<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Balela.info &#187; Senha</title>
	<atom:link href="http://balela.info/tag/senha/feed/" rel="self" type="application/rss+xml" />
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Tue, 31 Jan 2012 16:46:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Central de Relacionamento Banco Real/Santander</title>
		<link>http://balela.info/central-de-relacionamento-banco-realsantander/</link>
		<comments>http://balela.info/central-de-relacionamento-banco-realsantander/#comments</comments>
		<pubDate>Mon, 24 Aug 2009 22:36:03 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Código]]></category>
		<category><![CDATA[Golpe]]></category>
		<category><![CDATA[Real]]></category>
		<category><![CDATA[Santander]]></category>
		<category><![CDATA[Senha]]></category>
		<category><![CDATA[Telefone]]></category>
		<category><![CDATA[Van Gogh]]></category>

		<guid isPermaLink="false">http://balela.info/?p=186</guid>
		<description><![CDATA[Suposto gerente de relacionamento Van Gogh liga, possui todos os dados do correntista e pede o código numérico para validar a migração do Real para Santander. Golpe para roubar a conta corrente da vítima.]]></description>
			<content:encoded><![CDATA[<p>Um novo golpe está sendo aplicado nos clientes do <strong>Banco Real</strong> e é provável que também se aplique ao <strong>Santander</strong>. Basicamente, o golpista usa de <span class='wp_keywordlink'><a href="http://balela.info/engenharia-social/" title="Engenharia Social (Social Engineering)" target="_blank">engenharia social</a></span> para convencer a vítima a <strong>fornecer os algarismos de 3 dígitos</strong>, usados após o fornecimento da senha em caixas eletrônicos e, em alguns bancos, também no Internet Banking.</p>
<p>O grande perigo e fator de atenção aqui é o fato de o golpista possuir, e informar à vitima, todos os seus <strong>dados pessoais</strong>, como: número do CPF, endereço, número e categoria da conta bancária, filiação, etc. <span style="text-decoration: underline;">O que sugere vazamento de informações internas e exige investigação</span>. A única coisa que o bandido pede são os 3 números de confirmação para, segundo ele, validar as operações de migração da conta bancária do Real para o Santander.<span id="more-186"></span></p>
<p>Algumas dicas para você, leitor, caso um dia receba uma ligação parecida com essa:</p>
<ol>
<li>Nunca, sob hipótese alguma, informe por telefone sua senha, seu código de verificação ou os 3 números finais do seu cartão de crédito (na parte de trás). Esse último, por exemplo, sempre é solicitado para concluir uma compra por telefone &#8211; e infelizmente obrigatória, mas nesse caso, você pode questionar caso dê problema;</li>
<li>Sempre que alguém te ligar informando ser de um banco ou coisa parecida, a qualquer sinal de desconfiança, peça para que você ligue de volta. E antes de fazer isso, ligue no número reconhecido como da instituição da qual a pessoa se identificou, e confirme se esse procedimento está sendo feito. É muito difícil pensar nisso quando a pessoa tem todos os seus dados na mão, mas lembre-se que é impossível determinar a origem de uma ligação que alguém faz para você, sem equipamentos especiais;</li>
<li>Se você recebeu alguma ligação de banco ou similar e já forneceu seus dados, ligue imediatamente para a instituição informando o ocorrido e pedindo informações sobre o procedimento. Pode ser só uma neura sua, mas pode não ser e sua ligação impedir estragos no seu extrato.</li>
</ol>
<p>Abaixo você pode conferir o relato de <a title="Twitter : Edemorais" href="http://twitter.com/edemorais" target="_blank">Edemilson</a>, a pessoa que sofreu o golpe e me relatou para inserção aqui no site. Aproveito para agradecer ao Edemilson, pois seu relato pode abrir os olhos de outras pessoas e evitar que esse golpe se alastre.</p>
<h2>Relato do golpe</h2>
<blockquote><p>Hoje de manhã recebi a ligação de um homem se identificando como gerente de relacionamento Van Gogh do Banco Real e que estava encarregado de atualizar informações e informar clientes sobre o processo de migração Real para o Santander.</p>
<p>Ele falava muito bem, e parecia ser realmente de telemarketing, perguntando, inclusive se gostaria que ligasse mais tarde caso eu estivesse ocupado.</p>
<p>Depois disso ele me confirmou vários dados e eu só precisei dizer se estava correto: nome completo, CPF, RG, nome mãe e pai, cidade de origem, endereço, etc. Além do fato de saber meu número de agência, conta e que era cliente Van Gogh.</p>
<p>Fato: eu não fui roubado recentemente (exceto no começo do ano, mas em Buenos Aires, na Argentina. De qualquer maneira, foram apenas cartões e CNH, não havia endereço, nem nada parecido).</p>
<p>Então ele afirmou que no processo de mudança quase nada se alterava, ele disse apenas que talões de cheque e cartões de crédito seriam re-enviados com a nova identidade visual do Santander.</p>
<p>Eu concordei em receber novos talões e cartões e ele disse que eu só precisava confirmar o procedimento informando meu código de indentificação com 3 dígitos.</p>
<p>Antes disso, ele reforçou que não era a senha e que a senha não  poderia ser fornecida a ninguém. Ele disse que o tal código era apenas  para me identificar no sistema.</p>
<p>De fato, em nenhum momento recebi qualquer comunicado do Banco Real  falando sobre o que o tal Código de Identificação, apenas cadastrei  esse número um dia no caixa eletronico e utilizo para saques.</p>
<p>No final da ligação a pessoa disse que devido às atualizações no  sistema do Real para comportar a migração para o Santander, que eu  ficaria hoje com o Internet Banking e o Disque Real indisponíveis mas  que amanhã tudo se normalizaria. Desliguei o telefone.</p>
<p>Cerca de 4 horas depois, uma pessoa do Controle de fraudes do Banco  Real me ligou para confirmar a compra de 3 regarcas no valor de R$ 100  cada na manhã de hoje.</p>
<p>Não reconheci a compra e foi nesse momento que percebi o golpe.</p>
<p>A atendente começou a dar entrada no processo de fraude e me comunicou  que: através do meu Código de Identificação, a pessoa/golpista alterou  as senha do Disque Real, cancelou meu usuário no Internet Banking,  recastrou novos usuário e senha e fez a tal compra de recarga.</p>
<p>Obviamente discuti revoltado sobre a possibilidade de fazer tudo isso  com apenas o código de identificação, inclusive conseguir alterar  outras senhas. Ela disse que o motivo é pq o código também é uma senha.</p>
<p>Em seguida ela me fez responder a várias perguntas que incluiam:  comprou pela web? outra pessoa tem acesso às senhas? E a pergunta que  fez algum sentido foi se eu fiz algum financiamento recentemente, o  que é verdade já que financei um carro pela Aymoré, que aliás, é do  Banco Real. Parece que aí existe uma brecha.</p>
<p>Ela também perguntou se eu tinha Bina no telefone, eu disse que sim e  passei para ela o telefone de origem da chamada do golpe: (11)  7744-2503.</p>
<p>No final ela me disse que em até 48hs iria creditar os R$ 300 e que eu  poderia ser contactado para prestar outroas informações. Para  normalizar a situação com as minhas senhas, terei de comparecer até a  minha agência!</p>
<p>Depois de desligar, eu liguei no tal celular (com meu ID de celular  desativado) e quando um homem atendeu, perguntei sobre algum Roberto e  ele disse desconhecer e se recusou a dizer de onde estava falando.</p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/central-de-seguranca-globocom/" rel="bookmark" class="crp_title">Central de segurança Globo.com</a></li><li><a href="http://balela.info/cobranca-falso-e-mail-da-fininvest/" rel="bookmark" class="crp_title">Cobrança &#8211; Falso e-mail da Fininvest</a></li><li><a href="http://balela.info/phishing-scam/" rel="bookmark" class="crp_title">Phishing Scam</a></li><li><a href="http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/" rel="bookmark" class="crp_title">[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</a></li><li><a href="http://balela.info/seu-cartao-chave-de-seguranca-expirou/" rel="bookmark" class="crp_title">Seu Cartão Chave de Segurança Expirou</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/central-de-relacionamento-banco-realsantander/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Golpe em caixa eletrônico do Unibanco</title>
		<link>http://balela.info/golpe-em-caixa-eletronico-unibanco-trojan/</link>
		<comments>http://balela.info/golpe-em-caixa-eletronico-unibanco-trojan/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 22:55:30 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Adulteração]]></category>
		<category><![CDATA[Caixa Eletrônico]]></category>
		<category><![CDATA[Cartão Magnético]]></category>
		<category><![CDATA[Clonagem]]></category>
		<category><![CDATA[Golpe]]></category>
		<category><![CDATA[Senha]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[Unibanco]]></category>

		<guid isPermaLink="false">http://balela.info/?p=175</guid>
		<description><![CDATA[Caixa eletrônico adulterado é um perigoso golpe ao correntista. Simula uma tela legítima para tentar roubar a senha do cartão magnético. Veja como agir e se precaver.]]></description>
			<content:encoded><![CDATA[<p>Pior que receber um e-mail com uma balela e ser responsabilizado por qualquer cagada, é ser enganado dentro do ambiente que você deveria considerar seguro. Um caixa eletrônico não deveria ser vulnerável a esse ponto.</p>
<p>E não estou falando de nenhuma traquitana montada por fora do caixa, com uma câmera ou coisa parecida. O probleme nesse caso é uma alteração interna, <strong>no software do equipamento</strong>, fazendo com que se pareça legítimo.<span id="more-175"></span></p>
<p style="text-align: center;"><img class="aligncenter" title="Golpe em caixa eletrônico" src="http://farm4.static.flickr.com/3365/3626009593_d94e1bbb31.jpg?v=0" alt="" width="500" height="375" /></p>
<p style="text-align: center;"><em>Foto de caixa adulterado no Carrefour da Chácara Santo Antônio.</em></p>
<p>Note a tela acima. Ela é exibida, em caixas adulterados, após a inserção do cartão. É igualzinha à tela original, com uns pequenos detalhes que &#8211; para pessoas menos distraídas &#8211; podem ser a diferença entre um saldo positivo e um negativo na conta bancária.</p>
<p>De uns meses para cá, o Unibanco passou a exibir o nome do correntista, no canto superior esquerdo da tela (onde se lê &#8220;Atenção!&#8221;). Nessa tela, obviamente, não é exibido nenhum nome, pois o programa não tem acesso ao banco de dados ou informações do banco que forneçam esses dados. Primeiro sinal de alerta!</p>
<p>A segunda dica não é tão óbvia, mas se você costuma prestar atenção nas operações, vai notar que o processo do Unibanco tem dois erros básicos:</p>
<p><strong>ERRO 1)</strong> Faz muito tempo que a digitação da senha numérica não é solicitada de forma literal. O caixa exibe alguns botões contendo vários números e pede que o correntista aperte os botões que possuem os números de sua senha, como no exemplo abaixo (usado também no InternetBanking):</p>
<p style="text-align: center;"><img class="size-full wp-image-178 aligncenter" title="teclado virtual unibanco" src="http://balela.info/wp-content/uploads/2009/06/teclado_virtual.jpg" alt="teclado virtual unibanco" width="323" height="141" /></p>
<p><strong>ERRO 2)</strong> O Unibanco não pede a senha numérica antes de qualquer coisa. Só faz isso para concluir a operação solicitada (saque, extrato, etc).</p>
<h2>O que fazer nesses casos?</h2>
<ol>
<li>De maneira alguma, digite sua senha nessa tela. Aperte cancelar e prossiga, ignorando essas telas sem o seu nome, ou use um outro caixa eletrônico (o melhor a fazer).</li>
<li>Certifique-se de que não está sendo observado. É comum que os golpistas fiquem por perto e até se passem por alguém querendo &#8220;ajudar&#8221; os correntistas com dúvidas. Não aceite esse tipo de ajuda e muito menos entregue seu cartão para terceiros &#8220;tentarem&#8221; por você.</li>
<li>Oriente outras pessoas que estiverem na fila e explique o problema, aconselhando-as a não usarem o caixa.</li>
<li>Informe aos seguranças locais, explicando detalhadamente e verifique se eles vão desligar a máquina e vetar o acesso à mesma.</li>
<li>Denuncie ao banco por telefone. No caso do Unibanco, o número é <strong>0800 726 1809</strong>.</li>
</ol>
<p><strong>ATENÇÃO! Se você digitou sua senha num esquema desses, verifique seu extrato bancário, comunique qualquer irregularidade e troque sua senha o quanto antes.</strong></p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/dda-bradesco-cadastre-se/" rel="bookmark" class="crp_title">DDA Bradesco Cadastre-se</a></li><li><a href="http://balela.info/voce-recebeu-um-telegrama-eletronico/" rel="bookmark" class="crp_title">Você Recebeu um Telegrama Eletrônico</a></li><li><a href="http://balela.info/seu-cpf-pode-ser-cancelado/" rel="bookmark" class="crp_title">Seu CPF pode ser cancelado</a></li><li><a href="http://balela.info/novo-golpe-cuidado/" rel="bookmark" class="crp_title">Novo golpe &#8211; cuidado!!!!!!</a></li><li><a href="http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/" rel="bookmark" class="crp_title">[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/golpe-em-caixa-eletronico-unibanco-trojan/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Como roubar a senha do MSN de outras pessoas</title>
		<link>http://balela.info/roubar-senha-invadir-msn-isso-e-balela/</link>
		<comments>http://balela.info/roubar-senha-invadir-msn-isso-e-balela/#comments</comments>
		<pubDate>Sun, 09 Mar 2008 18:01:33 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MSN]]></category>
		<category><![CDATA[Orkut]]></category>
		<category><![CDATA[Roubo]]></category>
		<category><![CDATA[Senha]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/roubar-senha-invadir-msn-isso-e-balela/</guid>
		<description><![CDATA[Mensagem que pode vir por e-mail, orkut ou comentários em blogs (até mesmo artigos em sites), "ensinando" como roubar senhas de MSN, mas na verdade são armadilhas que fazem com que a pessoa perca sua própria senha.]]></description>
			<content:encoded><![CDATA[<p>Eu não sei exatamente por qual motivo, mas esse é um dos temas mais buscados na Internet: <strong>como roubar senhas do MSN</strong> ou <strong>invadir Orkut</strong> alheios. É tão procurado que muitas pessoas (maldosas, obviamente) se aproveitam disso para criar armadilhas e acabar roubando a senha do pretenso ladrão (terão 100 anos de perdão?).</p>
<p>A mensagem abaixo chegou através do formulário de comentários de um outro blog meu, o Seriguela.com, num texto onde <a href="http://seriguela.com/senhas-do-orkut-invadir-msn" title="Seriguela.com : Experimento de buscas" target="_blank">fiz um experimento</a> de quantas pessoas clicariam em determinado botão sem ler o texto. O resultado foi espantoso, mas infelizmente atraiu muito pilantra querendo pongar no meu experimento para conseguir ludibriar outras pessoas. As dicas para identificar esse tipo de balela seguem abaixo:</p>
<ol>
<li>Em primeiro lugar, se fosse assim tão fácil <strong>roubar a senha do MSN</strong> de alguém, o próprio modelo já estaria afundado no limbo, pois algo tão inseguro precisa de muita <strong>manutenção de segurança</strong> o tempo todo para se manter no mercado (o próprio Windows que o diga).  Então, ao procurar essa &#8220;dica&#8221; na Internet, é muito mais fácil você encontrar alertas sobre o perigo de buscar isso ou um ladrão de senhas querendo te enganar e roubar a <u>SUA</u> senha.</li>
<li>As mensagens que tentam enganá-lo geralmente pedem que você envie um e-mail (sim, uma mensagem de e-mail simplesmente) com &#8220;comandos&#8221; para recuperar a senha alheia. Mas existem falhas de lógica, basta pensar um pouco. Como o sistema pode ser tão frágil ao ponto de receber comandos por e-mail para algo tão sensível como senhas? E por que diabos eu tenho que <u>colocar a MINHA senha</u> no tal e-mail se eu quero roubar a senha do outro? Não faz sentido, certo?</li>
<li>Por que será que todo &#8220;hacker&#8221; (olhe bem o tom de sarcasmo das aspas, estou justamente dizendo que essas pessoas <u>NÃO SÃO hackers</u> nem crackers) é analfabeto? Você confiaria numa &#8220;dica&#8221; tão importante e perigosa como essa vindo de alguém que escreve tão mal? Alguém que escreve &#8220;imail&#8221; e &#8220;loguim&#8221; nem merece sua atenção, que dirá sua confiança.</li>
</ol>
<p><strong>DICA QUENTE</strong>: Você por acaso caiu nesse golpe? Troque imediatamente suas senhas diretamente no site do hotmail/msn antes que o ladrão o faça e você fique sem acesso a sua conta.</p>
<p><strong>Mensagem original (comentário no blog)</strong></p>
<blockquote><p>para saber a senha do msn dos outros siga os passos corretamentedeve escrever o endereço do sistema, que contem a base de dados que verifica contas de usuario do hotmail( adm), na caixa de destino do email vc escreve (adm-<em>EDITADO PARA SUA SEGURANÇA</em>-livecenter@hotmail.com)</p>
<p>vc deve copiar o codigo abaixo, e colar no campo mensagem<br />
lembresse de escrever seu email e se password correta mente, para que para que o hotmai retorne a resposta para seu email&#8230;</p>
<p>:form_pwd;login=(escreva aqui o loguim da vitima ou msn da vitima)<br />
form.login.focus();form.passwd.gets=&#8221;;form_pwd;val ue=&#8221;yes&#8221;;<br />
sendto=(escreva aqui seu msn); form.passwd (escreva aqui sua senha)<br />
form_pwd;value=&#8221;admin&#8221;;</p>
<p>nota importante:</p>
<p>vc nao tem que escrever o email completo da sua vitima,so escreva o loguim(o que esta antes de @)hotmail so funciona com hotmail hotmail.por so interessa o login,se for de outro servidor nao dara certo&#8230;<br />
agora vamos enviar um imail a vitima, esta mensagem sera recebida por um computador que pensara que que a mensagem e de um menbro da equipe hotmail quando terminar levara de 5 a 10 minutos para receber a senha da sua vitima&#8230;</p>
<p><cite>Comentário recebido no blog <a href="http://seriguela.com" title="Seriguela.com" target="_blank">Seriguela</a> em 3/3/2008</cite></p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/redefinicao-de-senha/" rel="bookmark" class="crp_title">Redefinição de Senha</a></li><li><a href="http://balela.info/atualize-ja-seu-messenger-pra-melhor-versao-que-existe/" rel="bookmark" class="crp_title">Atualize já seu messenger pra melhor versão que existe</a></li><li><a href="http://balela.info/hackearam-a-britney-spears-de-novo/" rel="bookmark" class="crp_title">Hackearam a Britney Spears (de novo)</a></li><li><a href="http://balela.info/engenharia-social/" rel="bookmark" class="crp_title">Engenharia Social (Social Engineering)</a></li><li><a href="http://balela.info/seguranca-independe-do-meio/" rel="bookmark" class="crp_title">Segurança independe do meio</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/roubar-senha-invadir-msn-isso-e-balela/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Comunicado importante! &#8211; Phishing do Banco do Brasil</title>
		<link>http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/</link>
		<comments>http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/#comments</comments>
		<pubDate>Sat, 01 Mar 2008 21:13:57 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Banco-do-Brasil]]></category>
		<category><![CDATA[BB]]></category>
		<category><![CDATA[Cadastro]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Roubo]]></category>
		<category><![CDATA[Senha]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/comunicado-importante-phishing-do-banco-do-brasil/</guid>
		<description><![CDATA[Phishing Scam com site de apoio, simulando tela de login do Banco do Brasil, engana usuários correntistas para roubar-lhes a senha de acesso, com o pretexto de recadastramento de sessão expirada. Muito cuidado e atenção ao lidar com esse tipo de golpe.]]></description>
			<content:encoded><![CDATA[<p>A mensagem abaixo parece bem simples e bastante &#8220;amadora&#8221; por assim dizer, mas muita gente pode cair no golpe, seja por displicência, ingenuidade ou confiança na marca BB. O grande diferencial dessa mensagem é que existe um site falso por trás, imitando a tela de login do BB muito bem e com isso enganando os usuários para roubar-lhes as senhas.</p>
<p>Vamos às dicas para identificar as balelas simples ou não e não cair nelas, por mais inofensivas que pareçam ser.</p>
<ol>
<li>Em primeiro lugar, é preciso estar atento para os serviços que você utiliza. Se você é cliente do BB, sabe que a &#8220;Caixa Postal Privativa e Segura&#8221; não é um serviço de e-mails, mas uma seção do serviço Internet Banking da empresa. Se você nem é cliente do BB, a resposta já está dada, correto?</li>
<li>Expiração de acesso do usuário por conta de atualização dos servidores? Isso não existe e declarar isso seria um tiro no pé da própria empresa. Nenhum usuário pode ser penalizado por algo feito pela empresa, com o pretexto que for. E mesmo assim, se um simples desbloqueio de cartão / senha tem que ser feito nos terminais de auto-atendimento, você acha que um link de Internet resolveria um problema como esse?</li>
<li>E por falar em link, note que o texto informa um endereço dentro do site do BB, mas o link verdadeiro (passe o mouse por cima, sem clicar, e olhe o rodapé) link aponta para <em>198.170.100.170/aapf/login.jspaapf.IDH=sim.php</em>, um endereço IP qualquer, sem <em>HTTPS </em>(ou seja, um endereço inseguro), contendo um emaranhado de letras que confundem o leitor e o fazem acessar um <strong>site falso</strong>.</li>
<li>Aí é que mora o perigo. O site falso exibido no endereço acima é uma cópia muito bem feita da página de login do Banco do Brasil, que imita inclusive a validação de conta e agência. Claro que algumas pequenas diferenças fazem o observador não cair nessa:
<ul>
<li>Se você usa o Firefox, será avisado imediatamente de que se trata de um site falso e que pode prejudicar o seu computador.</li>
<li>O &#8220;gênio&#8221; que criou a página copiou até a imagem que diz: &#8220;<strong>Atenção. O BB não está cadastrando computadores de clientes de forma automática</strong>&#8221; seguindo com &#8220;<strong>O BB não envia e-mails aos seus clientes</strong>&#8220;.</li>
<li>Os botões de contraste, que clareiam ou escurecem os números da senha, não funcionam.</li>
<li>A senha pode ser digitada diretamente no campo texto, coisa que o sistema do BB, feito em JAVA, não permite.</li>
</ul>
</li>
</ol>
<p><strong>ATENÇÃO! </strong>Se você foi vítima desse golpe, ligue <strong>imediatamente</strong> para o atendimento do Banco do Brasil (<em>4004-0001 nas capitais e 0800-729-0001 em todo o Brasil</em>), informe o que ocorreu e solicite mudança de suas senhas.</p>
<p><strong>Mensagem original (screenshot)</strong></p>
<p><a href="http://flickr.com/photos/manoelnetto/2302196001/" title="Balela do Banco do Brasil no Flickr" target="_blank"><img src="http://farm4.static.flickr.com/3005/2302196001_9228c07f98.jpg?v=0" title="Essa imagem no Flickr" alt="Essa imagem no Flickr" border="0" height="218" width="500" /></a></p>
<p><strong>Tela do site falso (screenshot) </strong></p>
<p><img src="http://farm3.static.flickr.com/2153/2302249473_54e3879c1c.jpg?v=0" title="Site falso do BB" alt="Site falso do BB" border="0" height="341" width="500" /></p>
<p><strong>Mensagem original (texto)</strong></p>
<blockquote><p>Assunto: Comunicado importante!<br />
Data: Sat, 01 Mar 2008 00:09:39 -0300<br />
De: Departamento de Cadastro e Segurança Banco do Brasil SA &lt;recadastro@bb.com.br&gt;</p>
<p>Caro cliente,</p>
<p>Seu acesso ao BB Internet Banking foi expirado pelo sistema, devido a atualização de nossos Servidores. Informamos que para continuar o acesso será necessário acessar o endereço abaixo e validar seu cadastro:</p>
<p>http://www.bb.com.br/portalbb/home/geral/index.bb</p>
<p>Ou entre em contato conosco pelos telefones:<br />
Capitais e suas regiões metropolitanas e cidades: 4002-6300<br />
Demais localidades: 0800-729 0001</p>
<p>Agradecemos a cooperação.</p>
<p><cite>Mensagem recebida por e-mail em 01/03/2008</cite></p></blockquote>
<p>[tags]BB, Banco do Brasil, <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span>, Roubo, Senha, Cadastro[/tags]</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/comunicado-aos-clientes-banco-do-brasil/" rel="bookmark" class="crp_title">Comunicado aos Clientes Banco do Brasil</a></li><li><a href="http://balela.info/phishing-scam/" rel="bookmark" class="crp_title">Phishing Scam</a></li><li><a href="http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/" rel="bookmark" class="crp_title">[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</a></li><li><a href="http://balela.info/microsoft-windows-update-aviso-importante/" rel="bookmark" class="crp_title">Microsoft Windows Update &#8211; Aviso importante</a></li><li><a href="http://balela.info/sua-conta-google-pode-ser-cancelada/" rel="bookmark" class="crp_title">Sua conta Google pode ser cancelada!</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Central de segurança Globo.com</title>
		<link>http://balela.info/central-de-seguranca-globocom/</link>
		<comments>http://balela.info/central-de-seguranca-globocom/#comments</comments>
		<pubDate>Wed, 02 Jan 2008 18:00:29 +0000</pubDate>
		<dc:creator>Lu Monte</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Globo]]></category>
		<category><![CDATA[Senha]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/central-de-seguranca-globocom/</guid>
		<description><![CDATA[O aviso de uma suposta "central de segurança Globo.com" dá várias dicas de que se trata de um email mal intencionado - e, claro, solicita o download de um arquivo executável.]]></description>
			<content:encoded><![CDATA[<p>Esse aviso de uma suposta &#8220;central de segurança Globo.com&#8221; nem traz muitos erros de português (só um ou outro, para manter a tradição), mas dá várias dicas de que se trata de um email mal-intencionado:</p>
<ul>
<li>A Globo usaria um endereço do seu próprio domínio para entrar em contato com seus clientes, não um endereço tabajara como &#8220;globo-security.com&#8221;.</li>
<li>Não existe &#8220;<span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso" target="_blank">vírus</a></span> de webmail&#8221;. Ponto. Se um webmail está &#8220;infectado&#8221; significa que o servidor foi invadido e toda providência a ser tomada cabe única e exclusivamente ao responsável pelo servidor. E outra, se isso acontecesse, você acha que a Globo &#8220;se denunciaria&#8221; dessa forma?</li>
<li>Empresas sérias não solicitam o download e a instalação de arquivos executáveis, potencialmente transmissores de <span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso" target="_blank">vírus</a></span> e outras pragas.</li>
<li>O link aponta para http://www.securityrealtyagency.net &#8211; domínio que nada tem a ver com a Globo.com. Nunca confie no texto de um link &#8211; antes de sair clicando, observe o que a barra de barra de status indica quando você deixa o mouse repousar sobre endereço.</li>
<li>Tanto worms quanto <span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso" target="_blank">vírus</a></span> causam estrago, mas são tecnicamente diferentes. Uma &#8220;central de segurança&#8221; não cometeria o erro de usá-los como sinônimos.</li>
<li>O Globoonliners não é um site de segurança, mas um site de relacionamentos.</li>
</ul>
<p><strong>Mensagem Original:</strong></p>
<blockquote><p>From: Globo. com &lt;seguranca@globo-security.com&gt;<br />
Date: Jul 22, 2007 9:01 PM<br />
Subject: Central de segurança Globo.com</p>
<p>Central de segurança Globo.com</p>
<p>A central de segurança Globo.com informa aos usuarios do webmail algumas medidas de segurança que devem ser tomadas a respeito de um novo worm de e-mails (<span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso (virus" target="_blank">virus</a></span> de webmail) que pega contatos do webmail infectado e envia mensagens com conteúdos maliciosos, tendo em vista a proteção dos usuários deste WebMail, a Globo.com Security Enterprise (R) solicita que sejam tomadas as seguintes medidas de proteção:</p>
<p>1. Faça o Download e instalação do programa de proteção a WebMails da Globo.com www.globo.com/security/webmail_security_install.exe<br />
2. Acompanhe constantemente o nosso site de segurança na internet www.globoonliners.com.br<br />
3. Mantenha seu webmail security da Globo.com atualizado.</p>
<p>2000-2007 Globo.com. Todos os direitos reservados.</p>
<p><cite>Mensagem recebida por email em 23 de julho de 2007.</cite></p></blockquote>
<p>* Colaborou: Tiago Ferreira</p>
<p>[tags]download,globo,<span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso (virus" target="_blank">virus</a></span>,senha[/tags]</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/acidente-de-carro-tira-a-vida-da-cantora-kelly-key/" rel="bookmark" class="crp_title">Acidente de Carro tira a vida da cantora Kelly Key</a></li><li><a href="http://balela.info/globo-videos-seu-amigoa-lhe-enviou-um-video/" rel="bookmark" class="crp_title">Globo Videos &#8211; Seu amigo(a) lhe enviou um video</a></li><li><a href="http://balela.info/notificacao-spcgovbr-pendencia-em-seu-cpfcnpj/" rel="bookmark" class="crp_title">Notificação spc.gov.br pendência em seu CPF/CNPJ</a></li><li><a href="http://balela.info/convite-para-participar-do-bbb9/" rel="bookmark" class="crp_title">Convite para participar do BBB9</a></li><li><a href="http://balela.info/voce-foi-indicado-por-um-cliente-globo-com-bbb10/" rel="bookmark" class="crp_title">Voce foi indicado por um cliente Globo.com (BBB10)</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/central-de-seguranca-globocom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Redefinição de Senha</title>
		<link>http://balela.info/redefinicao-de-senha/</link>
		<comments>http://balela.info/redefinicao-de-senha/#comments</comments>
		<pubDate>Sat, 18 Aug 2007 19:25:20 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Atualização]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MSN]]></category>
		<category><![CDATA[Senha]]></category>
		<category><![CDATA[Windows-Live]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/redefinicao-de-senha/</guid>
		<description><![CDATA[Tentativa de ludibriar o usuário do Windows Live, ao simular redefinição de senha.]]></description>
			<content:encoded><![CDATA[<p>Mensagem simples. O scammer não teve a preocupação de imitar uma mensagem da <strong>Microsoft</strong>, apenas colou um logo da empresa no início da mensagem. As dicas para identificação da balela são bem simples também, veja:</p>
<ol>
<li>O e-mail foi enviado para um endereço de e-mail qualquer, que não é obviamente o seu.</li>
<li>Você pode imaginar que não possui conta alguma no MSN (o que é difícil atualmente, mas perfeitamente possível), ou ainda pensar que não cadastrou nenhum e-mail adicional ao criar sua conta. Então, como eles enviaram uma <strong>alteração de senha</strong> para esse e-mail?</li>
<li>A mensagem em momento algum cita o seu nome ou a conta do MSN objeto do envio do mesmo. Em mensagens com esse cunho sempre é enviada uma confirmação, para assegurar ao usuário de que é uma mensagem legítima.</li>
<li>Os únicos links presentes no texto apontam para um endereço fora dos domínios da Microsoft e pedem um <strong>download de arquivo</strong> &#8220;src&#8221;, executável pelo Windows. Trata-se de uma <strong>praga virtual</strong>, que infectará o seu computador e será utilizado com objetivos nada legais (para você, claro).</li>
</ol>
<p><strong>Mensagem Original</strong></p>
<blockquote><p>From: suporte &lt;suporte@microsoft.com.br&gt;<br />
Date: Mon, 09 Jul 07 22:01:05 Hora oficial do Brasil<br />
Subject: Redefinicao de Senha<br />
To: americano &lt;americano@gmail.com&gt;</p>
<p>Olá,</p>
<p>Recebemos sua solicitação para redefinir a senha do Windows Live. Para confirmar a solicitação e redefinir a senha, execute as instruções a seguir. A confirmação de sua solicitação ajuda a impedir o acesso não-autorizado à conta.</p>
<p>Se você não tiver solicitado a redefinição da senha, execute as instruções a seguir para cancelar a solicitação.</p>
<p>CANCELAR REDEFINIÇÃO DE SENHA</p>
<p>1. execute o endereço da Web a seguir.</p>
<p>2. Clique em abrir.</p>
<p>3. Siga as instruções.</p>
<p>CLIQUE AQUI PARA ATUALIZAR</p>
<p>OUTRAS INFORMAÇÕES</p>
<p>O Windows Live está comprometido em proteger sua privacidade. Recomendamos que você leia nossa Declaração de Privacidade em http://g.msn.com.br/2privacy/ptbr.</p>
<p>Para obter mais informações, vá para o site da Conta do Windows Live em https://account.live.com.</p>
<p>Obrigado,</p>
<p>Suporte ao Cliente da Microsoft</p>
<p>OBSERVAÇÃO: não responda a esta mensagem, que foi enviada de um endereço de e-mail não monitorado. As mensagens enviadas a este endereço não podem ser respondidas.</p>
<p><cite>Mensagem recebida por e-mail em 09/07/2007</cite></p></blockquote>
<p>* Colaborou: <a href="http://iftk.com.br" title="IFTK" target="_blank">Carlos Carvalho</a></p>
<p>[tags]Microsoft, MSN, Windows Live, Senha, Atualização[/tags]</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/roubar-senha-invadir-msn-isso-e-balela/" rel="bookmark" class="crp_title">Como roubar a senha do MSN de outras pessoas</a></li><li><a href="http://balela.info/golpe-em-caixa-eletronico-unibanco-trojan/" rel="bookmark" class="crp_title">Golpe em caixa eletrônico do Unibanco</a></li><li><a href="http://balela.info/hackearam-a-britney-spears-de-novo/" rel="bookmark" class="crp_title">Hackearam a Britney Spears (de novo)</a></li><li><a href="http://balela.info/voce-recebeu-tim-foto-torpedo/" rel="bookmark" class="crp_title">Voce Recebeu Tim Foto Torpedo</a></li><li><a href="http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/" rel="bookmark" class="crp_title">Comunicado importante! &#8211; Phishing do Banco do Brasil</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/redefinicao-de-senha/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
	</channel>
</rss>

