<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Balela.info &#187; Phishing</title>
	<atom:link href="http://balela.info/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Wed, 21 Jul 2010 15:19:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>4 dicas para a sua segurança online</title>
		<link>http://balela.info/4-dicas-para-a-sua-seguranca-online/</link>
		<comments>http://balela.info/4-dicas-para-a-sua-seguranca-online/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 22:18:41 +0000</pubDate>
		<dc:creator>Lucia Freitas</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[e-Commerce]]></category>
		<category><![CDATA[Golpe]]></category>
		<category><![CDATA[Pesquisa]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[VeriSign]]></category>

		<guid isPermaLink="false">http://balela.info/?p=365</guid>
		<description><![CDATA[Uma pesquisa da Opiniões de Valor, feita no fim de 2009 para a VeriSign revelou que 73% dos internautas brasileiros não são capazes de identificar as formas de phishing.]]></description>
			<content:encoded><![CDATA[<p>Uma pesquisa da Opiniões de Valor, feita no fim de 2009 para a <a href="http://www.verisign.com.br/">VeriSign</a> revelou que 73% dos internautas brasileiros não são capazes de identificar as formas de <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span>. No Brasil as principais questões, por ordem de importância:</p>
<ul>
<li>Erros ortográficos – 73% enganados.</li>
<li>Inexistência do símbolo do cadeado na barra de endereço do navegador – 54% enganados</li>
<li>Solicitação de informações adicionais sobre conta – 36% enganados</li>
<li>URL contendo um nome de domínio numérico e não-específico – 33% enganados</li>
</ul>
<p>Para saber se um site é genuíno ou não, e se ele protege seus dados pessoais, preste atenção nestes itens:</p>
<div id="attachment_367" class="wp-caption aligncenter" style="width: 510px"><a href="http://balela.info/wp-content/uploads/2010/07/seguranca1.jpg"><img class="size-full wp-image-367" title="Barra de HTTPS no Firefox" src="http://balela.info/wp-content/uploads/2010/07/seguranca1.jpg" alt="Barra de HTTPS no Firefox" width="500" height="42" /></a><p class="wp-caption-text">Barra de HTTPS no Firefox</p></div>
<p>1. <strong>https:// </strong>o &#8220;s&#8221; no https:// significa que o site é criptografado, portanto as informações inseridas no site estão seguras. Apesar de alguns sites de <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span> possuírem um endereço de Web seguro, muitos não têm. Portanto, os visitantes do site devem estar atentos para a falta de segurança em sites que deveriam tê-la. A <a href="http://www.webjet.com.br/empresa/novosite/v3/index.aspx">Webjet</a>, por exemplo, não tem área de compras fechada, mas não é um site de phishing (embora exponha os dados de seus clientes na internet).</p>
<div id="attachment_369" class="wp-caption aligncenter" style="width: 510px"><a href="http://balela.info/wp-content/uploads/2010/07/segurancaIE.jpg"><img class="size-full wp-image-369" title="Cadeado de segurança no Internet Explorer" src="http://balela.info/wp-content/uploads/2010/07/segurancaIE.jpg" alt="Cadeado de segurança no Internet Explorer" width="500" height="39" /></a><p class="wp-caption-text">Cadeado de segurança no Internet Explorer</p></div>
<p>2. <strong>O ícone do cadeado</strong>: para ser verdadeiro, este ícone deve aparecer no navegador e não dentro do conteúdo da própria página.</p>
<p>3. <strong>Marcas de confiança</strong>: pistas visuais simples sob a forma de logotipos populares podem mostrar que um site é autenticado e seguro e que a empresa é respeitável.</p>
<p>4. <strong>Verifique o endereço</strong>: suspeite de qualquer site com um domínio desconhecido e que contenha o nome de um site conhecido na última parte do seu endereço Web.</p>
<div id="attachment_367" class="wp-caption aligncenter" style="width: 510px"><a href="http://balela.info/wp-content/uploads/2010/07/seguranca1.jpg"><img class="size-full wp-image-367" title="Barra de HTTPS no Firefox" src="http://balela.info/wp-content/uploads/2010/07/seguranca1.jpg" alt="Barra de HTTPS no Firefox" width="500" height="42" /></a><p class="wp-caption-text">Barra de HTTPS no Firefox</p></div>
<p>5. <strong>Barra de endereços verde</strong>: isso significa que este site tem autenticação, de modo que você pode ter certeza que é o site que afirma ser.</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/embratel/" rel="bookmark" class="crp_title">Embratel</a></li><li><a href="http://balela.info/natal-amplia-ocorrencias-de-scam/" rel="bookmark" class="crp_title">Natal amplia ocorrências de SCAM</a></li><li><a href="http://balela.info/crimes-virtuais-aumentam-6-513-no-brasil/" rel="bookmark" class="crp_title">Crimes virtuais aumentam 6.513% no Brasil</a></li><li><a href="http://balela.info/ex-bbb-elieser-se-envolve-em-acidente-de-carro/" rel="bookmark" class="crp_title">Ex-BBB Elieser se envolve em acidente de carro</a></li><li><a href="http://balela.info/central-de-seguranca-globocom/" rel="bookmark" class="crp_title">Central de segurança Globo.com</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/4-dicas-para-a-sua-seguranca-online/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Phishing Scam</title>
		<link>http://balela.info/phishing-scam/</link>
		<comments>http://balela.info/phishing-scam/#comments</comments>
		<pubDate>Sun, 18 Apr 2010 23:35:08 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Verbetes]]></category>
		<category><![CDATA[Golpe]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[verbete]]></category>

		<guid isPermaLink="false">http://balela.info/?p=340</guid>
		<description><![CDATA[Uma das facetas da engenharia social é simular uma interação real ao máximo, para poder enganar a possível vítima. Da corruptela do termo em inglês fishing, que significa &#8220;pescaria&#8221;, o golpe geralmente oferece uma &#8220;isca&#8221; para disfarçar, distrair a atenção da vítima que, quando percebe, já foi fisgada. Existem diversos tipos de phishing scam, mas [...]]]></description>
			<content:encoded><![CDATA[<p>Uma das facetas da <span class='wp_keywordlink'><a href="http://balela.info/engenharia-social/" title="Engenharia Social (Social Engineering)" target="_blank">engenharia social</a></span> é simular uma interação real ao máximo, para poder enganar a possível vítima. Da corruptela do termo em inglês <em>fishing</em>, que significa &#8220;pescaria&#8221;, o golpe geralmente oferece uma &#8220;isca&#8221; para disfarçar, distrair a atenção da vítima que, quando percebe, já foi fisgada.</p>
<p>Existem diversos tipos de <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span> <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">scam</a></span>, mas os mais conhecidos atualmente são os que simulam e-mails de banco e solicitam o download de algum dispositivo de &#8220;segurança&#8221; ou recadastramento de senhas, os golpes por SMS que oferecem &#8220;prêmios&#8221; por concursos inexistentes, foto-torpedo falso, as &#8220;fotos daquela festa&#8221; ou o &#8220;cartão virtual enviado por um admirador&#8221; e mais alguns outros.</p>
<p>Normalmente um <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span>, principalmente os que são enviados por e-mail, escondem por trás o download de um <span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso (virus" target="_blank">malware</a></span>, possivelmente um <span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan horse</a></span>.</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/sua-conta-google-pode-ser-cancelada/" rel="bookmark" class="crp_title">Sua conta Google pode ser cancelada!</a></li><li><a href="http://balela.info/confirmacao-de-pagamento-scam-submarino/" rel="bookmark" class="crp_title">Confirmação de Pagamento &#8211; Scam Submarino</a></li><li><a href="http://balela.info/globo-videos-seu-amigoa-lhe-enviou-um-video/" rel="bookmark" class="crp_title">Globo Videos &#8211; Seu amigo(a) lhe enviou um video</a></li><li><a href="http://balela.info/surpreenda-com-mastercard/" rel="bookmark" class="crp_title">Surpreenda com Mastercard</a></li><li><a href="http://balela.info/microsoft-windows-update-aviso-importante/" rel="bookmark" class="crp_title">Microsoft Windows Update &#8211; Aviso importante</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/phishing-scam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Teste agora o Orkut Ouro</title>
		<link>http://balela.info/teste-agora-o-orkut-ouro/</link>
		<comments>http://balela.info/teste-agora-o-orkut-ouro/#comments</comments>
		<pubDate>Thu, 11 Feb 2010 21:51:02 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Hoax / Boato]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Convite]]></category>
		<category><![CDATA[Orkut]]></category>
		<category><![CDATA[Orkut Ouro]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Teste]]></category>

		<guid isPermaLink="false">http://balela.info/?p=321</guid>
		<description><![CDATA[O Orkut Ouro, uma brincadeira surgida na Internet durante o dia de hoje, pode se tornar fonte de inspiração para bandidos e seus phishings. Fique atento e não dê vacilo.]]></description>
			<content:encoded><![CDATA[<p>Inicialmente, o <strong>Orkut Ouro</strong> foi apenas uma brincadeira, criada pelo estudante de Engenharia da Computação Pedro Vanzella (19), em um momento de ócio criativo, para se divertir um pouco e se livrar do tédio. Ele colocou em seu perfil do Orkut um álbum de fotos com uma mensagem de bloqueio, informando que apenas veriam aquelas fotos os usuários que possuíssem uma <strong>conta &#8220;Ouro&#8221;</strong>.</p>
<p>Com o sucesso rápido da brincadeira, que foi montada durante a madrugada e no decorrer do dia já tinha se espalhado tanto no Orkut quanto no Twitter, Pedro publicou um post em seu blog e Twitter, e um amigo criou o site <strong>www.orkutouro.com.br</strong> (<em>já removido</em>). O que Pedro não imaginava era que as pessoas iriam acreditar na brincadeira. &#8220;<em>Tudo era piada: o álbum         no Orkut, a mensagem no blog, os tweets. Todo mundo que me segue         no Twitter e estava passando adiante sabia que era         piada.</em>&#8221; afirmou Pedro, por telefone, ao repórter do site de notícias <strong>G1</strong>.</p>
<p>E realmente <strong>muita gente sabia que era uma piada</strong>, e colaborou para espalhá-la ainda mais. O problema é que algumas pessoas caíram na pegadinha e enviaram e-mails para o Pedro, com <strong>seus dados pessoais e senha do Orkut</strong>, tentando uma oportunidade de acessar a tal conta &#8220;Ouro&#8221;. Ficou descontrolado. O estudante pediu conselho a um advogado, que sugeriu um pedido público de desculpas e foi prontamente atendido. Toda a brincadeira que Pedro publicou também foi retirada do ar e, se a Google &#8211; detentora das marcas envolvidas &#8211; não resolver processá-lo por uso indevido de marca, vai terminar tudo bem. Ou não.</p>
<h2>Onde mora o perigo</h2>
<p>Nós bem sabemos que bandidos são <strong>oportunistas</strong> e não é muito difícil algum pilantra ter a &#8220;brilhante&#8221; ideia de pegar a brincadeira inofensiva do Pedro e enviar por e-mail, <strong>com um <span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span> em anexo</strong>, para enganar um monte de gente, roubar senhas e dinheiro de verdade de suas contas bancárias.</p>
<p>Alguns esclarecimentos são necessários para evitar cair em um golpe como esses:</p>
<ul>
<li><strong>Não existe o tal Orkut Ouro</strong>. Acredite, foi apenas uma brincadeira.</li>
<li>Quando a Google lança novidades, você fica sabendo diretamente do site. Exemplo: o novo Orkut, você ficou sabendo um dia dentro do Orkut, quando alguém te convidou ou apareceu um botão lá pra testar, certo? O Google Buzz, lançado há 2 dias, foi a mesma coisa, apareceu dentro do Gmail e pronto. Então, desconfie de e-mails te oferecendo novas features ou serviços, da Google ou qualquer outra empresa.</li>
<li>Nenhuma empresa vai pedir sua senha em um site estranho para você entrar ou testar um novo serviço. Fuja disso.</li>
<li>Se você receber um e-mail pedindo pra &#8220;baixar&#8221; o tal Orkut Ouro, caia fora, além de mentira é roubada &#8211; literalmente. Algum <span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span> banker maledeto vai te tirar tudo antes que você repita &#8220;antivírus&#8221;.</li>
</ul>
<h2>A tela falsa do Orkut Ouro</h2>
<p><img class="aligncenter size-full wp-image-322" title="orkut-ouro" src="http://balela.info/wp-content/uploads/2010/02/orkut-ouro.gif" alt="" width="500" height="327" /></p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/atencion-mujeres-o-boato-do-batom-com-chumbo/" rel="bookmark" class="crp_title">Atencion mujeres! O boato do batom com chumbo</a></li><li><a href="http://balela.info/cartao-de-natal-no-orkut-fuja/" rel="bookmark" class="crp_title">Cartão de Natal no Orkut? Fuja!</a></li><li><a href="http://balela.info/convite-oficial-novo-orkut/" rel="bookmark" class="crp_title">Convite Oficial &#8211; Novo orkut</a></li><li><a href="http://balela.info/achei-os-novos-brothers-balela-do-bbb8-no-orkut/" rel="bookmark" class="crp_title">Achei os novos Brothers &#8211; Balela do BBB8 no Orkut</a></li><li><a href="http://balela.info/seguranca-independe-do-meio/" rel="bookmark" class="crp_title">Segurança independe do meio</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/teste-agora-o-orkut-ouro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</title>
		<link>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/</link>
		<comments>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 21:37:55 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Banco-do-Brasil]]></category>
		<category><![CDATA[Cadastramento]]></category>
		<category><![CDATA[DDA]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Pessoa Jurídica]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/?p=205</guid>
		<description><![CDATA[Mensagem falsa simulando o Banco do Brasil, instala trojan dizendo ser módulo do DDA para pessoas jurídicas.]]></description>
			<content:encoded><![CDATA[<p>Após as tentativas de golpe <a title="DDA Bradesco. Cadastre-se" href="http://balela.info/arquivo/dda-bradesco-cadastre-se/" target="_blank">usando o nome do Bradesco</a>, os pilantras digitais se aproveitam do lançamento do DDA (<strong>Débito Direto Autorizado</strong>) do <strong>Banco do Brasil</strong>. Apesar de ser um banco com maior abrangência, talvez esse não leve muita vantagem pelo simples fato de estar limitado às contas de empresas (pessoas jurídicas).</p>
<p>Apesar da diferença, o fato de oferecerem algo &#8220;simples e fácil&#8221;, bastando &#8220;instalar um módulo&#8221; e afinal de contas estar mais bem feito &#8211; graficamente falando &#8211; que o do Bradesco, merece menção e cuidados, pois incautos podem ser ludibriados por essa nova &#8220;vantagem&#8221; do Banco do Brasil e não prestar atenção nos seguintes pontos que denunciam a fraude:</p>
<ol>
<li>O mais óbvio e principal item a ser observado é o próprio envio do e-mail. Os bancos não enviam e-mails oferecendo softwares para download, processos de recadastramento ou coisas sensíveis como essa. Esses procedimentos são feitos diretamente em suas agências ou em caixas eletrônicos, mediante apresentação de cartão, identificação, senha, etc.</li>
<li>Muita gente pode se tocar tarde demais que seu modelo de conta é pessoa física e não jurídica.</li>
<li>A informação de que o DDA é obrigatório é falsa. Uma simples consulta no Google com a pergunta &#8220;O DDA é obrigatório?&#8221; retorna diversos sites, alguns mais confiáveis que outros, com a resposta negativa. Qualquer dúvida pode ser sanada em sua agência bancária.</li>
<li>Os links apresentados direcionam para um domínio no exterior: <em>aapj.bb.com.br.whyza.net/aapj/com/BB/sissBB/index.php?DDA.exe_Install</em>. Note que o domínio presente no link é <em>whysa.net</em>, sem nenhuma relação com o BB. Ao clicar o site tenta baixar um arquivo chamado <em>DDA.exe</em> (arquivo executável para quem usa Windows), sem qualquer identificação do correntista.</li>
<li>O arquivo baixado <a title="DDA.exe no VirusTotal" href="http://www.virustotal.com/pt/analisis/fecb9e920c8fc877b0f8d78f7c632b904d9acb122e89f4e9eaf1225fdc7fd4aa-1258222195" target="_blank">foi identificado</a> como um <em><span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span></em> pelo site <a title="VirusTotal" href="http://www.virustotal.com/pt" target="_blank">VirusTotal</a>, por 32% das ferramentas de identificação utilizadas. Provavelmente um <em><span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span> banker</em>, do tipo que se instala em seu computador para roubar senhas de banco.</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p><img class="aligncenter size-full wp-image-206" title="DDA Banco do Brasil BALELA" src="http://balela.info/wp-content/uploads/2009/11/DDA-Banco-do-Brasil-BALELA.png" alt="DDA Banco do Brasil BALELA" width="500" height="277" /></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>De: [bb.com.br] &lt;apoiocliente@bb.com.br&gt;<br />
Assunto: [bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil.<br />
Data: 14 de novembro de 2009 18:35:47 BRST</p>
<p>Comunicado Pessoa Jurídica,</p>
<p>O Débito Direto Autorizado é um sistema que permite o recebimento em meio eletrônico de boletos de cobrança, atualmente emitidos em papel. A FEBRABAN  lançou essa sistemática no mercado e que passou a ser obrigatória.</p>
<p>Visando contribuir para que seus clientes se preparem para essa nova realidade, o Banco do Brasil lançou a apresentação eletrônica de seus boletos de cobrança registrada pessoa jurídica, que poderão ser visualizados nos canais de autoatendimento.</p>
<p>faça sua adesão ao DDA agora mesmo é simples é fácil é direto DDA Banco do Brasil.</p>
<p>Clique aqui e instale o módulo DDA Banco do Brasil.</p>
<p>Em caso de dúvidas, entre em contato com a Central de Apoio ao Cliente BB pelo email: apoioaocliente@bb.com.br</p>
<p>De segunda a sexta-feira das 7h00 às 20h00.</p>
<p>Copyright © 2009 Banco do Brasil S/A. Todos os direitos reservados.</p>
<p><cite>Mensagem recebida por e-mail em 14/11/2009</cite></p></blockquote>
<p><strong>Veja mais golpes envolvendo o <a title="TAG: Banco do Brasil" href="http://balela.info/arquivo/tag/banco-do-brasil">Banco do Brasil</a> e <a title="TAG: Banco" href="http://balela.info/arquivo/tag/banco">outros bancos</a>.</strong></p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/dda-bradesco-cadastre-se/" rel="bookmark" class="crp_title">DDA Bradesco Cadastre-se</a></li><li><a href="http://balela.info/comunicado-aos-clientes-banco-do-brasil/" rel="bookmark" class="crp_title">Comunicado aos Clientes Banco do Brasil</a></li><li><a href="http://balela.info/bradesco-net-empresa-certificado-digital/" rel="bookmark" class="crp_title">Bradesco Net Empresa &#8211; Certificado Digital</a></li><li><a href="http://balela.info/ultimo-aviso-seu-cpf-sera-protestado-em-48-horas-scam-serasa/" rel="bookmark" class="crp_title">último aviso, seu cpf será protestado em 48 horas &#8211; Scam SERASA</a></li><li><a href="http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/" rel="bookmark" class="crp_title">Comunicado importante! &#8211; Phishing do Banco do Brasil</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Embratel</title>
		<link>http://balela.info/embratel/</link>
		<comments>http://balela.info/embratel/#comments</comments>
		<pubDate>Sat, 30 May 2009 02:33:07 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Cobrança]]></category>
		<category><![CDATA[Correios]]></category>
		<category><![CDATA[Débito]]></category>
		<category><![CDATA[Embratel]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Telefone]]></category>
		<category><![CDATA[Telegrama]]></category>

		<guid isPermaLink="false">http://balela.info/?p=145</guid>
		<description><![CDATA[E-mail porco tenta simular cobrança da Embratel para instalar trojan banker em computador da vítima distraída.]]></description>
			<content:encoded><![CDATA[<p>A mensagem abaixo vem por e-mail e, de tão mal feita, chega a ser uma piada, se não fosse uma armadilha. Diz-se ser uma cobrança de débito telefônico vindo da Embratel, mas disfarça-se mal e porcamente como Correios Online. Não diz nada que possa convencer a incauta vítima e ainda assim, faz muitos de bobo.</p>
<p>Essa é uma mensagem falsa! Dicas de identificação desses tipos de mensagem:</p>
<ol>
<li>O básico é que a Embratel não faz cobrança de conta em atraso por e-mail. Se assim o fizesse, não seria através de um telegrama online (nem faz sentido, faz?);</li>
<li>Se por acaso a política de cobrança mudar (o que eu duvide-o-dó), a Embratel enviará uma mensagem com, pelo menos, seus dados de identificação (nome, e-mail, número de cliente, número do telefone), além dos valores devidos, prazos, etc. Quem sabe até mesmo uma segunda via de boleto em anexo?</li>
<li>O link para &#8220;abrir seu telegrama&#8221; é o seguinte: <em>http://www.bingomag.com/Debito%20Embratel.com</em> &#8230; COMO ASSIM? Você acreditou que um site chamado BINGO MAG vai hospedar a SUA cobrança da EMBRATEL que veio como um telegrama dos CORREIOS enviado por um e-mail do TERRA? (pode ficar com vergonha) Mereceu o trojanzão que foi instalado em sua máquina! Agora se vira com nossas <a title="Dicas de proteção contra trojans, virus, scams" href="http://balela.info/dicas" target="_blank">dicas</a> para remover essa praga.</li>
</ol>
<h2>Mensagem original (screenshot)</h2>
<p><img class="alignnone size-full wp-image-146" title="Telegrama Online Embratel (fake)" src="http://balela.info/wp-content/uploads/2009/05/picture-3.png" alt="Telegrama Online Embratel (fake)" width="551" height="339" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>From: debito01@terra.com.br<br />
Subject: Embratel<br />
Date: 17 de maio de 2009 9h16min46s GMT-03:00<br />
Reply-To: debito01@terra.com.br</p>
<p>TELEGRAMA: 94567692245<br />
CONFIRMAÇÃO: MF044554329BR<br />
CATEGORIA: URGENTE</p>
<p>Clique aqui para abrir seu Telegrama.</p>
<p>©Copyright 2009 Correios &#8211; Todos os direitos reservados.</p>
<p><cite>Mensagem recebida por e-mail em 17/05/2009</cite></p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/notificacao-spcgovbr-pendencia-em-seu-cpfcnpj/" rel="bookmark" class="crp_title">Notificação spc.gov.br pendência em seu CPF/CNPJ</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/embratel/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Convite para participar do BBB9</title>
		<link>http://balela.info/convite-para-participar-do-bbb9/</link>
		<comments>http://balela.info/convite-para-participar-do-bbb9/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 04:13:06 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Banker]]></category>
		<category><![CDATA[BBB]]></category>
		<category><![CDATA[BBB9]]></category>
		<category><![CDATA[Big-Brother-Brasil]]></category>
		<category><![CDATA[Convite]]></category>
		<category><![CDATA[Globo]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/convite-para-participar-do-bbb9/</guid>
		<description><![CDATA[Convite falso para o BBB9 leva o usuário a instalar programa que dá uma "espiadinha" em suas senhas de banco]]></description>
			<content:encoded><![CDATA[<p>Surfando sempre na onda das novidades, do assunto da moda, pegando a ponga nos hypes, os pilantras da vez estão usando o BBB9 (Big Brother Brasil 9) para divulgar suas pragas. Não que eles estejam literalmente no BBB9 ou que o que a TV divulgue não seja necessariamente uma praga <img src='http://balela.info/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> , a questão é que estão enviando mensagens com supostos convites para participar do programa de televisão da Globo que na verdade são bombas para o seu computador.</p>
<p>O falso convite, que vem de um e-mail passível de enganação dos incautos (convite@globo.com), solicita o preenchimento de um formulário, mas ao clicar no link leva o usuário ao download de um arquivo (bbb9.exe), que na verdade é um <span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span> do tipo banker, segundo a <a title="VirusTotal: bbb9.exe" href="http://www.virustotal.com/pt/analisis/0c7e7d29a635967d6014e7b604a25e46" target="_blank">análise do VirusTotal</a>. As dicas são claras:</p>
<ol>
<li>Se você não se inscreveu em nenhum tipo de concurso, não espere que a Globo vá enviar convites aleatórios para candidatura no seu programa. Eles já recebem muitas solicitações sem precisar utilizar nenhum argumento desse nível.</li>
<li>Duvide de todo e qualquer convite pela Internet, principalmente aqueles que solicitam preenchimento de cadastro e mais ainda se o tal cadastro pede o download de um programa.</li>
<li>Nunca, jamais, never clique em links dentro de e-mails que você não sabe exatamente pra onde vai e que é seguro. Além disso e muito importante, não baixe arquivos aleatoriamente, não importa se o foi a Bíblia em pdf enviada pelo Papa. Se baixar, faça como eu fiz com o arquivo acima: envie para um antivirus online avaliar ANTES de abrir, viu?</li>
<li>Tenha sempre um antivirus instalado e atualizado em sua máquina. E confie quando ele te alertar sobre possíveis <span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso (virus" target="_blank">virus</a></span> (foi pra isso que você instalou, certo?).</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p><a title="Flickr : Balela.info" href="http://flickr.com/photos/29908846@N03/3152804996/" target="_blank"><img title="Balela do BBB9" src="http://farm4.static.flickr.com/3263/3152804996_12d76ac845.jpg?v=0" border="0" alt="Balela do BBB9" width="500" height="327" /></a></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>From: convite@globo.com<br />
Subject: Convite para participar do BBB9<br />
Date: 29 de dezembro de 2008 4h11min27s GMT-02:00<br />
Reply-To: convite@globo.com</p>
<p>CONVITE PARA PARTICPAR DO BBB9. Só serão aceitas inscrições de participantes com idade entre 18 e 45 anos.</p>
<p>ATENÇÃO A GLOBO.COM COMUNICA: Este é um convite individual para inscrever-se no BigBrotherBrasil 9, o prazo da candidatura expira no dia 30 de dezembro de 2008. Por favor, antes de completar este formulário, leia atentamente e lembre-se, preencha os dados corretamente. Toda resposta será conferida para futura acuidade.</p>
<p>Caso queira participar desta candidatura, clique em prosseguir para baixar o formulário e preenche-lo. Lembre-se, é necessário que preencha todos os dados corretamente para um futuro contato, caso seja escolhido.</p>
<p>© Copyright 2008 &#8211; Globo Comunicação e Participações S.A. Política de Privacidade<br />
<cite></cite></p>
<p><cite>Mensagem recebida por e-mail em 29/12/2008</cite></p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/orkut-selecionando-novos-administradores-nao-caia-nessa/" rel="bookmark" class="crp_title">Orkut selecionando novos administradores? Não caia nessa!</a></li><li><a href="http://balela.info/convite-oficial-novo-orkut/" rel="bookmark" class="crp_title">Convite Oficial &#8211; Novo orkut</a></li><li><a href="http://balela.info/orkut-sandra-enviou-um-convite-para-voce/" rel="bookmark" class="crp_title">orkut &#8211; Sandra enviou um convite para você</a></li><li><a href="http://balela.info/voce-foi-indicado-por-um-cliente-globo-com-bbb10/" rel="bookmark" class="crp_title">Voce foi indicado por um cliente Globo.com (BBB10)</a></li><li><a href="http://balela.info/promocao-motorola-meu-v3/" rel="bookmark" class="crp_title">Promocao motorola meu V3</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/convite-para-participar-do-bbb9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OI Torpedo Multimídia</title>
		<link>http://balela.info/oi-torpedo-multimidia/</link>
		<comments>http://balela.info/oi-torpedo-multimidia/#comments</comments>
		<pubDate>Sun, 30 Mar 2008 18:40:43 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Celular]]></category>
		<category><![CDATA[E-mail]]></category>
		<category><![CDATA[MMS]]></category>
		<category><![CDATA[Oi]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Torpedo]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/oi-torpedo-multimidia/</guid>
		<description><![CDATA[Mensagem falsa tenta iludir o usuário de que se trata de MMS enviado, quando na verdade é link para download de trojan.]]></description>
			<content:encoded><![CDATA[<p>Essa é <a href="http://balela.info/arquivo/voce-recebeu-um-email-torpedo-multimidia-vivo/" title="Balela : Torpedo da Vivo">mais uma</a> <a href="http://balela.info/arquivo/voce-recebeu-uma-tim-video-mensagem/" title="Balela : Video Mensagem TIM">daquelas</a> <a href="http://balela.info/arquivo/voce-recebeu-tim-foto-torpedo/" title="Balela : Foto Torpedo TIM" target="_blank">mensagens</a> que se fazem passar por um serviço de &#8220;torpedo multimídia&#8221; (MMS) mas se trata de um <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span> <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">scam</a></span> que tenta instalar uma praga no seu computador.</p>
<p>As dicas são claras, mas não custa repetir:</p>
<ul>
<li>Os <strong>Torpedos Multimídia</strong> são enviados diretamente para os celulares que são compatíveis com MMS. Quando o celular não é compatível, você recebe um SMS com o tal código abaixo para ser digitado no site. Entenda, o código é enviado por SMS diretamente para o seu celular.</li>
<li>Se a pessoa enviar um MMS do celular para o seu e-mail, você receberá <u>o conteúdo</u> do tal &#8220;torpedo multimídia&#8221; no seu e-mail. Não é necessário clicar para baixar nada, digitar código nenhum. A mensagem (foto ou vídeo) vem <u>direto no seu e-mail</u>.</li>
<li>Apesar de bonitinha, a cópia não convence, não possui nenhuma identificação de que a mensagem teria sido enviada para você e o link (de novo) <u>não indica o site da Oi</u>, mas de um serviço de hospedagem gratuita estrangeiro (novidades-online.iespana.es).</li>
</ul>
<p><strong>Mensagem original (screenshot)</strong></p>
<p><a href="http://flickr.com/photos/manoelnetto/2374804304/" title="Flickr : Oi Torpedo Multimidia" target="_blank"><img src="http://farm3.static.flickr.com/2252/2374804304_29acb51b4c.jpg?v=0" title="Balela da Oi no Flickr" alt="Balela da Oi no Flickr" border="0" height="222" width="500" /></a></p>
<p><strong>Mensagem original (texto)</strong></p>
<blockquote><p>Subject: OI Torpedo Multimídia<br />
From: multimidia@oitorpedo.com.br<br />
Date: Tue, 25 Mar 2008 09:58:37 +0100</p>
<p>&#8220;Você recebeu um Torpedo Multimidia. Para visualizar, digite seu código e clique em &#8220;ok&#8221; para baixar seu Torpedo Multimídia.&#8221;Para ver agora seu Torpedo Multimídia, digite no campo abaixo o código 54498776413 abaixo:</p>
<p>Código:</p>
<p>Oi, A liberdade venceu. E você também!</p>
<p><cite>Mensagem recebida por e-mail em 25/03/2008</cite></p></blockquote>
<p>* Colaborou: Vânia Moraes</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/voce-recebeu-um-email-torpedo-multimidia-vivo/" rel="bookmark" class="crp_title">Você recebeu um email Torpedo Multimidia &#8211; Vivo</a></li><li><a href="http://balela.info/voce-recebeu-tim-foto-torpedo/" rel="bookmark" class="crp_title">Voce Recebeu Tim Foto Torpedo</a></li><li><a href="http://balela.info/sbt-seu-aparelho-movel-foi-premiado/" rel="bookmark" class="crp_title">SBT: seu aparelho móvel foi premiado</a></li><li><a href="http://balela.info/phishing-scam/" rel="bookmark" class="crp_title">Phishing Scam</a></li><li><a href="http://balela.info/muito-bom-balela-miguxa/" rel="bookmark" class="crp_title">muito bom &#8211; balela miguxa</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/oi-torpedo-multimidia/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Comunicado importante! &#8211; Phishing do Banco do Brasil</title>
		<link>http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/</link>
		<comments>http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/#comments</comments>
		<pubDate>Sat, 01 Mar 2008 21:13:57 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Banco-do-Brasil]]></category>
		<category><![CDATA[BB]]></category>
		<category><![CDATA[Cadastro]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Roubo]]></category>
		<category><![CDATA[Senha]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/comunicado-importante-phishing-do-banco-do-brasil/</guid>
		<description><![CDATA[Phishing Scam com site de apoio, simulando tela de login do Banco do Brasil, engana usuários correntistas para roubar-lhes a senha de acesso, com o pretexto de recadastramento de sessão expirada. Muito cuidado e atenção ao lidar com esse tipo de golpe.]]></description>
			<content:encoded><![CDATA[<p>A mensagem abaixo parece bem simples e bastante &#8220;amadora&#8221; por assim dizer, mas muita gente pode cair no golpe, seja por displicência, ingenuidade ou confiança na marca BB. O grande diferencial dessa mensagem é que existe um site falso por trás, imitando a tela de login do BB muito bem e com isso enganando os usuários para roubar-lhes as senhas.</p>
<p>Vamos às dicas para identificar as balelas simples ou não e não cair nelas, por mais inofensivas que pareçam ser.</p>
<ol>
<li>Em primeiro lugar, é preciso estar atento para os serviços que você utiliza. Se você é cliente do BB, sabe que a &#8220;Caixa Postal Privativa e Segura&#8221; não é um serviço de e-mails, mas uma seção do serviço Internet Banking da empresa. Se você nem é cliente do BB, a resposta já está dada, correto?</li>
<li>Expiração de acesso do usuário por conta de atualização dos servidores? Isso não existe e declarar isso seria um tiro no pé da própria empresa. Nenhum usuário pode ser penalizado por algo feito pela empresa, com o pretexto que for. E mesmo assim, se um simples desbloqueio de cartão / senha tem que ser feito nos terminais de auto-atendimento, você acha que um link de Internet resolveria um problema como esse?</li>
<li>E por falar em link, note que o texto informa um endereço dentro do site do BB, mas o link verdadeiro (passe o mouse por cima, sem clicar, e olhe o rodapé) link aponta para <em>198.170.100.170/aapf/login.jspaapf.IDH=sim.php</em>, um endereço IP qualquer, sem <em>HTTPS </em>(ou seja, um endereço inseguro), contendo um emaranhado de letras que confundem o leitor e o fazem acessar um <strong>site falso</strong>.</li>
<li>Aí é que mora o perigo. O site falso exibido no endereço acima é uma cópia muito bem feita da página de login do Banco do Brasil, que imita inclusive a validação de conta e agência. Claro que algumas pequenas diferenças fazem o observador não cair nessa:
<ul>
<li>Se você usa o Firefox, será avisado imediatamente de que se trata de um site falso e que pode prejudicar o seu computador.</li>
<li>O &#8220;gênio&#8221; que criou a página copiou até a imagem que diz: &#8220;<strong>Atenção. O BB não está cadastrando computadores de clientes de forma automática</strong>&#8221; seguindo com &#8220;<strong>O BB não envia e-mails aos seus clientes</strong>&#8220;.</li>
<li>Os botões de contraste, que clareiam ou escurecem os números da senha, não funcionam.</li>
<li>A senha pode ser digitada diretamente no campo texto, coisa que o sistema do BB, feito em JAVA, não permite.</li>
</ul>
</li>
</ol>
<p><strong>ATENÇÃO! </strong>Se você foi vítima desse golpe, ligue <strong>imediatamente</strong> para o atendimento do Banco do Brasil (<em>4004-0001 nas capitais e 0800-729-0001 em todo o Brasil</em>), informe o que ocorreu e solicite mudança de suas senhas.</p>
<p><strong>Mensagem original (screenshot)</strong></p>
<p><a href="http://flickr.com/photos/manoelnetto/2302196001/" title="Balela do Banco do Brasil no Flickr" target="_blank"><img src="http://farm4.static.flickr.com/3005/2302196001_9228c07f98.jpg?v=0" title="Essa imagem no Flickr" alt="Essa imagem no Flickr" border="0" height="218" width="500" /></a></p>
<p><strong>Tela do site falso (screenshot) </strong></p>
<p><img src="http://farm3.static.flickr.com/2153/2302249473_54e3879c1c.jpg?v=0" title="Site falso do BB" alt="Site falso do BB" border="0" height="341" width="500" /></p>
<p><strong>Mensagem original (texto)</strong></p>
<blockquote><p>Assunto: Comunicado importante!<br />
Data: Sat, 01 Mar 2008 00:09:39 -0300<br />
De: Departamento de Cadastro e Segurança Banco do Brasil SA &lt;recadastro@bb.com.br&gt;</p>
<p>Caro cliente,</p>
<p>Seu acesso ao BB Internet Banking foi expirado pelo sistema, devido a atualização de nossos Servidores. Informamos que para continuar o acesso será necessário acessar o endereço abaixo e validar seu cadastro:</p>
<p>http://www.bb.com.br/portalbb/home/geral/index.bb</p>
<p>Ou entre em contato conosco pelos telefones:<br />
Capitais e suas regiões metropolitanas e cidades: 4002-6300<br />
Demais localidades: 0800-729 0001</p>
<p>Agradecemos a cooperação.</p>
<p><cite>Mensagem recebida por e-mail em 01/03/2008</cite></p></blockquote>
<p>[tags]BB, Banco do Brasil, <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span>, Roubo, Senha, Cadastro[/tags]</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/comunicado-aos-clientes-banco-do-brasil/" rel="bookmark" class="crp_title">Comunicado aos Clientes Banco do Brasil</a></li><li><a href="http://balela.info/phishing-scam/" rel="bookmark" class="crp_title">Phishing Scam</a></li><li><a href="http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/" rel="bookmark" class="crp_title">[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</a></li><li><a href="http://balela.info/microsoft-windows-update-aviso-importante/" rel="bookmark" class="crp_title">Microsoft Windows Update &#8211; Aviso importante</a></li><li><a href="http://balela.info/sua-conta-google-pode-ser-cancelada/" rel="bookmark" class="crp_title">Sua conta Google pode ser cancelada!</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
