<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Balela.info &#187; Nativa Spa</title>
	<atom:link href="http://balela.info/tag/nativa-spa/feed/" rel="self" type="application/rss+xml" />
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Tue, 08 May 2012 21:11:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Parabéns &#8211; Cliente Boticário, você foi contemplado</title>
		<link>http://balela.info/parabens-cliente-boticario-voce-foi-contemplado/</link>
		<comments>http://balela.info/parabens-cliente-boticario-voce-foi-contemplado/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 13:55:12 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Cupom]]></category>
		<category><![CDATA[Nativa Spa]]></category>
		<category><![CDATA[O-Boticário]]></category>
		<category><![CDATA[Promoção]]></category>
		<category><![CDATA[Vale-Presente]]></category>

		<guid isPermaLink="false">http://balela.info/?p=313</guid>
		<description><![CDATA[Mais uma falsa promoção d'O Boticário, sendo utilizada como isca para download de malwares. Baixe e seja roubado.<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br />]]></description>
			<content:encoded><![CDATA[<p>Mais uma d&#8217;<strong>O Boticário</strong> (veja outras como essa <a title="Mês dos Namorados : Balela.info" href="http://balela.info/promocao-mes-dos-namorados-scam-o-boticario/" target="_blank">aqui</a> e <a title="Você ganhou um vale-presente O Boticário : Balela.info" href="http://balela.info/voce-ganhou-um-vale-presente-da-o-boticario-no-valor-de-r-7990/" target="_blank">aqui</a>). Essa eu recebi em 5 cópias, com 3 subjects diferentes, obviamente, tentativas de burlar o filtro antispam dos programas de e-mail. Como as outras presentes no site, <strong>essa mensagem é falsa</strong> e leva o usuário a fazer o download de um malware, um arquivo executável malicioso que instala em seu Windows um trojan do tipo banker, que será utilizado para <strong>roubar seus dados pessoais</strong>, principalmente senhas de banco.</p>
<p>Apesar de visualmente muito bem feito, esse phishing scam que utiliza como motivação do clique um vale-compras inexistente d&#8217;O Boticário, deixa as pontinhas que nos fazem identificá-lo como <strong>balela</strong>. Anote as dicas e não caia em mais nenhuma:</p>
<ol>
<li>Ok, a primeira e fundamental dica é que a mensagem <strong>não tem nenhum indício de que foi enviada para você</strong>. No destinatário de e-mail, há a indicação de múltiplo envio com ocultação dos endereços. No corpo da mensagem não há seu nome, o que seria fundamental num contexto de promoção, certo?</li>
<li>A segunda dica básica é a do tal cadastro. <strong>Você tem cadastro n&#8217;O Boticário</strong>? Ao fazer compras por lá você costuma fornecer seus dados para receber SPAM? Se sua resposta for negativa, já há indícios de irregularidade.</li>
<li>Considerando que você tenha imaginado que alguma boa alma tenha feito o cadastro em seu nome (tolinho&#8230;), vamos ao fato de que a marca é &#8220;O Boticário&#8221; e foi citada apenas como &#8220;Boticário&#8221; logo no início do e-mail (um erro que O Boticário não iria cometer), <strong>existem erros de português no meio do texto</strong> e a necessidade do download de um &#8220;formulário&#8221;.</li>
<li>Esse aliás, vale outro tópico. Se o seu nome foi selecionado do seu &#8220;cadastro&#8221;, eles sabem quem você é, e portanto, não precisariam pedir que você preenchesse nada, bastava um link único. O pior é enviar um arquivo executável (falha de segurança em qualquer rede com o mínimo de cuidado) e apenas em Windows. Não poderia ser um PDF? Não poderia ser um formulário em uma página da Internet? Não poderia, como disse antes, ser apenas um link? O mais simples de tudo: não <strong>poderia ter vindo o tal cupom diretamente em seu e-mail</strong>?</li>
</ol>
<p>Cuidado crianças, pois a ambição pode nos levar a cair em muitos golpes, na Internet ou fora dela. Não clique, não baixe, não execute, tenha sempre um antivirus instalado e atualizado.</p>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-314" title="nativa-spa-boticario" src="http://balela.info/wp-content/uploads/2010/02/nativa-spa-boticario.png" alt="" width="500" height="488" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>De: Boticario Online &lt;promocaonativa@pfizer.com.br&gt;<br />
Assunto: Parabéns &#8211; Cliente Boticário, você foi contemplado<br />
Data: 2 de fevereiro de 2010 00:55:12 BRST<br />
Para: undisclosed-recipients:;</p>
<p>Parabéns!</p>
<p>Cliente Boticário, seu cadastro foi selecionado em nosso sistema e você ganhou um vale-compras no valor de R$ 340.00 (Trezentos e Quarenta Reais). Você foi contemplado na Promoção Nativa Spa.</p>
<p>Para retirar o seu prêmio em uma das nossas lojas, faça o download clicando no botão logo abaixo. Com o arquivo préviamente salvo, abra o formulário, preencha seus dados e imprima uma folha do vale-compra.</p>
<p>Lembrando que o mesmo é único e intransferível.</p>
<p><cite>Mensagem recebida via e-mail em 2/2/2010</cite></p></blockquote>
<br /><div><img src="http://balela.info/wp-content/plugins/gd-star-rating/gfx.php?value=2.0" /></div><div>Rating: 2.0/<strong>3</strong> (1 vote cast)</div><br /><p>---<br /><strong>Artigos relacionados</strong>:<ul>Nenhum artigo relacionado</ul></p><br />]]></content:encoded>
			<wfw:commentRss>http://balela.info/parabens-cliente-boticario-voce-foi-contemplado/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

