<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Balela.info &#187; Pagamento</title>
	<atom:link href="http://balela.info/tag/pagamento/feed/" rel="self" type="application/rss+xml" />
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Wed, 21 Jul 2010 15:19:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Pagamento aprovado (PagSeguro)</title>
		<link>http://balela.info/pagamento-aprovado-pagseguro/</link>
		<comments>http://balela.info/pagamento-aprovado-pagseguro/#comments</comments>
		<pubDate>Wed, 26 May 2010 20:30:56 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[ACER]]></category>
		<category><![CDATA[Aprovado]]></category>
		<category><![CDATA[Cartão de Débito]]></category>
		<category><![CDATA[Débito]]></category>
		<category><![CDATA[e-Commerce]]></category>
		<category><![CDATA[Extrato]]></category>
		<category><![CDATA[Pagamento]]></category>
		<category><![CDATA[PagSeguro]]></category>
		<category><![CDATA[Pague Seguro]]></category>
		<category><![CDATA[RBSShop]]></category>

		<guid isPermaLink="false">http://balela.info/?p=353</guid>
		<description><![CDATA[Mensagem falsa do PagSeguro enviada por e-mail simulando uma transação de pagamento aprovada, instala trojan na máquina da vítima e pode roubar seus dados bancários.]]></description>
			<content:encoded><![CDATA[<p>Mensagem falsa imitando um aviso de transação do <strong>PagSeguro </strong>assusta usuários, principalmente aqueles que não possuem cadastro no site.</p>
<p>O <a title="PagSeguro" href="https://pagseguro.uol.com.br/?ind=404587" target="_blank">PagSeguro</a> é um sistema de intermediação de pagamento. Através dele é possível emitir ou receber pagamentos via diversos meios, incluindo cartão de crédito, seja pessoa física ou jurídica. O pulo do gato nesse tipo de armadilha e que pode livrar muita gente de cair no golpe é saber que transações utilizando cartão de débito exigem a digitação da senha e são facilmente rastreáveis, já que basta olha o saldo da conta e ver que o dinheiro não saiu.</p>
<p>Ainda assim, é bom ficar atento a golpes como esse, que podem enganar muita gente e levá-las a serem roubadas de verdade. Ficam as dicas:</p>
<ol>
<li>O e-mail recebido não tem qualquer indício de ser legitimamente destinado a você. Basta notar que apenas o seu e-mail foi usado na mensagem (muito bem feita, simulando uma mensagem real) e o seu e-mail pode ser capturado facilmente na Internet. Não tem seu nome ou número de algum documento.</li>
<li>Você já possui um cadastro no PagSeguro? Se não possui, como ele pode exibir um extrato detalhado de sua conta? Seria de sua conta bancária? Como um serviço terceiro poderia ter acesso ao extrato de sua conta bancária sem você ter concedido?</li>
<li>O remetente foi bem cuidadoso nessa mensagem, mantendo vários links originais, os links para atendimento corretos e até mesmo colocou um código de uma transação válido. Apenas o link do tal &#8220;extrato completo&#8221; é direcionado para o site malicioso, que pede para fazer o download de um arquivo executável &#8211; e aí que está o perigo. Esse arquivo é um <span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span>, que ficará oculto em sua máquina até o momento de roubar suas senhas (banco, e-mail, etc).</li>
</ol>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-355" title="Pagamento aprovado - scam PagSeguro" src="http://balela.info/wp-content/uploads/2010/05/scam-pagseguro.gif" alt="" width="575" height="664" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>From: pagamento@pagseguro.com.br<br />
Subject: Pagamento aprovado<br />
Date: Fri, 21 May 2010 15:17:16 -0700</p>
<p>Olá xxxxxxx@Xmail.com,<br />
Seu pagamento de R$ 2138,71 via Cartão de Débito para Rbsshop.com.br foi aprovado pelo PagSeguro.<br />
Para visualizar o extrato detalhado de sua conta, Clique aqui.<br />
Atenção: Você receberá um e-mail de confirmação do PagSeguro quando o produto for enviado.</p>
<p>Status: Aprovada<br />
Código: B2E78965-4FA2-4D28-A353-232A55F1A0CD<br />
Site: http://www.rbsshop.com.br<br />
E-mail: rbsshop@rbsshop.com.br<br />
Telefone: 11 46360181</p>
<p>ITENS DO PEDIDO 	QUANTIDADE 	VALOR (R$) 	TOTAL (R$)<br />
Notebook ACER ASPIRE Dual Core Windows Seven 	1 	2138,71 	2138,71<br />
Total geral: R$ 2138,71</p>
<p>Facilite sua vida: PagSeguro é a melhor maneira de fazer pagamentos e receber valores na internet com a segurança dos seus dados garantida.<br />
Aproveite para criar sua conta usando o e-mail XXXXXXXX@Xmail.com.</p>
<p>Até breve,<br />
Equipe PagSeguro.</p>
<p>PagSeguro. A solução completa para pagamentos online.<br />
DÚVIDAS? Acesse http://www.pagseguro.com.br/atendimento</p>
<p><cite>Mensagem falsa recebida por leitora via e-mail em maio de 2010</cite></p></blockquote>
<p>* Colaborou: Adriana Victor</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/cartao_visa-a-balela-do-cartao-platinum/" rel="bookmark" class="crp_title">Cartao_Visa &#8211; A balela do Cartão Platinum</a></li><li><a href="http://balela.info/golpe-pago-suas-contas-na-internet-pelo-codigo-de-barras/" rel="bookmark" class="crp_title">Golpe: Pago suas contas na Internet pelo código de barras</a></li><li><a href="http://balela.info/confirmacao-de-pagamento-scam-submarino/" rel="bookmark" class="crp_title">Confirmação de Pagamento &#8211; Scam Submarino</a></li><li><a href="http://balela.info/crimes-virtuais-aumentam-6-513-no-brasil/" rel="bookmark" class="crp_title">Crimes virtuais aumentam 6.513% no Brasil</a></li><li><a href="http://balela.info/setor-financeiro-americanas-relatorio-de-debito/" rel="bookmark" class="crp_title">Setor financeiro americanas: relatorio de debito</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/pagamento-aprovado-pagseguro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Confirmação de Pagamento &#8211; Scam Submarino</title>
		<link>http://balela.info/confirmacao-de-pagamento-scam-submarino/</link>
		<comments>http://balela.info/confirmacao-de-pagamento-scam-submarino/#comments</comments>
		<pubDate>Sun, 17 Jun 2007 19:23:22 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Acompanhamento]]></category>
		<category><![CDATA[Entrega]]></category>
		<category><![CDATA[Extrato]]></category>
		<category><![CDATA[Pagamento]]></category>
		<category><![CDATA[Pedido]]></category>
		<category><![CDATA[Submarino]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/confirmacao-de-pagamento-scam-submarino/</guid>
		<description><![CDATA[Mensagem perigosa que simula com bastante capricho uma confirmação de pedido do Submarino legítima. Um usuário mais esquecido ou que acredite ter havido um engano poderá ser levado a clicar nos links fornecidos, o que resultaria na instalação de um trojan. Algumas pequenas observações podem evitar que isso aconteça: Para uma compra ser concluída no [...]]]></description>
			<content:encoded><![CDATA[<p>Mensagem perigosa que simula com bastante capricho uma confirmação de pedido do <a href="http://www.submarino.com.br/?franq=172921" title="Submarino.com">Submarino</a> legítima. Um usuário mais esquecido ou que acredite ter havido um engano poderá ser levado a clicar nos links fornecidos, o que resultaria na instalação de um <span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span>. Algumas pequenas observações podem evitar que isso aconteça:</p>
<ol>
<li>Para uma compra ser concluída no Submarino (e na grande maioria das lojas virtuais) é necessário um cadastro prévio no site. Nesse caso, qualquer e-mail encaminhado para o cliente possui seus dados de identificação, como nome completo, número de identificação no site e o e-mail cadastrado. Na mensagem abaixo nenhum desses dados é confirmado.</li>
<li>Coerência é algo que sempre devemos observar em empresas sérias. Como o e-mail abaixo pode dizer que um valor será debidato em minha conta por Internet Banking e ao mesmo tempo informar (observe na lateral) que a forma de pagamento escolhida foi Cartão de Crédito? Da mesma forma, como poderia algo ser debitado de minha conta corrente sem que eu informasse os meus dados da conta e minha senha pessoal?</li>
<li>A mensagem informa ser um e-mail automático, mas vem em nome de uma &#8220;pessoa&#8221; e não um nome genérico como &#8220;compras&#8221;, &#8220;pedidos&#8221; ou coisa parecida. Vem em nome de &#8220;Letícia&#8221; (?) do Submarino. Nenhuma outra forma de contato é disponibilizada, apenas um link (obviamente falso e bem tosco), para &#8220;esclarecer dúvidas&#8221;.</li>
<li>Links, sempre eles. Links por todo o e-mail, todos apontando para para um domínio <u>fatura.maracavip.com</u>. Site esse que já foi removido, temporariamente ou não. É sempre bom lembrar: NÃO CLIQUE.</li>
</ol>
<p><strong>Mensagem Original (screenshot)</strong></p>
<p><img src="http://farm2.static.flickr.com/1202/561793860_153961977f_o.png" title="Phishing Scam Submarino" alt="Phishing Scam Submarino" border="0" height="844" width="503" /></p>
<p><strong>Mensagem Original (texto)</strong></p>
<blockquote><p>From: Leticia &lt;leticia@submarino.com.br&gt;<br />
Date: 03/06/2007 17:43<br />
Subject: Confirmação de Pagamento.</p>
<p>Caso não consiga visualizar este e-mail, clique aqui.</p>
<p>Olá!</p>
<p>Agradecemos sua preferência pelo Submarino!</p>
<p>Confirmamos a finalização de seu pedido em nosso site.</p>
<p>O valor será debitado automaticamente da sua conta bancária através do Internet Banking, a forma escolhida para o pagamento.</p>
<p>Se você não realizou este pedido e deseja cancelar o mesmo, clique aqui.</p>
<p>Para visualizar os detalhes do pedido e da entrega, clique aqui.</p>
<p>Para não receber mais emails do Submarino,</p>
<p>Número do Pedido [imagem]: 17495396</p>
<p>Seu Pedido [imagem]</p>
<p>Telecomunicações &#8211; Sony Ericsson W800 Walkman GSM com Câmera 2.0 Mpxls e MP3 &#8211; Sony Ericsson	1	normalmente<br />
4 dias úteis	R$1.999,00</p>
<p>Total em Produtos        R$2.418,00<br />
Serviço de Entrega       R$21,01<br />
Total do Pedido [imagem] R$2.020,01</p>
<p>* prazo de entrega válido após recebimento da confirmação de pagamento realizada pelo banco, que poderá ocorrer em até 3 dias úteis.</p>
<p>Importante [imagem]</p>
<p>1) Pedidos concluídos não são passíveis de inclusão de produtos</p>
<p>2) Para sua comodidade e segurança, as informações inseridas em seu cadastro estão sujeitas à confirmação após qualquer compra realizada no Submarino. Caso haja qualquer divergência dos dados que possa acarretar o atraso da entrega do seu pedido, você será informado através do seu e-mail cadastrado.</p>
<p>3) Consideramos como dias úteis de 2ª a 6ª das 8h00 às 21h00, exceto feriados.</p>
<p>4) Para esclarecer dúvidas sobre Formas de Pagamento, Trocas e Devoluções, Prazo de entrega e demais assuntos, clique aqui.</p>
<p><cite>Mensagem original enviada em 3/06/2007</cite></p></blockquote>
<p>* Colaborou: Daniel Araújo</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/pedidos-confirmados-scam-da-americanascom/" rel="bookmark" class="crp_title">Pedidos confirmados &#8211; Scam da Americanas.com</a></li><li><a href="http://balela.info/pagamento-aprovado-pagseguro/" rel="bookmark" class="crp_title">Pagamento aprovado (PagSeguro)</a></li><li><a href="http://balela.info/confirmacao-de-voo-gol/" rel="bookmark" class="crp_title">Confirmação de vôo [Gol]</a></li><li><a href="http://balela.info/webcompras-gol-linhas-aereas-compra-realizada-com-sucesso-dados-do-e-ticket-pishing-scam/" rel="bookmark" class="crp_title">WebCompras GOL Linhas Aéreas &#8211; Compra realizada com sucesso. Dados do e-ticket.</a></li><li><a href="http://balela.info/golpe-pago-suas-contas-na-internet-pelo-codigo-de-barras/" rel="bookmark" class="crp_title">Golpe: Pago suas contas na Internet pelo código de barras</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/confirmacao-de-pagamento-scam-submarino/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
