<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Balela.info &#187; Phishing Scam</title>
	<atom:link href="http://balela.info/lista/tipos/scam/feed/" rel="self" type="application/rss+xml" />
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Tue, 08 May 2012 21:11:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Pagamento aprovado (PagSeguro)</title>
		<link>http://balela.info/pagamento-aprovado-pagseguro/</link>
		<comments>http://balela.info/pagamento-aprovado-pagseguro/#comments</comments>
		<pubDate>Wed, 26 May 2010 20:30:56 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[ACER]]></category>
		<category><![CDATA[Aprovado]]></category>
		<category><![CDATA[Cartão de Débito]]></category>
		<category><![CDATA[Débito]]></category>
		<category><![CDATA[e-Commerce]]></category>
		<category><![CDATA[Extrato]]></category>
		<category><![CDATA[Pagamento]]></category>
		<category><![CDATA[PagSeguro]]></category>
		<category><![CDATA[Pague Seguro]]></category>
		<category><![CDATA[RBSShop]]></category>

		<guid isPermaLink="false">http://balela.info/?p=353</guid>
		<description><![CDATA[Mensagem falsa do PagSeguro enviada por e-mail simulando uma transação de pagamento aprovada, instala trojan na máquina da vítima e pode roubar seus dados bancários.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> (0 votes cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Mensagem falsa imitando um aviso de transação do <strong>PagSeguro </strong>assusta usuários, principalmente aqueles que não possuem cadastro no site.</p>
<p>O <a title="PagSeguro" href="https://pagseguro.uol.com.br/?ind=404587" target="_blank">PagSeguro</a> é um sistema de intermediação de pagamento. Através dele é possível emitir ou receber pagamentos via diversos meios, incluindo cartão de crédito, seja pessoa física ou jurídica. O pulo do gato nesse tipo de armadilha e que pode livrar muita gente de cair no golpe é saber que transações utilizando cartão de débito exigem a digitação da senha e são facilmente rastreáveis, já que basta olha o saldo da conta e ver que o dinheiro não saiu.</p>
<p>Ainda assim, é bom ficar atento a golpes como esse, que podem enganar muita gente e levá-las a serem roubadas de verdade. Ficam as dicas:</p>
<ol>
<li>O e-mail recebido não tem qualquer indício de ser legitimamente destinado a você. Basta notar que apenas o seu e-mail foi usado na mensagem (muito bem feita, simulando uma mensagem real) e o seu e-mail pode ser capturado facilmente na Internet. Não tem seu nome ou número de algum documento.</li>
<li>Você já possui um cadastro no PagSeguro? Se não possui, como ele pode exibir um extrato detalhado de sua conta? Seria de sua conta bancária? Como um serviço terceiro poderia ter acesso ao extrato de sua conta bancária sem você ter concedido?</li>
<li>O remetente foi bem cuidadoso nessa mensagem, mantendo vários links originais, os links para atendimento corretos e até mesmo colocou um código de uma transação válido. Apenas o link do tal &#8220;extrato completo&#8221; é direcionado para o site malicioso, que pede para fazer o download de um arquivo executável &#8211; e aí que está o perigo. Esse arquivo é um trojan, que ficará oculto em sua máquina até o momento de roubar suas senhas (banco, e-mail, etc).</li>
</ol>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-355" title="Pagamento aprovado - scam PagSeguro" src="http://balela.info/wp-content/uploads/2010/05/scam-pagseguro.gif" alt="" width="575" height="664" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>From: pagamento@pagseguro.com.br<br />
Subject: Pagamento aprovado<br />
Date: Fri, 21 May 2010 15:17:16 -0700</p>
<p>Olá xxxxxxx@Xmail.com,<br />
Seu pagamento de R$ 2138,71 via Cartão de Débito para Rbsshop.com.br foi aprovado pelo PagSeguro.<br />
Para visualizar o extrato detalhado de sua conta, Clique aqui.<br />
Atenção: Você receberá um e-mail de confirmação do PagSeguro quando o produto for enviado.</p>
<p>Status: Aprovada<br />
Código: B2E78965-4FA2-4D28-A353-232A55F1A0CD<br />
Site: http://www.rbsshop.com.br<br />
E-mail: rbsshop@rbsshop.com.br<br />
Telefone: 11 46360181</p>
<p>ITENS DO PEDIDO 	QUANTIDADE 	VALOR (R$) 	TOTAL (R$)<br />
Notebook ACER ASPIRE Dual Core Windows Seven 	1 	2138,71 	2138,71<br />
Total geral: R$ 2138,71</p>
<p>Facilite sua vida: PagSeguro é a melhor maneira de fazer pagamentos e receber valores na internet com a segurança dos seus dados garantida.<br />
Aproveite para criar sua conta usando o e-mail XXXXXXXX@Xmail.com.</p>
<p>Até breve,<br />
Equipe PagSeguro.</p>
<p>PagSeguro. A solução completa para pagamentos online.<br />
DÚVIDAS? Acesse http://www.pagseguro.com.br/atendimento</p>
<p><cite>Mensagem falsa recebida por leitora via e-mail em maio de 2010</cite></p></blockquote>
<p>* Colaborou: Adriana Victor</p>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> (0 votes cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/pagamento-aprovado-pagseguro/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Voce foi indicado por um cliente Globo.com (BBB10)</title>
		<link>http://balela.info/voce-foi-indicado-por-um-cliente-globo-com-bbb10/</link>
		<comments>http://balela.info/voce-foi-indicado-por-um-cliente-globo-com-bbb10/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 20:57:52 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[BBB]]></category>
		<category><![CDATA[BBB10]]></category>
		<category><![CDATA[Direct TV]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Globo]]></category>
		<category><![CDATA[Gratis]]></category>
		<category><![CDATA[Sky]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/?p=327</guid>
		<description><![CDATA[Balela usa serviço inexistente de vídeos do BBB10 para iludir a vítima, instalar trojan e roubar dados pessoais.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> (0 votes cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>A mensagem abaixo simula uma indicação e com isso um convite para baixar um aplicativo e assistir aos canais de vídeo do <strong>Big Brother Brasil</strong>, da <strong>Rede Globo</strong>. O convite, no entanto, <span style="text-decoration: underline;"><strong>é falso</strong></span> &#8211; assim como toda a mensagem &#8211; e o arquivo baixado é um malware, que <span style="text-decoration: underline;">vai infectar o computador do usuário</span> que acreditar nessa balela.</p>
<p>Como sempre, aqui vão algumas dicas para ajudar a identificar armadilhas como essa, chamadas de <strong>Phishing Scam</strong>, usando a própria mensagem como exemplo, mas não se limitando a ela. Fiquem espertos!</p>
<ul>
<li>A mensagem diz vir da Rede Globo, e usa &#8211; mal e porcamente &#8211; sua marca para distrair a vítima. Porém, o e-mail é genérico, ninguém o assinou e a qualidade do tal &#8220;convite&#8221; é tão, mas tão ruim, que não dá para enganar que isso poderia ter vindo da Globo ou de qualquer empresa minimamente estabelecida no mercado. É simplesmente horrível, desde o texto mal construído, mal escrito, cheio de erros de português e falhas na codificação até a própria justificativa do serviço. Como assim se eu quiser eu posso &#8220;está assinando&#8221; (gerúndio escrito errado é ainda pior, não?) ou posso apenas continuar usando gratuitamente? Bah!</li>
<li>Quem o indicou? Qual o nome desse tal &#8220;cliente Globo.com&#8221;? E onde, em qualquer parte do e-mail, está o seu nome, para comprovar que essa mensagem foi mesmo para você? Não há sequer um indício de que esse e-mail é seu e veio de alguém conhecido. Vai acreditar?</li>
<li>Olha só, essa exige um pouquinho só de trabalho a mais: que serviço novo é esse da Globo.com? Você conhece? Foi anunciado? Achou em algum lugar do site da empresa ou do programa, uma menção ao tal download? Uma visita breve já mostra que eles vendem um &#8220;pay per view&#8221; via TV a cabo e via Internet, direto no site! Nada de download. E nada de &#8220;amostra grátis&#8221;.</li>
<li>Ok, você acreditou e clicou no link. Note que ele te manda para uma URL <em>&#8220;http://arrastaomega.vai.la/&#8221;</em> (hein?) e você é obrigado a baixar um arquivo &#8220;<em>sm.com</em>&#8221; (executável do Windows). O site VirusTotal <a title="Análise do arquivo sm.com" href="http://www.virustotal.com/pt/analisis/ebc27ff5782169a29a8cd198ad47a58d1d8e07a1e408cce8a8fc422ea79d8a22-1267908456" target="_blank">acusa esse arquivo</a> como Trojan, um malware que é utilizado para invadir computadores e roubar dados (senhas de banco, por exemplo).</li>
</ul>
<p><a title="Dicas : Balela.info" href="http://balela.info/dicas" target="_blank">Veja como se proteger dessas pragas e removê-las de seu computador</a>.</p>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-328" title="assista bbb10 grátis" src="http://balela.info/wp-content/uploads/2010/03/convite-bbb10-globo-balela.png" alt="" width="521" height="498" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>De: globo@globo.com<br />
Assunto: Voce foi indicado por um cliente Globo.com<br />
Data: 6 de março de 2010 14:57:25 BRT</p>
<p>Bem vindo ao BBB10,</p>
<p>apartir de agora você pode assistir o bbb10 Gratis,a Globo juntamente com a Direct TV/Sky lançou um player onde voce poderá assistir sem qualquer custo durante 1 mes o Big brother brasil 10 em seu computador. Instale o nosso player e Veja cenas que so assinantes tem acesso</p>
<p>Como Instalar?<br />
1º Passo &#8211; Efetue o download do setup através do botão &#8220;iniciar instalacao&#8221;<br />
2° Passo &#8211; Efetue a instalacÃ£o<br />
3° Passo &#8211; Abra o icone bbb10 que criara no seu computador e desfrute do bbb10</p>
<p>Qual custo?<br />
Você foi indicado por um cliente globo.com sendo assim você pode assistir durante 1 mes sem nenhum custo todas as cameras do bbb disponiveis logo após esse período poderá está assinando algum de nossos pacotes ou se preferir pode continuar utilizando o bbb10 pacote grátis.</p>
<p>&#8220;iniciar instalação&#8221;</p>
<p><cite>Mensagem recebida via e-mail em 6/03/2010</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> (0 votes cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/voce-foi-indicado-por-um-cliente-globo-com-bbb10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Equipe Windows Live! Urgente Aviso de Suspensão do Serviço Windows Live</title>
		<link>http://balela.info/equipe-windows-live-urgente-aviso-de-suspensao-do-servico-windows-live/</link>
		<comments>http://balela.info/equipe-windows-live-urgente-aviso-de-suspensao-do-servico-windows-live/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 13:49:23 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Gol]]></category>
		<category><![CDATA[Passagem]]></category>
		<category><![CDATA[Presente]]></category>
		<category><![CDATA[Promoção]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[Windows-Live]]></category>

		<guid isPermaLink="false">http://balela.info/?p=317</guid>
		<description><![CDATA[Mensagem esquizofrênica tenta (muito mal) enganar o usuário oferecendo uma passagem aérea da Gol de presente, para instalar trojan banker e roubar senhas.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=1.0" /></div><div>Rating: 1.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Esse phishing é facilmente detectável e portanto menos perigoso que os demais, mas vale a menção no site para evitar que os mais incautos caiam, por falta de atenção nos detalhes. Veja só as falhas cometidas pelos golpistas ao enviar esse e-mail malicioso:</p>
<ol>
<li>Primeiro, note o caráter esquizofrênico da mensagem, que apresenta no título do e-mail um &#8220;aviso de suspensão do Windows Live&#8221; e no corpo da mensagem uma &#8220;promoção&#8221; que é um &#8220;presente&#8221; ao mesmo tempo. Ué, é promoção de passagens, ou é um presente (passagem grátis) da Gol?</li>
<li>Porcamente escrito, o texto da mensagem é confuso e contém erros de português, o que dá ainda mais a dica de que não foi enviada pela Gol, mas por algum analfabeto com vontade de faturar um troco com os desavisados.</li>
<li>Ok, digamos que você tenha inclinação a &#8220;pagar pra ver&#8221;, mesmo não tendo seu nome em nenhum lugar da mensagem, mesmo com o remetente da mensagem sendo você mesmo (!) e o e-mail de envio seja com domínio &#8220;brasil.com&#8221; (!!). Daí você clica no tal &#8220;formulário&#8221;, que na verdade leva para um arquivo no endereço &#8220;<em>http://www.prestacional.com/promocao_gol/codigo_gol.pdf</em>&#8220;. O seu navegador vai pedir pra baixar um arquivo, não com extensão PDF, mas SCR (executável pelo Windows).</li>
</ol>
<p>Segundo o site <a title="Trojan Banker detectado : VirusTotal" href="http://www.virustotal.com/pt/analisis/6491840a00e25efc1666295eb8dd57a805bdf92e080bebfeb629e3fe6a171630-1265203454" target="_blank">VirusTotal</a>, o arquivo é potencialmente um trojan banker, um malware que se instala na máquina da vítima com o intuito de roubar dados sensíveis, como senhas de banco. A dica é ter um antivírus atualizado em seu computador, mas primordialmente, não confiar em links de e-mails, não baixar arquivos de fontes desconhecidas e não executar arquivos.</p>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-318" title="presente-gol" src="http://balela.info/wp-content/uploads/2010/02/presente-gol.png" alt="" width="503" height="543" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>De: <em>seu@email.aqui</em> &lt;communications_msn_cs_ptbr@atualiza.brasil.com&gt;<br />
Assunto: Equipe Windows Live!   Urgente Aviso de Suspensão do Serviço Windows Live<br />
Data: 3 de fevereiro de 2010 02:56:23 BRST</p>
<p>Parabéns! A Gol Linhas Aéreas te presenteou com uma viagem pra qualquer lugar<br />
do País. Pegue imediatamente o código gerado para a emissão da passagem, prazo<br />
máximo de 24: para a espiração do código, mais informações no formulário a baixo.</p>
<p><em>http://www.voegol.com.br/promocao/voemais/formulario.html (link removido)<br />
</em></p>
<p><cite>Mensagem recebida por e-mail em 3/2/2010</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=1.0" /></div><div>Rating: 1.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/equipe-windows-live-urgente-aviso-de-suspensao-do-servico-windows-live/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Parabéns &#8211; Cliente Boticário, você foi contemplado</title>
		<link>http://balela.info/parabens-cliente-boticario-voce-foi-contemplado/</link>
		<comments>http://balela.info/parabens-cliente-boticario-voce-foi-contemplado/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 13:55:12 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Cupom]]></category>
		<category><![CDATA[Nativa Spa]]></category>
		<category><![CDATA[O-Boticário]]></category>
		<category><![CDATA[Promoção]]></category>
		<category><![CDATA[Vale-Presente]]></category>

		<guid isPermaLink="false">http://balela.info/?p=313</guid>
		<description><![CDATA[Mais uma falsa promoção d'O Boticário, sendo utilizada como isca para download de malwares. Baixe e seja roubado.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Mais uma d&#8217;<strong>O Boticário</strong> (veja outras como essa <a title="Mês dos Namorados : Balela.info" href="http://balela.info/promocao-mes-dos-namorados-scam-o-boticario/" target="_blank">aqui</a> e <a title="Você ganhou um vale-presente O Boticário : Balela.info" href="http://balela.info/voce-ganhou-um-vale-presente-da-o-boticario-no-valor-de-r-7990/" target="_blank">aqui</a>). Essa eu recebi em 5 cópias, com 3 subjects diferentes, obviamente, tentativas de burlar o filtro antispam dos programas de e-mail. Como as outras presentes no site, <strong>essa mensagem é falsa</strong> e leva o usuário a fazer o download de um malware, um arquivo executável malicioso que instala em seu Windows um trojan do tipo banker, que será utilizado para <strong>roubar seus dados pessoais</strong>, principalmente senhas de banco.</p>
<p>Apesar de visualmente muito bem feito, esse phishing scam que utiliza como motivação do clique um vale-compras inexistente d&#8217;O Boticário, deixa as pontinhas que nos fazem identificá-lo como <strong>balela</strong>. Anote as dicas e não caia em mais nenhuma:</p>
<ol>
<li>Ok, a primeira e fundamental dica é que a mensagem <strong>não tem nenhum indício de que foi enviada para você</strong>. No destinatário de e-mail, há a indicação de múltiplo envio com ocultação dos endereços. No corpo da mensagem não há seu nome, o que seria fundamental num contexto de promoção, certo?</li>
<li>A segunda dica básica é a do tal cadastro. <strong>Você tem cadastro n&#8217;O Boticário</strong>? Ao fazer compras por lá você costuma fornecer seus dados para receber SPAM? Se sua resposta for negativa, já há indícios de irregularidade.</li>
<li>Considerando que você tenha imaginado que alguma boa alma tenha feito o cadastro em seu nome (tolinho&#8230;), vamos ao fato de que a marca é &#8220;O Boticário&#8221; e foi citada apenas como &#8220;Boticário&#8221; logo no início do e-mail (um erro que O Boticário não iria cometer), <strong>existem erros de português no meio do texto</strong> e a necessidade do download de um &#8220;formulário&#8221;.</li>
<li>Esse aliás, vale outro tópico. Se o seu nome foi selecionado do seu &#8220;cadastro&#8221;, eles sabem quem você é, e portanto, não precisariam pedir que você preenchesse nada, bastava um link único. O pior é enviar um arquivo executável (falha de segurança em qualquer rede com o mínimo de cuidado) e apenas em Windows. Não poderia ser um PDF? Não poderia ser um formulário em uma página da Internet? Não poderia, como disse antes, ser apenas um link? O mais simples de tudo: não <strong>poderia ter vindo o tal cupom diretamente em seu e-mail</strong>?</li>
</ol>
<p>Cuidado crianças, pois a ambição pode nos levar a cair em muitos golpes, na Internet ou fora dela. Não clique, não baixe, não execute, tenha sempre um antivirus instalado e atualizado.</p>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-314" title="nativa-spa-boticario" src="http://balela.info/wp-content/uploads/2010/02/nativa-spa-boticario.png" alt="" width="500" height="488" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>De: Boticario Online &lt;promocaonativa@pfizer.com.br&gt;<br />
Assunto: Parabéns &#8211; Cliente Boticário, você foi contemplado<br />
Data: 2 de fevereiro de 2010 00:55:12 BRST<br />
Para: undisclosed-recipients:;</p>
<p>Parabéns!</p>
<p>Cliente Boticário, seu cadastro foi selecionado em nosso sistema e você ganhou um vale-compras no valor de R$ 340.00 (Trezentos e Quarenta Reais). Você foi contemplado na Promoção Nativa Spa.</p>
<p>Para retirar o seu prêmio em uma das nossas lojas, faça o download clicando no botão logo abaixo. Com o arquivo préviamente salvo, abra o formulário, preencha seus dados e imprima uma folha do vale-compra.</p>
<p>Lembrando que o mesmo é único e intransferível.</p>
<p><cite>Mensagem recebida via e-mail em 2/2/2010</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/parabens-cliente-boticario-voce-foi-contemplado/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Surpreenda com Mastercard</title>
		<link>http://balela.info/surpreenda-com-mastercard/</link>
		<comments>http://balela.info/surpreenda-com-mastercard/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 13:17:58 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Campanha]]></category>
		<category><![CDATA[Cartão de Crédito]]></category>
		<category><![CDATA[MasterCard]]></category>
		<category><![CDATA[Promoção]]></category>
		<category><![CDATA[Surpreenda]]></category>

		<guid isPermaLink="false">http://balela.info/?p=308</guid>
		<description><![CDATA[E-mail falso de promoção verdadeira, aliado a site de phishing, é utilizado para roubar dados de cartão de crédito dos clientes MasterCard<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Há de se ter cuidado com o uso de campanhas reais para fins de golpe. O Programa Surpreenda da MasterCard realmente existe, mas esse e-mail abaixo é FALSO e leva para um site igualmente falso, uma tentativa de Phishing Scam, que simula uma página real para roubar dados dos clientes (imagem abaixo).</p>
<p>Como evitar cair nesses golpes:</p>
<ol>
<li>Sempre, sempre mesmo, <strong>verifique os remetentes e destinatários da mensagem</strong>. Se chega uma carta em sua casa com nome de outra pessoa você não abre, certo? Pois essa mensagem não tem seu nome em lugar algum, talvez apenas a primeira parte do seu e-mail no campo destinatário, mas isso é muito fácil deduzir.</li>
<li><strong>Você é cliente MasterCard?</strong> Pergunta idiota, talvez a maior base de clientes de cartão de crédito no Brasil seja deles, mas não custa perguntar, certo? Você tem cartão Master? Costuma receber correspondências deles em seu e-mail? Cadastrou o seu e-mail na base do cartão?</li>
<li><strong>Não clique: digite!</strong> O endereço para cadastro no programa exibido no e-mail é o verdadeiro (<em>naotempreco.com.br</em>), porém, ao clicar você é redirecionado para um site tosco hospedado no endereço <em>programasurpreenda.freehostia.com</em>, um site de hospedagem gratuita. Os mais displicentes nem perceberão que a URL não é a mesma e é aí que o golpe acaba funcionando.</li>
<li>Note logo abaixo, que a tela falsa de cadastro pede TODOS os seus dados mais sensíveis para participar do programa. Em nenhum momento pediu seu endereço ou telefone de contato, mas até o código de segurança do verso do cartão e seu CPF estão pedindo. Por que? Porque <strong>com esses dados é possível fazer qualquer compra pela Internet facilmente</strong>. O <a title="Supreenda MasterCard" href="https://www.surpreendamc.com.br/cadastro.aspx" target="_blank">verdadeiro cadastro da MasterCard</a> não pede mais que seu nome e data de nascimento, como dados sensíveis. Fique de olho!</li>
</ol>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-309" title="surpreenda-mastercard" src="http://balela.info/wp-content/uploads/2010/02/surpreenda-mastercard.png" alt="" width="508" height="455" /></p>
<h2>Tela do site falso (phishing scam)</h2>
<p><img class="aligncenter size-full wp-image-310" title="surpreenda-mastercard-tela-falsa" src="http://balela.info/wp-content/uploads/2010/02/surpreenda-mastercard-tela-falsa.png" alt="" width="500" height="387" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>De: Informativo &lt;Informativo@mastercard.com&gt;<br />
Assunto: Surpreenda com Mastercard<br />
Data: 2 de fevereiro de 2010 02:16:11 BRST</p>
<p>Participe do Programa Surpreenda MasterCard</p>
<p>Para participar, basta cadastrar o cartão no site www.naotempreco.com.br/cadastro.<br />
Após o cadastro, cada transação, de qualquer valor, vale um ponto. Os pontos podem<br />
ser trocados por vouchers. Com o voucher, na compra de um dos produtos ou serviços<br />
cadastrados na promoção, o portador do cartão ganha outro, de graça.</p>
<p>Os pontos acumulados que não forem trocados por vouchers transformam-se em cupons<br />
que concorrem a sorteios mensais de dois cartões pré-pagos no valor de R$ 50 mil cada,<br />
um para o titular do cartão e outro para presentear quem ele indicar.</p>
<p>Cadastre-se e comece a usufruir agora mesmo dos benefícios!</p>
<p>Atenciosamente,<br />
Departamento de Promoções MasterCard®</p>
<p><cite>Mensagem recebida por e-mail em 2/2/2010</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/surpreenda-com-mastercard/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Veja o vídeo de sexo entre Tessália e Michel no &#8216;BBB 10&#8242;</title>
		<link>http://balela.info/veja-o-video-de-sexo-entre-tessalia-e-michel-no-bbb-10/</link>
		<comments>http://balela.info/veja-o-video-de-sexo-entre-tessalia-e-michel-no-bbb-10/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 18:11:45 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[BBB]]></category>
		<category><![CDATA[BBB10]]></category>
		<category><![CDATA[Boquete]]></category>
		<category><![CDATA[Kibeloco]]></category>
		<category><![CDATA[Michel]]></category>
		<category><![CDATA[sexo]]></category>
		<category><![CDATA[Tessália]]></category>
		<category><![CDATA[Twittess]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://balela.info/?p=304</guid>
		<description><![CDATA[Prometendo um vídeo de sexo oral entre participantes do BBB 10, essa mensagem maliciosa instala um malware na máquina das vítimas, para roubar seus dados sensíveis.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Com mais uma edição do Big Brother Brasil, fica fácil pegar uns incautos com links falsos para vídeos, fotos e fofocas, principalmente quando tem um cunho sexual e uma polêmica que acompanhe. O dia de ontem foi populado com a fofoca de que a participante Tessália (também conhecida na Internet por Twittess) fez <span style="text-decoration: line-through;">um boquete</span> sexo oral no participante Michel, com quem vem tendo um romance instantâneo desde que chegou na casa. Não demorou muito para surgir a mensagem abaixo, que utiliza do boato e polêmica para enganar o usuário e instalar-lhe um trojan do tipo banker (<a title="Relatório do arquivo Michel e Tessalia" href="http://www.virustotal.com/pt/analisis/3ddd1e9536ab162c7e9b4ec95eee763c0857d93a0722c7a6a35ed1d492eabef5-1265043805" target="_blank">veja o relatório do VirusTotal</a>).</p>
<p>É sempre bom relembrar as dicas para não cair nesse tipo de golpe:</p>
<ol>
<li>Nenhum site sai enviando notícias suas aleatoriamente, portanto, se você nunca assinou uma newsletter do Kibeloco, de imediato você já desconfia ou desconsidera essa mensagem. Ela veio endereçada diretamente do site, então, ou é newsletter ou é golpe.</li>
<li>O phishing é bem feito, tem o visual do site Kibeloco, até mesmo utiliza o nome do seu criador para assinar o e-mail, mas peca no texto do link com um erro de português: &#8220;Assita&#8221; ao invés de &#8220;assista&#8221;. É imperceptível, quase, mas vale como exemplo.</li>
<li>Novamente o link acusa o golpe. Além de direcionar o usuário para um site diferente &#8211; embora espertamente feito com um nome que confunde o usuário: wwwwkibeloco.com (note que não há &#8220;.&#8221; entre www e kibeloco, portanto o nome é wwwwkibeloco mesmo, um domínio diferente), direciona-o a baixar um arquivo executável pelo Windows, de nome &#8220;Sexo_Tessalia_Michel.exe&#8221;. Ao baixar e executar o arquivo malicioso, o usuário permite a instalação de um malware, segundo o site VirusTotal, classificado como banker ou downloader. O objetivo é o mesmo: roubar seus dados enquanto acessa a Internet, possivelmente de suas contas bancárias.</li>
</ol>
<p>Não caia nesse golpe, desconfie sempre e evite clicar em links de e-mail, não execute arquivos baixados de locais que você não tenha plena confiança e use sempre <span style="text-decoration: line-through;">o filtro solar</span> um bom software antivírus.</p>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-305" title="Kibeloco : video do boquete da Tessalia no BBB" src="http://balela.info/wp-content/uploads/2010/02/Captura-de-tela-2010-02-01-às-15.39.50.png" alt="" width="504" height="555" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>De: KibeLoco &lt;no-reply@kibeloco.com.br&gt;<br />
Assunto: Veja o vídeo de sexo entre Tessália e Michel no &#8216;BBB 10&#8242;<br />
Data: 1 de fevereiro de 2010 14:33:11 BRST</p>
<p>Clima esquenta entre Tessalia e Michel sob o edredon do BBB</p>
<p>Um vídeo em que Michel e Tessália supostamente fazem sexo embaixo do edredon na casa do Big Brother Brasil 10 vazou na rede nesse sábado (30). Durante uma madrugada &#8211; a data da gravação não foi divulgada -, os dois aparecem no amontoado embaixo do edredom, enquanto Michel fica ofegando. Após cinco minutos, a dupla é surpreendida por Dourado, que entra no quarto, mas não tece nenhum comentário sobre a cena. Após a saída do brother, os sussurros continuam. Oito minutos depois, Michel tira o edredom do rosto, enquanto Tessália continua embaixo.</p>
<p>Dando a entender<br />
No último dia 25, Tessália afirmou, num jogo da verdade, que teria feito sexo dentro da casa com Michel. A cena que caiu na rede, no entanto, parece ser mais recente.</p>
<p>Assita o vídeo (<em>link removido</em>)</p>
<p><cite>Mensagem originalmente recebida por e-mail em 1/02/2010</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/veja-o-video-de-sexo-entre-tessalia-e-michel-no-bbb-10/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Seu Cartão Chave de Segurança Expirou</title>
		<link>http://balela.info/seu-cartao-chave-de-seguranca-expirou/</link>
		<comments>http://balela.info/seu-cartao-chave-de-seguranca-expirou/#comments</comments>
		<pubDate>Tue, 08 Dec 2009 13:03:04 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Atualização]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Bloqueio]]></category>
		<category><![CDATA[Bradesco]]></category>
		<category><![CDATA[cartão]]></category>
		<category><![CDATA[Chave de Segurança]]></category>
		<category><![CDATA[Internet Banking]]></category>
		<category><![CDATA[Recadastramento]]></category>

		<guid isPermaLink="false">http://balela.info/?p=278</guid>
		<description><![CDATA[Falsa atualização de Cartão Chave de Segurança do Bradesco, instala software malicioso em máquina da vítima para roubar senhas bancárias.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Esse é um exemplo de como esse tipo de golpe pega muita gente. Recebi dois modelos de uma mesma balela, um deles dizendo que o <em>link</em> estava recebendo muitos acessos simultâneos e por esse motivo poderia apresentar instabilidades. Nesse caso, eles oferecem um <em>link alternativo</em>, ou seja, um outro site hospeda o conteúdo do golpe, para balancear o número de vítimas. Eles estão ficando audaciosos, não?</p>
<p>A mensagem em questão trata-se de um <em>phishing scam</em>, uma mensagem que simula um ambiente do qual o usuário confie &#8211; no caso, um banco &#8211; para enganá-lo ao ponto de baixar um programa malicioso (nesse caso um <em>trojan</em>) em seu computador e assim poder roubar senhas bancárias (<em>trojan</em> do tipo <em>banker</em>, como a maioria hoje é) e acessar indevidamente as contas das vítimas. A ironia aqui, é que a mensagem diz que o procedimento vai deixar o acesso ao <em>Internet Banking</em> mais seguro.</p>
<p>Mas você não precisa cair nessa, certo? Existem diversos pontos que podem identificar a mensagem como sendo falsa. Fique atento:</p>
<ul>
<li>Primeiro, vamos às obviedades da mensagem genérica, ok? Você é <strong>cliente do Bradesco</strong>? Possui Cartão Chave de Segurança? Sua conta é antiga ao ponto de você acreditar que o tal cartão tenha expirado? Se sua resposta for negativa para qualquer uma das alternativas, você deveria deixar de ler o tal <em>e-mail</em> imediatamente.</li>
<li>Ok, você é cliente do Bradesco e está inseguro quanto ao tal cartão. Responda: o banco já lhe enviou <em>e-mail</em> parecido anteriormente? O <em>e-mail</em> foi enviado com <strong>seu nome no destinatário</strong>? A mensagem em si possui o seu nome ou algum outro identificador sensível (número da conta, número do cartão, seu CPF talvez?) que o faça acreditar que o <em>e-mail</em> é real?</li>
<li>Beleza, você chegou até aqui ainda em dúvida, vou direto ao ponto. Você acha, de verdade, que o banco, uma instituição que deve zelar por sua segurança e criou um cartão extremamente <span style="text-decoration: underline;">chato de ser utilizado</span> justamente para garantir que você pense antes de entrar em qualquer site por aí, enviaria um <strong>recadastramento</strong> do tal cartão por <em>e-mail</em>? E para você baixar um programa?</li>
<li>O indicador principal da balela e último recurso para identificar possíveis pragas: <strong>o link</strong>. Note que o <em>link</em> não aponta para um domínio de Internet com o nome do Bradesco (que seria <em>http://bradesco.com.br</em>). Além disso, eles apontam para sites diferentes, um do outro, um deles com extensão .de que significa estar hospedado na Alemanha (!). Ambos apontam para uma pasta de imagens (<em>/images/www</em>) o que, de cara, nos dá indicativos fortes de que se trata de uma cilada.</li>
</ul>
<p>Então, <strong>fique atento</strong> e não clique, não baixe, não preencha nada que você não tenha absoluta certeza do que se trata na <em>Internet</em>, e, na dúvida, <strong>ligue para o seu banco</strong> ou o remetente da mensagem e se certifique do que foi enviado.</p>
<h3>Mensagem original &#8211; versão 1 (screenshot)</h3>
<p><img class="size-full wp-image-279 alignnone" title="Seu Cartão Chave de Segurança Expirou" src="http://balela.info/wp-content/uploads/2009/12/balela-bradesco-cartao-chave.png" alt="Seu Cartão Chave de Segurança Expirou" width="589" height="303" /></p>
<h3>Mensagem original &#8211; versão 2 (screnshot)</h3>
<p><img class="alignnone size-full wp-image-280" title="Seu Cartão Chave de Segurança Expirou 2" src="http://balela.info/wp-content/uploads/2009/12/balela-bradesco-cartao-chave-2.png" alt="Seu Cartão Chave de Segurança Expirou 2" width="589" height="305" /></p>
<h3>Mensagem original &#8211; versão 2 (texto)</h3>
<blockquote><p>From: Banco Bradesco S.A<br />
To: furkin@furkin.com.br<br />
Sent: Monday, December 07, 2009 5:25 PM<br />
Subject: Seu Cartão Chave de Segurança Expirou</p>
<p>Seu Cartão Chave de Segurança Expirou</p>
<p>O Bradesco Internet Banking é a maneira mais segura, rápida e fácil para obter todas as informações sobre a sua conta. Sem contar que você tem o acesso na ponta dos dedos, na hora em que você desejar.</p>
<p>Com toda essa comodidade, para deixar você ainda mais seguro, o Bradesco, solicita o recadastramento de seu Cartão Chave de Segurança para continuar acessando sua conta normalmente e desfrutando de todas as comodidades de dentro de sua própria casa.</p>
<p>Recadastre Seu Cartão Chave de Segurança aqui [<em>link malicioso 1 removido</em>]</p>
<p>Devido ao grande número de acessos simultâneos o site pode vir a apresentar problemas técnicos, caso ocorra utilize-se da opção abaixo:</p>
<p>Recadastre Seu Cartão Chave de Segurança aqui [<em>link malicioso 2 removido</em>]</p>
<p>Informamos que caso o recadastramento não seja efetuado, sua conta será bloqueada por motivos de segurança, o desbloqueio poderá ser solicitado atravês de sua agência de relacionamento.</p>
<p>De qualquer forma, fica a dica: Informações on-line, seguras e sem nenhuma burocracia, basta acessar www.bradesco.com.br.</p>
<p><cite>Mensagem recebida via e-mail em 07/12/2009 por nossa leitora <a title="tipogravura" href="http://tipogravura.com" target="_blank">Vânia Brito</a>.</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/seu-cartao-chave-de-seguranca-expirou/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Convite Oficial &#8211; Novo orkut</title>
		<link>http://balela.info/convite-oficial-novo-orkut/</link>
		<comments>http://balela.info/convite-oficial-novo-orkut/#comments</comments>
		<pubDate>Sun, 15 Nov 2009 21:51:43 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Convite]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Novo Orkut]]></category>
		<category><![CDATA[Oficial]]></category>
		<category><![CDATA[Orkut]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/?p=209</guid>
		<description><![CDATA[Convite oficial para o Novo Orkut é a armadilha dessa mensagem, que instala um trojan disfarçado de proteção de tela do Windows.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=1.0" /></div><div>Rating: 1.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Essa infelizmente vai pegar muita gente. No centro do desespero atrás de <a title="Convites para o novo Orkut : Tecnocracia" href="http://tecnocracia.com.br/arquivos/convite-para-o-novo-orkut-a-google-repete-a-estrategia-inicial" target="_blank">convites para o novo Orkut</a>, os principais responsáveis pela infecção dos computadores paternos e maternos (os adolescentes e seus Orkuts e MSNs) vão cair como patinhos, não resistindo a tentação de clicar no botãozinho do tal convite.</p>
<p>Um olhar mais atento poderá salvar as pessoas desse golpe. Basta saber que:</p>
<ol>
<li>O Orkut não precisa (e certamente não irá) enviar milhões de e-mails quando mudar sua versão do Orkut. O trabalho que a Google vem fazendo para gerar o burburinho já fez com que todo mundo soubesse da existência da nova &#8220;cara&#8221; da rede social preferida dos brasileiros, e quisessem desesperadamente vê-la.</li>
<li>A identidade visual utilizada é MUITO diferente da do Orkut.</li>
<li>Eu nunca vi a Google Brasil se auto-anunciar em um e-mail sobre qualquer produto deles. &#8220;A Google Brasil convida&#8221;? Vamos lá gente, menos cliques, mais cérebro.</li>
<li>Mesmo passando por todos esses ítens, um cuidado com o link é essencial. A URL leva para um domínio que não é da Google, e pede para fazer o download de um arquivo do tipo .SCR (proteção de tela do Windows). Como uma proteção de tela poderia ser, de alguma forma, um convite para o novo Orkut? Na verdade <a title="VirusTotal : Análise de arquivo" href="http://www.virustotal.com/pt/analisis/42fdec10024ff4ad58a7cb91a79439633fb0c2084f9325fe2ad1e70faf5ce848-1258321563" target="_blank">é um Trojan</a>, muito provavelmente do tipo banker (como a maioria dessas pragas).</li>
<li>Uma &#8220;piada&#8221; no e-mail: o Orkut como &#8220;a maior rede social do mundo&#8221;. Os mal-informados bandidos não sabem que o Orkut só foi adotado no Brasil e parte da Índia. No resto do mundo brigam pelo espaço o Facebook e mySpace (ainda).</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p><img class="size-full wp-image-210 alignnone" title="Convites Novo Orkut BALELA" src="http://balela.info/wp-content/uploads/2009/11/Convites-Novo-Orkut-BALELA.png" alt="Convites Novo Orkut BALELA" width="500" height="308" /></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>De: orkut &lt;5148662862542160820@mail.orkut.com&gt;<br />
Assunto: ::.Convite Oficial &#8211; Novo orkut.::<br />
Data: 15 de novembro de 2009 10:57:33 BRST<br />
Responder A: orkut &lt;5148662862542160820@mail.orkut.com&gt;</p>
<p>CONVITE OFICIAL</p>
<p>A Google Brasil convida você a conhecer as novidades do Novo Orkut e entender o que há por trás da maior rede social do mundo.</p>
<p>Novo visual, novos aplicativos, e muito mais rápido!</p>
<p>INICIAR O NOVO ORKUT</p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=1.0" /></div><div>Rating: 1.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/convite-oficial-novo-orkut/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</title>
		<link>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/</link>
		<comments>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 21:37:55 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Banco-do-Brasil]]></category>
		<category><![CDATA[Cadastramento]]></category>
		<category><![CDATA[DDA]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Pessoa Jurídica]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/?p=205</guid>
		<description><![CDATA[Mensagem falsa simulando o Banco do Brasil, instala trojan dizendo ser módulo do DDA para pessoas jurídicas.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Após as tentativas de golpe <a title="DDA Bradesco. Cadastre-se" href="http://balela.info/arquivo/dda-bradesco-cadastre-se/" target="_blank">usando o nome do Bradesco</a>, os pilantras digitais se aproveitam do lançamento do DDA (<strong>Débito Direto Autorizado</strong>) do <strong>Banco do Brasil</strong>. Apesar de ser um banco com maior abrangência, talvez esse não leve muita vantagem pelo simples fato de estar limitado às contas de empresas (pessoas jurídicas).</p>
<p>Apesar da diferença, o fato de oferecerem algo &#8220;simples e fácil&#8221;, bastando &#8220;instalar um módulo&#8221; e afinal de contas estar mais bem feito &#8211; graficamente falando &#8211; que o do Bradesco, merece menção e cuidados, pois incautos podem ser ludibriados por essa nova &#8220;vantagem&#8221; do Banco do Brasil e não prestar atenção nos seguintes pontos que denunciam a fraude:</p>
<ol>
<li>O mais óbvio e principal item a ser observado é o próprio envio do e-mail. Os bancos não enviam e-mails oferecendo softwares para download, processos de recadastramento ou coisas sensíveis como essa. Esses procedimentos são feitos diretamente em suas agências ou em caixas eletrônicos, mediante apresentação de cartão, identificação, senha, etc.</li>
<li>Muita gente pode se tocar tarde demais que seu modelo de conta é pessoa física e não jurídica.</li>
<li>A informação de que o DDA é obrigatório é falsa. Uma simples consulta no Google com a pergunta &#8220;O DDA é obrigatório?&#8221; retorna diversos sites, alguns mais confiáveis que outros, com a resposta negativa. Qualquer dúvida pode ser sanada em sua agência bancária.</li>
<li>Os links apresentados direcionam para um domínio no exterior: <em>aapj.bb.com.br.whyza.net/aapj/com/BB/sissBB/index.php?DDA.exe_Install</em>. Note que o domínio presente no link é <em>whysa.net</em>, sem nenhuma relação com o BB. Ao clicar o site tenta baixar um arquivo chamado <em>DDA.exe</em> (arquivo executável para quem usa Windows), sem qualquer identificação do correntista.</li>
<li>O arquivo baixado <a title="DDA.exe no VirusTotal" href="http://www.virustotal.com/pt/analisis/fecb9e920c8fc877b0f8d78f7c632b904d9acb122e89f4e9eaf1225fdc7fd4aa-1258222195" target="_blank">foi identificado</a> como um <em>TROJAN</em> pelo site <a title="VirusTotal" href="http://www.virustotal.com/pt" target="_blank">VirusTotal</a>, por 32% das ferramentas de identificação utilizadas. Provavelmente um <em>trojan banker</em>, do tipo que se instala em seu computador para roubar senhas de banco.</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p><img class="aligncenter size-full wp-image-206" title="DDA Banco do Brasil BALELA" src="http://balela.info/wp-content/uploads/2009/11/DDA-Banco-do-Brasil-BALELA.png" alt="DDA Banco do Brasil BALELA" width="500" height="277" /></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>De: [bb.com.br] &lt;apoiocliente@bb.com.br&gt;<br />
Assunto: [bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil.<br />
Data: 14 de novembro de 2009 18:35:47 BRST</p>
<p>Comunicado Pessoa Jurídica,</p>
<p>O Débito Direto Autorizado é um sistema que permite o recebimento em meio eletrônico de boletos de cobrança, atualmente emitidos em papel. A FEBRABAN  lançou essa sistemática no mercado e que passou a ser obrigatória.</p>
<p>Visando contribuir para que seus clientes se preparem para essa nova realidade, o Banco do Brasil lançou a apresentação eletrônica de seus boletos de cobrança registrada pessoa jurídica, que poderão ser visualizados nos canais de autoatendimento.</p>
<p>faça sua adesão ao DDA agora mesmo é simples é fácil é direto DDA Banco do Brasil.</p>
<p>Clique aqui e instale o módulo DDA Banco do Brasil.</p>
<p>Em caso de dúvidas, entre em contato com a Central de Apoio ao Cliente BB pelo email: apoioaocliente@bb.com.br</p>
<p>De segunda a sexta-feira das 7h00 às 20h00.</p>
<p>Copyright © 2009 Banco do Brasil S/A. Todos os direitos reservados.</p>
<p><cite>Mensagem recebida por e-mail em 14/11/2009</cite></p></blockquote>
<p><strong>Veja mais golpes envolvendo o <a title="TAG: Banco do Brasil" href="http://balela.info/arquivo/tag/banco-do-brasil">Banco do Brasil</a> e <a title="TAG: Banco" href="http://balela.info/arquivo/tag/banco">outros bancos</a>.</strong></p>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDA Bradesco Cadastre-se</title>
		<link>http://balela.info/dda-bradesco-cadastre-se/</link>
		<comments>http://balela.info/dda-bradesco-cadastre-se/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 21:01:42 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Bradesco]]></category>
		<category><![CDATA[DDA]]></category>
		<category><![CDATA[Internet Banking]]></category>
		<category><![CDATA[Recadastramento]]></category>

		<guid isPermaLink="false">http://balela.info/?p=200</guid>
		<description><![CDATA[Bandidos aproveitam o lançamento do DDA Bradesco para simular um recadastramento (falso) e raptar dados do correntista.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Com o oportuno lançamento do DDA (<strong>Débito Direto Autorizado</strong> &#8211; uma espécie de <strong>boleto eletrônico</strong>) em todos os bancos e a consequente chuva de propagandas sobre o novo processo, os farsantes estão deitando e rolando nas vítimas. Como os anúncios não deixam claro de que se trata de um <strong>procedimento opcional</strong>, as mensagens chegam como &#8220;alertas&#8221; de &#8220;recadastramento&#8221; sob a pena de desabilitar o acesso à conta do correntista.</p>
<p>Na mensagem abaixo, <span style="text-decoration: underline;">falsamente</span> atribuída ao Bradesco, os bandidos exploram essa faceta da Engenharia Social e avisam que o recadastro será feito mediante &#8220;confirmação dos dados&#8221;, encaminhando um link para rapto de informações, no endereço: <em>www.mz.gov.kz/tender/files/file_0.962700001207975189.doc/www.bradesco.com.br/cadastramento-dda-bradesco.php</em></p>
<p>Destrinchando o endereço temos vários indícios do golpe, sem a necessidade de clicar para &#8220;pagar pra ver&#8221;:</p>
<ol>
<li>O domínio do link é <em>mz.gov.kz</em> (uma página governamental no &#8230; <strong>Cazaquistão</strong>?)</li>
<li>Um endereço falso de arquivo &#8220;documento&#8221; com nome estranhíssimo, composto de diversos números. Identificou seu CPF no nome do arquivo? Ou de sua conta corrente, talvez?</li>
<li>O falso direcionamento para o domínio do Bradesco no Brasil, sendo que é uma pasta, na verdade, apontando para um arquivo .PHP (um executável no servidor).</li>
</ol>
<p>Fora o óbvio, tem o preventivo, não é? Se você acompanha o Balela há algum tempo, sabe que:</p>
<ol>
<li>O Bradesco (ou qualquer outro banco brasileiro) não solicita recadastramento de nada via e-mails, ou via site. Tudo que se faz é com segurança, na agência ou no caixa eletrônico e eles só não pedem sua impressão digital porque a Identificação Biométrica ainda não é uma realidade por essas bandas.</li>
<li>O Bradesco avisa em sua página que não envia e-mails com links ou arquivos anexos para os seus correntistas. Você, como correntista, deveria saber disso.</li>
<li>Ah, você não é correntista do Bradesco? Então porque clicaria nessa mensagem, não é?</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p style="text-align: center;"><img class="size-full wp-image-201  aligncenter" title="DDA Bradesco - Recadastramento [BALELA]" src="http://balela.info/wp-content/uploads/2009/11/bradesco-cadastro-dda-balela.png" alt="DDA Bradesco - Recadastramento [BALELA]" width="500" height="232" /></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>De: atendimento@chegou.net<br />
Assunto: DDA Bradesco Cadastre-se.<br />
Data: 5 de novembro de 2009 01:00:31 BRST</p>
<p>DDA Bradesco</p>
<p>Prezado Cliente,</p>
<p>Comunicamos que desde o dia 19 de outubro de 2009 será obrigatório o cadastramento no DDA Bradesco para o acesso ao Internet Banking Bradesco, caso não seja feito o cadastramento seu acesso ao Internet Banking Bradesco será bloqueado.</p>
<p>Com o Débito Direto Autorizado Bradesco você não precisa mais se preocupar com boletos de papel, basta se cadastrar para concentrar tudo aqui no Bradesco e pagar* eletronicamente onde você estiver, de uma maneira muito mais fácil e cômoda.</p>
<p>Cadastre-se agora no DDA Bradesco.</p>
<p>Banco Bradesco-S/A.</p>
<p>Atenção: O cadastramento do DDA Bradesco só serão efetuadas após a confirmação dos dados  (próximo acesso).</p>
<p>Todos os direitos reservados. Banco Bradesco S/A</p>
<p><cite>Mensagem recebida por e-mail, diversas vezes entre outubro e novembro.</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/dda-bradesco-cadastre-se/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

