<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Balela.info &#187; Cadastro</title>
	<atom:link href="http://balela.info/tag/cadastro/feed/" rel="self" type="application/rss+xml" />
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Tue, 31 Jan 2012 16:46:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Comunicado importante! &#8211; Phishing do Banco do Brasil</title>
		<link>http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/</link>
		<comments>http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/#comments</comments>
		<pubDate>Sat, 01 Mar 2008 21:13:57 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Banco-do-Brasil]]></category>
		<category><![CDATA[BB]]></category>
		<category><![CDATA[Cadastro]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Roubo]]></category>
		<category><![CDATA[Senha]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/comunicado-importante-phishing-do-banco-do-brasil/</guid>
		<description><![CDATA[Phishing Scam com site de apoio, simulando tela de login do Banco do Brasil, engana usuários correntistas para roubar-lhes a senha de acesso, com o pretexto de recadastramento de sessão expirada. Muito cuidado e atenção ao lidar com esse tipo de golpe.]]></description>
			<content:encoded><![CDATA[<p>A mensagem abaixo parece bem simples e bastante &#8220;amadora&#8221; por assim dizer, mas muita gente pode cair no golpe, seja por displicência, ingenuidade ou confiança na marca BB. O grande diferencial dessa mensagem é que existe um site falso por trás, imitando a tela de login do BB muito bem e com isso enganando os usuários para roubar-lhes as senhas.</p>
<p>Vamos às dicas para identificar as balelas simples ou não e não cair nelas, por mais inofensivas que pareçam ser.</p>
<ol>
<li>Em primeiro lugar, é preciso estar atento para os serviços que você utiliza. Se você é cliente do BB, sabe que a &#8220;Caixa Postal Privativa e Segura&#8221; não é um serviço de e-mails, mas uma seção do serviço Internet Banking da empresa. Se você nem é cliente do BB, a resposta já está dada, correto?</li>
<li>Expiração de acesso do usuário por conta de atualização dos servidores? Isso não existe e declarar isso seria um tiro no pé da própria empresa. Nenhum usuário pode ser penalizado por algo feito pela empresa, com o pretexto que for. E mesmo assim, se um simples desbloqueio de cartão / senha tem que ser feito nos terminais de auto-atendimento, você acha que um link de Internet resolveria um problema como esse?</li>
<li>E por falar em link, note que o texto informa um endereço dentro do site do BB, mas o link verdadeiro (passe o mouse por cima, sem clicar, e olhe o rodapé) link aponta para <em>198.170.100.170/aapf/login.jspaapf.IDH=sim.php</em>, um endereço IP qualquer, sem <em>HTTPS </em>(ou seja, um endereço inseguro), contendo um emaranhado de letras que confundem o leitor e o fazem acessar um <strong>site falso</strong>.</li>
<li>Aí é que mora o perigo. O site falso exibido no endereço acima é uma cópia muito bem feita da página de login do Banco do Brasil, que imita inclusive a validação de conta e agência. Claro que algumas pequenas diferenças fazem o observador não cair nessa:
<ul>
<li>Se você usa o Firefox, será avisado imediatamente de que se trata de um site falso e que pode prejudicar o seu computador.</li>
<li>O &#8220;gênio&#8221; que criou a página copiou até a imagem que diz: &#8220;<strong>Atenção. O BB não está cadastrando computadores de clientes de forma automática</strong>&#8221; seguindo com &#8220;<strong>O BB não envia e-mails aos seus clientes</strong>&#8220;.</li>
<li>Os botões de contraste, que clareiam ou escurecem os números da senha, não funcionam.</li>
<li>A senha pode ser digitada diretamente no campo texto, coisa que o sistema do BB, feito em JAVA, não permite.</li>
</ul>
</li>
</ol>
<p><strong>ATENÇÃO! </strong>Se você foi vítima desse golpe, ligue <strong>imediatamente</strong> para o atendimento do Banco do Brasil (<em>4004-0001 nas capitais e 0800-729-0001 em todo o Brasil</em>), informe o que ocorreu e solicite mudança de suas senhas.</p>
<p><strong>Mensagem original (screenshot)</strong></p>
<p><a href="http://flickr.com/photos/manoelnetto/2302196001/" title="Balela do Banco do Brasil no Flickr" target="_blank"><img src="http://farm4.static.flickr.com/3005/2302196001_9228c07f98.jpg?v=0" title="Essa imagem no Flickr" alt="Essa imagem no Flickr" border="0" height="218" width="500" /></a></p>
<p><strong>Tela do site falso (screenshot) </strong></p>
<p><img src="http://farm3.static.flickr.com/2153/2302249473_54e3879c1c.jpg?v=0" title="Site falso do BB" alt="Site falso do BB" border="0" height="341" width="500" /></p>
<p><strong>Mensagem original (texto)</strong></p>
<blockquote><p>Assunto: Comunicado importante!<br />
Data: Sat, 01 Mar 2008 00:09:39 -0300<br />
De: Departamento de Cadastro e Segurança Banco do Brasil SA &lt;recadastro@bb.com.br&gt;</p>
<p>Caro cliente,</p>
<p>Seu acesso ao BB Internet Banking foi expirado pelo sistema, devido a atualização de nossos Servidores. Informamos que para continuar o acesso será necessário acessar o endereço abaixo e validar seu cadastro:</p>
<p>http://www.bb.com.br/portalbb/home/geral/index.bb</p>
<p>Ou entre em contato conosco pelos telefones:<br />
Capitais e suas regiões metropolitanas e cidades: 4002-6300<br />
Demais localidades: 0800-729 0001</p>
<p>Agradecemos a cooperação.</p>
<p><cite>Mensagem recebida por e-mail em 01/03/2008</cite></p></blockquote>
<p>[tags]BB, Banco do Brasil, <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span>, Roubo, Senha, Cadastro[/tags]</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/comunicado-aos-clientes-banco-do-brasil/" rel="bookmark" class="crp_title">Comunicado aos Clientes Banco do Brasil</a></li><li><a href="http://balela.info/phishing-scam/" rel="bookmark" class="crp_title">Phishing Scam</a></li><li><a href="http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/" rel="bookmark" class="crp_title">[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</a></li><li><a href="http://balela.info/microsoft-windows-update-aviso-importante/" rel="bookmark" class="crp_title">Microsoft Windows Update &#8211; Aviso importante</a></li><li><a href="http://balela.info/sua-conta-google-pode-ser-cancelada/" rel="bookmark" class="crp_title">Sua conta Google pode ser cancelada!</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

