<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Balela.info &#187; Banco</title>
	<atom:link href="http://balela.info/tag/banco/feed/" rel="self" type="application/rss+xml" />
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Tue, 31 Jan 2012 16:46:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Seu Cartão Chave de Segurança Expirou</title>
		<link>http://balela.info/seu-cartao-chave-de-seguranca-expirou/</link>
		<comments>http://balela.info/seu-cartao-chave-de-seguranca-expirou/#comments</comments>
		<pubDate>Tue, 08 Dec 2009 13:03:04 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Atualização]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Bloqueio]]></category>
		<category><![CDATA[Bradesco]]></category>
		<category><![CDATA[cartão]]></category>
		<category><![CDATA[Chave de Segurança]]></category>
		<category><![CDATA[Internet Banking]]></category>
		<category><![CDATA[Recadastramento]]></category>

		<guid isPermaLink="false">http://balela.info/?p=278</guid>
		<description><![CDATA[Falsa atualização de Cartão Chave de Segurança do Bradesco, instala software malicioso em máquina da vítima para roubar senhas bancárias.]]></description>
			<content:encoded><![CDATA[<p>Esse é um exemplo de como esse tipo de golpe pega muita gente. Recebi dois modelos de uma mesma balela, um deles dizendo que o <em>link</em> estava recebendo muitos acessos simultâneos e por esse motivo poderia apresentar instabilidades. Nesse caso, eles oferecem um <em>link alternativo</em>, ou seja, um outro site hospeda o conteúdo do golpe, para balancear o número de vítimas. Eles estão ficando audaciosos, não?</p>
<p>A mensagem em questão trata-se de um <em><span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span> <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">scam</a></span></em>, uma mensagem que simula um ambiente do qual o usuário confie &#8211; no caso, um banco &#8211; para enganá-lo ao ponto de baixar um programa malicioso (nesse caso um <em><span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span></em>) em seu computador e assim poder roubar senhas bancárias (<em><span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span></em> do tipo <em>banker</em>, como a maioria hoje é) e acessar indevidamente as contas das vítimas. A ironia aqui, é que a mensagem diz que o procedimento vai deixar o acesso ao <em>Internet Banking</em> mais seguro.</p>
<p>Mas você não precisa cair nessa, certo? Existem diversos pontos que podem identificar a mensagem como sendo falsa. Fique atento:</p>
<ul>
<li>Primeiro, vamos às obviedades da mensagem genérica, ok? Você é <strong>cliente do Bradesco</strong>? Possui Cartão Chave de Segurança? Sua conta é antiga ao ponto de você acreditar que o tal cartão tenha expirado? Se sua resposta for negativa para qualquer uma das alternativas, você deveria deixar de ler o tal <em>e-mail</em> imediatamente.</li>
<li>Ok, você é cliente do Bradesco e está inseguro quanto ao tal cartão. Responda: o banco já lhe enviou <em>e-mail</em> parecido anteriormente? O <em>e-mail</em> foi enviado com <strong>seu nome no destinatário</strong>? A mensagem em si possui o seu nome ou algum outro identificador sensível (número da conta, número do cartão, seu CPF talvez?) que o faça acreditar que o <em>e-mail</em> é real?</li>
<li>Beleza, você chegou até aqui ainda em dúvida, vou direto ao ponto. Você acha, de verdade, que o banco, uma instituição que deve zelar por sua segurança e criou um cartão extremamente <span style="text-decoration: underline;">chato de ser utilizado</span> justamente para garantir que você pense antes de entrar em qualquer site por aí, enviaria um <strong>recadastramento</strong> do tal cartão por <em>e-mail</em>? E para você baixar um programa?</li>
<li>O indicador principal da balela e último recurso para identificar possíveis pragas: <strong>o link</strong>. Note que o <em>link</em> não aponta para um domínio de Internet com o nome do Bradesco (que seria <em>http://bradesco.com.br</em>). Além disso, eles apontam para sites diferentes, um do outro, um deles com extensão .de que significa estar hospedado na Alemanha (!). Ambos apontam para uma pasta de imagens (<em>/images/www</em>) o que, de cara, nos dá indicativos fortes de que se trata de uma cilada.</li>
</ul>
<p>Então, <strong>fique atento</strong> e não clique, não baixe, não preencha nada que você não tenha absoluta certeza do que se trata na <em>Internet</em>, e, na dúvida, <strong>ligue para o seu banco</strong> ou o remetente da mensagem e se certifique do que foi enviado.</p>
<h3>Mensagem original &#8211; versão 1 (screenshot)</h3>
<p><img class="size-full wp-image-279 alignnone" title="Seu Cartão Chave de Segurança Expirou" src="http://balela.info/wp-content/uploads/2009/12/balela-bradesco-cartao-chave.png" alt="Seu Cartão Chave de Segurança Expirou" width="589" height="303" /></p>
<h3>Mensagem original &#8211; versão 2 (screnshot)</h3>
<p><img class="alignnone size-full wp-image-280" title="Seu Cartão Chave de Segurança Expirou 2" src="http://balela.info/wp-content/uploads/2009/12/balela-bradesco-cartao-chave-2.png" alt="Seu Cartão Chave de Segurança Expirou 2" width="589" height="305" /></p>
<h3>Mensagem original &#8211; versão 2 (texto)</h3>
<blockquote><p>From: Banco Bradesco S.A<br />
To: furkin@furkin.com.br<br />
Sent: Monday, December 07, 2009 5:25 PM<br />
Subject: Seu Cartão Chave de Segurança Expirou</p>
<p>Seu Cartão Chave de Segurança Expirou</p>
<p>O Bradesco Internet Banking é a maneira mais segura, rápida e fácil para obter todas as informações sobre a sua conta. Sem contar que você tem o acesso na ponta dos dedos, na hora em que você desejar.</p>
<p>Com toda essa comodidade, para deixar você ainda mais seguro, o Bradesco, solicita o recadastramento de seu Cartão Chave de Segurança para continuar acessando sua conta normalmente e desfrutando de todas as comodidades de dentro de sua própria casa.</p>
<p>Recadastre Seu Cartão Chave de Segurança aqui [<em>link malicioso 1 removido</em>]</p>
<p>Devido ao grande número de acessos simultâneos o site pode vir a apresentar problemas técnicos, caso ocorra utilize-se da opção abaixo:</p>
<p>Recadastre Seu Cartão Chave de Segurança aqui [<em>link malicioso 2 removido</em>]</p>
<p>Informamos que caso o recadastramento não seja efetuado, sua conta será bloqueada por motivos de segurança, o desbloqueio poderá ser solicitado atravês de sua agência de relacionamento.</p>
<p>De qualquer forma, fica a dica: Informações on-line, seguras e sem nenhuma burocracia, basta acessar www.bradesco.com.br.</p>
<p><cite>Mensagem recebida via e-mail em 07/12/2009 por nossa leitora <a title="tipogravura" href="http://tipogravura.com" target="_blank">Vânia Brito</a>.</cite></p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/quem-te-ama-muito-scam-voxcards/" rel="bookmark" class="crp_title">Quem te ama muito &#8211; scam VoxCards</a></li><li><a href="http://balela.info/cartao_visa-a-balela-do-cartao-platinum/" rel="bookmark" class="crp_title">Cartao_Visa &#8211; A balela do Cartão Platinum</a></li><li><a href="http://balela.info/recadastramento-mastercard/" rel="bookmark" class="crp_title">Recadastramento MasterCard</a></li><li><a href="http://balela.info/cartao-de-natal-no-orkut-fuja/" rel="bookmark" class="crp_title">Cartão de Natal no Orkut? Fuja!</a></li><li><a href="http://balela.info/cuidado-com-o-resultado-das-suas-buscas/" rel="bookmark" class="crp_title">Cuidado com o resultado das suas buscas</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/seu-cartao-chave-de-seguranca-expirou/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</title>
		<link>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/</link>
		<comments>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 21:37:55 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Banco-do-Brasil]]></category>
		<category><![CDATA[Cadastramento]]></category>
		<category><![CDATA[DDA]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Pessoa Jurídica]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/?p=205</guid>
		<description><![CDATA[Mensagem falsa simulando o Banco do Brasil, instala trojan dizendo ser módulo do DDA para pessoas jurídicas.]]></description>
			<content:encoded><![CDATA[<p>Após as tentativas de golpe <a title="DDA Bradesco. Cadastre-se" href="http://balela.info/arquivo/dda-bradesco-cadastre-se/" target="_blank">usando o nome do Bradesco</a>, os pilantras digitais se aproveitam do lançamento do DDA (<strong>Débito Direto Autorizado</strong>) do <strong>Banco do Brasil</strong>. Apesar de ser um banco com maior abrangência, talvez esse não leve muita vantagem pelo simples fato de estar limitado às contas de empresas (pessoas jurídicas).</p>
<p>Apesar da diferença, o fato de oferecerem algo &#8220;simples e fácil&#8221;, bastando &#8220;instalar um módulo&#8221; e afinal de contas estar mais bem feito &#8211; graficamente falando &#8211; que o do Bradesco, merece menção e cuidados, pois incautos podem ser ludibriados por essa nova &#8220;vantagem&#8221; do Banco do Brasil e não prestar atenção nos seguintes pontos que denunciam a fraude:</p>
<ol>
<li>O mais óbvio e principal item a ser observado é o próprio envio do e-mail. Os bancos não enviam e-mails oferecendo softwares para download, processos de recadastramento ou coisas sensíveis como essa. Esses procedimentos são feitos diretamente em suas agências ou em caixas eletrônicos, mediante apresentação de cartão, identificação, senha, etc.</li>
<li>Muita gente pode se tocar tarde demais que seu modelo de conta é pessoa física e não jurídica.</li>
<li>A informação de que o DDA é obrigatório é falsa. Uma simples consulta no Google com a pergunta &#8220;O DDA é obrigatório?&#8221; retorna diversos sites, alguns mais confiáveis que outros, com a resposta negativa. Qualquer dúvida pode ser sanada em sua agência bancária.</li>
<li>Os links apresentados direcionam para um domínio no exterior: <em>aapj.bb.com.br.whyza.net/aapj/com/BB/sissBB/index.php?DDA.exe_Install</em>. Note que o domínio presente no link é <em>whysa.net</em>, sem nenhuma relação com o BB. Ao clicar o site tenta baixar um arquivo chamado <em>DDA.exe</em> (arquivo executável para quem usa Windows), sem qualquer identificação do correntista.</li>
<li>O arquivo baixado <a title="DDA.exe no VirusTotal" href="http://www.virustotal.com/pt/analisis/fecb9e920c8fc877b0f8d78f7c632b904d9acb122e89f4e9eaf1225fdc7fd4aa-1258222195" target="_blank">foi identificado</a> como um <em><span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span></em> pelo site <a title="VirusTotal" href="http://www.virustotal.com/pt" target="_blank">VirusTotal</a>, por 32% das ferramentas de identificação utilizadas. Provavelmente um <em><span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span> banker</em>, do tipo que se instala em seu computador para roubar senhas de banco.</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p><img class="aligncenter size-full wp-image-206" title="DDA Banco do Brasil BALELA" src="http://balela.info/wp-content/uploads/2009/11/DDA-Banco-do-Brasil-BALELA.png" alt="DDA Banco do Brasil BALELA" width="500" height="277" /></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>De: [bb.com.br] &lt;apoiocliente@bb.com.br&gt;<br />
Assunto: [bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil.<br />
Data: 14 de novembro de 2009 18:35:47 BRST</p>
<p>Comunicado Pessoa Jurídica,</p>
<p>O Débito Direto Autorizado é um sistema que permite o recebimento em meio eletrônico de boletos de cobrança, atualmente emitidos em papel. A FEBRABAN  lançou essa sistemática no mercado e que passou a ser obrigatória.</p>
<p>Visando contribuir para que seus clientes se preparem para essa nova realidade, o Banco do Brasil lançou a apresentação eletrônica de seus boletos de cobrança registrada pessoa jurídica, que poderão ser visualizados nos canais de autoatendimento.</p>
<p>faça sua adesão ao DDA agora mesmo é simples é fácil é direto DDA Banco do Brasil.</p>
<p>Clique aqui e instale o módulo DDA Banco do Brasil.</p>
<p>Em caso de dúvidas, entre em contato com a Central de Apoio ao Cliente BB pelo email: apoioaocliente@bb.com.br</p>
<p>De segunda a sexta-feira das 7h00 às 20h00.</p>
<p>Copyright © 2009 Banco do Brasil S/A. Todos os direitos reservados.</p>
<p><cite>Mensagem recebida por e-mail em 14/11/2009</cite></p></blockquote>
<p><strong>Veja mais golpes envolvendo o <a title="TAG: Banco do Brasil" href="http://balela.info/arquivo/tag/banco-do-brasil">Banco do Brasil</a> e <a title="TAG: Banco" href="http://balela.info/arquivo/tag/banco">outros bancos</a>.</strong></p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/dda-bradesco-cadastre-se/" rel="bookmark" class="crp_title">DDA Bradesco Cadastre-se</a></li><li><a href="http://balela.info/comunicado-aos-clientes-banco-do-brasil/" rel="bookmark" class="crp_title">Comunicado aos Clientes Banco do Brasil</a></li><li><a href="http://balela.info/bradesco-net-empresa-certificado-digital/" rel="bookmark" class="crp_title">Bradesco Net Empresa &#8211; Certificado Digital</a></li><li><a href="http://balela.info/ultimo-aviso-seu-cpf-sera-protestado-em-48-horas-scam-serasa/" rel="bookmark" class="crp_title">último aviso, seu cpf será protestado em 48 horas &#8211; Scam SERASA</a></li><li><a href="http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/" rel="bookmark" class="crp_title">Comunicado importante! &#8211; Phishing do Banco do Brasil</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDA Bradesco Cadastre-se</title>
		<link>http://balela.info/dda-bradesco-cadastre-se/</link>
		<comments>http://balela.info/dda-bradesco-cadastre-se/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 21:01:42 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Bradesco]]></category>
		<category><![CDATA[DDA]]></category>
		<category><![CDATA[Internet Banking]]></category>
		<category><![CDATA[Recadastramento]]></category>

		<guid isPermaLink="false">http://balela.info/?p=200</guid>
		<description><![CDATA[Bandidos aproveitam o lançamento do DDA Bradesco para simular um recadastramento (falso) e raptar dados do correntista.]]></description>
			<content:encoded><![CDATA[<p>Com o oportuno lançamento do DDA (<strong>Débito Direto Autorizado</strong> &#8211; uma espécie de <strong>boleto eletrônico</strong>) em todos os bancos e a consequente chuva de propagandas sobre o novo processo, os farsantes estão deitando e rolando nas vítimas. Como os anúncios não deixam claro de que se trata de um <strong>procedimento opcional</strong>, as mensagens chegam como &#8220;alertas&#8221; de &#8220;recadastramento&#8221; sob a pena de desabilitar o acesso à conta do correntista.</p>
<p>Na mensagem abaixo, <span style="text-decoration: underline;">falsamente</span> atribuída ao Bradesco, os bandidos exploram essa faceta da <span class='wp_keywordlink'><a href="http://balela.info/engenharia-social/" title="Engenharia Social (Social Engineering)" target="_blank">engenharia social</a></span> e avisam que o recadastro será feito mediante &#8220;confirmação dos dados&#8221;, encaminhando um link para rapto de informações, no endereço: <em>www.mz.gov.kz/tender/files/file_0.962700001207975189.doc/www.bradesco.com.br/cadastramento-dda-bradesco.php</em></p>
<p>Destrinchando o endereço temos vários indícios do golpe, sem a necessidade de clicar para &#8220;pagar pra ver&#8221;:</p>
<ol>
<li>O domínio do link é <em>mz.gov.kz</em> (uma página governamental no &#8230; <strong>Cazaquistão</strong>?)</li>
<li>Um endereço falso de arquivo &#8220;documento&#8221; com nome estranhíssimo, composto de diversos números. Identificou seu CPF no nome do arquivo? Ou de sua conta corrente, talvez?</li>
<li>O falso direcionamento para o domínio do Bradesco no Brasil, sendo que é uma pasta, na verdade, apontando para um arquivo .PHP (um executável no servidor).</li>
</ol>
<p>Fora o óbvio, tem o preventivo, não é? Se você acompanha o Balela há algum tempo, sabe que:</p>
<ol>
<li>O Bradesco (ou qualquer outro banco brasileiro) não solicita recadastramento de nada via e-mails, ou via site. Tudo que se faz é com segurança, na agência ou no caixa eletrônico e eles só não pedem sua impressão digital porque a Identificação Biométrica ainda não é uma realidade por essas bandas.</li>
<li>O Bradesco avisa em sua página que não envia e-mails com links ou arquivos anexos para os seus correntistas. Você, como correntista, deveria saber disso.</li>
<li>Ah, você não é correntista do Bradesco? Então porque clicaria nessa mensagem, não é?</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p style="text-align: center;"><img class="size-full wp-image-201  aligncenter" title="DDA Bradesco - Recadastramento [BALELA]" src="http://balela.info/wp-content/uploads/2009/11/bradesco-cadastro-dda-balela.png" alt="DDA Bradesco - Recadastramento [BALELA]" width="500" height="232" /></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>De: atendimento@chegou.net<br />
Assunto: DDA Bradesco Cadastre-se.<br />
Data: 5 de novembro de 2009 01:00:31 BRST</p>
<p>DDA Bradesco</p>
<p>Prezado Cliente,</p>
<p>Comunicamos que desde o dia 19 de outubro de 2009 será obrigatório o cadastramento no DDA Bradesco para o acesso ao Internet Banking Bradesco, caso não seja feito o cadastramento seu acesso ao Internet Banking Bradesco será bloqueado.</p>
<p>Com o Débito Direto Autorizado Bradesco você não precisa mais se preocupar com boletos de papel, basta se cadastrar para concentrar tudo aqui no Bradesco e pagar* eletronicamente onde você estiver, de uma maneira muito mais fácil e cômoda.</p>
<p>Cadastre-se agora no DDA Bradesco.</p>
<p>Banco Bradesco-S/A.</p>
<p>Atenção: O cadastramento do DDA Bradesco só serão efetuadas após a confirmação dos dados  (próximo acesso).</p>
<p>Todos os direitos reservados. Banco Bradesco S/A</p>
<p><cite>Mensagem recebida por e-mail, diversas vezes entre outubro e novembro.</cite></p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/" rel="bookmark" class="crp_title">[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</a></li><li><a href="http://balela.info/bradesco-net-empresa-certificado-digital/" rel="bookmark" class="crp_title">Bradesco Net Empresa &#8211; Certificado Digital</a></li><li><a href="http://balela.info/seu-cartao-chave-de-seguranca-expirou/" rel="bookmark" class="crp_title">Seu Cartão Chave de Segurança Expirou</a></li><li><a href="http://balela.info/surpreenda-com-mastercard/" rel="bookmark" class="crp_title">Surpreenda com Mastercard</a></li><li><a href="http://balela.info/hackearam-a-britney-spears-de-novo/" rel="bookmark" class="crp_title">Hackearam a Britney Spears (de novo)</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/dda-bradesco-cadastre-se/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Central de Relacionamento Banco Real/Santander</title>
		<link>http://balela.info/central-de-relacionamento-banco-realsantander/</link>
		<comments>http://balela.info/central-de-relacionamento-banco-realsantander/#comments</comments>
		<pubDate>Mon, 24 Aug 2009 22:36:03 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Código]]></category>
		<category><![CDATA[Golpe]]></category>
		<category><![CDATA[Real]]></category>
		<category><![CDATA[Santander]]></category>
		<category><![CDATA[Senha]]></category>
		<category><![CDATA[Telefone]]></category>
		<category><![CDATA[Van Gogh]]></category>

		<guid isPermaLink="false">http://balela.info/?p=186</guid>
		<description><![CDATA[Suposto gerente de relacionamento Van Gogh liga, possui todos os dados do correntista e pede o código numérico para validar a migração do Real para Santander. Golpe para roubar a conta corrente da vítima.]]></description>
			<content:encoded><![CDATA[<p>Um novo golpe está sendo aplicado nos clientes do <strong>Banco Real</strong> e é provável que também se aplique ao <strong>Santander</strong>. Basicamente, o golpista usa de <span class='wp_keywordlink'><a href="http://balela.info/engenharia-social/" title="Engenharia Social (Social Engineering)" target="_blank">engenharia social</a></span> para convencer a vítima a <strong>fornecer os algarismos de 3 dígitos</strong>, usados após o fornecimento da senha em caixas eletrônicos e, em alguns bancos, também no Internet Banking.</p>
<p>O grande perigo e fator de atenção aqui é o fato de o golpista possuir, e informar à vitima, todos os seus <strong>dados pessoais</strong>, como: número do CPF, endereço, número e categoria da conta bancária, filiação, etc. <span style="text-decoration: underline;">O que sugere vazamento de informações internas e exige investigação</span>. A única coisa que o bandido pede são os 3 números de confirmação para, segundo ele, validar as operações de migração da conta bancária do Real para o Santander.<span id="more-186"></span></p>
<p>Algumas dicas para você, leitor, caso um dia receba uma ligação parecida com essa:</p>
<ol>
<li>Nunca, sob hipótese alguma, informe por telefone sua senha, seu código de verificação ou os 3 números finais do seu cartão de crédito (na parte de trás). Esse último, por exemplo, sempre é solicitado para concluir uma compra por telefone &#8211; e infelizmente obrigatória, mas nesse caso, você pode questionar caso dê problema;</li>
<li>Sempre que alguém te ligar informando ser de um banco ou coisa parecida, a qualquer sinal de desconfiança, peça para que você ligue de volta. E antes de fazer isso, ligue no número reconhecido como da instituição da qual a pessoa se identificou, e confirme se esse procedimento está sendo feito. É muito difícil pensar nisso quando a pessoa tem todos os seus dados na mão, mas lembre-se que é impossível determinar a origem de uma ligação que alguém faz para você, sem equipamentos especiais;</li>
<li>Se você recebeu alguma ligação de banco ou similar e já forneceu seus dados, ligue imediatamente para a instituição informando o ocorrido e pedindo informações sobre o procedimento. Pode ser só uma neura sua, mas pode não ser e sua ligação impedir estragos no seu extrato.</li>
</ol>
<p>Abaixo você pode conferir o relato de <a title="Twitter : Edemorais" href="http://twitter.com/edemorais" target="_blank">Edemilson</a>, a pessoa que sofreu o golpe e me relatou para inserção aqui no site. Aproveito para agradecer ao Edemilson, pois seu relato pode abrir os olhos de outras pessoas e evitar que esse golpe se alastre.</p>
<h2>Relato do golpe</h2>
<blockquote><p>Hoje de manhã recebi a ligação de um homem se identificando como gerente de relacionamento Van Gogh do Banco Real e que estava encarregado de atualizar informações e informar clientes sobre o processo de migração Real para o Santander.</p>
<p>Ele falava muito bem, e parecia ser realmente de telemarketing, perguntando, inclusive se gostaria que ligasse mais tarde caso eu estivesse ocupado.</p>
<p>Depois disso ele me confirmou vários dados e eu só precisei dizer se estava correto: nome completo, CPF, RG, nome mãe e pai, cidade de origem, endereço, etc. Além do fato de saber meu número de agência, conta e que era cliente Van Gogh.</p>
<p>Fato: eu não fui roubado recentemente (exceto no começo do ano, mas em Buenos Aires, na Argentina. De qualquer maneira, foram apenas cartões e CNH, não havia endereço, nem nada parecido).</p>
<p>Então ele afirmou que no processo de mudança quase nada se alterava, ele disse apenas que talões de cheque e cartões de crédito seriam re-enviados com a nova identidade visual do Santander.</p>
<p>Eu concordei em receber novos talões e cartões e ele disse que eu só precisava confirmar o procedimento informando meu código de indentificação com 3 dígitos.</p>
<p>Antes disso, ele reforçou que não era a senha e que a senha não  poderia ser fornecida a ninguém. Ele disse que o tal código era apenas  para me identificar no sistema.</p>
<p>De fato, em nenhum momento recebi qualquer comunicado do Banco Real  falando sobre o que o tal Código de Identificação, apenas cadastrei  esse número um dia no caixa eletronico e utilizo para saques.</p>
<p>No final da ligação a pessoa disse que devido às atualizações no  sistema do Real para comportar a migração para o Santander, que eu  ficaria hoje com o Internet Banking e o Disque Real indisponíveis mas  que amanhã tudo se normalizaria. Desliguei o telefone.</p>
<p>Cerca de 4 horas depois, uma pessoa do Controle de fraudes do Banco  Real me ligou para confirmar a compra de 3 regarcas no valor de R$ 100  cada na manhã de hoje.</p>
<p>Não reconheci a compra e foi nesse momento que percebi o golpe.</p>
<p>A atendente começou a dar entrada no processo de fraude e me comunicou  que: através do meu Código de Identificação, a pessoa/golpista alterou  as senha do Disque Real, cancelou meu usuário no Internet Banking,  recastrou novos usuário e senha e fez a tal compra de recarga.</p>
<p>Obviamente discuti revoltado sobre a possibilidade de fazer tudo isso  com apenas o código de identificação, inclusive conseguir alterar  outras senhas. Ela disse que o motivo é pq o código também é uma senha.</p>
<p>Em seguida ela me fez responder a várias perguntas que incluiam:  comprou pela web? outra pessoa tem acesso às senhas? E a pergunta que  fez algum sentido foi se eu fiz algum financiamento recentemente, o  que é verdade já que financei um carro pela Aymoré, que aliás, é do  Banco Real. Parece que aí existe uma brecha.</p>
<p>Ela também perguntou se eu tinha Bina no telefone, eu disse que sim e  passei para ela o telefone de origem da chamada do golpe: (11)  7744-2503.</p>
<p>No final ela me disse que em até 48hs iria creditar os R$ 300 e que eu  poderia ser contactado para prestar outroas informações. Para  normalizar a situação com as minhas senhas, terei de comparecer até a  minha agência!</p>
<p>Depois de desligar, eu liguei no tal celular (com meu ID de celular  desativado) e quando um homem atendeu, perguntei sobre algum Roberto e  ele disse desconhecer e se recusou a dizer de onde estava falando.</p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/central-de-seguranca-globocom/" rel="bookmark" class="crp_title">Central de segurança Globo.com</a></li><li><a href="http://balela.info/cobranca-falso-e-mail-da-fininvest/" rel="bookmark" class="crp_title">Cobrança &#8211; Falso e-mail da Fininvest</a></li><li><a href="http://balela.info/phishing-scam/" rel="bookmark" class="crp_title">Phishing Scam</a></li><li><a href="http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/" rel="bookmark" class="crp_title">[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</a></li><li><a href="http://balela.info/seu-cartao-chave-de-seguranca-expirou/" rel="bookmark" class="crp_title">Seu Cartão Chave de Segurança Expirou</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/central-de-relacionamento-banco-realsantander/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Golpe: Pago suas contas na Internet pelo código de barras</title>
		<link>http://balela.info/golpe-pago-suas-contas-na-internet-pelo-codigo-de-barras/</link>
		<comments>http://balela.info/golpe-pago-suas-contas-na-internet-pelo-codigo-de-barras/#comments</comments>
		<pubDate>Sat, 18 Aug 2007 20:11:09 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Boleto]]></category>
		<category><![CDATA[Dívida]]></category>
		<category><![CDATA[Golpe]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/golpe-pago-suas-contas-na-internet-pelo-codigo-de-barras/</guid>
		<description><![CDATA[Golpe simula pagamento de boleto pela Internet para roubar comissão sobre o valor.]]></description>
			<content:encoded><![CDATA[<p><strong>ATENÇÃO</strong>! Isso é um golpe que está cada vez mais comum na Internet. Essa mensagem chegou pelo Orkut, através do envio de uma &#8220;cantada&#8221;, mas já foi visto em Scraps, Testimonials, em Fóruns e por e-mail.</p>
<p><strong>Como Funciona o Golpe<br />
</strong></p>
<p>O fraudador entra em contato com a vítima e oferece o serviço de pagamento de faturas pela Internet, através de boleto bancário, para ser pago depois. Uma espécie de empréstimo. Cobra uma comissão pelo serviço que pode variar de 30% a 50% do valor do boleto &#8211; diga-se de passagem, um valor tão alto que seria mais vantagem pegar empréstimo com agiota.</p>
<p>Após o pagamento da comissão, o fraudador efetua o pagamento do boleto e retorna um código qualquer &#8211; não o comprovante de pagamento. Em tese, a conta foi paga e você terá um prazo a mais para quitar seu débito com o golpista, que ainda pode lhe procurar depois para cobrar o tal débito, mas fique atento, pois do bolso do fraudador não vai sair um centavo. Duas opções:</p>
<ol>
<li>O golpista roubou a senha de algum correntista e usou a conta da vítima para pagar a sua fatura do boleto. Nesse caso ele pode até fornecer o comprovante, mas você entrou numa roubada. Após o banco descobrir o roubo, irá fazer um levantamento dos saques e transferências feitas. Adivinhe o nome de quem vai aparecer na lista dos pagamentos feitos?</li>
<li>O fraudador está usando um programa (disponível na Internet para download) que altera o código de barras dos boletos, reduzindo o valor da fatura para qual ele quiser, 1 real por exemplo. Ao efetuar o pagamento do novo código de barras, que será plenamente validado pelo sistema, o golpista irá lhe fornecer um código de validação do boleto pago &#8211; nesse caso ele não pode lhe fornecer o comprovante, pois consta o valor. Mais uma vez, num primeiro momento o seu boleto consta como pago, mas o seu credor irá comparar os valores pagos com os devidos e vem atrás de você para cobrar a &#8220;diferença&#8221;. Nesse meio tempo você terá pago comissão ao golpista e quem sabe até terá quitado a sua &#8220;dívida&#8221; com ele.</li>
</ol>
<p>Nesse caso ninguém vai instalar nada em sua máquina, não tem antivirus que lhe proteja. Vale o bom senso e ligar o desconfiômetro sempre no máximo. Não acredite em estranhos, não forneça dados pessoais a quem não conhece e confia. Se está devendo, ligue para o seu credor e renegocie, peça um prazo maior, faça acordo.</p>
<p><strong>Mensagem Original</strong></p>
<blockquote><p>Assunto: Monica enviou uma cantada para você!</p>
<p>PAGO SUAS CONTAS NA INTERNET PELO CODIGO DE BARRAS.</p>
<p>Pago boletos bancarios, contas de Agua, luz, telefone, consorcio.</p>
<p>Custo:  De 30%  á   50% do valor das contas.</p>
<p>Contato:  pagoboleto<span>@</span>yahoo.com.br</p>
<p><cite>Mensagem recebida pelo Orkut em 17/07/2007</cite></p></blockquote>
<p>* Colaborou: <a href="http://ladybugbrazil.blogspot.com/" title="LadyBug Brazil" target="_blank">Lúcia Freitas</a></p>
<p>[tags]Boleto,Internet,Golpe,Dívida,Banco[/tags]</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/presa-quadrilha-de-scammers-no-pr/" rel="bookmark" class="crp_title">Presa quadrilha de scammers no PR</a></li><li><a href="http://balela.info/balela-da-gol-depoimento-de-quem-caiu-e-se-deu-mal/" rel="bookmark" class="crp_title">Balela da GOL &#8211; depoimento de quem caiu e se deu mal</a></li><li><a href="http://balela.info/veja-o-video-de-sexo-entre-tessalia-e-michel-no-bbb-10/" rel="bookmark" class="crp_title">Veja o vídeo de sexo entre Tessália e Michel no &#8216;BBB 10&#8242;</a></li><li><a href="http://balela.info/atualize-ja-seu-messenger-pra-melhor-versao-que-existe/" rel="bookmark" class="crp_title">Atualize já seu messenger pra melhor versão que existe</a></li><li><a href="http://balela.info/seu-cpf-pode-ser-cancelado/" rel="bookmark" class="crp_title">Seu CPF pode ser cancelado</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/golpe-pago-suas-contas-na-internet-pelo-codigo-de-barras/feed/</wfw:commentRss>
		<slash:comments>107</slash:comments>
		</item>
		<item>
		<title>Bradesco Net Empresa &#8211; Certificado Digital</title>
		<link>http://balela.info/bradesco-net-empresa-certificado-digital/</link>
		<comments>http://balela.info/bradesco-net-empresa-certificado-digital/#comments</comments>
		<pubDate>Sat, 18 Aug 2007 17:42:42 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Atualização]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Bradesco]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[NetEmpresa]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/bradesco-net-empresa-certificado-digital/</guid>
		<description><![CDATA[Mensagem falsa de atualização de certificados de segurança emitidos pelo Bradesco.]]></description>
			<content:encoded><![CDATA[<p>A balela abaixo simula (mal) uma mensagem de <strong>atualização de certificados de segurança</strong> emitidos pelo <strong>banco</strong> do correntista (no caso, <strong>Bradesco</strong>). Embora o português se salve (provavelmente o scammer capturou uma mensagem do site do banco), a preguiça faz com que a mensagem tenha menos efeito.</p>
<ol>
<li>O remetente da mensagem está de acordo com o contexto, embora não se tenha um retorno de um responsável. Normalmente mensagens enviadas por instituições financeiras são assinadas, dando chance de seu correntista retornar e falar com alguém e não ficar somente numa mensagem automática.</li>
<li>Falta harmonia visual. Além de não utilizar a marca ou as cores do banco (preguiça), o scammer não se preocupou em manter uma unidade nas letras. Note que umas são maiores que as outras, falta alinhamento nos links e negritos nos locais errados são aplicados.</li>
<li>O envio de um link já é suspeito desde o início. O simples fato de estar presente já denuncia um possível <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">scam</a></span>. Pior ainda é quando o texto apresentado de um link não condiz com a URL do mesmo. No caso abaixo, ambos os links apresentados apontam para sites estranhos e para fazer download de um arquivo executável (NetEmpresa.exe) contendo <span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso (virus" target="_blank">software malicioso</a></span>.</li>
<li>Um detalhe praticamente imperceptível é que a pessoa pode não ser cliente do referido banco, muito menos com conta pessoa jurídica. Mas é só um detalhe, né?</li>
</ol>
<p><strong>Mensagem Original (screenshot)</strong></p>
<p><img src="http://farm2.static.flickr.com/1122/1161774694_e44ab1528a.jpg?v=0" title="Scam Bradesco Certificado Digital" alt="Scam Bradesco Certificado Digital" border="0" height="383" width="500" /></p>
<p><strong>Mensagem Original (texto)</strong></p>
<blockquote><p>De: bradesco@bradesco.com.br [mailto:bradesco@bradesco.com.br]<br />
Enviada em: quarta-feira, 4 de julho de 2007 15:56<br />
Cc: bradesco@bradesco.com.br<br />
Assunto: Bradesco Net Empresa &#8211; Certificado Digital</p>
<p>Prezado Cliente,</p>
<p>Banco Bradesco S/A &#8211; Bradesco Empresas</p>
<p>Atenção: Correção para o certificado digital Bradesco Net Empresa.</p>
<p>Foi lançada uma correção para o certificado digital, a correção é de nível crítico para o sistema de identificação do cliente com o banco, que pode ocasionar perdas de dados, e complicações em futuros acessos. A atualização é simples e rápida basta seguir as instruções abaixo.</p>
<p>Observação: Para realizar a atualização você não deve estar conectado ao site do Bradesco Net Empresa caso contrário a atualização não será efetuada por motivos de segurança relacionados a conflitos de dados, antes de realizar a atualização feche todas as janelas do Bradesco Net Empresa.</p>
<p>Para realizar a correção acesse http://www.bradesco.com.br/certificado-2.2.25.exe ou http://www.bradescopessoajuridica.com.br/certificado-2.2.25.exe</p>
<p>Para efetuar a correção basta clicar no link acima e logo após em executar, feito isso aguarde alguns instantes e siga as instruções de instalação.</p>
<p>©2007 Banco Bradesco S/A &#8211; Todos os direitos reservados</p>
<p><cite>Mensagem recebida por e-mail em 04/07/2007<br />
</cite></p></blockquote>
<p>* Colaborou: <a href="http://udibrium.wordpress.com" target="_blank">Marcelo Guazzelli</a></p>
<p>[tags]Banco, Bradesco, NetEmpresa, Download, Atualização[/tags]</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/dda-bradesco-cadastre-se/" rel="bookmark" class="crp_title">DDA Bradesco Cadastre-se</a></li><li><a href="http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/" rel="bookmark" class="crp_title">[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</a></li><li><a href="http://balela.info/tv-digital-brasileira/" rel="bookmark" class="crp_title">TV Digital Brasileira!</a></li><li><a href="http://balela.info/seu-cartao-chave-de-seguranca-expirou/" rel="bookmark" class="crp_title">Seu Cartão Chave de Segurança Expirou</a></li><li><a href="http://balela.info/cancelamento-de-e-mail/" rel="bookmark" class="crp_title">Cancelamento de E-mail</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/bradesco-net-empresa-certificado-digital/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

