<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Balela.info &#187; Engenharia Social</title>
	<atom:link href="http://balela.info/lista/tipos/engenharia-social/feed/" rel="self" type="application/rss+xml" />
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Tue, 08 May 2012 21:11:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Caso Bruno Flamengo, goleiro confessa ter matado Eliza</title>
		<link>http://balela.info/caso-bruno-flamengo-goleiro-confessa-ter-matado-eliza/</link>
		<comments>http://balela.info/caso-bruno-flamengo-goleiro-confessa-ter-matado-eliza/#comments</comments>
		<pubDate>Fri, 09 Jul 2010 18:40:07 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Assassinato]]></category>
		<category><![CDATA[Bruno]]></category>
		<category><![CDATA[Caso Bruno]]></category>
		<category><![CDATA[Confissão]]></category>
		<category><![CDATA[Eliza Samudio]]></category>
		<category><![CDATA[Flamengo]]></category>
		<category><![CDATA[Morte]]></category>
		<category><![CDATA[Último Segundo]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://balela.info/?p=357</guid>
		<description><![CDATA[Suposto vídeo de Bruno confessando que matou a ex-amante é na verdade um malware que rouba senhas do computador dos usuários.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> ( votes cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Sempre que existe um novo caso que envolve acidentes, sequestros, assassinatos e escândalos, surgem novos golpes. Tome muito cuidado, pois a curiosidade ou a comoção que o leve a clicar em um link malicioso pode lhe custar muito caro, literalmente.</p>
<p>O caso abaixo trata do caso Bruno, goleiro do Flamengo, principal suspeito de ser o responsável pelo desaparecimento e provável morte de sua ex-amante, Eliza Samudio, que afirmava ser mãe de uma filha de Bruno até desaparecer em Minas Gerais.</p>
<p>A mensagem sugere a existência de um vídeo onde o jogador e mais dois amigos confessam o crime, após um treino no Flamengo. No dia em que essa mensagem foi recebida, o goleiro Bruno já havia sido afastado do clube há vários dias. O desaparecimento de Eliza já estava sendo investigado e alguns possíveis envolvidos já tinham sido ouvidos pela polícia. Mas o que denuncia mesmo que a mensagem é um golpe são as dicas óbvias (se pergunte):</p>
<ul>
<li>Quem lhe enviou essa mensagem? Você se inscreveu para receber e-mails do tipo?</li>
<li>O e-mail veio com seu nome ou alguma comprovação de que teria sido enviado mesmo para você?</li>
<li>Você verificou o link da mensagem? Percebeu que ele não leva para o site do Último Segundo, mas para um site de downloads chamado box.net? Notou que as três opções, que teoricamente levariam para formas de assistir diferentes, na verdade possuem o mesmo link e todos pedem para baixar um arquivo?</li>
</ul>
<p>Fique ligado e não tenha dor de cabeça futura. O arquivo que você baixaria ao clicar no link é um trojan horse, um programa malicioso que se auto-instala em seu computador, podendo roubar-lhe as senhas e monitorar acessos ao seu internet banking. <a title="Proteja-se contra Trojan Horses e outros malwares : Balela.info" href="http://balela.info/dicas/" target="_blank">Dicas de como se proteger dessas pragas</a>.</p>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-358" title="Balela - Video da confissão de Bruno" src="http://balela.info/wp-content/uploads/2010/07/bruno-confessa-video-balela.png" alt="" width="558" height="544" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>Bruno treina no Flamengo e confessa ter matado ex-namorada.</p>
<p>O desaparecimento da estudante Eliza Samudio, ex-namorada do goleiro Bruno, estava deixando dirigentes do Flamengo apreensivos. Ela não faz contato com amigos ou familiares desde o dia 5. Alessandra Wilke, delegada que investiga o caso em Contagem, disse que telefonemas anônimos denunciaram que Eliza teria sido agredida e morta no sítio de Bruno em MG, e que o corpo teria sido escondido. O goleiro e mais dois amigos confessam ter matado e jogado no lago . Assista a reportagem a seguir.</p>
<p>Baixar       Assistir     Assistir</p>
<p><cite>Mensagem recebida por e-mail em 6/07/2010</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> ( votes cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/caso-bruno-flamengo-goleiro-confessa-ter-matado-eliza/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Pagamento aprovado (PagSeguro)</title>
		<link>http://balela.info/pagamento-aprovado-pagseguro/</link>
		<comments>http://balela.info/pagamento-aprovado-pagseguro/#comments</comments>
		<pubDate>Wed, 26 May 2010 20:30:56 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[ACER]]></category>
		<category><![CDATA[Aprovado]]></category>
		<category><![CDATA[Cartão de Débito]]></category>
		<category><![CDATA[Débito]]></category>
		<category><![CDATA[e-Commerce]]></category>
		<category><![CDATA[Extrato]]></category>
		<category><![CDATA[Pagamento]]></category>
		<category><![CDATA[PagSeguro]]></category>
		<category><![CDATA[Pague Seguro]]></category>
		<category><![CDATA[RBSShop]]></category>

		<guid isPermaLink="false">http://balela.info/?p=353</guid>
		<description><![CDATA[Mensagem falsa do PagSeguro enviada por e-mail simulando uma transação de pagamento aprovada, instala trojan na máquina da vítima e pode roubar seus dados bancários.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> (0 votes cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Mensagem falsa imitando um aviso de transação do <strong>PagSeguro </strong>assusta usuários, principalmente aqueles que não possuem cadastro no site.</p>
<p>O <a title="PagSeguro" href="https://pagseguro.uol.com.br/?ind=404587" target="_blank">PagSeguro</a> é um sistema de intermediação de pagamento. Através dele é possível emitir ou receber pagamentos via diversos meios, incluindo cartão de crédito, seja pessoa física ou jurídica. O pulo do gato nesse tipo de armadilha e que pode livrar muita gente de cair no golpe é saber que transações utilizando cartão de débito exigem a digitação da senha e são facilmente rastreáveis, já que basta olha o saldo da conta e ver que o dinheiro não saiu.</p>
<p>Ainda assim, é bom ficar atento a golpes como esse, que podem enganar muita gente e levá-las a serem roubadas de verdade. Ficam as dicas:</p>
<ol>
<li>O e-mail recebido não tem qualquer indício de ser legitimamente destinado a você. Basta notar que apenas o seu e-mail foi usado na mensagem (muito bem feita, simulando uma mensagem real) e o seu e-mail pode ser capturado facilmente na Internet. Não tem seu nome ou número de algum documento.</li>
<li>Você já possui um cadastro no PagSeguro? Se não possui, como ele pode exibir um extrato detalhado de sua conta? Seria de sua conta bancária? Como um serviço terceiro poderia ter acesso ao extrato de sua conta bancária sem você ter concedido?</li>
<li>O remetente foi bem cuidadoso nessa mensagem, mantendo vários links originais, os links para atendimento corretos e até mesmo colocou um código de uma transação válido. Apenas o link do tal &#8220;extrato completo&#8221; é direcionado para o site malicioso, que pede para fazer o download de um arquivo executável &#8211; e aí que está o perigo. Esse arquivo é um trojan, que ficará oculto em sua máquina até o momento de roubar suas senhas (banco, e-mail, etc).</li>
</ol>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-355" title="Pagamento aprovado - scam PagSeguro" src="http://balela.info/wp-content/uploads/2010/05/scam-pagseguro.gif" alt="" width="575" height="664" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>From: pagamento@pagseguro.com.br<br />
Subject: Pagamento aprovado<br />
Date: Fri, 21 May 2010 15:17:16 -0700</p>
<p>Olá xxxxxxx@Xmail.com,<br />
Seu pagamento de R$ 2138,71 via Cartão de Débito para Rbsshop.com.br foi aprovado pelo PagSeguro.<br />
Para visualizar o extrato detalhado de sua conta, Clique aqui.<br />
Atenção: Você receberá um e-mail de confirmação do PagSeguro quando o produto for enviado.</p>
<p>Status: Aprovada<br />
Código: B2E78965-4FA2-4D28-A353-232A55F1A0CD<br />
Site: http://www.rbsshop.com.br<br />
E-mail: rbsshop@rbsshop.com.br<br />
Telefone: 11 46360181</p>
<p>ITENS DO PEDIDO 	QUANTIDADE 	VALOR (R$) 	TOTAL (R$)<br />
Notebook ACER ASPIRE Dual Core Windows Seven 	1 	2138,71 	2138,71<br />
Total geral: R$ 2138,71</p>
<p>Facilite sua vida: PagSeguro é a melhor maneira de fazer pagamentos e receber valores na internet com a segurança dos seus dados garantida.<br />
Aproveite para criar sua conta usando o e-mail XXXXXXXX@Xmail.com.</p>
<p>Até breve,<br />
Equipe PagSeguro.</p>
<p>PagSeguro. A solução completa para pagamentos online.<br />
DÚVIDAS? Acesse http://www.pagseguro.com.br/atendimento</p>
<p><cite>Mensagem falsa recebida por leitora via e-mail em maio de 2010</cite></p></blockquote>
<p>* Colaborou: Adriana Victor</p>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> (0 votes cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/pagamento-aprovado-pagseguro/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Equipe Windows Live! Urgente Aviso de Suspensão do Serviço Windows Live</title>
		<link>http://balela.info/equipe-windows-live-urgente-aviso-de-suspensao-do-servico-windows-live/</link>
		<comments>http://balela.info/equipe-windows-live-urgente-aviso-de-suspensao-do-servico-windows-live/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 13:49:23 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Gol]]></category>
		<category><![CDATA[Passagem]]></category>
		<category><![CDATA[Presente]]></category>
		<category><![CDATA[Promoção]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[Windows-Live]]></category>

		<guid isPermaLink="false">http://balela.info/?p=317</guid>
		<description><![CDATA[Mensagem esquizofrênica tenta (muito mal) enganar o usuário oferecendo uma passagem aérea da Gol de presente, para instalar trojan banker e roubar senhas.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=1.0" /></div><div>Rating: 1.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Esse phishing é facilmente detectável e portanto menos perigoso que os demais, mas vale a menção no site para evitar que os mais incautos caiam, por falta de atenção nos detalhes. Veja só as falhas cometidas pelos golpistas ao enviar esse e-mail malicioso:</p>
<ol>
<li>Primeiro, note o caráter esquizofrênico da mensagem, que apresenta no título do e-mail um &#8220;aviso de suspensão do Windows Live&#8221; e no corpo da mensagem uma &#8220;promoção&#8221; que é um &#8220;presente&#8221; ao mesmo tempo. Ué, é promoção de passagens, ou é um presente (passagem grátis) da Gol?</li>
<li>Porcamente escrito, o texto da mensagem é confuso e contém erros de português, o que dá ainda mais a dica de que não foi enviada pela Gol, mas por algum analfabeto com vontade de faturar um troco com os desavisados.</li>
<li>Ok, digamos que você tenha inclinação a &#8220;pagar pra ver&#8221;, mesmo não tendo seu nome em nenhum lugar da mensagem, mesmo com o remetente da mensagem sendo você mesmo (!) e o e-mail de envio seja com domínio &#8220;brasil.com&#8221; (!!). Daí você clica no tal &#8220;formulário&#8221;, que na verdade leva para um arquivo no endereço &#8220;<em>http://www.prestacional.com/promocao_gol/codigo_gol.pdf</em>&#8220;. O seu navegador vai pedir pra baixar um arquivo, não com extensão PDF, mas SCR (executável pelo Windows).</li>
</ol>
<p>Segundo o site <a title="Trojan Banker detectado : VirusTotal" href="http://www.virustotal.com/pt/analisis/6491840a00e25efc1666295eb8dd57a805bdf92e080bebfeb629e3fe6a171630-1265203454" target="_blank">VirusTotal</a>, o arquivo é potencialmente um trojan banker, um malware que se instala na máquina da vítima com o intuito de roubar dados sensíveis, como senhas de banco. A dica é ter um antivírus atualizado em seu computador, mas primordialmente, não confiar em links de e-mails, não baixar arquivos de fontes desconhecidas e não executar arquivos.</p>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-318" title="presente-gol" src="http://balela.info/wp-content/uploads/2010/02/presente-gol.png" alt="" width="503" height="543" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>De: <em>seu@email.aqui</em> &lt;communications_msn_cs_ptbr@atualiza.brasil.com&gt;<br />
Assunto: Equipe Windows Live!   Urgente Aviso de Suspensão do Serviço Windows Live<br />
Data: 3 de fevereiro de 2010 02:56:23 BRST</p>
<p>Parabéns! A Gol Linhas Aéreas te presenteou com uma viagem pra qualquer lugar<br />
do País. Pegue imediatamente o código gerado para a emissão da passagem, prazo<br />
máximo de 24: para a espiração do código, mais informações no formulário a baixo.</p>
<p><em>http://www.voegol.com.br/promocao/voemais/formulario.html (link removido)<br />
</em></p>
<p><cite>Mensagem recebida por e-mail em 3/2/2010</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=1.0" /></div><div>Rating: 1.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/equipe-windows-live-urgente-aviso-de-suspensao-do-servico-windows-live/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Parabéns &#8211; Cliente Boticário, você foi contemplado</title>
		<link>http://balela.info/parabens-cliente-boticario-voce-foi-contemplado/</link>
		<comments>http://balela.info/parabens-cliente-boticario-voce-foi-contemplado/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 13:55:12 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Cupom]]></category>
		<category><![CDATA[Nativa Spa]]></category>
		<category><![CDATA[O-Boticário]]></category>
		<category><![CDATA[Promoção]]></category>
		<category><![CDATA[Vale-Presente]]></category>

		<guid isPermaLink="false">http://balela.info/?p=313</guid>
		<description><![CDATA[Mais uma falsa promoção d'O Boticário, sendo utilizada como isca para download de malwares. Baixe e seja roubado.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Mais uma d&#8217;<strong>O Boticário</strong> (veja outras como essa <a title="Mês dos Namorados : Balela.info" href="http://balela.info/promocao-mes-dos-namorados-scam-o-boticario/" target="_blank">aqui</a> e <a title="Você ganhou um vale-presente O Boticário : Balela.info" href="http://balela.info/voce-ganhou-um-vale-presente-da-o-boticario-no-valor-de-r-7990/" target="_blank">aqui</a>). Essa eu recebi em 5 cópias, com 3 subjects diferentes, obviamente, tentativas de burlar o filtro antispam dos programas de e-mail. Como as outras presentes no site, <strong>essa mensagem é falsa</strong> e leva o usuário a fazer o download de um malware, um arquivo executável malicioso que instala em seu Windows um trojan do tipo banker, que será utilizado para <strong>roubar seus dados pessoais</strong>, principalmente senhas de banco.</p>
<p>Apesar de visualmente muito bem feito, esse phishing scam que utiliza como motivação do clique um vale-compras inexistente d&#8217;O Boticário, deixa as pontinhas que nos fazem identificá-lo como <strong>balela</strong>. Anote as dicas e não caia em mais nenhuma:</p>
<ol>
<li>Ok, a primeira e fundamental dica é que a mensagem <strong>não tem nenhum indício de que foi enviada para você</strong>. No destinatário de e-mail, há a indicação de múltiplo envio com ocultação dos endereços. No corpo da mensagem não há seu nome, o que seria fundamental num contexto de promoção, certo?</li>
<li>A segunda dica básica é a do tal cadastro. <strong>Você tem cadastro n&#8217;O Boticário</strong>? Ao fazer compras por lá você costuma fornecer seus dados para receber SPAM? Se sua resposta for negativa, já há indícios de irregularidade.</li>
<li>Considerando que você tenha imaginado que alguma boa alma tenha feito o cadastro em seu nome (tolinho&#8230;), vamos ao fato de que a marca é &#8220;O Boticário&#8221; e foi citada apenas como &#8220;Boticário&#8221; logo no início do e-mail (um erro que O Boticário não iria cometer), <strong>existem erros de português no meio do texto</strong> e a necessidade do download de um &#8220;formulário&#8221;.</li>
<li>Esse aliás, vale outro tópico. Se o seu nome foi selecionado do seu &#8220;cadastro&#8221;, eles sabem quem você é, e portanto, não precisariam pedir que você preenchesse nada, bastava um link único. O pior é enviar um arquivo executável (falha de segurança em qualquer rede com o mínimo de cuidado) e apenas em Windows. Não poderia ser um PDF? Não poderia ser um formulário em uma página da Internet? Não poderia, como disse antes, ser apenas um link? O mais simples de tudo: não <strong>poderia ter vindo o tal cupom diretamente em seu e-mail</strong>?</li>
</ol>
<p>Cuidado crianças, pois a ambição pode nos levar a cair em muitos golpes, na Internet ou fora dela. Não clique, não baixe, não execute, tenha sempre um antivirus instalado e atualizado.</p>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-314" title="nativa-spa-boticario" src="http://balela.info/wp-content/uploads/2010/02/nativa-spa-boticario.png" alt="" width="500" height="488" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>De: Boticario Online &lt;promocaonativa@pfizer.com.br&gt;<br />
Assunto: Parabéns &#8211; Cliente Boticário, você foi contemplado<br />
Data: 2 de fevereiro de 2010 00:55:12 BRST<br />
Para: undisclosed-recipients:;</p>
<p>Parabéns!</p>
<p>Cliente Boticário, seu cadastro foi selecionado em nosso sistema e você ganhou um vale-compras no valor de R$ 340.00 (Trezentos e Quarenta Reais). Você foi contemplado na Promoção Nativa Spa.</p>
<p>Para retirar o seu prêmio em uma das nossas lojas, faça o download clicando no botão logo abaixo. Com o arquivo préviamente salvo, abra o formulário, preencha seus dados e imprima uma folha do vale-compra.</p>
<p>Lembrando que o mesmo é único e intransferível.</p>
<p><cite>Mensagem recebida via e-mail em 2/2/2010</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/parabens-cliente-boticario-voce-foi-contemplado/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Surpreenda com Mastercard</title>
		<link>http://balela.info/surpreenda-com-mastercard/</link>
		<comments>http://balela.info/surpreenda-com-mastercard/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 13:17:58 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Campanha]]></category>
		<category><![CDATA[Cartão de Crédito]]></category>
		<category><![CDATA[MasterCard]]></category>
		<category><![CDATA[Promoção]]></category>
		<category><![CDATA[Surpreenda]]></category>

		<guid isPermaLink="false">http://balela.info/?p=308</guid>
		<description><![CDATA[E-mail falso de promoção verdadeira, aliado a site de phishing, é utilizado para roubar dados de cartão de crédito dos clientes MasterCard<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Há de se ter cuidado com o uso de campanhas reais para fins de golpe. O Programa Surpreenda da MasterCard realmente existe, mas esse e-mail abaixo é FALSO e leva para um site igualmente falso, uma tentativa de Phishing Scam, que simula uma página real para roubar dados dos clientes (imagem abaixo).</p>
<p>Como evitar cair nesses golpes:</p>
<ol>
<li>Sempre, sempre mesmo, <strong>verifique os remetentes e destinatários da mensagem</strong>. Se chega uma carta em sua casa com nome de outra pessoa você não abre, certo? Pois essa mensagem não tem seu nome em lugar algum, talvez apenas a primeira parte do seu e-mail no campo destinatário, mas isso é muito fácil deduzir.</li>
<li><strong>Você é cliente MasterCard?</strong> Pergunta idiota, talvez a maior base de clientes de cartão de crédito no Brasil seja deles, mas não custa perguntar, certo? Você tem cartão Master? Costuma receber correspondências deles em seu e-mail? Cadastrou o seu e-mail na base do cartão?</li>
<li><strong>Não clique: digite!</strong> O endereço para cadastro no programa exibido no e-mail é o verdadeiro (<em>naotempreco.com.br</em>), porém, ao clicar você é redirecionado para um site tosco hospedado no endereço <em>programasurpreenda.freehostia.com</em>, um site de hospedagem gratuita. Os mais displicentes nem perceberão que a URL não é a mesma e é aí que o golpe acaba funcionando.</li>
<li>Note logo abaixo, que a tela falsa de cadastro pede TODOS os seus dados mais sensíveis para participar do programa. Em nenhum momento pediu seu endereço ou telefone de contato, mas até o código de segurança do verso do cartão e seu CPF estão pedindo. Por que? Porque <strong>com esses dados é possível fazer qualquer compra pela Internet facilmente</strong>. O <a title="Supreenda MasterCard" href="https://www.surpreendamc.com.br/cadastro.aspx" target="_blank">verdadeiro cadastro da MasterCard</a> não pede mais que seu nome e data de nascimento, como dados sensíveis. Fique de olho!</li>
</ol>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-309" title="surpreenda-mastercard" src="http://balela.info/wp-content/uploads/2010/02/surpreenda-mastercard.png" alt="" width="508" height="455" /></p>
<h2>Tela do site falso (phishing scam)</h2>
<p><img class="aligncenter size-full wp-image-310" title="surpreenda-mastercard-tela-falsa" src="http://balela.info/wp-content/uploads/2010/02/surpreenda-mastercard-tela-falsa.png" alt="" width="500" height="387" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>De: Informativo &lt;Informativo@mastercard.com&gt;<br />
Assunto: Surpreenda com Mastercard<br />
Data: 2 de fevereiro de 2010 02:16:11 BRST</p>
<p>Participe do Programa Surpreenda MasterCard</p>
<p>Para participar, basta cadastrar o cartão no site www.naotempreco.com.br/cadastro.<br />
Após o cadastro, cada transação, de qualquer valor, vale um ponto. Os pontos podem<br />
ser trocados por vouchers. Com o voucher, na compra de um dos produtos ou serviços<br />
cadastrados na promoção, o portador do cartão ganha outro, de graça.</p>
<p>Os pontos acumulados que não forem trocados por vouchers transformam-se em cupons<br />
que concorrem a sorteios mensais de dois cartões pré-pagos no valor de R$ 50 mil cada,<br />
um para o titular do cartão e outro para presentear quem ele indicar.</p>
<p>Cadastre-se e comece a usufruir agora mesmo dos benefícios!</p>
<p>Atenciosamente,<br />
Departamento de Promoções MasterCard®</p>
<p><cite>Mensagem recebida por e-mail em 2/2/2010</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/surpreenda-com-mastercard/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Veja o vídeo de sexo entre Tessália e Michel no &#8216;BBB 10&#8242;</title>
		<link>http://balela.info/veja-o-video-de-sexo-entre-tessalia-e-michel-no-bbb-10/</link>
		<comments>http://balela.info/veja-o-video-de-sexo-entre-tessalia-e-michel-no-bbb-10/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 18:11:45 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[BBB]]></category>
		<category><![CDATA[BBB10]]></category>
		<category><![CDATA[Boquete]]></category>
		<category><![CDATA[Kibeloco]]></category>
		<category><![CDATA[Michel]]></category>
		<category><![CDATA[sexo]]></category>
		<category><![CDATA[Tessália]]></category>
		<category><![CDATA[Twittess]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://balela.info/?p=304</guid>
		<description><![CDATA[Prometendo um vídeo de sexo oral entre participantes do BBB 10, essa mensagem maliciosa instala um malware na máquina das vítimas, para roubar seus dados sensíveis.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Com mais uma edição do Big Brother Brasil, fica fácil pegar uns incautos com links falsos para vídeos, fotos e fofocas, principalmente quando tem um cunho sexual e uma polêmica que acompanhe. O dia de ontem foi populado com a fofoca de que a participante Tessália (também conhecida na Internet por Twittess) fez <span style="text-decoration: line-through;">um boquete</span> sexo oral no participante Michel, com quem vem tendo um romance instantâneo desde que chegou na casa. Não demorou muito para surgir a mensagem abaixo, que utiliza do boato e polêmica para enganar o usuário e instalar-lhe um trojan do tipo banker (<a title="Relatório do arquivo Michel e Tessalia" href="http://www.virustotal.com/pt/analisis/3ddd1e9536ab162c7e9b4ec95eee763c0857d93a0722c7a6a35ed1d492eabef5-1265043805" target="_blank">veja o relatório do VirusTotal</a>).</p>
<p>É sempre bom relembrar as dicas para não cair nesse tipo de golpe:</p>
<ol>
<li>Nenhum site sai enviando notícias suas aleatoriamente, portanto, se você nunca assinou uma newsletter do Kibeloco, de imediato você já desconfia ou desconsidera essa mensagem. Ela veio endereçada diretamente do site, então, ou é newsletter ou é golpe.</li>
<li>O phishing é bem feito, tem o visual do site Kibeloco, até mesmo utiliza o nome do seu criador para assinar o e-mail, mas peca no texto do link com um erro de português: &#8220;Assita&#8221; ao invés de &#8220;assista&#8221;. É imperceptível, quase, mas vale como exemplo.</li>
<li>Novamente o link acusa o golpe. Além de direcionar o usuário para um site diferente &#8211; embora espertamente feito com um nome que confunde o usuário: wwwwkibeloco.com (note que não há &#8220;.&#8221; entre www e kibeloco, portanto o nome é wwwwkibeloco mesmo, um domínio diferente), direciona-o a baixar um arquivo executável pelo Windows, de nome &#8220;Sexo_Tessalia_Michel.exe&#8221;. Ao baixar e executar o arquivo malicioso, o usuário permite a instalação de um malware, segundo o site VirusTotal, classificado como banker ou downloader. O objetivo é o mesmo: roubar seus dados enquanto acessa a Internet, possivelmente de suas contas bancárias.</li>
</ol>
<p>Não caia nesse golpe, desconfie sempre e evite clicar em links de e-mail, não execute arquivos baixados de locais que você não tenha plena confiança e use sempre <span style="text-decoration: line-through;">o filtro solar</span> um bom software antivírus.</p>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-305" title="Kibeloco : video do boquete da Tessalia no BBB" src="http://balela.info/wp-content/uploads/2010/02/Captura-de-tela-2010-02-01-às-15.39.50.png" alt="" width="504" height="555" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>De: KibeLoco &lt;no-reply@kibeloco.com.br&gt;<br />
Assunto: Veja o vídeo de sexo entre Tessália e Michel no &#8216;BBB 10&#8242;<br />
Data: 1 de fevereiro de 2010 14:33:11 BRST</p>
<p>Clima esquenta entre Tessalia e Michel sob o edredon do BBB</p>
<p>Um vídeo em que Michel e Tessália supostamente fazem sexo embaixo do edredon na casa do Big Brother Brasil 10 vazou na rede nesse sábado (30). Durante uma madrugada &#8211; a data da gravação não foi divulgada -, os dois aparecem no amontoado embaixo do edredom, enquanto Michel fica ofegando. Após cinco minutos, a dupla é surpreendida por Dourado, que entra no quarto, mas não tece nenhum comentário sobre a cena. Após a saída do brother, os sussurros continuam. Oito minutos depois, Michel tira o edredom do rosto, enquanto Tessália continua embaixo.</p>
<p>Dando a entender<br />
No último dia 25, Tessália afirmou, num jogo da verdade, que teria feito sexo dentro da casa com Michel. A cena que caiu na rede, no entanto, parece ser mais recente.</p>
<p>Assita o vídeo (<em>link removido</em>)</p>
<p><cite>Mensagem originalmente recebida por e-mail em 1/02/2010</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/veja-o-video-de-sexo-entre-tessalia-e-michel-no-bbb-10/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Solicitações de orçamento, cotação e licitação</title>
		<link>http://balela.info/solicitacoes-de-orcamento-cotacao-e-licitacao/</link>
		<comments>http://balela.info/solicitacoes-de-orcamento-cotacao-e-licitacao/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 19:52:18 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Anexo]]></category>
		<category><![CDATA[Cotação]]></category>
		<category><![CDATA[Licitação]]></category>
		<category><![CDATA[Orçamento]]></category>
		<category><![CDATA[Preço]]></category>

		<guid isPermaLink="false">http://balela.info/?p=301</guid>
		<description><![CDATA[Solicitações de orçamento e cotação são comuns em caixas postais de empresas. Às vezes recebemos tantas que podemos nos confundir e abrir uma dessas mensagens falsas que são trojans, em sua maioria.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Essa é uma balela que está sempre encontrando minhas caixas de e-mail. Embora tenha um apelo forte para empresários, considero um pouco frágil, já que a maioria dos destinatários irá ignorá-la, além ter sido identificado como SPAM em 100% das vezes comigo, tanto no Mac Mail quanto no Gmail.</p>
<p>Apesar de fraco, vale a pena catalogá-los para referência. Como não há muito o que se dizer de cada um individualmente, vou dar uma dica conjunta e aglomerar os exemplos todos nessa página.</p>
<h2>Como identificar uma falsa solicitação de orçamento / cotação de preços</h2>
<p>Primeiro vem a questão óbvia que descarta imediatamente esse tipo de mensagem: você vende alguma coisa? Se a resposta for negativa, nem continue. Às vezes estamos tão distraídos com outras coisas que a curiosidade nos leva a abrir uma solicitação de orçamento mesmo não tendo nada a oferecer como mercadoria.</p>
<p>A pergunta que se segue é referente ao destinatário. Seu nome está na mesnagem ou o nome de sua empresa? O seu e-mail comercial é o que está na caixa de destinatário? Existe alguma citação na mensagem que te dê certeza do destino certo? A mensagem é mesmo para você?</p>
<p>Na sequência, pergunte-se se é natural enviar arquivos anexos para solicitação de orçamento ou cotação de preços. Não é necessário e ainda levanta suspeitas em todos os antivírus do mundo. Por isso que as pessoas não costumam fazer esse tipo de coisa, a menos que seja algo muito específico, o arquivo esteja protegido por senha para segurança do conteúdo ou &#8220;assinado&#8221;, como um fax via e-mail (argh).</p>
<p>Por fim, o vilão é sempre o link ou arquivo anexo. Verifique o endereço para download do arquivo. Na maioria das vezes ele vem descaradamente anexado em sua extensão original (.com ou .exe), exibindo ser o que é: um arquivo executável malicioso. Porém, outras vezes ele pode vir disfarçado de arquivo comprimido (.zip), proteção de tela (.scr) ou com duas extensões (.doc.exe por exemplo). Sempre verifique e não baixe, não execute, não aceite arquivos executáveis em seu e-mail.</p>
<p>A dica continua útil: na dúvida, ligue para o remetente e confirme o envio da mensagem. Tenha sempre um antivírus instalado para evitar contaminação, mesmo em casos legítimos.</p>
<h2>Exemplos de e-mails fraudulentos e infecciosos</h2>
<h3>Documentos em anexo</h3>
<blockquote><p>1 anexo(s).documentos.zip (191.KB)</p>
<p>Auto Eletrico Monte-car Ltda</p>
<p>R GEN ENRICO CAVIGLIA 250<br />
VL MORAES<br />
SAO PAULO-SP<br />
Cep.: 22640-102<br />
Tel: 11 3430-1711<br />
São Paulo-SP ,  18 de  dezembro de 2009.<br />
Sr(a). Solicitamos através deste, orçamento para os ítens<br />
descriminados nos documentos que seguem em anexo.<br />
Desde já agradecemos vossa colaboração.</p>
<p>Atenciosamente,<br />
Auto Eletrico Monte-car Ltda.<br />
CNPJ: 61.599.114/0001-94<br />
Fernanda Hummer<br />
Depto. Comercial</p></blockquote>
<h3>Solicitação de Orçamento</h3>
<blockquote><p>Solicitação de orçamento<br />
(Processo Administrativo nº 23111.8555/05-17)</p>
<p>CNPJ:  33.592.510/0001-54<br />
Empresa: COMPANHIA VALE DO RIO DOCE<br />
E-mail: almoxarifado@vale.com.br<br />
Contato: (11) 32235255</p>
<p>Prezado (a) ,<br />
Solicitamos de V. Sa. que nos forneça ORÇAMENTO (PREÇO DE MERCADO),  conforme descrição em anexo, em papel timbrado da empresa, ou com o carimbo do CNPJ, para que possamos estimar custos de licitação, esperamos por seu contato pois a aquisição dos produtos citados no orçamento em anexo são de urgência.</p>
<p>Informamos, que é de nosso interesse termos sua empresa como nossa fornecedora.</p>
<p>1 anexos  ORÇAMENTO.</p>
<p>São Paulo (SP), 19 de dezembro de 2009.</p>
<p>BELCHIOR DA SILVA MARTINS<br />
Gerente geral do almoxarifado.</p></blockquote>
<h3>Aguardo resposta!</h3>
<blockquote><p>1 anexo:<br />
&#8230;..Orçamento.zip (149,87 KB)</p>
<p>Olá, estou fazendo uma pesquisa e gostaria de saber o valor desse orçamento.</p>
<p>Aguardo Resposta.</p>
<p>Atenciosamente,</p>
<p>Márcia Maques de Souza<br />
(11) 3619-8915 / 9131-3101</p></blockquote>
<h3>Cotacao de Preco.</h3>
<blockquote><p>CAMARGO &amp; MIDEGA DISTRIBUIDORA DE M. E. LTDA</p>
<p>Orçamento de Compras Cotação de Produtos</p>
<p>ATT: Departamento de compras<br />
Departamento de vendas<br />
Departamento Financeiro</p>
<p>Solicitação de pedido de orçamento,  com preço e  prazo, de seus produtos o mais breve possivel.<br />
Faça sua  proposta  preenchendo e enviando para um de nossos emails.<br />
Visu alizar Orçamento no link abaixo:<br />
Click ou copie e cole no endereco do seu navegador.</p>
<p>http://www.uniflor.edu.br/orca/orcamento.htm?/03142010</p>
<p>Rua João Canela, 197, Jd. Brasil &#8211; Jundiaí &#8211; SP | 11. 4522-2988<br />
cnpj: 93.501.468/0001- 40  nome fantazia: COML ATACADISTA CAMARGO<br />
contato@portaoautomatico.ind. br  |mailto: %7Ccontato@eway.com.br |</p></blockquote>
<h3>Documentos em anexo.<em> (notou um padrão?)</em></h3>
<blockquote><p>1 anexo(s).documentos.pdf (200.KB)</p>
<p>CLEO MODAS JVP LTDA ME<br />
CNPJ: 01.300.100/0001-04<br />
R PRF JOAO DA MATTA E LUZ 172 &#8211; CENTRO &#8211; BARUERI /SP</p>
<p>Prezado Senhor(a),</p>
<p>Solicitamos através deste (correio eletrônico), orçamento para os ítens<br />
descriminados nos documentos que seguem em anexo.<br />
Desde já agradecemos vossa colaboração.</p>
<p>Maria Rosaria Pimentel<br />
(Dpt.compras)</p></blockquote>
<h3>Convite jan/2010</h3>
<blockquote><p>CONVITE  LICITATORIO.<br />
=======  ===========</p>
<p>Verifique no link abaixo seu convite.<br />
Click ou copie e cole no endereço do seu browser.</p>
<p>http://active.com.br/Diretoria/convite_licitacao012010.htm</p></blockquote>
<h3>TECNISA, ORÇAMENTO (URGENTE)</h3>
<blockquote><p>Caro parceiro comercial, nós da equipe de compras da TECNISA CONSTRUTORA LTDA, estamos realizando uma cotação de preços (Orçamento), caso  esteja enteressado favor enviar sua proposta, constando preços,formas de pagamento,e o prazo para entrega, consulte os itens descriminados no arquivo em anexo no link abaixo.<br />
Estamos aguardando a resposta na certeza de realizarmos bons negócios, pedimos urgência na resposta (3 dias úteis), tendo em vista a nossa necessidade em honrar nossos compromissos com nossos clientes.<br />
Atenciosamente, Equipe de Compras TECNISA!!!!</p>
<p>ANEXO: http://www.fileden.com/files/2010/1/7/2717004/TECNISA.zip</p></blockquote>
<h3>Engecom Construtora, ORÇAMENTO (URGENTE)<em> (outro padrão)</em></h3>
<blockquote><p>Nós da Engecom Construtora, estamos realizando um novo Orçamento para os itens descriminados no arquivo em anexo no link abaixo,<br />
Solicitamos também, o prazo e as formas de pagamento, estamos aguardando a resposta até o dia 15/01/2010.<br />
Sem mais para o momento, desde já agradeçemos sua colaboração.  ENGECOM CONSTRUTORA LTDA.</p>
<p>ANEXO: http://www.fileden.com/files/2010/1/4/2713268/EngecomOrcamento.zip</p></blockquote>
<h3>Planilhas.<em> (mais genérico impossível)</em></h3>
<blockquote><p>ANEXO-Planinhas.Excel (s)</p>
<p>Planilha-Cotacao-de-precos.doc</p></blockquote>
<p>* Todas as mensagens recebidas por e-mail, entre dezembro / 2009 e janeiro / 2010. Pelo padrão, todas são de uma mesma pessoa ou grupo de golpistas.</p>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/solicitacoes-de-orcamento-cotacao-e-licitacao/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>DDA Bradesco Cadastre-se</title>
		<link>http://balela.info/dda-bradesco-cadastre-se/</link>
		<comments>http://balela.info/dda-bradesco-cadastre-se/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 21:01:42 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Bradesco]]></category>
		<category><![CDATA[DDA]]></category>
		<category><![CDATA[Internet Banking]]></category>
		<category><![CDATA[Recadastramento]]></category>

		<guid isPermaLink="false">http://balela.info/?p=200</guid>
		<description><![CDATA[Bandidos aproveitam o lançamento do DDA Bradesco para simular um recadastramento (falso) e raptar dados do correntista.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Com o oportuno lançamento do DDA (<strong>Débito Direto Autorizado</strong> &#8211; uma espécie de <strong>boleto eletrônico</strong>) em todos os bancos e a consequente chuva de propagandas sobre o novo processo, os farsantes estão deitando e rolando nas vítimas. Como os anúncios não deixam claro de que se trata de um <strong>procedimento opcional</strong>, as mensagens chegam como &#8220;alertas&#8221; de &#8220;recadastramento&#8221; sob a pena de desabilitar o acesso à conta do correntista.</p>
<p>Na mensagem abaixo, <span style="text-decoration: underline;">falsamente</span> atribuída ao Bradesco, os bandidos exploram essa faceta da Engenharia Social e avisam que o recadastro será feito mediante &#8220;confirmação dos dados&#8221;, encaminhando um link para rapto de informações, no endereço: <em>www.mz.gov.kz/tender/files/file_0.962700001207975189.doc/www.bradesco.com.br/cadastramento-dda-bradesco.php</em></p>
<p>Destrinchando o endereço temos vários indícios do golpe, sem a necessidade de clicar para &#8220;pagar pra ver&#8221;:</p>
<ol>
<li>O domínio do link é <em>mz.gov.kz</em> (uma página governamental no &#8230; <strong>Cazaquistão</strong>?)</li>
<li>Um endereço falso de arquivo &#8220;documento&#8221; com nome estranhíssimo, composto de diversos números. Identificou seu CPF no nome do arquivo? Ou de sua conta corrente, talvez?</li>
<li>O falso direcionamento para o domínio do Bradesco no Brasil, sendo que é uma pasta, na verdade, apontando para um arquivo .PHP (um executável no servidor).</li>
</ol>
<p>Fora o óbvio, tem o preventivo, não é? Se você acompanha o Balela há algum tempo, sabe que:</p>
<ol>
<li>O Bradesco (ou qualquer outro banco brasileiro) não solicita recadastramento de nada via e-mails, ou via site. Tudo que se faz é com segurança, na agência ou no caixa eletrônico e eles só não pedem sua impressão digital porque a Identificação Biométrica ainda não é uma realidade por essas bandas.</li>
<li>O Bradesco avisa em sua página que não envia e-mails com links ou arquivos anexos para os seus correntistas. Você, como correntista, deveria saber disso.</li>
<li>Ah, você não é correntista do Bradesco? Então porque clicaria nessa mensagem, não é?</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p style="text-align: center;"><img class="size-full wp-image-201  aligncenter" title="DDA Bradesco - Recadastramento [BALELA]" src="http://balela.info/wp-content/uploads/2009/11/bradesco-cadastro-dda-balela.png" alt="DDA Bradesco - Recadastramento [BALELA]" width="500" height="232" /></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>De: atendimento@chegou.net<br />
Assunto: DDA Bradesco Cadastre-se.<br />
Data: 5 de novembro de 2009 01:00:31 BRST</p>
<p>DDA Bradesco</p>
<p>Prezado Cliente,</p>
<p>Comunicamos que desde o dia 19 de outubro de 2009 será obrigatório o cadastramento no DDA Bradesco para o acesso ao Internet Banking Bradesco, caso não seja feito o cadastramento seu acesso ao Internet Banking Bradesco será bloqueado.</p>
<p>Com o Débito Direto Autorizado Bradesco você não precisa mais se preocupar com boletos de papel, basta se cadastrar para concentrar tudo aqui no Bradesco e pagar* eletronicamente onde você estiver, de uma maneira muito mais fácil e cômoda.</p>
<p>Cadastre-se agora no DDA Bradesco.</p>
<p>Banco Bradesco-S/A.</p>
<p>Atenção: O cadastramento do DDA Bradesco só serão efetuadas após a confirmação dos dados  (próximo acesso).</p>
<p>Todos os direitos reservados. Banco Bradesco S/A</p>
<p><cite>Mensagem recebida por e-mail, diversas vezes entre outubro e novembro.</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/dda-bradesco-cadastre-se/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>E os scammers brasileiros descobrem o Twitter</title>
		<link>http://balela.info/e-os-scammers-brasileiros-descobrem-o-twitter/</link>
		<comments>http://balela.info/e-os-scammers-brasileiros-descobrem-o-twitter/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 02:30:29 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Amigos]]></category>
		<category><![CDATA[Direct]]></category>
		<category><![CDATA[Fotos]]></category>
		<category><![CDATA[Humor]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Tvvitter.tk]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://balela.info/?p=189</guid>
		<description><![CDATA[Mensagens diretas via Twitter, enganam o seguidor para clicar em links maléficos, muitas vezes comprimidos, que são trojans disfarçados.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> (0 votes cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>O <strong>Twitter</strong> há muito já não é mais aquele local reservado onde os <em>übbernerds</em> se encontravam e trocavam figurinhas. Depois de sair em tudo quanto é tipo de mídia, até mesmo na TV, e ter adeptos <em>descoladex</em>, celebridades e afins, o <strong>Twitter agora é alvo dos golpistas</strong> &#8211; &#8220;agora&#8221; que digo, é no Brasil, porque lá fora isso já estava rolando.</p>
<p>A mensagem é enviada via &#8220;<em>direct</em>&#8220;, uma forma de trocar mensagens apenas entre as pessoas que se seguem (a forma de adicionar &#8220;amigos&#8221; no Twitter) e que faz a mesma ter alguma certificação de veracidade. Acontece que a mensagem é maléfica e quem cai na roubada, automaticamente a reenvia para seus contatos, da mesma forma. <strong>Engenharia social</strong> muito bem feita.<span id="more-189"></span></p>
<p>Alguns links chegam comprimidos, o que dificulta a detecção imediata da bandidagem, mas ainda assim, vale a desconfiança antes do clique e as dicas de não baixar nada que você não saiba o que seja e muito menos executar o arquivo baixado. Os 4 &#8220;se&#8221;, são:</p>
<ol>
<li>Se houver link, não clique;</li>
<li>Se clicar, não baixe;</li>
<li>Se baixar, não execute;</li>
<li>Se executar, não diga que eu não avisei.</li>
</ol>
<h2>Alguns exemplos de SCAM via Twitter</h2>
<p><img class="alignnone size-full wp-image-190" title="scam via twitter 1" src="http://balela.info/wp-content/uploads/2009/09/Picture-9.png" alt="scam via twitter 1" width="500" height="357" /></p>
<p><strong>&#8220;olha oq fiz com suas fotos!!!! hahahha&#8221; &#8211; vai acreditar?</strong></p>
<p><img class="alignnone size-full wp-image-191" title="scam via twitter 2" src="http://balela.info/wp-content/uploads/2009/09/Picture-10.png" alt="scam via twitter 2" width="500" height="357" /></p>
<p><strong>&#8220;Olha o twitter desse cara vc vai bolar de rir com isso!!!!&#8221; &#8211; aqui o link denuncia.</strong></p>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> (0 votes cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/e-os-scammers-brasileiros-descobrem-o-twitter/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Central de Relacionamento Banco Real/Santander</title>
		<link>http://balela.info/central-de-relacionamento-banco-realsantander/</link>
		<comments>http://balela.info/central-de-relacionamento-banco-realsantander/#comments</comments>
		<pubDate>Mon, 24 Aug 2009 22:36:03 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Código]]></category>
		<category><![CDATA[Golpe]]></category>
		<category><![CDATA[Real]]></category>
		<category><![CDATA[Santander]]></category>
		<category><![CDATA[Senha]]></category>
		<category><![CDATA[Telefone]]></category>
		<category><![CDATA[Van Gogh]]></category>

		<guid isPermaLink="false">http://balela.info/?p=186</guid>
		<description><![CDATA[Suposto gerente de relacionamento Van Gogh liga, possui todos os dados do correntista e pede o código numérico para validar a migração do Real para Santander. Golpe para roubar a conta corrente da vítima.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> (0 votes cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Um novo golpe está sendo aplicado nos clientes do <strong>Banco Real</strong> e é provável que também se aplique ao <strong>Santander</strong>. Basicamente, o golpista usa de engenharia social para convencer a vítima a <strong>fornecer os algarismos de 3 dígitos</strong>, usados após o fornecimento da senha em caixas eletrônicos e, em alguns bancos, também no Internet Banking.</p>
<p>O grande perigo e fator de atenção aqui é o fato de o golpista possuir, e informar à vitima, todos os seus <strong>dados pessoais</strong>, como: número do CPF, endereço, número e categoria da conta bancária, filiação, etc. <span style="text-decoration: underline;">O que sugere vazamento de informações internas e exige investigação</span>. A única coisa que o bandido pede são os 3 números de confirmação para, segundo ele, validar as operações de migração da conta bancária do Real para o Santander.<span id="more-186"></span></p>
<p>Algumas dicas para você, leitor, caso um dia receba uma ligação parecida com essa:</p>
<ol>
<li>Nunca, sob hipótese alguma, informe por telefone sua senha, seu código de verificação ou os 3 números finais do seu cartão de crédito (na parte de trás). Esse último, por exemplo, sempre é solicitado para concluir uma compra por telefone &#8211; e infelizmente obrigatória, mas nesse caso, você pode questionar caso dê problema;</li>
<li>Sempre que alguém te ligar informando ser de um banco ou coisa parecida, a qualquer sinal de desconfiança, peça para que você ligue de volta. E antes de fazer isso, ligue no número reconhecido como da instituição da qual a pessoa se identificou, e confirme se esse procedimento está sendo feito. É muito difícil pensar nisso quando a pessoa tem todos os seus dados na mão, mas lembre-se que é impossível determinar a origem de uma ligação que alguém faz para você, sem equipamentos especiais;</li>
<li>Se você recebeu alguma ligação de banco ou similar e já forneceu seus dados, ligue imediatamente para a instituição informando o ocorrido e pedindo informações sobre o procedimento. Pode ser só uma neura sua, mas pode não ser e sua ligação impedir estragos no seu extrato.</li>
</ol>
<p>Abaixo você pode conferir o relato de <a title="Twitter : Edemorais" href="http://twitter.com/edemorais" target="_blank">Edemilson</a>, a pessoa que sofreu o golpe e me relatou para inserção aqui no site. Aproveito para agradecer ao Edemilson, pois seu relato pode abrir os olhos de outras pessoas e evitar que esse golpe se alastre.</p>
<h2>Relato do golpe</h2>
<blockquote><p>Hoje de manhã recebi a ligação de um homem se identificando como gerente de relacionamento Van Gogh do Banco Real e que estava encarregado de atualizar informações e informar clientes sobre o processo de migração Real para o Santander.</p>
<p>Ele falava muito bem, e parecia ser realmente de telemarketing, perguntando, inclusive se gostaria que ligasse mais tarde caso eu estivesse ocupado.</p>
<p>Depois disso ele me confirmou vários dados e eu só precisei dizer se estava correto: nome completo, CPF, RG, nome mãe e pai, cidade de origem, endereço, etc. Além do fato de saber meu número de agência, conta e que era cliente Van Gogh.</p>
<p>Fato: eu não fui roubado recentemente (exceto no começo do ano, mas em Buenos Aires, na Argentina. De qualquer maneira, foram apenas cartões e CNH, não havia endereço, nem nada parecido).</p>
<p>Então ele afirmou que no processo de mudança quase nada se alterava, ele disse apenas que talões de cheque e cartões de crédito seriam re-enviados com a nova identidade visual do Santander.</p>
<p>Eu concordei em receber novos talões e cartões e ele disse que eu só precisava confirmar o procedimento informando meu código de indentificação com 3 dígitos.</p>
<p>Antes disso, ele reforçou que não era a senha e que a senha não  poderia ser fornecida a ninguém. Ele disse que o tal código era apenas  para me identificar no sistema.</p>
<p>De fato, em nenhum momento recebi qualquer comunicado do Banco Real  falando sobre o que o tal Código de Identificação, apenas cadastrei  esse número um dia no caixa eletronico e utilizo para saques.</p>
<p>No final da ligação a pessoa disse que devido às atualizações no  sistema do Real para comportar a migração para o Santander, que eu  ficaria hoje com o Internet Banking e o Disque Real indisponíveis mas  que amanhã tudo se normalizaria. Desliguei o telefone.</p>
<p>Cerca de 4 horas depois, uma pessoa do Controle de fraudes do Banco  Real me ligou para confirmar a compra de 3 regarcas no valor de R$ 100  cada na manhã de hoje.</p>
<p>Não reconheci a compra e foi nesse momento que percebi o golpe.</p>
<p>A atendente começou a dar entrada no processo de fraude e me comunicou  que: através do meu Código de Identificação, a pessoa/golpista alterou  as senha do Disque Real, cancelou meu usuário no Internet Banking,  recastrou novos usuário e senha e fez a tal compra de recarga.</p>
<p>Obviamente discuti revoltado sobre a possibilidade de fazer tudo isso  com apenas o código de identificação, inclusive conseguir alterar  outras senhas. Ela disse que o motivo é pq o código também é uma senha.</p>
<p>Em seguida ela me fez responder a várias perguntas que incluiam:  comprou pela web? outra pessoa tem acesso às senhas? E a pergunta que  fez algum sentido foi se eu fiz algum financiamento recentemente, o  que é verdade já que financei um carro pela Aymoré, que aliás, é do  Banco Real. Parece que aí existe uma brecha.</p>
<p>Ela também perguntou se eu tinha Bina no telefone, eu disse que sim e  passei para ela o telefone de origem da chamada do golpe: (11)  7744-2503.</p>
<p>No final ela me disse que em até 48hs iria creditar os R$ 300 e que eu  poderia ser contactado para prestar outroas informações. Para  normalizar a situação com as minhas senhas, terei de comparecer até a  minha agência!</p>
<p>Depois de desligar, eu liguei no tal celular (com meu ID de celular  desativado) e quando um homem atendeu, perguntei sobre algum Roberto e  ele disse desconhecer e se recusou a dizer de onde estava falando.</p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> (0 votes cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/central-de-relacionamento-banco-realsantander/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

