<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Balela.info &#187; BB</title>
	<atom:link href="http://balela.info/tag/bb/feed/" rel="self" type="application/rss+xml" />
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Tue, 08 May 2012 21:11:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Comunicado aos Clientes Banco do Brasil</title>
		<link>http://balela.info/comunicado-aos-clientes-banco-do-brasil/</link>
		<comments>http://balela.info/comunicado-aos-clientes-banco-do-brasil/#comments</comments>
		<pubDate>Mon, 25 May 2009 00:42:22 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Atualização]]></category>
		<category><![CDATA[Banco-do-Brasil]]></category>
		<category><![CDATA[Banker]]></category>
		<category><![CDATA[BB]]></category>
		<category><![CDATA[GbPlugin]]></category>
		<category><![CDATA[Recadastramento]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/?p=130</guid>
		<description><![CDATA[Mensagem simula aviso do Banco do Brasil para atualização de segurança para instalar trojan.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>A mensagem abaixo é extremamente perigosa por se tratar de um phishing scam muito bem feito e apelar para o medo do usuário em se tornar vulnerável a golpes digitais. Ironicamente, se ele acreditar nessa mentira, será vítima de sua própria ingenuidade, pois essa é uma mensagem falsa que vai prejudicar o seu computador.</p>
<p>Como identificar mensagens danosas como essa e evitar cair em golpes desses criminosos digitais (que podem fazer um rombo bem real em sua conta corrente):</p>
<ol>
<li>O Banco do Brasil, ou qualquer outro banco, não envia mensagens para que os clientes façam downloads de seus aplicativos. Quando há necessidade de atualização de programas instalados pelo banco, é exibida uma mensagem dentro do ambiente web do seu banco.</li>
<li>Cuidado com ameaças. Empresa nenhuma iria atirar no próprio pé, dizendo que um aplicativo desenvolvido por ela poderia prejudicar o computador de seus clientes. Essa é a parcela &#8220;ameaça e pressão&#8221; criada pelos bandidos para intimidar as vítimas. Isso não existe, tome pé de seus direitos antes de acreditar em bobagens como essa.</li>
<li>A ameaça sugere ainda um <strong>recadastramento de computador</strong>, coisa que só é feita por intermédio de um caixa eletrônico ou agência. Mais uma vez, estranhe se algum banco seu pedir para recadastrar computadores assim, do nada. Ligue para sua agência e tire todas as dúvidas antes de executar qualquer procedimento.</li>
<li><strong>Verifique o link da mensagem</strong> e veja onde está o grande problema: o texto indica um endereço e a URL mesmo aponta para outro totalmente diferente, com nenhuma relação com o Banco do Brasil. O endereço (<em>http://000125.0xee.0&#215;29.00000221/i/GbPlugin_Atualiza&amp;2009&amp;05.php</em>) já está presente em sites anti-phishing.</li>
</ol>
<h2>Mensagem original (screenshot)</h2>
<p><img class="alignnone size-full wp-image-131" title="Recadastramento do Banco do Brasil" src="http://balela.info/wp-content/uploads/2009/05/balela-recadastramento-bb.png" alt="Recadastramento do Banco do Brasil" width="500" height="443" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>From: atendimento@fundacaobancodobrasil.org.br<br />
Subject: <strong>Cliente BB : Componente de Correcao 2009-05</strong><br />
Date: 20 de maio de 2009 1h32min54s GMT-03:00<br />
To: undisclosed-recipients:;<br />
Reply-To: noreply@fundacaobancodobrasil.org.br</p>
<p>Componente de correção do Cadastramento de Computadores</p>
<p>Prezado Cliente,</p>
<p>Foi lançada uma nova correção para o <strong>Cadastramento de Computadores</strong>, esta corrige uma falha de nível crítico do sistema de identificação do cliente que pode ocasionar em perda de dados e problemas em seu acesso.</p>
<p>A atualização é simples, rápida e segura, basta clicar no link abaixo e em seguida clicar em salvar, logo após executar aguarde alguns segundos e siga as instruções.</p>
<p>http://www.bb.com.br/cadastramento/GbPlugin_Atualiza200905.exe</p>
<p>Caso o link não funcione, clique aqui para baixar.</p>
<p>Atenção: Todos os usuários devem se cadastrar e atualizar o Cadastramento de Computadores. Caso a correção não seja realizada, seu computador será bloqueado e o desbloqueio poderá ser realizado somente nas agências.</p>
<p><cite>Mensagem recebida por e-mail em 20/05/2009</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/comunicado-aos-clientes-banco-do-brasil/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Comunicado importante! &#8211; Phishing do Banco do Brasil</title>
		<link>http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/</link>
		<comments>http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/#comments</comments>
		<pubDate>Sat, 01 Mar 2008 21:13:57 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Banco-do-Brasil]]></category>
		<category><![CDATA[BB]]></category>
		<category><![CDATA[Cadastro]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Roubo]]></category>
		<category><![CDATA[Senha]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/comunicado-importante-phishing-do-banco-do-brasil/</guid>
		<description><![CDATA[Phishing Scam com site de apoio, simulando tela de login do Banco do Brasil, engana usuários correntistas para roubar-lhes a senha de acesso, com o pretexto de recadastramento de sessão expirada. Muito cuidado e atenção ao lidar com esse tipo de golpe.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> (0 votes cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>A mensagem abaixo parece bem simples e bastante &#8220;amadora&#8221; por assim dizer, mas muita gente pode cair no golpe, seja por displicência, ingenuidade ou confiança na marca BB. O grande diferencial dessa mensagem é que existe um site falso por trás, imitando a tela de login do BB muito bem e com isso enganando os usuários para roubar-lhes as senhas.</p>
<p>Vamos às dicas para identificar as balelas simples ou não e não cair nelas, por mais inofensivas que pareçam ser.</p>
<ol>
<li>Em primeiro lugar, é preciso estar atento para os serviços que você utiliza. Se você é cliente do BB, sabe que a &#8220;Caixa Postal Privativa e Segura&#8221; não é um serviço de e-mails, mas uma seção do serviço Internet Banking da empresa. Se você nem é cliente do BB, a resposta já está dada, correto?</li>
<li>Expiração de acesso do usuário por conta de atualização dos servidores? Isso não existe e declarar isso seria um tiro no pé da própria empresa. Nenhum usuário pode ser penalizado por algo feito pela empresa, com o pretexto que for. E mesmo assim, se um simples desbloqueio de cartão / senha tem que ser feito nos terminais de auto-atendimento, você acha que um link de Internet resolveria um problema como esse?</li>
<li>E por falar em link, note que o texto informa um endereço dentro do site do BB, mas o link verdadeiro (passe o mouse por cima, sem clicar, e olhe o rodapé) link aponta para <em>198.170.100.170/aapf/login.jspaapf.IDH=sim.php</em>, um endereço IP qualquer, sem <em>HTTPS </em>(ou seja, um endereço inseguro), contendo um emaranhado de letras que confundem o leitor e o fazem acessar um <strong>site falso</strong>.</li>
<li>Aí é que mora o perigo. O site falso exibido no endereço acima é uma cópia muito bem feita da página de login do Banco do Brasil, que imita inclusive a validação de conta e agência. Claro que algumas pequenas diferenças fazem o observador não cair nessa:
<ul>
<li>Se você usa o Firefox, será avisado imediatamente de que se trata de um site falso e que pode prejudicar o seu computador.</li>
<li>O &#8220;gênio&#8221; que criou a página copiou até a imagem que diz: &#8220;<strong>Atenção. O BB não está cadastrando computadores de clientes de forma automática</strong>&#8221; seguindo com &#8220;<strong>O BB não envia e-mails aos seus clientes</strong>&#8220;.</li>
<li>Os botões de contraste, que clareiam ou escurecem os números da senha, não funcionam.</li>
<li>A senha pode ser digitada diretamente no campo texto, coisa que o sistema do BB, feito em JAVA, não permite.</li>
</ul>
</li>
</ol>
<p><strong>ATENÇÃO! </strong>Se você foi vítima desse golpe, ligue <strong>imediatamente</strong> para o atendimento do Banco do Brasil (<em>4004-0001 nas capitais e 0800-729-0001 em todo o Brasil</em>), informe o que ocorreu e solicite mudança de suas senhas.</p>
<p><strong>Mensagem original (screenshot)</strong></p>
<p><a href="http://flickr.com/photos/manoelnetto/2302196001/" title="Balela do Banco do Brasil no Flickr" target="_blank"><img src="" title="Essa imagem no Flickr" alt="Essa imagem no Flickr" border="0" height="218" width="500" /></a></p>
<p><strong>Tela do site falso (screenshot) </strong></p>
<p><img src="" title="Site falso do BB" alt="Site falso do BB" border="0" height="341" width="500" /></p>
<p><strong>Mensagem original (texto)</strong></p>
<blockquote><p>Assunto: Comunicado importante!<br />
Data: Sat, 01 Mar 2008 00:09:39 -0300<br />
De: Departamento de Cadastro e Segurança Banco do Brasil SA &lt;recadastro@bb.com.br&gt;</p>
<p>Caro cliente,</p>
<p>Seu acesso ao BB Internet Banking foi expirado pelo sistema, devido a atualização de nossos Servidores. Informamos que para continuar o acesso será necessário acessar o endereço abaixo e validar seu cadastro:</p>
<p>http://www.bb.com.br/portalbb/home/geral/index.bb</p>
<p>Ou entre em contato conosco pelos telefones:<br />
Capitais e suas regiões metropolitanas e cidades: 4002-6300<br />
Demais localidades: 0800-729 0001</p>
<p>Agradecemos a cooperação.</p>
<p><cite>Mensagem recebida por e-mail em 01/03/2008</cite></p></blockquote>
<p>[tags]BB, Banco do Brasil, Phishing, Roubo, Senha, Cadastro[/tags]</p>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>3</strong> (0 votes cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

