<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Balela.info &#187; Internet Banking</title>
	<atom:link href="http://balela.info/tag/internet-banking/feed/" rel="self" type="application/rss+xml" />
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Tue, 08 May 2012 21:11:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Seu Cartão Chave de Segurança Expirou</title>
		<link>http://balela.info/seu-cartao-chave-de-seguranca-expirou/</link>
		<comments>http://balela.info/seu-cartao-chave-de-seguranca-expirou/#comments</comments>
		<pubDate>Tue, 08 Dec 2009 13:03:04 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Atualização]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Bloqueio]]></category>
		<category><![CDATA[Bradesco]]></category>
		<category><![CDATA[cartão]]></category>
		<category><![CDATA[Chave de Segurança]]></category>
		<category><![CDATA[Internet Banking]]></category>
		<category><![CDATA[Recadastramento]]></category>

		<guid isPermaLink="false">http://balela.info/?p=278</guid>
		<description><![CDATA[Falsa atualização de Cartão Chave de Segurança do Bradesco, instala software malicioso em máquina da vítima para roubar senhas bancárias.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Esse é um exemplo de como esse tipo de golpe pega muita gente. Recebi dois modelos de uma mesma balela, um deles dizendo que o <em>link</em> estava recebendo muitos acessos simultâneos e por esse motivo poderia apresentar instabilidades. Nesse caso, eles oferecem um <em>link alternativo</em>, ou seja, um outro site hospeda o conteúdo do golpe, para balancear o número de vítimas. Eles estão ficando audaciosos, não?</p>
<p>A mensagem em questão trata-se de um <em>phishing scam</em>, uma mensagem que simula um ambiente do qual o usuário confie &#8211; no caso, um banco &#8211; para enganá-lo ao ponto de baixar um programa malicioso (nesse caso um <em>trojan</em>) em seu computador e assim poder roubar senhas bancárias (<em>trojan</em> do tipo <em>banker</em>, como a maioria hoje é) e acessar indevidamente as contas das vítimas. A ironia aqui, é que a mensagem diz que o procedimento vai deixar o acesso ao <em>Internet Banking</em> mais seguro.</p>
<p>Mas você não precisa cair nessa, certo? Existem diversos pontos que podem identificar a mensagem como sendo falsa. Fique atento:</p>
<ul>
<li>Primeiro, vamos às obviedades da mensagem genérica, ok? Você é <strong>cliente do Bradesco</strong>? Possui Cartão Chave de Segurança? Sua conta é antiga ao ponto de você acreditar que o tal cartão tenha expirado? Se sua resposta for negativa para qualquer uma das alternativas, você deveria deixar de ler o tal <em>e-mail</em> imediatamente.</li>
<li>Ok, você é cliente do Bradesco e está inseguro quanto ao tal cartão. Responda: o banco já lhe enviou <em>e-mail</em> parecido anteriormente? O <em>e-mail</em> foi enviado com <strong>seu nome no destinatário</strong>? A mensagem em si possui o seu nome ou algum outro identificador sensível (número da conta, número do cartão, seu CPF talvez?) que o faça acreditar que o <em>e-mail</em> é real?</li>
<li>Beleza, você chegou até aqui ainda em dúvida, vou direto ao ponto. Você acha, de verdade, que o banco, uma instituição que deve zelar por sua segurança e criou um cartão extremamente <span style="text-decoration: underline;">chato de ser utilizado</span> justamente para garantir que você pense antes de entrar em qualquer site por aí, enviaria um <strong>recadastramento</strong> do tal cartão por <em>e-mail</em>? E para você baixar um programa?</li>
<li>O indicador principal da balela e último recurso para identificar possíveis pragas: <strong>o link</strong>. Note que o <em>link</em> não aponta para um domínio de Internet com o nome do Bradesco (que seria <em>http://bradesco.com.br</em>). Além disso, eles apontam para sites diferentes, um do outro, um deles com extensão .de que significa estar hospedado na Alemanha (!). Ambos apontam para uma pasta de imagens (<em>/images/www</em>) o que, de cara, nos dá indicativos fortes de que se trata de uma cilada.</li>
</ul>
<p>Então, <strong>fique atento</strong> e não clique, não baixe, não preencha nada que você não tenha absoluta certeza do que se trata na <em>Internet</em>, e, na dúvida, <strong>ligue para o seu banco</strong> ou o remetente da mensagem e se certifique do que foi enviado.</p>
<h3>Mensagem original &#8211; versão 1 (screenshot)</h3>
<p><img class="size-full wp-image-279 alignnone" title="Seu Cartão Chave de Segurança Expirou" src="http://balela.info/wp-content/uploads/2009/12/balela-bradesco-cartao-chave.png" alt="Seu Cartão Chave de Segurança Expirou" width="589" height="303" /></p>
<h3>Mensagem original &#8211; versão 2 (screnshot)</h3>
<p><img class="alignnone size-full wp-image-280" title="Seu Cartão Chave de Segurança Expirou 2" src="http://balela.info/wp-content/uploads/2009/12/balela-bradesco-cartao-chave-2.png" alt="Seu Cartão Chave de Segurança Expirou 2" width="589" height="305" /></p>
<h3>Mensagem original &#8211; versão 2 (texto)</h3>
<blockquote><p>From: Banco Bradesco S.A<br />
To: furkin@furkin.com.br<br />
Sent: Monday, December 07, 2009 5:25 PM<br />
Subject: Seu Cartão Chave de Segurança Expirou</p>
<p>Seu Cartão Chave de Segurança Expirou</p>
<p>O Bradesco Internet Banking é a maneira mais segura, rápida e fácil para obter todas as informações sobre a sua conta. Sem contar que você tem o acesso na ponta dos dedos, na hora em que você desejar.</p>
<p>Com toda essa comodidade, para deixar você ainda mais seguro, o Bradesco, solicita o recadastramento de seu Cartão Chave de Segurança para continuar acessando sua conta normalmente e desfrutando de todas as comodidades de dentro de sua própria casa.</p>
<p>Recadastre Seu Cartão Chave de Segurança aqui [<em>link malicioso 1 removido</em>]</p>
<p>Devido ao grande número de acessos simultâneos o site pode vir a apresentar problemas técnicos, caso ocorra utilize-se da opção abaixo:</p>
<p>Recadastre Seu Cartão Chave de Segurança aqui [<em>link malicioso 2 removido</em>]</p>
<p>Informamos que caso o recadastramento não seja efetuado, sua conta será bloqueada por motivos de segurança, o desbloqueio poderá ser solicitado atravês de sua agência de relacionamento.</p>
<p>De qualquer forma, fica a dica: Informações on-line, seguras e sem nenhuma burocracia, basta acessar www.bradesco.com.br.</p>
<p><cite>Mensagem recebida via e-mail em 07/12/2009 por nossa leitora <a title="tipogravura" href="http://tipogravura.com" target="_blank">Vânia Brito</a>.</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/seu-cartao-chave-de-seguranca-expirou/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>DDA Bradesco Cadastre-se</title>
		<link>http://balela.info/dda-bradesco-cadastre-se/</link>
		<comments>http://balela.info/dda-bradesco-cadastre-se/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 21:01:42 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Bradesco]]></category>
		<category><![CDATA[DDA]]></category>
		<category><![CDATA[Internet Banking]]></category>
		<category><![CDATA[Recadastramento]]></category>

		<guid isPermaLink="false">http://balela.info/?p=200</guid>
		<description><![CDATA[Bandidos aproveitam o lançamento do DDA Bradesco para simular um recadastramento (falso) e raptar dados do correntista.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Com o oportuno lançamento do DDA (<strong>Débito Direto Autorizado</strong> &#8211; uma espécie de <strong>boleto eletrônico</strong>) em todos os bancos e a consequente chuva de propagandas sobre o novo processo, os farsantes estão deitando e rolando nas vítimas. Como os anúncios não deixam claro de que se trata de um <strong>procedimento opcional</strong>, as mensagens chegam como &#8220;alertas&#8221; de &#8220;recadastramento&#8221; sob a pena de desabilitar o acesso à conta do correntista.</p>
<p>Na mensagem abaixo, <span style="text-decoration: underline;">falsamente</span> atribuída ao Bradesco, os bandidos exploram essa faceta da Engenharia Social e avisam que o recadastro será feito mediante &#8220;confirmação dos dados&#8221;, encaminhando um link para rapto de informações, no endereço: <em>www.mz.gov.kz/tender/files/file_0.962700001207975189.doc/www.bradesco.com.br/cadastramento-dda-bradesco.php</em></p>
<p>Destrinchando o endereço temos vários indícios do golpe, sem a necessidade de clicar para &#8220;pagar pra ver&#8221;:</p>
<ol>
<li>O domínio do link é <em>mz.gov.kz</em> (uma página governamental no &#8230; <strong>Cazaquistão</strong>?)</li>
<li>Um endereço falso de arquivo &#8220;documento&#8221; com nome estranhíssimo, composto de diversos números. Identificou seu CPF no nome do arquivo? Ou de sua conta corrente, talvez?</li>
<li>O falso direcionamento para o domínio do Bradesco no Brasil, sendo que é uma pasta, na verdade, apontando para um arquivo .PHP (um executável no servidor).</li>
</ol>
<p>Fora o óbvio, tem o preventivo, não é? Se você acompanha o Balela há algum tempo, sabe que:</p>
<ol>
<li>O Bradesco (ou qualquer outro banco brasileiro) não solicita recadastramento de nada via e-mails, ou via site. Tudo que se faz é com segurança, na agência ou no caixa eletrônico e eles só não pedem sua impressão digital porque a Identificação Biométrica ainda não é uma realidade por essas bandas.</li>
<li>O Bradesco avisa em sua página que não envia e-mails com links ou arquivos anexos para os seus correntistas. Você, como correntista, deveria saber disso.</li>
<li>Ah, você não é correntista do Bradesco? Então porque clicaria nessa mensagem, não é?</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p style="text-align: center;"><img class="size-full wp-image-201  aligncenter" title="DDA Bradesco - Recadastramento [BALELA]" src="http://balela.info/wp-content/uploads/2009/11/bradesco-cadastro-dda-balela.png" alt="DDA Bradesco - Recadastramento [BALELA]" width="500" height="232" /></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>De: atendimento@chegou.net<br />
Assunto: DDA Bradesco Cadastre-se.<br />
Data: 5 de novembro de 2009 01:00:31 BRST</p>
<p>DDA Bradesco</p>
<p>Prezado Cliente,</p>
<p>Comunicamos que desde o dia 19 de outubro de 2009 será obrigatório o cadastramento no DDA Bradesco para o acesso ao Internet Banking Bradesco, caso não seja feito o cadastramento seu acesso ao Internet Banking Bradesco será bloqueado.</p>
<p>Com o Débito Direto Autorizado Bradesco você não precisa mais se preocupar com boletos de papel, basta se cadastrar para concentrar tudo aqui no Bradesco e pagar* eletronicamente onde você estiver, de uma maneira muito mais fácil e cômoda.</p>
<p>Cadastre-se agora no DDA Bradesco.</p>
<p>Banco Bradesco-S/A.</p>
<p>Atenção: O cadastramento do DDA Bradesco só serão efetuadas após a confirmação dos dados  (próximo acesso).</p>
<p>Todos os direitos reservados. Banco Bradesco S/A</p>
<p><cite>Mensagem recebida por e-mail, diversas vezes entre outubro e novembro.</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=3.0" /></div><div>Rating: 3.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/dda-bradesco-cadastre-se/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

