<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Balela.info &#187; DDA</title>
	<atom:link href="http://balela.info/tag/dda/feed/" rel="self" type="application/rss+xml" />
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Tue, 31 Jan 2012 16:46:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</title>
		<link>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/</link>
		<comments>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 21:37:55 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Banco-do-Brasil]]></category>
		<category><![CDATA[Cadastramento]]></category>
		<category><![CDATA[DDA]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Pessoa Jurídica]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/?p=205</guid>
		<description><![CDATA[Mensagem falsa simulando o Banco do Brasil, instala trojan dizendo ser módulo do DDA para pessoas jurídicas.]]></description>
			<content:encoded><![CDATA[<p>Após as tentativas de golpe <a title="DDA Bradesco. Cadastre-se" href="http://balela.info/arquivo/dda-bradesco-cadastre-se/" target="_blank">usando o nome do Bradesco</a>, os pilantras digitais se aproveitam do lançamento do DDA (<strong>Débito Direto Autorizado</strong>) do <strong>Banco do Brasil</strong>. Apesar de ser um banco com maior abrangência, talvez esse não leve muita vantagem pelo simples fato de estar limitado às contas de empresas (pessoas jurídicas).</p>
<p>Apesar da diferença, o fato de oferecerem algo &#8220;simples e fácil&#8221;, bastando &#8220;instalar um módulo&#8221; e afinal de contas estar mais bem feito &#8211; graficamente falando &#8211; que o do Bradesco, merece menção e cuidados, pois incautos podem ser ludibriados por essa nova &#8220;vantagem&#8221; do Banco do Brasil e não prestar atenção nos seguintes pontos que denunciam a fraude:</p>
<ol>
<li>O mais óbvio e principal item a ser observado é o próprio envio do e-mail. Os bancos não enviam e-mails oferecendo softwares para download, processos de recadastramento ou coisas sensíveis como essa. Esses procedimentos são feitos diretamente em suas agências ou em caixas eletrônicos, mediante apresentação de cartão, identificação, senha, etc.</li>
<li>Muita gente pode se tocar tarde demais que seu modelo de conta é pessoa física e não jurídica.</li>
<li>A informação de que o DDA é obrigatório é falsa. Uma simples consulta no Google com a pergunta &#8220;O DDA é obrigatório?&#8221; retorna diversos sites, alguns mais confiáveis que outros, com a resposta negativa. Qualquer dúvida pode ser sanada em sua agência bancária.</li>
<li>Os links apresentados direcionam para um domínio no exterior: <em>aapj.bb.com.br.whyza.net/aapj/com/BB/sissBB/index.php?DDA.exe_Install</em>. Note que o domínio presente no link é <em>whysa.net</em>, sem nenhuma relação com o BB. Ao clicar o site tenta baixar um arquivo chamado <em>DDA.exe</em> (arquivo executável para quem usa Windows), sem qualquer identificação do correntista.</li>
<li>O arquivo baixado <a title="DDA.exe no VirusTotal" href="http://www.virustotal.com/pt/analisis/fecb9e920c8fc877b0f8d78f7c632b904d9acb122e89f4e9eaf1225fdc7fd4aa-1258222195" target="_blank">foi identificado</a> como um <em><span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span></em> pelo site <a title="VirusTotal" href="http://www.virustotal.com/pt" target="_blank">VirusTotal</a>, por 32% das ferramentas de identificação utilizadas. Provavelmente um <em><span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span> banker</em>, do tipo que se instala em seu computador para roubar senhas de banco.</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p><img class="aligncenter size-full wp-image-206" title="DDA Banco do Brasil BALELA" src="http://balela.info/wp-content/uploads/2009/11/DDA-Banco-do-Brasil-BALELA.png" alt="DDA Banco do Brasil BALELA" width="500" height="277" /></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>De: [bb.com.br] &lt;apoiocliente@bb.com.br&gt;<br />
Assunto: [bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil.<br />
Data: 14 de novembro de 2009 18:35:47 BRST</p>
<p>Comunicado Pessoa Jurídica,</p>
<p>O Débito Direto Autorizado é um sistema que permite o recebimento em meio eletrônico de boletos de cobrança, atualmente emitidos em papel. A FEBRABAN  lançou essa sistemática no mercado e que passou a ser obrigatória.</p>
<p>Visando contribuir para que seus clientes se preparem para essa nova realidade, o Banco do Brasil lançou a apresentação eletrônica de seus boletos de cobrança registrada pessoa jurídica, que poderão ser visualizados nos canais de autoatendimento.</p>
<p>faça sua adesão ao DDA agora mesmo é simples é fácil é direto DDA Banco do Brasil.</p>
<p>Clique aqui e instale o módulo DDA Banco do Brasil.</p>
<p>Em caso de dúvidas, entre em contato com a Central de Apoio ao Cliente BB pelo email: apoioaocliente@bb.com.br</p>
<p>De segunda a sexta-feira das 7h00 às 20h00.</p>
<p>Copyright © 2009 Banco do Brasil S/A. Todos os direitos reservados.</p>
<p><cite>Mensagem recebida por e-mail em 14/11/2009</cite></p></blockquote>
<p><strong>Veja mais golpes envolvendo o <a title="TAG: Banco do Brasil" href="http://balela.info/arquivo/tag/banco-do-brasil">Banco do Brasil</a> e <a title="TAG: Banco" href="http://balela.info/arquivo/tag/banco">outros bancos</a>.</strong></p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/dda-bradesco-cadastre-se/" rel="bookmark" class="crp_title">DDA Bradesco Cadastre-se</a></li><li><a href="http://balela.info/comunicado-aos-clientes-banco-do-brasil/" rel="bookmark" class="crp_title">Comunicado aos Clientes Banco do Brasil</a></li><li><a href="http://balela.info/bradesco-net-empresa-certificado-digital/" rel="bookmark" class="crp_title">Bradesco Net Empresa &#8211; Certificado Digital</a></li><li><a href="http://balela.info/ultimo-aviso-seu-cpf-sera-protestado-em-48-horas-scam-serasa/" rel="bookmark" class="crp_title">último aviso, seu cpf será protestado em 48 horas &#8211; Scam SERASA</a></li><li><a href="http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/" rel="bookmark" class="crp_title">Comunicado importante! &#8211; Phishing do Banco do Brasil</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDA Bradesco Cadastre-se</title>
		<link>http://balela.info/dda-bradesco-cadastre-se/</link>
		<comments>http://balela.info/dda-bradesco-cadastre-se/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 21:01:42 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Bradesco]]></category>
		<category><![CDATA[DDA]]></category>
		<category><![CDATA[Internet Banking]]></category>
		<category><![CDATA[Recadastramento]]></category>

		<guid isPermaLink="false">http://balela.info/?p=200</guid>
		<description><![CDATA[Bandidos aproveitam o lançamento do DDA Bradesco para simular um recadastramento (falso) e raptar dados do correntista.]]></description>
			<content:encoded><![CDATA[<p>Com o oportuno lançamento do DDA (<strong>Débito Direto Autorizado</strong> &#8211; uma espécie de <strong>boleto eletrônico</strong>) em todos os bancos e a consequente chuva de propagandas sobre o novo processo, os farsantes estão deitando e rolando nas vítimas. Como os anúncios não deixam claro de que se trata de um <strong>procedimento opcional</strong>, as mensagens chegam como &#8220;alertas&#8221; de &#8220;recadastramento&#8221; sob a pena de desabilitar o acesso à conta do correntista.</p>
<p>Na mensagem abaixo, <span style="text-decoration: underline;">falsamente</span> atribuída ao Bradesco, os bandidos exploram essa faceta da <span class='wp_keywordlink'><a href="http://balela.info/engenharia-social/" title="Engenharia Social (Social Engineering)" target="_blank">engenharia social</a></span> e avisam que o recadastro será feito mediante &#8220;confirmação dos dados&#8221;, encaminhando um link para rapto de informações, no endereço: <em>www.mz.gov.kz/tender/files/file_0.962700001207975189.doc/www.bradesco.com.br/cadastramento-dda-bradesco.php</em></p>
<p>Destrinchando o endereço temos vários indícios do golpe, sem a necessidade de clicar para &#8220;pagar pra ver&#8221;:</p>
<ol>
<li>O domínio do link é <em>mz.gov.kz</em> (uma página governamental no &#8230; <strong>Cazaquistão</strong>?)</li>
<li>Um endereço falso de arquivo &#8220;documento&#8221; com nome estranhíssimo, composto de diversos números. Identificou seu CPF no nome do arquivo? Ou de sua conta corrente, talvez?</li>
<li>O falso direcionamento para o domínio do Bradesco no Brasil, sendo que é uma pasta, na verdade, apontando para um arquivo .PHP (um executável no servidor).</li>
</ol>
<p>Fora o óbvio, tem o preventivo, não é? Se você acompanha o Balela há algum tempo, sabe que:</p>
<ol>
<li>O Bradesco (ou qualquer outro banco brasileiro) não solicita recadastramento de nada via e-mails, ou via site. Tudo que se faz é com segurança, na agência ou no caixa eletrônico e eles só não pedem sua impressão digital porque a Identificação Biométrica ainda não é uma realidade por essas bandas.</li>
<li>O Bradesco avisa em sua página que não envia e-mails com links ou arquivos anexos para os seus correntistas. Você, como correntista, deveria saber disso.</li>
<li>Ah, você não é correntista do Bradesco? Então porque clicaria nessa mensagem, não é?</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p style="text-align: center;"><img class="size-full wp-image-201  aligncenter" title="DDA Bradesco - Recadastramento [BALELA]" src="http://balela.info/wp-content/uploads/2009/11/bradesco-cadastro-dda-balela.png" alt="DDA Bradesco - Recadastramento [BALELA]" width="500" height="232" /></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>De: atendimento@chegou.net<br />
Assunto: DDA Bradesco Cadastre-se.<br />
Data: 5 de novembro de 2009 01:00:31 BRST</p>
<p>DDA Bradesco</p>
<p>Prezado Cliente,</p>
<p>Comunicamos que desde o dia 19 de outubro de 2009 será obrigatório o cadastramento no DDA Bradesco para o acesso ao Internet Banking Bradesco, caso não seja feito o cadastramento seu acesso ao Internet Banking Bradesco será bloqueado.</p>
<p>Com o Débito Direto Autorizado Bradesco você não precisa mais se preocupar com boletos de papel, basta se cadastrar para concentrar tudo aqui no Bradesco e pagar* eletronicamente onde você estiver, de uma maneira muito mais fácil e cômoda.</p>
<p>Cadastre-se agora no DDA Bradesco.</p>
<p>Banco Bradesco-S/A.</p>
<p>Atenção: O cadastramento do DDA Bradesco só serão efetuadas após a confirmação dos dados  (próximo acesso).</p>
<p>Todos os direitos reservados. Banco Bradesco S/A</p>
<p><cite>Mensagem recebida por e-mail, diversas vezes entre outubro e novembro.</cite></p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/" rel="bookmark" class="crp_title">[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</a></li><li><a href="http://balela.info/bradesco-net-empresa-certificado-digital/" rel="bookmark" class="crp_title">Bradesco Net Empresa &#8211; Certificado Digital</a></li><li><a href="http://balela.info/seu-cartao-chave-de-seguranca-expirou/" rel="bookmark" class="crp_title">Seu Cartão Chave de Segurança Expirou</a></li><li><a href="http://balela.info/surpreenda-com-mastercard/" rel="bookmark" class="crp_title">Surpreenda com Mastercard</a></li><li><a href="http://balela.info/hackearam-a-britney-spears-de-novo/" rel="bookmark" class="crp_title">Hackearam a Britney Spears (de novo)</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/dda-bradesco-cadastre-se/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

