F6OjRfby4B0SbgkuAiqVymUFGIIV7FqjT1tEm0oxpsl5XN4UNk95H7qMQ2a6ewXeWaDM8W-CFkcOsnDJ2MxOg7d_RsCSMHm3isHUs-VYo/s1600/virus-total-arquivo-bitly.png&quot; imageanchor=&quot;1&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgzC_6uXD9CJHfjOcfNNMgY8BtJNkFnsrSLXF2F6OjRfby4B0SbgkuAiqVymUFGIIV7FqjT1tEm0oxpsl5XN4UNk95H7qMQ2a6ewXeWaDM8W-CFkcOsnDJ2MxOg7d_RsCSMHm3isHUs-VYo/s320/virus-total-arquivo-bitly.png&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Apenas 7 entre 44 antivírus foram capazes de detectar a presença do vírus no arquivo infectado.

Ou seja, é como sempre dissemos aqui: a única maneira de garantir sua segurança é usar sua inteligência. &lt;br /&gt;&lt;br /&gt;Jamais clique em um link enviado a você por email, mesmo que você conheça o remetente. Afinal, o email que você recebeu através do endereço do seu amigo pode não ter sido enviado por ele, mas por um spammer que infectou o computador de seu amigo! 

&lt;br /&gt;&lt;br /&gt;Assim, caso você ache que o link pode conter alguma informação realmente importante para você, copie o endereço e cole no teste de URLs em http://www.virustotal.com/. Mas não se engane caso os sinalizadores de navegação digam que o endereço é &quot;seguro&quot;: verifique se o endereço gerou algum download de arquivo e clique no link para conferir a análise do arquivo baixado.&lt;br /&gt;&lt;br /&gt;Vale alertar que nem mesmo esse método é totalmente seguro. Alguns spammers incluem em seus email links que, na verdade, redirecionam para outro endereço, escapando até mesmo à análise do VirusTotal. Assim, tenha como regra jamais clicar em links de emails, só adotando este método alternativo em último caso.
</description><link>https://spamquerecebe.blogspot.com/2013/02/o-problema-dos-sinalizadores-de.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjiNekvMo-_ds2W-7bkSU-bpG9AAtqhoWJNz2RoO7TejtiOm7pRhCHZh8Fba-kFVvr7_qMiwctQ0YnAhxE90Zui-z-LS5RqvsX17KnAcHyFBC9thAmAK9o3TD73b0H7SOvbpHdY0Y4ThTWs/s72-c/spam-cavalo-de-troia.png" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-8688233648921531472</guid><pubDate>Mon, 18 Feb 2013 12:10:00 +0000</pubDate><atom:updated>2013-02-18T09:10:57.309-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">cavalo de tróia</category><category domain="http://www.blogger.com/atom/ns#">meteoro da rússia</category><title>E o meteoro da Rússia não demorou a virar SPAM</title><description>Os spammers estão sempre aproveitando assuntos quentes para enganar incautos com &quot;imagens inéditas&quot;, &quot;vídeos exclusivos&quot;, &quot;revelações chocantes&quot;.
&lt;br/&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjxClXhz0pfJ9rFKR-w9_VI1TMIRR1Bo38AdlDaQNl10bfP320_cX026WhjbMbNHgRT2nUmoMZ2Exj2W1AZXh9sQ3SNYw3xEh6y1CdZrLvVtdqNkm0IBH8hlst5le7ZZW_q0V6zoWFsQ7Qu/s1600/meteoro-russia.png&quot; imageanchor=&quot;1&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjxClXhz0pfJ9rFKR-w9_VI1TMIRR1Bo38AdlDaQNl10bfP320_cX026WhjbMbNHgRT2nUmoMZ2Exj2W1AZXh9sQ3SNYw3xEh6y1CdZrLvVtdqNkm0IBH8hlst5le7ZZW_q0V6zoWFsQ7Qu/s320/meteoro-russia.png&quot; /&gt;&lt;/a&gt;
&lt;br/&gt;
É claro que clicar no link leva apenas a um cavalo de troia para detonar o seu computador reduzindo-o a um simples zumbi para a prática de crimes.
&lt;br/&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjf-IeOq7uRTa1SXWOlQwUylVhXbOa1SayI1EuP_zK3_MYjFa37cDxSG3OMqGp0hyphenhyphengAWGb6NskAyN2gKQ1z4faiHNI4XVEVtCDvwXhSgcvRrIRk0TyDycRlZOoQXymI-rDNGZ3JO5Tgr97P/s1600/cavalo-de-troia-falso-video-meteoro-russia.png&quot; imageanchor=&quot;1&quot; &gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjf-IeOq7uRTa1SXWOlQwUylVhXbOa1SayI1EuP_zK3_MYjFa37cDxSG3OMqGp0hyphenhyphengAWGb6NskAyN2gKQ1z4faiHNI4XVEVtCDvwXhSgcvRrIRk0TyDycRlZOoQXymI-rDNGZ3JO5Tgr97P/s320/cavalo-de-troia-falso-video-meteoro-russia.png&quot; /&gt;&lt;/a&gt;
&lt;br/&gt;
Como sempre, apenas pouco mais de 1/3 dos antivírus listados no site VirusTotal consegue detectar o cavalo de troia. Como sempre, quando o assunto é segurança, confie no seu cérebro, em vez de confiar em softwares!</description><link>https://spamquerecebe.blogspot.com/2013/02/e-o-meteoro-da-russia-nao-demorou-virar.html</link><author>noreply@blogger.com (Alex Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjxClXhz0pfJ9rFKR-w9_VI1TMIRR1Bo38AdlDaQNl10bfP320_cX026WhjbMbNHgRT2nUmoMZ2Exj2W1AZXh9sQ3SNYw3xEh6y1CdZrLvVtdqNkm0IBH8hlst5le7ZZW_q0V6zoWFsQ7Qu/s72-c/meteoro-russia.png" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-7423174900104661940</guid><pubDate>Mon, 11 Feb 2013 17:56:00 +0000</pubDate><atom:updated>2013-02-11T15:59:37.373-02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">esquema nigeriano</category><category domain="http://www.blogger.com/atom/ns#">golpe 419</category><title>O FBI quer depositar 10 milhões de dólares em sua conta bancária</title><description>&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgnwYaMVYdaJ7-ypbxIhhWSw0DUUa-P4uqkSU-XzJE0SB-DSt-Xo1-Jg49mzahICvptY9xjoiQbn3i17S78xfw7I6RKuOs3ZtOob0B3Of5vE9D-Ph3_ZU9dsPGq0g3I2cEyOnwAm3QL-CZD/s1600/FBI-0001.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;192&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgnwYaMVYdaJ7-ypbxIhhWSw0DUUa-P4uqkSU-XzJE0SB-DSt-Xo1-Jg49mzahICvptY9xjoiQbn3i17S78xfw7I6RKuOs3ZtOob0B3Of5vE9D-Ph3_ZU9dsPGq0g3I2cEyOnwAm3QL-CZD/s320/FBI-0001.png&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;Variação do famoso &quot;Golpe 419&quot;, também conhecido &quot;Esquema Nigeriano&quot;: desta vez, é o FBI que quer depositar uma fortuna na sua conta bancária!&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Seria ótimo se fosse verdade! A julgar pelo que dizem os spammers, nós ganhamos na loteria várias vezes por dia e há sempre um ditador africano disposto a depositar milhões em nossas contas bancárias. Tudo o que precisamos fazer para receber a &quot;bolada&quot; é pagar uma pequena quantia, algo em torno de 10 mil dólares, na conta  para cobrir as &quot;taxas&quot; e &quot;despesas&quot; dos golpistas.&lt;br /&gt;
&lt;br /&gt;
Nem é preciso dizer que eles passam a mão no dinheiro da vítima e a deixam a ver navios.

Numa variação desse golpe, a pessoa acaba sendo induzida a abrir detalhes sobre sua conta bancária, deixando-a aberta para que os vigaristas possam se servir à vontade.&lt;br /&gt;
&lt;br /&gt;
Algumas das quadrilhas que aplicam esse tipo de golpe são tão sofisticadas que até dispõem de estruturas físicas convincentes para iludir as vítimas mais céticas, aquelas que viajam até o local para checar as informações constantes do e-mail.

Esse tipo de golpe é chamado de &quot;&lt;a  target=&quot;_blank&quot; href=&quot;http://www.scamwatch.gov.au/content/index.phtml/tag/nigerian419scams&quot;&gt;Esquema Nigeriano&lt;/a&gt;&quot; ou &quot;&lt;a  target=&quot;_blank&quot; href=&quot;http://en.wikipedia.org/wiki/Nigerian_scam&quot;&gt;Golpe 419&lt;/a&gt;&quot;, referindo-se ao artigo do código penal da Nigéria que tipifica o crime de estelionato - no Brasil seria chamado de &quot;Golpe 171&quot;.&lt;br /&gt;
&lt;br /&gt;
A variação que apresentamos no topo deste post envolve o nome do FBI. Basicamente, o &quot;FBI&quot; teria encontrado 10 milhões e 500 mil dólares em seu nome em um banco na África (sempre lá!) e você precisa apenas liberar uma graninha para receber a bolada.&lt;br /&gt;
&lt;br /&gt;
Esse tipo de golpe também está sendo aplicado via SMS, normalmente envolvendo premiações em sorteios em que você nunca se inscreveu ou em loterias em que você nunca jogou.&lt;br /&gt;
&lt;br /&gt;
Para se proteger desse tipo de golpe, bastaria entender o princípio simples de que nada é de graça. Os golpistas sempre apelam ao desejo humano universal, quase irresistível, de conseguir um grande benefício sem esforço, sem investimento.

Mas, como dissemos, esse apelo é quase irresistível, por isso, lembre-se sempre de, pelo menos, checar o domínio do e-mail enviado pelo remetente. Repare que o endereço do remetente alegadamente é &quot;fbidirectoroffice@fbi.gov&quot;, mas o endereço de resposta, que aparece na imagem como &quot;Reply to&quot; é &quot;fbidirectoroffice@superposta.com&quot;.&lt;br /&gt;
&lt;br /&gt;
Está na cara que o FBI jamais enviaria um email por um domínio e pediria uma resposta por outro, portanto, pode deletar esse email e escapar a mais essa &lt;a href=&quot;http://www.fbi.gov/scams-safety/fraud/fraud#419&quot; target=&quot;_blank&quot;&gt;variação do Esquema Nigeriano&lt;/a&gt;. </description><link>https://spamquerecebe.blogspot.com/2013/02/o-fbi-quer-depositar-10-milhoes-de.html</link><author>noreply@blogger.com (Alex Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgnwYaMVYdaJ7-ypbxIhhWSw0DUUa-P4uqkSU-XzJE0SB-DSt-Xo1-Jg49mzahICvptY9xjoiQbn3i17S78xfw7I6RKuOs3ZtOob0B3Of5vE9D-Ph3_ZU9dsPGq0g3I2cEyOnwAm3QL-CZD/s72-c/FBI-0001.png" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-3413509742709366769</guid><pubDate>Sun, 10 Feb 2013 16:20:00 +0000</pubDate><atom:updated>2013-02-10T14:30:02.643-02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Mozilla Thunderbird</category><category domain="http://www.blogger.com/atom/ns#">phishing</category><category domain="http://www.blogger.com/atom/ns#">Registro.br</category><category domain="http://www.blogger.com/atom/ns#">VirusTotal</category><title>Phishing envolvendo o Registro.br</title><description>O &lt;a href=&quot;http://registro.br/&quot; target=&quot;_blank&quot;&gt;Registro.br&lt;/a&gt; é órgão oficial no Brasil que, como diz o próprio nome, é responsável pelo registro de domínios &quot;.br&quot;. Por isso, é no mínimo estranho quando alguém que não é proprietário de um site recebe um email como o que exibimos na figura 1.


&lt;br /&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEitxaHyLLsjLai1aWNgNw1ueHx2y8lS6H9whViCxGMVBW6Ql5oRE0XySuzXOvjv2B2CHKiEyink-HUgDHhrOWSbCQSwP5OXL_HOFni1vBjRYwW933qlxobQgQ4uEH8q7jGuFYHojajRm-nZ/s1600/spam-registrobr-001.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;120&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEitxaHyLLsjLai1aWNgNw1ueHx2y8lS6H9whViCxGMVBW6Ql5oRE0XySuzXOvjv2B2CHKiEyink-HUgDHhrOWSbCQSwP5OXL_HOFni1vBjRYwW933qlxobQgQ4uEH8q7jGuFYHojajRm-nZ/s320/spam-registrobr-001.png&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;&lt;em style=&quot;font-size: medium;&quot;&gt;Figura 1 - Email de phishing tenta se passar pelo Registro.br&lt;/em&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
Qualquer webmaster experiente sabe só de olhar que o email acima é uma falcatrua. Se não fosse por outros motivos, bastaria observar o domínio para o qual o link está apontando. Como você pode ver na figura acima, no canto inferior esquerdo, o Mozilla Thunderbird indica que o domínio linkado é &amp;nbsp;&quot;madeirasnorteflora.com.br&quot;. &lt;br /&gt;
&lt;br /&gt;
Entretanto, lá vamos nós testar o link e ver o que acontecerá caso algum desavisado resolva clicar nele. Para começar, copiamos e colamos o endereço do link no VirusTotal. Observe a figura 2.&lt;br /&gt;
&lt;br /&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhTEeTvQnY216xEgPjs17iWRJYX_k4kTRJIu9IOLyLvqHFJ23PsvaDoMibvnupHT3GYLEU1SlMr8qQqVBVoT8N2iGXIK54FadnmR6zDsmBpgJoTC_qqICUYRbcZdbVoVf7mYMngvZLulyGg/s1600/spam-registrobr-002.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;89&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhTEeTvQnY216xEgPjs17iWRJYX_k4kTRJIu9IOLyLvqHFJ23PsvaDoMibvnupHT3GYLEU1SlMr8qQqVBVoT8N2iGXIK54FadnmR6zDsmBpgJoTC_qqICUYRbcZdbVoVf7mYMngvZLulyGg/s320/spam-registrobr-002.png&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;&lt;i style=&quot;font-size: medium;&quot;&gt;Figura 2 - Somente um serviço aponta o domínio como malicioso&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: left;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
Casos como esse mostram a fragilidade desses sinalizadores de websites, que acendem uma luzinha verde ou vermelha conforme o site seja classificado como &quot;seguro&quot; ou &quot;malicioso&quot;. O domínio em questão provavelmente pertence a uma empresa idônea que foi vítima de hackers, por isso a maioria os sinalizadores ainda dão sinal verde para esse domínio. Veja na figura 3 o que acontece quando visitamos o link.&lt;br /&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEga2lRDxHNeRQZ4lU_xho8LcVA6K0CI-1RV4oMRjExb6qIlukJCVOLUgUxTV797xdiT1fWwzswjS0_PHJN79l4djJlFn-mNFe2kdsfTFZyZxFtgLbs86T3RQGQxE6WP5LNY79K0cby7MqaF/s1600/spam-registrobr-003.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;224&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEga2lRDxHNeRQZ4lU_xho8LcVA6K0CI-1RV4oMRjExb6qIlukJCVOLUgUxTV797xdiT1fWwzswjS0_PHJN79l4djJlFn-mNFe2kdsfTFZyZxFtgLbs86T3RQGQxE6WP5LNY79K0cby7MqaF/s320/spam-registrobr-003.png&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;tr-caption&quot; style=&quot;text-align: center;&quot;&gt;&lt;i style=&quot;font-size: medium;&quot;&gt;Figura 3 - Link drive-by baixa um arquivo suspeito em seu computador&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: left;&quot;&gt;
Visitar o link, provavelmente, já é o suficiente para infectar um PC com sistema operacional Windows, como se pode ver na figura acima. Baixamos o arquivo para uma pasta segura e, em seguida, enviamos para análise no VirusTotal. Veja o resultado na figura 4.&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: left;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align=&quot;center&quot; cellpadding=&quot;0&quot; cellspacing=&quot;0&quot; class=&quot;tr-caption-container&quot; style=&quot;margin-left: auto; margin-right: auto; text-align: center;&quot;&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjjTiVF0jLQIOSJzQbVlWRD6iwvzXHI0txh0rKszlxi8xtVgYzpwwIzPJLvC9fZIs0JH3GfqCJ_nI4pEXQB2stcloO87W7LGxueMRB_BJMjgQ5hx4PTwbs0OUa5Fp94nCq5c0TfmX0Y2WZC/s1600/spam-registrobr-004.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: auto; margin-right: auto;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;223&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjjTiVF0jLQIOSJzQbVlWRD6iwvzXHI0txh0rKszlxi8xtVgYzpwwIzPJLvC9fZIs0JH3GfqCJ_nI4pEXQB2stcloO87W7LGxueMRB_BJMjgQ5hx4PTwbs0OUa5Fp94nCq5c0TfmX0Y2WZC/s320/spam-registrobr-004.png&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;i&gt;Figura 4 - O arquivo é um cavalo de troia bem conhecido, detectado por cerca de metade dos programas antivírus do VirusTotal.&lt;/i&gt;&lt;br /&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Enfim, trata-se de mais um golpe de phishing para instalar softwares maliciosos em sua máquina. Para variar, fica o velho conselho que é preciso repetir sempre: nunca clique em links de emails, a menos que:&lt;br /&gt;
&lt;br /&gt;
1 - Você conheça o remetente&lt;br /&gt;
2 - Você tenha autorizado explicitamente o remetente a enviar emails para você&lt;br /&gt;
3 - O domínio do link coincida com o domínio alegado pelo remetente. Se o dominío do remetente é 123 e o link do email aponta para XYZ, não clique no link por nenhum motivo.&lt;br /&gt;
&lt;br /&gt;
Finalmente, lembre-se: quem tem pressa pega o telefone e liga para você. Emails nunca são &quot;urgentes&quot;. Se a mensagem disser que você deve se apressar, delete-a sem hesitar!</description><link>https://spamquerecebe.blogspot.com/2013/02/phishing-envolvendo-o-registrobr.html</link><author>noreply@blogger.com (Alex Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEitxaHyLLsjLai1aWNgNw1ueHx2y8lS6H9whViCxGMVBW6Ql5oRE0XySuzXOvjv2B2CHKiEyink-HUgDHhrOWSbCQSwP5OXL_HOFni1vBjRYwW933qlxobQgQ4uEH8q7jGuFYHojajRm-nZ/s72-c/spam-registrobr-001.png" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-2070994208836092765</guid><pubDate>Tue, 30 Oct 2012 15:39:00 +0000</pubDate><atom:updated>2012-10-30T13:39:59.903-02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">banco do brasil</category><category domain="http://www.blogger.com/atom/ns#">banco HSBC</category><category domain="http://www.blogger.com/atom/ns#">banco santander</category><category domain="http://www.blogger.com/atom/ns#">banrisul</category><category domain="http://www.blogger.com/atom/ns#">bradesco</category><category domain="http://www.blogger.com/atom/ns#">phishing</category><category domain="http://www.blogger.com/atom/ns#">phishtank</category><title>Clientes Banrisul também são alvo de Phishing</title><description>Já tratamos aqui da questão do &lt;a href=&quot;http://spamquerecebe.blogspot.com.br/search/label/phishing&quot; target=&quot;_blank&quot;&gt;phishing bancário&lt;/a&gt;, uma das maiores pragas que aflige a internet brasileira. Clientes de todos os maiores bancos brasileiros, incluindo&amp;nbsp;&lt;a href=&quot;http://spamquerecebe.blogspot.com.br/2009/10/o-bradesco-nao-envia-e-mails-de.html&quot; target=&quot;_blank&quot;&gt;Bradesco&lt;/a&gt;, &lt;a href=&quot;http://spamquerecebe.blogspot.com.br/2009/11/sites-de-phishing-feitos-para-roubar.html&quot; target=&quot;_blank&quot;&gt;Banco do Brasil, Santander e HSBC&lt;/a&gt; são alvos sistemáticos de ações de criminosos. Cabe a você aprender a reconhecer os golpistas!&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgSJHJDKWNVC6ubUSI3SLPyqEUSUy7tTiGCKfZTQfwY7su_cA3cG8yaTwkzxgN-lfska9ouf3MW4fifmIn0OjX70oplSaxA2s9aCIdCOl82fpAndMMp_JLeyOEGNXABOwPQE_6gh_BoUNUN/s1600/banrisul-phishing2.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;196&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgSJHJDKWNVC6ubUSI3SLPyqEUSUy7tTiGCKfZTQfwY7su_cA3cG8yaTwkzxgN-lfska9ouf3MW4fifmIn0OjX70oplSaxA2s9aCIdCOl82fpAndMMp_JLeyOEGNXABOwPQE_6gh_BoUNUN/s400/banrisul-phishing2.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;/div&gt;
&lt;br /&gt;
O mais novo alvo de golpes são os clientes do banco Banrisul. Veja na imagem acima o email com o golpe.&lt;br /&gt;
&lt;br /&gt;
Uma maneira simples de reconhecer a fraude, como já dissemos em outros artigos, é simplesmente observar o domínio do link no email. Se não for o mesmo endereço do site do banco, não clique.&lt;br /&gt;
&lt;br /&gt;
Mesmo que você esqueça de fazer essa verificação, existe outra forma simples de reconhecer a fraude. Os spammers, em geral, são criminosos com limitadas noções da Língua Portuguesa. Quando tentam &quot;escrever difícil&quot; o resultado costuma ser bisonho. Leia o primeiro parágrafo do spam acima:&lt;br /&gt;
&lt;br /&gt;
&quot;&lt;i&gt;É com satisfação que a equipe de segurança do Banrisul envia este e-mail a você&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;

Para informar que sua Senha de internet expirou&lt;/i&gt;&quot;&lt;br /&gt;
&lt;br /&gt;
É com &quot;SATISFAÇÃO&quot; que o banco informa que sua senha expirou? Tenham paciência.&lt;br /&gt;
&lt;br /&gt;
Enfim, carimbado como golpe de phishing. Clientes Barisul, fujam desse golpe!&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiymAMK38WXNB6AnC54qdyh2gOFhj_Da82d8ey5TRyk5L_4faJy8EIk6Fv8_Hk2Yq5zVroU6j74YMZ1GJ28xiFFJ70KdUWYbBDnVY6bRZeMzBPl1ecHS-v4bhnFh3XvId51KpJq2qyKaVoF/s1600/banrisul-phishing.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;301&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiymAMK38WXNB6AnC54qdyh2gOFhj_Da82d8ey5TRyk5L_4faJy8EIk6Fv8_Hk2Yq5zVroU6j74YMZ1GJ28xiFFJ70KdUWYbBDnVY6bRZeMzBPl1ecHS-v4bhnFh3XvId51KpJq2qyKaVoF/s400/banrisul-phishing.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
</description><link>https://spamquerecebe.blogspot.com/2012/10/clientes-banrisul-tambem-sao-alvo-de.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgSJHJDKWNVC6ubUSI3SLPyqEUSUy7tTiGCKfZTQfwY7su_cA3cG8yaTwkzxgN-lfska9ouf3MW4fifmIn0OjX70oplSaxA2s9aCIdCOl82fpAndMMp_JLeyOEGNXABOwPQE_6gh_BoUNUN/s72-c/banrisul-phishing2.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-5856622838489870441</guid><pubDate>Tue, 30 Oct 2012 13:22:00 +0000</pubDate><atom:updated>2012-10-30T11:22:50.881-02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Evolution</category><category domain="http://www.blogger.com/atom/ns#">GMAIL</category><category domain="http://www.blogger.com/atom/ns#">Kmail</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Mozilla Firefox</category><category domain="http://www.blogger.com/atom/ns#">Mozilla Thunderbird</category><category domain="http://www.blogger.com/atom/ns#">NoScript</category><category domain="http://www.blogger.com/atom/ns#">spamassassin</category><category domain="http://www.blogger.com/atom/ns#">spamihilator</category><category domain="http://www.blogger.com/atom/ns#">VirusTotal</category><category domain="http://www.blogger.com/atom/ns#">VTZilla</category><category domain="http://www.blogger.com/atom/ns#">Windows</category><title>Venda de virgindade por email? É vírus!</title><description>O caso da garota que &lt;a href=&quot;http://g1.globo.com/sc/santa-catarina/noticia/2012/10/leilao-da-virgindade-termina-nesta-quarta-e-lances-chegam-r-900-mil.html&quot; target=&quot;_blank&quot;&gt;leiloou a virgindade&lt;/a&gt; pela internet excitou a imaginação de muita gente, inclusive, para variar, dos spammers. Nesta manhã, recebi um alerta do GMail avisando que um email com a linha de assunto &quot;Vendo Meu Corpo Aparti R$: 49,99&quot; havia sido retido no meu servidor por conter vírus ou anexo suspeito. Confira na imagem a seguir.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjT9BIL_-wL23OC8oBA2dtzuILWGoSSvHh9cG2alhDca1j56fULAUqgHjrfQHmoCZQwJR1YG-lygFUudmX_XsSknXpeILKNqLraqTZ-vq3GJEBFb0MDMGGVEvqg-5NFD706wLi4BOjwaCtZ/s1600/spam-vende-corpo1.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;130&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjT9BIL_-wL23OC8oBA2dtzuILWGoSSvHh9cG2alhDca1j56fULAUqgHjrfQHmoCZQwJR1YG-lygFUudmX_XsSknXpeILKNqLraqTZ-vq3GJEBFb0MDMGGVEvqg-5NFD706wLi4BOjwaCtZ/s400/spam-vende-corpo1.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Não consigo imaginar porque os spammers acreditam que assassinar a Língua Portuguesa aumentará sua credibilidade ou o resultado de suas campanhas fraudulentas. Enfim, eles devem ter seus motivos para isso. De qualquer forma, fui visitar o webmail do meu servidor para checar a mensagem e os tais &quot;anexos suspeitos&quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiEjPyU_I5OlU-r5Y-5fe-3rrrVDyBKN6SkcqTh32gpz-Cxo38wvq7uEQwHQDXAlnO6Y-5Kq0vfbW4rCUmE3gqyLtrdKAo17M45g9V5RFJte4KcEHvf3e5XrfN7gx7uEKeOI9JnkL-Uvfa5/s1600/spam-vende-corpo.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;185&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiEjPyU_I5OlU-r5Y-5fe-3rrrVDyBKN6SkcqTh32gpz-Cxo38wvq7uEQwHQDXAlnO6Y-5Kq0vfbW4rCUmE3gqyLtrdKAo17M45g9V5RFJte4KcEHvf3e5XrfN7gx7uEKeOI9JnkL-Uvfa5/s400/spam-vende-corpo.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: justify;&quot;&gt;
Observe que estou usando no Firefox uma extensão do Virustotal que permite testar em 44 antivírus qualquer arquivo que você queira baixar &lt;b&gt;antes de fazer o download!&lt;/b&gt;&amp;nbsp;Muito melhor do que confiar&amp;nbsp;apenas&amp;nbsp;no seu antivírus local.&lt;/div&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiNL5d4GslLRWUElYr2_ti0okID7TVSeXTdDm4R2-rujb2VZJ2lUmuOvnMwIvPaLo1a7YGXUg50XLrX3RS-Jso21vsdbNuIezQ68HECn-bygrvneaiwurQczJ3w7rcDSUBXReaDY9ZMps0z/s1600/spam-vende-corpo2-virustotal.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;163&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiNL5d4GslLRWUElYr2_ti0okID7TVSeXTdDm4R2-rujb2VZJ2lUmuOvnMwIvPaLo1a7YGXUg50XLrX3RS-Jso21vsdbNuIezQ68HECn-bygrvneaiwurQczJ3w7rcDSUBXReaDY9ZMps0z/s320/spam-vende-corpo2-virustotal.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;O resultado foi até surpreendente. Nada menos do que &lt;a href=&quot;https://www.virustotal.com/file/779a2bcc4bc68b2b5141c9d83ff2437f7a3406f056391918e55f9e6c84286141/analysis/&quot; target=&quot;_blank&quot;&gt;22 antivírus (50% do total)&lt;/a&gt; identificam o arquivo como um cavalo de tróia, o que mostra que esse golpista, realmente, não é dos mais talentosos.&lt;br /&gt;&lt;br /&gt;Enfim, eis algumas dicas de segurança que podem reduzir muito o seu risco diário ao lidar com spam e websites desconhecidos:&lt;br /&gt;&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Use o navegador web &lt;a href=&quot;https://www.mozilla.org/pt-BR/firefox/new/&quot; target=&quot;_blank&quot;&gt;Firefox&lt;/a&gt; e instale as extensões &lt;a href=&quot;https://addons.mozilla.org/pt-BR/firefox/addon/noscript&quot; target=&quot;_blank&quot;&gt;NoScript&lt;/a&gt;&amp;nbsp;e &lt;a href=&quot;https://addons.mozilla.org/pt-BR/firefox/addon/vtzilla&quot; target=&quot;_blank&quot;&gt;VTZilla&lt;/a&gt;&amp;nbsp;para protegê-lo contra scripts e downloads maliciosos.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Configure uma conta no &lt;a href=&quot;http://www.gmail.com/&quot; target=&quot;_blank&quot;&gt;GMail&lt;/a&gt; para coletar os emails de seu servidor. Os filtros antispam e antivírus do GMail estão muito mais poderosos do que a média e, como você pode ver neste artigo, vão reter no seu servidor original as mensagens mais arriscadas. Para obter uma explicação completa sobre como coletar as mensagens de suas outras contas, consulte &lt;a href=&quot;http://support.google.com/mail/bin/answer.py?hl=pt-BR&amp;amp;answer=21289&amp;amp;from=21288&amp;amp;rd=1&quot; target=&quot;_blank&quot;&gt;esta página de Ajuda do Gmail&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Se você usa Windows, instale o filtro antispam &quot;&lt;a href=&quot;http://www.spamihilator.com/&quot; target=&quot;_blank&quot;&gt;Spamihilator&lt;/a&gt;&quot;. Após algumas semanas de uso, até mesmo aqueles poucos spams que o filtro do GMail deixa passar serão retidos no filtro do spami, reduzindo praticamente a zero sua experiência com essas mensagens-lixo.&lt;/li&gt;
&lt;li&gt;Se você usa Linux, você pode configurar o &lt;a href=&quot;http://spamassassin.apache.org/&quot; target=&quot;_blank&quot;&gt;SpamAssassin&lt;/a&gt; em sua própria máquina para triturar spam no &lt;a href=&quot;http://userbase.kde.org/KMail&quot; target=&quot;_blank&quot;&gt;Kmail&lt;/a&gt; ou no &lt;a href=&quot;http://projects.gnome.org/evolution/&quot; target=&quot;_blank&quot;&gt;Evolution&lt;/a&gt;. Caso você, como eu, prefira uma solução mais leve, fico feliz em dizer que o antispam nativo do &lt;a href=&quot;https://www.mozilla.org/pt-BR/thunderbird/&quot; target=&quot;_blank&quot;&gt;Mozilla Thunderbird&lt;/a&gt; melhorou muito, obtendo um desempenho comparável ao do SpamAssassin.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Observe que todas as soluções acima são GRÁTIS. Ou seja, não há desculpa para deixar seu computador vulnerável à invasão de mensagens podres enviadas por bandidos.&lt;/div&gt;
</description><link>https://spamquerecebe.blogspot.com/2012/10/venda-de-virgindade-por-email-e-virus.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjT9BIL_-wL23OC8oBA2dtzuILWGoSSvHh9cG2alhDca1j56fULAUqgHjrfQHmoCZQwJR1YG-lygFUudmX_XsSknXpeILKNqLraqTZ-vq3GJEBFb0MDMGGVEvqg-5NFD706wLi4BOjwaCtZ/s72-c/spam-vende-corpo1.jpg" height="72" width="72"/><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-6345775550318551198</guid><pubDate>Thu, 18 Oct 2012 16:57:00 +0000</pubDate><atom:updated>2012-10-18T14:05:08.227-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Linkedin</category><category domain="http://www.blogger.com/atom/ns#">phishing</category><title>Phishing com o layout do Linkedin</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj-vyvLnuxDmeQLhbQAvm0V7LMCxn7WWLXFAwsvNpYaa-GyQdYGf4zo2WiXpgttokkC0T-lI8e_2sn12jytJqYXhabs_xsBnAsokUy4rWlxLyzm3hvFBjE3SCnoBv0FjiQ8Vrc2iPZO2eDi/s1600/Linkedin-SPAM.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;205&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj-vyvLnuxDmeQLhbQAvm0V7LMCxn7WWLXFAwsvNpYaa-GyQdYGf4zo2WiXpgttokkC0T-lI8e_2sn12jytJqYXhabs_xsBnAsokUy4rWlxLyzm3hvFBjE3SCnoBv0FjiQ8Vrc2iPZO2eDi/s400/Linkedin-SPAM.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;br /&gt;
Acabo de abrir o meu GMail e dei de cara com este phishing muito convincente do Linkedin. Basta, no entanto, passar o mouse sobre o link para verificar que os domínios não têm rigorosamente nada a ver com o Linkedin.&lt;br /&gt;
&lt;br /&gt;
A análise dos links no VirusTotal mostra que a maioria dos serviços anti-phishing ainda deixa passar impunemente esses domínios fajutos.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgFEj7UV-iruuUPM1tezt9sSnoq8ue88dbnIu4GOPs22TKMwVoWOmJCGI6NekattJvlCXW8wvlYdyCKI4_qBQfa00mCSN0NKKMXWHNyfXqsSjMGQlC3BwLqTTcwt8QuVbJb_YdEBvftJ7yC/s1600/Linkedin-SPAM1.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;100&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgFEj7UV-iruuUPM1tezt9sSnoq8ue88dbnIu4GOPs22TKMwVoWOmJCGI6NekattJvlCXW8wvlYdyCKI4_qBQfa00mCSN0NKKMXWHNyfXqsSjMGQlC3BwLqTTcwt8QuVbJb_YdEBvftJ7yC/s320/Linkedin-SPAM1.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjCDGttBlGXNGkzIXScAvdN_StuqGpRSfp5ahgShvRn0FUljLVfmQDHIyihFuGhIO0RJ9HeDheWvBj-DqzkUakhszKcRtAjxlEQZLoJj7Tn4kL0oysiLq9_8iWwyIbD3X3vnyD4df1rMg9D/s1600/Linkedin-SPAM2.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;103&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjCDGttBlGXNGkzIXScAvdN_StuqGpRSfp5ahgShvRn0FUljLVfmQDHIyihFuGhIO0RJ9HeDheWvBj-DqzkUakhszKcRtAjxlEQZLoJj7Tn4kL0oysiLq9_8iWwyIbD3X3vnyD4df1rMg9D/s320/Linkedin-SPAM2.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: left;&quot;&gt;
Como sempre dissemos neste blog: a melhor proteção para seus dados é o seu cérebro. Use-o sem moderação! :)&lt;/div&gt;
&lt;br /&gt;</description><link>https://spamquerecebe.blogspot.com/2012/10/phishing-com-o-layout-do-linkedin.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj-vyvLnuxDmeQLhbQAvm0V7LMCxn7WWLXFAwsvNpYaa-GyQdYGf4zo2WiXpgttokkC0T-lI8e_2sn12jytJqYXhabs_xsBnAsokUy4rWlxLyzm3hvFBjE3SCnoBv0FjiQ8Vrc2iPZO2eDi/s72-c/Linkedin-SPAM.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-1508229864049086820</guid><pubDate>Sat, 07 Jan 2012 15:42:00 +0000</pubDate><atom:updated>2012-01-07T14:11:12.027-02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">facebook</category><category domain="http://www.blogger.com/atom/ns#">spam</category><title>Spam no Facebook: o único remédio é a sua inteligência</title><description>&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiE_2jOU7ESY7NJRwq3jmwSZHJGgxkMkEheQKTPbZTNZdkyVCgUkq1R5pJ_xDHtHDzKflNqqg-3XQMtvGPsfwD5Sh6qZXJFppXGl6IaxI8XSKn4eP_6u8Ksa4b6ca9VNrRoaexpUNOfdAeb/s1600/facebook-spam.jpg&quot;&gt;&lt;img style=&quot;display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 234px;&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiE_2jOU7ESY7NJRwq3jmwSZHJGgxkMkEheQKTPbZTNZdkyVCgUkq1R5pJ_xDHtHDzKflNqqg-3XQMtvGPsfwD5Sh6qZXJFppXGl6IaxI8XSKn4eP_6u8Ksa4b6ca9VNrRoaexpUNOfdAeb/s400/facebook-spam.jpg&quot; alt=&quot;&quot; id=&quot;BLOGGER_PHOTO_ID_5694916204955513298&quot; border=&quot;0&quot; /&gt;&lt;/a&gt;A promessa pode ser a possibilidade de mudar a cor do seu Facebook, quem sabe para um amarelo-ouro ou um verde-dólar, como na figura acima. Outras possibilidades incluem saber quem visitou sua página no Facebook ou um método secreto para eliminar a timeline e voltar ao layout antigo.&lt;br /&gt;&lt;br /&gt;Seja qual for a isca usada pelos spammers, o resultado é sempre o mesmo: eles assumem o controle de sua conta no Facebook e começam infestar as áreas de comentários e as linhas do tempo de todos os seus amigos com mensagens repetitivas e mentirosas, que servem apenas para disseminar ainda mais o spam.&lt;br /&gt;&lt;br /&gt;Em consequência, as discussões ficam poluídas por dezenas ou centenas de comentários idênticos, espantando os participantes que realmente têm alguma contribuição.&lt;br /&gt;&lt;br /&gt;Antispam? Só a sua inteligência, sua capacidade de se manter informado sobre o que acontece no Facebook, o que pode e o que não pode ser feito na maior rede social do mundo. Porque, para ser infectado, você precisa tomar a iniciativa de clicar no link desconhecido e seguir as instruções do spammer, sejam quais forem.&lt;br /&gt;&lt;br /&gt;Ou seja, em última análise, se seu perfil for infectado, você tem pelo menos 50% de responsabilidade por isso.</description><link>https://spamquerecebe.blogspot.com/2012/01/spam-no-facebook-o-unico-remedio-e-sua.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiE_2jOU7ESY7NJRwq3jmwSZHJGgxkMkEheQKTPbZTNZdkyVCgUkq1R5pJ_xDHtHDzKflNqqg-3XQMtvGPsfwD5Sh6qZXJFppXGl6IaxI8XSKn4eP_6u8Ksa4b6ca9VNrRoaexpUNOfdAeb/s72-c/facebook-spam.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-6675527883722729413</guid><pubDate>Thu, 17 Nov 2011 12:52:00 +0000</pubDate><atom:updated>2011-11-24T21:00:18.816-02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">GMAIL</category><category domain="http://www.blogger.com/atom/ns#">phishing</category><category domain="http://www.blogger.com/atom/ns#">spam mail</category><title>O spam mais idiota do ano... E o antispam do GMail não pegou!</title><description>---------------&lt;br /&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjPo3Kdm4n50wxR3F_aZ1RpeoHMjBycZxl0CjMbXIPh2885KlJ6_9dBGipaGwZpAab06E8BbmGMXnGdsD12kF5avc7Cvt9lRevtnFYSuQXNaQe5hUsf2EV_BPLaUxCJ53tZTT7q2ASOxxbH/s1600/comprovantespam.jpg&quot; onblur=&quot;try {parent.deselectBloggerImageGracefully();} catch(e) {}&quot;&gt;&lt;img style=&quot;float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 148px;&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjPo3Kdm4n50wxR3F_aZ1RpeoHMjBycZxl0CjMbXIPh2885KlJ6_9dBGipaGwZpAab06E8BbmGMXnGdsD12kF5avc7Cvt9lRevtnFYSuQXNaQe5hUsf2EV_BPLaUxCJ53tZTT7q2ASOxxbH/s320/comprovantespam.jpg&quot; border=&quot;0&quot; alt=&quot;&quot; id=&quot;BLOGGER_PHOTO_ID_5675948375063862434&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Na imagem acima, você vê um exemplo do velho truque do falso &quot;comprovante de depósito&quot;. Incrivelmente, o antispam do GMail deixou-o passar como se fosse legítimo!&lt;br /&gt;&lt;br /&gt;Ao clicar no link, eu esperava ser conduzido a um site com um ataque drive-by. Mas este spammer é ainda mais idiota do que a média. Comprove na próxima figura:&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgldSnIbk714ItaEigLsB7tjBryIPQQkOIr_kgSWV8QcnqySDy0nUBULwF4rtytbqMQuP4sQLYgZMs1LdURrE_iVqMm3-K-K2hZ3IKIwZXm1KTdrHFao9nXSgEBL4GdHBjfITihM5IKuh_u/s1600/comprovantespam1.jpg&quot; onblur=&quot;try {parent.deselectBloggerImageGracefully();} catch(e) {}&quot;&gt;&lt;img style=&quot;float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 197px;&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgldSnIbk714ItaEigLsB7tjBryIPQQkOIr_kgSWV8QcnqySDy0nUBULwF4rtytbqMQuP4sQLYgZMs1LdURrE_iVqMm3-K-K2hZ3IKIwZXm1KTdrHFao9nXSgEBL4GdHBjfITihM5IKuh_u/s320/comprovantespam1.jpg&quot; border=&quot;0&quot; alt=&quot;&quot; id=&quot;BLOGGER_PHOTO_ID_5675950747638616546&quot; /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Sinceramente, alguém que veja essa tela e acredite mesmo que está num &quot;ambiente seguro&quot; deve ter entrado na internet pela primeira vez ontem! É muita tosquice!&lt;/div&gt;</description><link>https://spamquerecebe.blogspot.com/2011/11/o-spam-mais-idiota-do-ano-e-o-antispam.html</link><author>noreply@blogger.com (Alexei Gonçalves de Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjPo3Kdm4n50wxR3F_aZ1RpeoHMjBycZxl0CjMbXIPh2885KlJ6_9dBGipaGwZpAab06E8BbmGMXnGdsD12kF5avc7Cvt9lRevtnFYSuQXNaQe5hUsf2EV_BPLaUxCJ53tZTT7q2ASOxxbH/s72-c/comprovantespam.jpg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-3679223190046426037</guid><pubDate>Thu, 27 Oct 2011 14:58:00 +0000</pubDate><atom:updated>2011-10-27T12:58:18.466-02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">drive by attack</category><category domain="http://www.blogger.com/atom/ns#">VirusTotal</category><category domain="http://www.blogger.com/atom/ns#">vírus</category><title>Falso resultado de exame de laboratório leva a arquivo com vírus</title><description>Parece que não há limites para a falta de ética dos spammers. A novidade agora é aproveitar-se de que a maioria dos laboratórios de análises clínicas fornece resultados de exames por email para enganar pessoas de boa fé. Veja como o email é convincente:&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiKDzaa0i049TTA4JNE88NPsDKSZyqiO75gSkdOC-Eh0gFjk5qeTv2lS58DJcatT2ZfIPW7Zkl1pz7TE6Afw_KwYbUkh-cpmS0FdgEP4oPFzFtaDooTFlF_L7_8bTWSeqJfaysjZQSuu_7z/s1600/falso-resultado-de-laboratorio.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;274&quot; width=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiKDzaa0i049TTA4JNE88NPsDKSZyqiO75gSkdOC-Eh0gFjk5qeTv2lS58DJcatT2ZfIPW7Zkl1pz7TE6Afw_KwYbUkh-cpmS0FdgEP4oPFzFtaDooTFlF_L7_8bTWSeqJfaysjZQSuu_7z/s400/falso-resultado-de-laboratorio.jpeg&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Entretanto, ao clicar no link, eis que seu computador é infectado por um vírus em um ataque drive-by. O cavalo de tróia foi detectado por apenas 9 dos 42 antivírus participantes do VirusTotal.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjU3RzF82CFXHqg5-U5WiNZyHR2bYr801Sy8XnqLDPqiUqoNLLGbyxEvA-yZUmbjCTNAW8CQPffyz9EgPKJxdV2xLIfB57pgHKtFx8dGJmb_5aL0twmXH4t2sWKlTsTIZV9WfiAxz3P_mj7/s1600/virustotal-27-10-2011.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;400&quot; width=&quot;313&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjU3RzF82CFXHqg5-U5WiNZyHR2bYr801Sy8XnqLDPqiUqoNLLGbyxEvA-yZUmbjCTNAW8CQPffyz9EgPKJxdV2xLIfB57pgHKtFx8dGJmb_5aL0twmXH4t2sWKlTsTIZV9WfiAxz3P_mj7/s400/virustotal-27-10-2011.jpeg&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Enfim, parece que já passou da hora de encarar as fraudes digitais como problema de segurança pública.</description><link>https://spamquerecebe.blogspot.com/2011/10/falso-resultado-de-exame-de-laboratorio.html</link><author>noreply@blogger.com (Alex Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiKDzaa0i049TTA4JNE88NPsDKSZyqiO75gSkdOC-Eh0gFjk5qeTv2lS58DJcatT2ZfIPW7Zkl1pz7TE6Afw_KwYbUkh-cpmS0FdgEP4oPFzFtaDooTFlF_L7_8bTWSeqJfaysjZQSuu_7z/s72-c/falso-resultado-de-laboratorio.jpeg" height="72" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-720561367529191084</guid><pubDate>Thu, 20 Oct 2011 11:45:00 +0000</pubDate><atom:updated>2011-10-20T09:45:52.482-02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">alerta de vírus</category><category domain="http://www.blogger.com/atom/ns#">Avast</category><category domain="http://www.blogger.com/atom/ns#">AVG</category><category domain="http://www.blogger.com/atom/ns#">Avira</category><category domain="http://www.blogger.com/atom/ns#">cavalo de tróia</category><category domain="http://www.blogger.com/atom/ns#">CLAM Antivírus</category><category domain="http://www.blogger.com/atom/ns#">drive by attack</category><category domain="http://www.blogger.com/atom/ns#">McAfee</category><category domain="http://www.blogger.com/atom/ns#">zero day attack</category><title>Boleto de cobrança por email? Vírus!</title><description>&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhp_ucxbQgst7CTgViu-l28D7p7wX38sqvU4yPypEkKLd4qGDHrTMsUhpXGfodbnPe-14PX0x5JS9wyjNOK1EmokP0C7_4r2Mv4FANYZwCm3nroe_0kdk5770_UXc02li08rn5yVOg2e7ql/s1600/spam0001.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;211&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhp_ucxbQgst7CTgViu-l28D7p7wX38sqvU4yPypEkKLd4qGDHrTMsUhpXGfodbnPe-14PX0x5JS9wyjNOK1EmokP0C7_4r2Mv4FANYZwCm3nroe_0kdk5770_UXc02li08rn5yVOg2e7ql/s320/spam0001.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Mais uma fraude virtual capaz de pegar pessoas desprevenidas, especialmente nesta época de fim de ano. O email vem com o seguinte texto:&lt;br /&gt;
&lt;br /&gt;
&quot;&lt;span class=&quot;Apple-style-span&quot; style=&quot;-webkit-text-decorations-in-effect: none; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px; background-color: #f8f8f8; color: black; font-family: arial, sans-serif; font-size: 16px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-align: -webkit-center; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px;&quot;&gt;&lt;span style=&quot;font-family: verdana; font-size: x-small;&quot;&gt;Prezado Cliente&lt;span class=&quot;Apple-converted-space&quot;&gt; &lt;/span&gt;[SEU EMAIL]&lt;span class=&quot;Apple-converted-space&quot;&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Conforme acordo firmado junto a empresa credora,&lt;br /&gt;
estamos enviando o boleto de pagamento conforme o combinado:&lt;br /&gt;
&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: x-small;&quot;&gt;Caso tenha problemas para visualizar o boleto&lt;/span&gt;,&lt;span class=&quot;Apple-converted-space&quot;&gt; clique aqui&quot;.&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
É claro que, ao clicar no link, você cai num site drive-by que instala vírus em seu computador, como você pode conferir na &lt;a href=&quot;http://www.virustotal.com/file-scan/report.html?id=fde1ca736f03b7ce866f749c3ca91b2aff0db3b0ffa7c72fc10de285e2e23dd0-1319109607&quot;&gt;página do VirusTotal&lt;/a&gt;:&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhQn75-Ku4oStTus6OeR1ZRY2170A2LySS210-R-lvOJsmNHW5hT__UaRFKokIVotXgaJ3347LsAHpjHhjxQGgrWtT2zi51GL9XlH_eUdqqtorKBrbr-BzWuzjmU4CChQ5R-iOSthtnMIxU/s1600/VirusTotal+-+Free+Online+Virus%252C+Malware+and+URL+Scanner+2011-10-20+09-40-45.png&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;320&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhQn75-Ku4oStTus6OeR1ZRY2170A2LySS210-R-lvOJsmNHW5hT__UaRFKokIVotXgaJ3347LsAHpjHhjxQGgrWtT2zi51GL9XlH_eUdqqtorKBrbr-BzWuzjmU4CChQ5R-iOSthtnMIxU/s320/VirusTotal+-+Free+Online+Virus%252C+Malware+and+URL+Scanner+2011-10-20+09-40-45.png&quot; width=&quot;158&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Repare que antivírus como Avast, AVG, Avira, ClamAV, Comodo, McAfee e Microsoft ainda não pegam esse cavalo de troia. Para variar, o melhor antivírus continua sendo a sua política de segurança no mundo virtual.</description><link>https://spamquerecebe.blogspot.com/2011/10/boleto-de-cobranca-por-email-virus.html</link><author>noreply@blogger.com (Alex Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhp_ucxbQgst7CTgViu-l28D7p7wX38sqvU4yPypEkKLd4qGDHrTMsUhpXGfodbnPe-14PX0x5JS9wyjNOK1EmokP0C7_4r2Mv4FANYZwCm3nroe_0kdk5770_UXc02li08rn5yVOg2e7ql/s72-c/spam0001.jpg" height="72" width="72"/><thr:total>3</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5932679100485881649.post-4831499776831577536</guid><pubDate>Wed, 19 Jan 2011 16:53:00 +0000</pubDate><atom:updated>2011-01-19T14:53:23.917-02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">cavalo de troia</category><category domain="http://www.blogger.com/atom/ns#">itaú</category><category domain="http://www.blogger.com/atom/ns#">spam mail</category><title>Cliente Itaú: jura que você ainda não atualizou seu iToken por e-mail?</title><description>A insistência dos bandidos que usam spam para roubar pessoas ultrapassa as raias do ridículo. Sinceramente, será que ainda há um mísero cliente do Itaú que ainda caia no golpe da &quot;atualização do iToken por email&quot;?&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEheqzVj-emXJOLQlVxpxQlN2f_GJjrKILKTlTkFOBqRSLJTUckouacUM6lwU7Dx2BLq-NOxAT3RU9zRZ7fQkU-_yp78RmAYF_rAPx4HMSuwjU7wb80jE5fikce04MoCve1sR8xXwGg6L-pQ/s1600/golpedoiToken.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;202&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEheqzVj-emXJOLQlVxpxQlN2f_GJjrKILKTlTkFOBqRSLJTUckouacUM6lwU7Dx2BLq-NOxAT3RU9zRZ7fQkU-_yp78RmAYF_rAPx4HMSuwjU7wb80jE5fikce04MoCve1sR8xXwGg6L-pQ/s320/golpedoiToken.jpeg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Claro que, acessou o link, é cavalo de troia na sua máquina!&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgGaDHiO0RebGCdJCr3TP6t_zYqNY3xVrg1JnKrkAr95hGhMSH-SPqlpQoYWTyWh5EtN7FrMkEWSQCTmsS0_tiZnLM8SwGo6TrBG19JkzOEoLnnJAQsxFVxqCykgfTYxeGHItsygaUWs96V/s1600/golpedoiToken1.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;157&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgGaDHiO0RebGCdJCr3TP6t_zYqNY3xVrg1JnKrkAr95hGhMSH-SPqlpQoYWTyWh5EtN7FrMkEWSQCTmsS0_tiZnLM8SwGo6TrBG19JkzOEoLnnJAQsxFVxqCykgfTYxeGHItsygaUWs96V/s320/golpedoiToken1.jpeg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
O antivírus AVIRA pega esse trojan, especificamente concebido para pescar clientes do Itaú.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi-NKGloYtkPL3pSmoWf-1aRyuYfFWJIC4R2gnfIDTfj9fRTdeM-7Og8Xe50qknF6_6LleGiEcOO1Ahc_KiK_wA7Jn9SERV5L5kxCWhDHM9kddpXkQZUYCaFxGRmbD2M_f7MH1SEFaTSTR4/s1600/golpedoiToken2.jpeg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;36&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi-NKGloYtkPL3pSmoWf-1aRyuYfFWJIC4R2gnfIDTfj9fRTdeM-7Og8Xe50qknF6_6LleGiEcOO1Ahc_KiK_wA7Jn9SERV5L5kxCWhDHM9kddpXkQZUYCaFxGRmbD2M_f7MH1SEFaTSTR4/s320/golpedoiToken2.jpeg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Mas não é muito mais fácil simplesmente ficar um pouco mais esperto e evitar a infecção do seu sistema?</description><link>https://spamquerecebe.blogspot.com/2011/01/cliente-itau-jura-que-voce-ainda-nao.html</link><author>noreply@blogger.com (Alex Oliveira)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEheqzVj-emXJOLQlVxpxQlN2f_GJjrKILKTlTkFOBqRSLJTUckouacUM6lwU7Dx2BLq-NOxAT3RU9zRZ7fQkU-_yp78RmAYF_rAPx4HMSuwjU7wb80jE5fikce04MoCve1sR8xXwGg6L-pQ/s72-c/golpedoiToken.jpeg" height="72" width="72"/><thr:total>0</thr:total></item></channel></rss>