<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Balela.info &#187; trojan</title>
	<atom:link href="http://balela.info/tag/trojan/feed/" rel="self" type="application/rss+xml" />
	<link>http://balela.info</link>
	<description>Seu repositório de pragas virtuais</description>
	<lastBuildDate>Tue, 31 Jan 2012 16:46:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Voce foi indicado por um cliente Globo.com (BBB10)</title>
		<link>http://balela.info/voce-foi-indicado-por-um-cliente-globo-com-bbb10/</link>
		<comments>http://balela.info/voce-foi-indicado-por-um-cliente-globo-com-bbb10/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 20:57:52 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[BBB]]></category>
		<category><![CDATA[BBB10]]></category>
		<category><![CDATA[Direct TV]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Globo]]></category>
		<category><![CDATA[Gratis]]></category>
		<category><![CDATA[Sky]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/?p=327</guid>
		<description><![CDATA[Balela usa serviço inexistente de vídeos do BBB10 para iludir a vítima, instalar trojan e roubar dados pessoais.]]></description>
			<content:encoded><![CDATA[<p>A mensagem abaixo simula uma indicação e com isso um convite para baixar um aplicativo e assistir aos canais de vídeo do <strong>Big Brother Brasil</strong>, da <strong>Rede Globo</strong>. O convite, no entanto, <span style="text-decoration: underline;"><strong>é falso</strong></span> &#8211; assim como toda a mensagem &#8211; e o arquivo baixado é um <span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso (virus" target="_blank">malware</a></span>, que <span style="text-decoration: underline;">vai infectar o computador do usuário</span> que acreditar nessa balela.</p>
<p>Como sempre, aqui vão algumas dicas para ajudar a identificar armadilhas como essa, chamadas de <strong><span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span> <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">scam</a></span></strong>, usando a própria mensagem como exemplo, mas não se limitando a ela. Fiquem espertos!</p>
<ul>
<li>A mensagem diz vir da Rede Globo, e usa &#8211; mal e porcamente &#8211; sua marca para distrair a vítima. Porém, o e-mail é genérico, ninguém o assinou e a qualidade do tal &#8220;convite&#8221; é tão, mas tão ruim, que não dá para enganar que isso poderia ter vindo da Globo ou de qualquer empresa minimamente estabelecida no mercado. É simplesmente horrível, desde o texto mal construído, mal escrito, cheio de erros de português e falhas na codificação até a própria justificativa do serviço. Como assim se eu quiser eu posso &#8220;está assinando&#8221; (gerúndio escrito errado é ainda pior, não?) ou posso apenas continuar usando gratuitamente? Bah!</li>
<li>Quem o indicou? Qual o nome desse tal &#8220;cliente Globo.com&#8221;? E onde, em qualquer parte do e-mail, está o seu nome, para comprovar que essa mensagem foi mesmo para você? Não há sequer um indício de que esse e-mail é seu e veio de alguém conhecido. Vai acreditar?</li>
<li>Olha só, essa exige um pouquinho só de trabalho a mais: que serviço novo é esse da Globo.com? Você conhece? Foi anunciado? Achou em algum lugar do site da empresa ou do programa, uma menção ao tal download? Uma visita breve já mostra que eles vendem um &#8220;pay per view&#8221; via TV a cabo e via Internet, direto no site! Nada de download. E nada de &#8220;amostra grátis&#8221;.</li>
<li>Ok, você acreditou e clicou no link. Note que ele te manda para uma URL <em>&#8220;http://arrastaomega.vai.la/&#8221;</em> (hein?) e você é obrigado a baixar um arquivo &#8220;<em>sm.com</em>&#8221; (executável do Windows). O site VirusTotal <a title="Análise do arquivo sm.com" href="http://www.virustotal.com/pt/analisis/ebc27ff5782169a29a8cd198ad47a58d1d8e07a1e408cce8a8fc422ea79d8a22-1267908456" target="_blank">acusa esse arquivo</a> como <span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span>, um <span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso (virus" target="_blank">malware</a></span> que é utilizado para invadir computadores e roubar dados (senhas de banco, por exemplo).</li>
</ul>
<p><a title="Dicas : Balela.info" href="http://balela.info/dicas" target="_blank">Veja como se proteger dessas pragas e removê-las de seu computador</a>.</p>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-328" title="assista bbb10 grátis" src="http://balela.info/wp-content/uploads/2010/03/convite-bbb10-globo-balela.png" alt="" width="521" height="498" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>De: globo@globo.com<br />
Assunto: Voce foi indicado por um cliente Globo.com<br />
Data: 6 de março de 2010 14:57:25 BRT</p>
<p>Bem vindo ao BBB10,</p>
<p>apartir de agora você pode assistir o bbb10 Gratis,a Globo juntamente com a Direct TV/Sky lançou um player onde voce poderá assistir sem qualquer custo durante 1 mes o Big brother brasil 10 em seu computador. Instale o nosso player e Veja cenas que so assinantes tem acesso</p>
<p>Como Instalar?<br />
1º Passo &#8211; Efetue o download do setup através do botão &#8220;iniciar instalacao&#8221;<br />
2° Passo &#8211; Efetue a instalacÃ£o<br />
3° Passo &#8211; Abra o icone bbb10 que criara no seu computador e desfrute do bbb10</p>
<p>Qual custo?<br />
Você foi indicado por um cliente globo.com sendo assim você pode assistir durante 1 mes sem nenhum custo todas as cameras do bbb disponiveis logo após esse período poderá está assinando algum de nossos pacotes ou se preferir pode continuar utilizando o bbb10 pacote grátis.</p>
<p>&#8220;iniciar instalação&#8221;</p>
<p><cite>Mensagem recebida via e-mail em 6/03/2010</cite></p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/central-de-seguranca-globocom/" rel="bookmark" class="crp_title">Central de segurança Globo.com</a></li><li><a href="http://balela.info/acidente-de-carro-tira-a-vida-da-cantora-kelly-key/" rel="bookmark" class="crp_title">Acidente de Carro tira a vida da cantora Kelly Key</a></li><li><a href="http://balela.info/globo-videos-seu-amigoa-lhe-enviou-um-video/" rel="bookmark" class="crp_title">Globo Videos &#8211; Seu amigo(a) lhe enviou um video</a></li><li><a href="http://balela.info/some-da-minha-vida/" rel="bookmark" class="crp_title">Some da minha vida</a></li><li><a href="http://balela.info/americanascom-voce-foi-sorteado-2/" rel="bookmark" class="crp_title">Americanas.com &#8211; Voce foi sorteado</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/voce-foi-indicado-por-um-cliente-globo-com-bbb10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Equipe Windows Live! Urgente Aviso de Suspensão do Serviço Windows Live</title>
		<link>http://balela.info/equipe-windows-live-urgente-aviso-de-suspensao-do-servico-windows-live/</link>
		<comments>http://balela.info/equipe-windows-live-urgente-aviso-de-suspensao-do-servico-windows-live/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 13:49:23 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Gol]]></category>
		<category><![CDATA[Passagem]]></category>
		<category><![CDATA[Presente]]></category>
		<category><![CDATA[Promoção]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[Windows-Live]]></category>

		<guid isPermaLink="false">http://balela.info/?p=317</guid>
		<description><![CDATA[Mensagem esquizofrênica tenta (muito mal) enganar o usuário oferecendo uma passagem aérea da Gol de presente, para instalar trojan banker e roubar senhas.]]></description>
			<content:encoded><![CDATA[<p>Esse <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span> é facilmente detectável e portanto menos perigoso que os demais, mas vale a menção no site para evitar que os mais incautos caiam, por falta de atenção nos detalhes. Veja só as falhas cometidas pelos golpistas ao enviar esse e-mail malicioso:</p>
<ol>
<li>Primeiro, note o caráter esquizofrênico da mensagem, que apresenta no título do e-mail um &#8220;aviso de suspensão do Windows Live&#8221; e no corpo da mensagem uma &#8220;promoção&#8221; que é um &#8220;presente&#8221; ao mesmo tempo. Ué, é promoção de passagens, ou é um presente (passagem grátis) da Gol?</li>
<li>Porcamente escrito, o texto da mensagem é confuso e contém erros de português, o que dá ainda mais a dica de que não foi enviada pela Gol, mas por algum analfabeto com vontade de faturar um troco com os desavisados.</li>
<li>Ok, digamos que você tenha inclinação a &#8220;pagar pra ver&#8221;, mesmo não tendo seu nome em nenhum lugar da mensagem, mesmo com o remetente da mensagem sendo você mesmo (!) e o e-mail de envio seja com domínio &#8220;brasil.com&#8221; (!!). Daí você clica no tal &#8220;formulário&#8221;, que na verdade leva para um arquivo no endereço &#8220;<em>http://www.prestacional.com/promocao_gol/codigo_gol.pdf</em>&#8220;. O seu navegador vai pedir pra baixar um arquivo, não com extensão PDF, mas SCR (executável pelo Windows).</li>
</ol>
<p>Segundo o site <a title="Trojan Banker detectado : VirusTotal" href="http://www.virustotal.com/pt/analisis/6491840a00e25efc1666295eb8dd57a805bdf92e080bebfeb629e3fe6a171630-1265203454" target="_blank">VirusTotal</a>, o arquivo é potencialmente um <span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span> banker, um <span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso (virus" target="_blank">malware</a></span> que se instala na máquina da vítima com o intuito de roubar dados sensíveis, como senhas de banco. A dica é ter um antivírus atualizado em seu computador, mas primordialmente, não confiar em links de e-mails, não baixar arquivos de fontes desconhecidas e não executar arquivos.</p>
<h2>Mensagem original (screenshot)</h2>
<p><img class="aligncenter size-full wp-image-318" title="presente-gol" src="http://balela.info/wp-content/uploads/2010/02/presente-gol.png" alt="" width="503" height="543" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>De: <em>seu@email.aqui</em> &lt;communications_msn_cs_ptbr@atualiza.brasil.com&gt;<br />
Assunto: Equipe Windows Live!   Urgente Aviso de Suspensão do Serviço Windows Live<br />
Data: 3 de fevereiro de 2010 02:56:23 BRST</p>
<p>Parabéns! A Gol Linhas Aéreas te presenteou com uma viagem pra qualquer lugar<br />
do País. Pegue imediatamente o código gerado para a emissão da passagem, prazo<br />
máximo de 24: para a espiração do código, mais informações no formulário a baixo.</p>
<p><em>http://www.voegol.com.br/promocao/voemais/formulario.html (link removido)<br />
</em></p>
<p><cite>Mensagem recebida por e-mail em 3/2/2010</cite></p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/chegou-um-sms-para-voce/" rel="bookmark" class="crp_title">Chegou um SMS para você!</a></li><li><a href="http://balela.info/atualizacao-critica-windows-live-messenger/" rel="bookmark" class="crp_title">Atualização Crítica Windows Live Messenger</a></li><li><a href="http://balela.info/redefinicao-de-senha/" rel="bookmark" class="crp_title">Redefinição de Senha</a></li><li><a href="http://balela.info/microsoft-windows-update-aviso-importante/" rel="bookmark" class="crp_title">Microsoft Windows Update &#8211; Aviso importante</a></li><li><a href="http://balela.info/atualize-ja-seu-messenger-pra-melhor-versao-que-existe/" rel="bookmark" class="crp_title">Atualize já seu messenger pra melhor versão que existe</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/equipe-windows-live-urgente-aviso-de-suspensao-do-servico-windows-live/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Convite Oficial &#8211; Novo orkut</title>
		<link>http://balela.info/convite-oficial-novo-orkut/</link>
		<comments>http://balela.info/convite-oficial-novo-orkut/#comments</comments>
		<pubDate>Sun, 15 Nov 2009 21:51:43 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Convite]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Novo Orkut]]></category>
		<category><![CDATA[Oficial]]></category>
		<category><![CDATA[Orkut]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/?p=209</guid>
		<description><![CDATA[Convite oficial para o Novo Orkut é a armadilha dessa mensagem, que instala um trojan disfarçado de proteção de tela do Windows.]]></description>
			<content:encoded><![CDATA[<p>Essa infelizmente vai pegar muita gente. No centro do desespero atrás de <a title="Convites para o novo Orkut : Tecnocracia" href="http://tecnocracia.com.br/arquivos/convite-para-o-novo-orkut-a-google-repete-a-estrategia-inicial" target="_blank">convites para o novo Orkut</a>, os principais responsáveis pela infecção dos computadores paternos e maternos (os adolescentes e seus Orkuts e MSNs) vão cair como patinhos, não resistindo a tentação de clicar no botãozinho do tal convite.</p>
<p>Um olhar mais atento poderá salvar as pessoas desse golpe. Basta saber que:</p>
<ol>
<li>O Orkut não precisa (e certamente não irá) enviar milhões de e-mails quando mudar sua versão do Orkut. O trabalho que a Google vem fazendo para gerar o burburinho já fez com que todo mundo soubesse da existência da nova &#8220;cara&#8221; da rede social preferida dos brasileiros, e quisessem desesperadamente vê-la.</li>
<li>A identidade visual utilizada é MUITO diferente da do Orkut.</li>
<li>Eu nunca vi a Google Brasil se auto-anunciar em um e-mail sobre qualquer produto deles. &#8220;A Google Brasil convida&#8221;? Vamos lá gente, menos cliques, mais cérebro.</li>
<li>Mesmo passando por todos esses ítens, um cuidado com o link é essencial. A URL leva para um domínio que não é da Google, e pede para fazer o download de um arquivo do tipo .SCR (proteção de tela do Windows). Como uma proteção de tela poderia ser, de alguma forma, um convite para o novo Orkut? Na verdade <a title="VirusTotal : Análise de arquivo" href="http://www.virustotal.com/pt/analisis/42fdec10024ff4ad58a7cb91a79439633fb0c2084f9325fe2ad1e70faf5ce848-1258321563" target="_blank">é um Trojan</a>, muito provavelmente do tipo banker (como a maioria dessas pragas).</li>
<li>Uma &#8220;piada&#8221; no e-mail: o Orkut como &#8220;a maior rede social do mundo&#8221;. Os mal-informados bandidos não sabem que o Orkut só foi adotado no Brasil e parte da Índia. No resto do mundo brigam pelo espaço o Facebook e mySpace (ainda).</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p><img class="size-full wp-image-210 alignnone" title="Convites Novo Orkut BALELA" src="http://balela.info/wp-content/uploads/2009/11/Convites-Novo-Orkut-BALELA.png" alt="Convites Novo Orkut BALELA" width="500" height="308" /></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>De: orkut &lt;5148662862542160820@mail.orkut.com&gt;<br />
Assunto: ::.Convite Oficial &#8211; Novo orkut.::<br />
Data: 15 de novembro de 2009 10:57:33 BRST<br />
Responder A: orkut &lt;5148662862542160820@mail.orkut.com&gt;</p>
<p>CONVITE OFICIAL</p>
<p>A Google Brasil convida você a conhecer as novidades do Novo Orkut e entender o que há por trás da maior rede social do mundo.</p>
<p>Novo visual, novos aplicativos, e muito mais rápido!</p>
<p>INICIAR O NOVO ORKUT</p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/orkut-selecionando-novos-administradores-nao-caia-nessa/" rel="bookmark" class="crp_title">Orkut selecionando novos administradores? Não caia nessa!</a></li><li><a href="http://balela.info/orkut-sandra-enviou-um-convite-para-voce/" rel="bookmark" class="crp_title">orkut &#8211; Sandra enviou um convite para você</a></li><li><a href="http://balela.info/convite-para-participar-do-bbb9/" rel="bookmark" class="crp_title">Convite para participar do BBB9</a></li><li><a href="http://balela.info/teste-agora-o-orkut-ouro/" rel="bookmark" class="crp_title">Teste agora o Orkut Ouro</a></li><li><a href="http://balela.info/cartao-de-natal-no-orkut-fuja/" rel="bookmark" class="crp_title">Cartão de Natal no Orkut? Fuja!</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/convite-oficial-novo-orkut/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</title>
		<link>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/</link>
		<comments>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 21:37:55 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Banco]]></category>
		<category><![CDATA[Banco-do-Brasil]]></category>
		<category><![CDATA[Cadastramento]]></category>
		<category><![CDATA[DDA]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Pessoa Jurídica]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/?p=205</guid>
		<description><![CDATA[Mensagem falsa simulando o Banco do Brasil, instala trojan dizendo ser módulo do DDA para pessoas jurídicas.]]></description>
			<content:encoded><![CDATA[<p>Após as tentativas de golpe <a title="DDA Bradesco. Cadastre-se" href="http://balela.info/arquivo/dda-bradesco-cadastre-se/" target="_blank">usando o nome do Bradesco</a>, os pilantras digitais se aproveitam do lançamento do DDA (<strong>Débito Direto Autorizado</strong>) do <strong>Banco do Brasil</strong>. Apesar de ser um banco com maior abrangência, talvez esse não leve muita vantagem pelo simples fato de estar limitado às contas de empresas (pessoas jurídicas).</p>
<p>Apesar da diferença, o fato de oferecerem algo &#8220;simples e fácil&#8221;, bastando &#8220;instalar um módulo&#8221; e afinal de contas estar mais bem feito &#8211; graficamente falando &#8211; que o do Bradesco, merece menção e cuidados, pois incautos podem ser ludibriados por essa nova &#8220;vantagem&#8221; do Banco do Brasil e não prestar atenção nos seguintes pontos que denunciam a fraude:</p>
<ol>
<li>O mais óbvio e principal item a ser observado é o próprio envio do e-mail. Os bancos não enviam e-mails oferecendo softwares para download, processos de recadastramento ou coisas sensíveis como essa. Esses procedimentos são feitos diretamente em suas agências ou em caixas eletrônicos, mediante apresentação de cartão, identificação, senha, etc.</li>
<li>Muita gente pode se tocar tarde demais que seu modelo de conta é pessoa física e não jurídica.</li>
<li>A informação de que o DDA é obrigatório é falsa. Uma simples consulta no Google com a pergunta &#8220;O DDA é obrigatório?&#8221; retorna diversos sites, alguns mais confiáveis que outros, com a resposta negativa. Qualquer dúvida pode ser sanada em sua agência bancária.</li>
<li>Os links apresentados direcionam para um domínio no exterior: <em>aapj.bb.com.br.whyza.net/aapj/com/BB/sissBB/index.php?DDA.exe_Install</em>. Note que o domínio presente no link é <em>whysa.net</em>, sem nenhuma relação com o BB. Ao clicar o site tenta baixar um arquivo chamado <em>DDA.exe</em> (arquivo executável para quem usa Windows), sem qualquer identificação do correntista.</li>
<li>O arquivo baixado <a title="DDA.exe no VirusTotal" href="http://www.virustotal.com/pt/analisis/fecb9e920c8fc877b0f8d78f7c632b904d9acb122e89f4e9eaf1225fdc7fd4aa-1258222195" target="_blank">foi identificado</a> como um <em><span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span></em> pelo site <a title="VirusTotal" href="http://www.virustotal.com/pt" target="_blank">VirusTotal</a>, por 32% das ferramentas de identificação utilizadas. Provavelmente um <em><span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span> banker</em>, do tipo que se instala em seu computador para roubar senhas de banco.</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p><img class="aligncenter size-full wp-image-206" title="DDA Banco do Brasil BALELA" src="http://balela.info/wp-content/uploads/2009/11/DDA-Banco-do-Brasil-BALELA.png" alt="DDA Banco do Brasil BALELA" width="500" height="277" /></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>De: [bb.com.br] &lt;apoiocliente@bb.com.br&gt;<br />
Assunto: [bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil.<br />
Data: 14 de novembro de 2009 18:35:47 BRST</p>
<p>Comunicado Pessoa Jurídica,</p>
<p>O Débito Direto Autorizado é um sistema que permite o recebimento em meio eletrônico de boletos de cobrança, atualmente emitidos em papel. A FEBRABAN  lançou essa sistemática no mercado e que passou a ser obrigatória.</p>
<p>Visando contribuir para que seus clientes se preparem para essa nova realidade, o Banco do Brasil lançou a apresentação eletrônica de seus boletos de cobrança registrada pessoa jurídica, que poderão ser visualizados nos canais de autoatendimento.</p>
<p>faça sua adesão ao DDA agora mesmo é simples é fácil é direto DDA Banco do Brasil.</p>
<p>Clique aqui e instale o módulo DDA Banco do Brasil.</p>
<p>Em caso de dúvidas, entre em contato com a Central de Apoio ao Cliente BB pelo email: apoioaocliente@bb.com.br</p>
<p>De segunda a sexta-feira das 7h00 às 20h00.</p>
<p>Copyright © 2009 Banco do Brasil S/A. Todos os direitos reservados.</p>
<p><cite>Mensagem recebida por e-mail em 14/11/2009</cite></p></blockquote>
<p><strong>Veja mais golpes envolvendo o <a title="TAG: Banco do Brasil" href="http://balela.info/arquivo/tag/banco-do-brasil">Banco do Brasil</a> e <a title="TAG: Banco" href="http://balela.info/arquivo/tag/banco">outros bancos</a>.</strong></p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/dda-bradesco-cadastre-se/" rel="bookmark" class="crp_title">DDA Bradesco Cadastre-se</a></li><li><a href="http://balela.info/comunicado-aos-clientes-banco-do-brasil/" rel="bookmark" class="crp_title">Comunicado aos Clientes Banco do Brasil</a></li><li><a href="http://balela.info/bradesco-net-empresa-certificado-digital/" rel="bookmark" class="crp_title">Bradesco Net Empresa &#8211; Certificado Digital</a></li><li><a href="http://balela.info/ultimo-aviso-seu-cpf-sera-protestado-em-48-horas-scam-serasa/" rel="bookmark" class="crp_title">último aviso, seu cpf será protestado em 48 horas &#8211; Scam SERASA</a></li><li><a href="http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/" rel="bookmark" class="crp_title">Comunicado importante! &#8211; Phishing do Banco do Brasil</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Golpe em caixa eletrônico do Unibanco</title>
		<link>http://balela.info/golpe-em-caixa-eletronico-unibanco-trojan/</link>
		<comments>http://balela.info/golpe-em-caixa-eletronico-unibanco-trojan/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 22:55:30 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Adulteração]]></category>
		<category><![CDATA[Caixa Eletrônico]]></category>
		<category><![CDATA[Cartão Magnético]]></category>
		<category><![CDATA[Clonagem]]></category>
		<category><![CDATA[Golpe]]></category>
		<category><![CDATA[Senha]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[Unibanco]]></category>

		<guid isPermaLink="false">http://balela.info/?p=175</guid>
		<description><![CDATA[Caixa eletrônico adulterado é um perigoso golpe ao correntista. Simula uma tela legítima para tentar roubar a senha do cartão magnético. Veja como agir e se precaver.]]></description>
			<content:encoded><![CDATA[<p>Pior que receber um e-mail com uma balela e ser responsabilizado por qualquer cagada, é ser enganado dentro do ambiente que você deveria considerar seguro. Um caixa eletrônico não deveria ser vulnerável a esse ponto.</p>
<p>E não estou falando de nenhuma traquitana montada por fora do caixa, com uma câmera ou coisa parecida. O probleme nesse caso é uma alteração interna, <strong>no software do equipamento</strong>, fazendo com que se pareça legítimo.<span id="more-175"></span></p>
<p style="text-align: center;"><img class="aligncenter" title="Golpe em caixa eletrônico" src="http://farm4.static.flickr.com/3365/3626009593_d94e1bbb31.jpg?v=0" alt="" width="500" height="375" /></p>
<p style="text-align: center;"><em>Foto de caixa adulterado no Carrefour da Chácara Santo Antônio.</em></p>
<p>Note a tela acima. Ela é exibida, em caixas adulterados, após a inserção do cartão. É igualzinha à tela original, com uns pequenos detalhes que &#8211; para pessoas menos distraídas &#8211; podem ser a diferença entre um saldo positivo e um negativo na conta bancária.</p>
<p>De uns meses para cá, o Unibanco passou a exibir o nome do correntista, no canto superior esquerdo da tela (onde se lê &#8220;Atenção!&#8221;). Nessa tela, obviamente, não é exibido nenhum nome, pois o programa não tem acesso ao banco de dados ou informações do banco que forneçam esses dados. Primeiro sinal de alerta!</p>
<p>A segunda dica não é tão óbvia, mas se você costuma prestar atenção nas operações, vai notar que o processo do Unibanco tem dois erros básicos:</p>
<p><strong>ERRO 1)</strong> Faz muito tempo que a digitação da senha numérica não é solicitada de forma literal. O caixa exibe alguns botões contendo vários números e pede que o correntista aperte os botões que possuem os números de sua senha, como no exemplo abaixo (usado também no InternetBanking):</p>
<p style="text-align: center;"><img class="size-full wp-image-178 aligncenter" title="teclado virtual unibanco" src="http://balela.info/wp-content/uploads/2009/06/teclado_virtual.jpg" alt="teclado virtual unibanco" width="323" height="141" /></p>
<p><strong>ERRO 2)</strong> O Unibanco não pede a senha numérica antes de qualquer coisa. Só faz isso para concluir a operação solicitada (saque, extrato, etc).</p>
<h2>O que fazer nesses casos?</h2>
<ol>
<li>De maneira alguma, digite sua senha nessa tela. Aperte cancelar e prossiga, ignorando essas telas sem o seu nome, ou use um outro caixa eletrônico (o melhor a fazer).</li>
<li>Certifique-se de que não está sendo observado. É comum que os golpistas fiquem por perto e até se passem por alguém querendo &#8220;ajudar&#8221; os correntistas com dúvidas. Não aceite esse tipo de ajuda e muito menos entregue seu cartão para terceiros &#8220;tentarem&#8221; por você.</li>
<li>Oriente outras pessoas que estiverem na fila e explique o problema, aconselhando-as a não usarem o caixa.</li>
<li>Informe aos seguranças locais, explicando detalhadamente e verifique se eles vão desligar a máquina e vetar o acesso à mesma.</li>
<li>Denuncie ao banco por telefone. No caso do Unibanco, o número é <strong>0800 726 1809</strong>.</li>
</ol>
<p><strong>ATENÇÃO! Se você digitou sua senha num esquema desses, verifique seu extrato bancário, comunique qualquer irregularidade e troque sua senha o quanto antes.</strong></p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/dda-bradesco-cadastre-se/" rel="bookmark" class="crp_title">DDA Bradesco Cadastre-se</a></li><li><a href="http://balela.info/voce-recebeu-um-telegrama-eletronico/" rel="bookmark" class="crp_title">Você Recebeu um Telegrama Eletrônico</a></li><li><a href="http://balela.info/seu-cpf-pode-ser-cancelado/" rel="bookmark" class="crp_title">Seu CPF pode ser cancelado</a></li><li><a href="http://balela.info/novo-golpe-cuidado/" rel="bookmark" class="crp_title">Novo golpe &#8211; cuidado!!!!!!</a></li><li><a href="http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/" rel="bookmark" class="crp_title">[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/golpe-em-caixa-eletronico-unibanco-trojan/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Comunicado aos Clientes Banco do Brasil</title>
		<link>http://balela.info/comunicado-aos-clientes-banco-do-brasil/</link>
		<comments>http://balela.info/comunicado-aos-clientes-banco-do-brasil/#comments</comments>
		<pubDate>Mon, 25 May 2009 00:42:22 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Atualização]]></category>
		<category><![CDATA[Banco-do-Brasil]]></category>
		<category><![CDATA[Banker]]></category>
		<category><![CDATA[BB]]></category>
		<category><![CDATA[GbPlugin]]></category>
		<category><![CDATA[Recadastramento]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/?p=130</guid>
		<description><![CDATA[Mensagem simula aviso do Banco do Brasil para atualização de segurança para instalar trojan.]]></description>
			<content:encoded><![CDATA[<p>A mensagem abaixo é extremamente perigosa por se tratar de um <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span> <span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">scam</a></span> muito bem feito e apelar para o medo do usuário em se tornar vulnerável a golpes digitais. Ironicamente, se ele acreditar nessa mentira, será vítima de sua própria ingenuidade, pois essa é uma mensagem falsa que vai prejudicar o seu computador.</p>
<p>Como identificar mensagens danosas como essa e evitar cair em golpes desses criminosos digitais (que podem fazer um rombo bem real em sua conta corrente):</p>
<ol>
<li>O Banco do Brasil, ou qualquer outro banco, não envia mensagens para que os clientes façam downloads de seus aplicativos. Quando há necessidade de atualização de programas instalados pelo banco, é exibida uma mensagem dentro do ambiente web do seu banco.</li>
<li>Cuidado com ameaças. Empresa nenhuma iria atirar no próprio pé, dizendo que um aplicativo desenvolvido por ela poderia prejudicar o computador de seus clientes. Essa é a parcela &#8220;ameaça e pressão&#8221; criada pelos bandidos para intimidar as vítimas. Isso não existe, tome pé de seus direitos antes de acreditar em bobagens como essa.</li>
<li>A ameaça sugere ainda um <strong>recadastramento de computador</strong>, coisa que só é feita por intermédio de um caixa eletrônico ou agência. Mais uma vez, estranhe se algum banco seu pedir para recadastrar computadores assim, do nada. Ligue para sua agência e tire todas as dúvidas antes de executar qualquer procedimento.</li>
<li><strong>Verifique o link da mensagem</strong> e veja onde está o grande problema: o texto indica um endereço e a URL mesmo aponta para outro totalmente diferente, com nenhuma relação com o Banco do Brasil. O endereço (<em>http://000125.0xee.0&#215;29.00000221/i/GbPlugin_Atualiza&amp;2009&amp;05.php</em>) já está presente em sites anti-<span class='wp_keywordlink'><a href="http://balela.info/phishing-scam/" title="Phishing Scam" target="_blank">phishing</a></span>.</li>
</ol>
<h2>Mensagem original (screenshot)</h2>
<p><img class="alignnone size-full wp-image-131" title="Recadastramento do Banco do Brasil" src="http://balela.info/wp-content/uploads/2009/05/balela-recadastramento-bb.png" alt="Recadastramento do Banco do Brasil" width="500" height="443" /></p>
<h2>Mensagem original (texto)</h2>
<blockquote><p>From: atendimento@fundacaobancodobrasil.org.br<br />
Subject: <strong>Cliente BB : Componente de Correcao 2009-05</strong><br />
Date: 20 de maio de 2009 1h32min54s GMT-03:00<br />
To: undisclosed-recipients:;<br />
Reply-To: noreply@fundacaobancodobrasil.org.br</p>
<p>Componente de correção do Cadastramento de Computadores</p>
<p>Prezado Cliente,</p>
<p>Foi lançada uma nova correção para o <strong>Cadastramento de Computadores</strong>, esta corrige uma falha de nível crítico do sistema de identificação do cliente que pode ocasionar em perda de dados e problemas em seu acesso.</p>
<p>A atualização é simples, rápida e segura, basta clicar no link abaixo e em seguida clicar em salvar, logo após executar aguarde alguns segundos e siga as instruções.</p>
<p>http://www.bb.com.br/cadastramento/GbPlugin_Atualiza200905.exe</p>
<p>Caso o link não funcione, clique aqui para baixar.</p>
<p>Atenção: Todos os usuários devem se cadastrar e atualizar o Cadastramento de Computadores. Caso a correção não seja realizada, seu computador será bloqueado e o desbloqueio poderá ser realizado somente nas agências.</p>
<p><cite>Mensagem recebida por e-mail em 20/05/2009</cite></p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/comunicado-importante-phishing-do-banco-do-brasil/" rel="bookmark" class="crp_title">Comunicado importante! &#8211; Phishing do Banco do Brasil</a></li><li><a href="http://balela.info/bb-com-br-dda-pessoa-juridica-banco-do-brasil/" rel="bookmark" class="crp_title">[bb.com.br] &#8211; DDA &#8211; Pessoa Juridica Banco do Brasil</a></li><li><a href="http://balela.info/setor-financeiro-americanas-relatorio-de-debito/" rel="bookmark" class="crp_title">Setor financeiro americanas: relatorio de debito</a></li><li><a href="http://balela.info/recadastramento-mastercard/" rel="bookmark" class="crp_title">Recadastramento MasterCard</a></li><li><a href="http://balela.info/central-de-relacionamento-banco-realsantander/" rel="bookmark" class="crp_title">Central de Relacionamento Banco Real/Santander</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/comunicado-aos-clientes-banco-do-brasil/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Pedido especial</title>
		<link>http://balela.info/pedido-especial/</link>
		<comments>http://balela.info/pedido-especial/#comments</comments>
		<pubDate>Fri, 02 Jan 2009 01:48:14 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Curriculum]]></category>
		<category><![CDATA[Emprego]]></category>
		<category><![CDATA[Fim-de-Ano]]></category>
		<category><![CDATA[scr]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/pedido-especial/</guid>
		<description><![CDATA[Falso link para curriculo com pedido de indicação de emprego, leva o usuário à um trojan banker]]></description>
			<content:encoded><![CDATA[<p>Já vi mensagens que apelam para a caridade das pessoas, outros sentimentos bons e muitos sentimentos duvidosos, como a curiosidade mórbida ou da vida alheia, mas essa aqui é bem sacana. Se apoiando na atual crise internacional, sentimento coletivo de fim de ano, o fdp em questão cria uma mensagem que simula o envio de um <strong>currículo</strong>, fingindo uma demissão nessa época do ano. Putz! Muita gente vai querer ajudar o coitado, não é?</p>
<p>Infelizmente, trata-se de um <a href="http://www.virustotal.com/pt/analisis/09d264a21d1b4d16cf8f94571c56c36c" title="VirusTotal: curriculum_doc.scr" target="_blank">trojan do tipo Banker</a>, daqueles que roubam suas senhas enquanto você navega no seu Internet Banking preferido e acaba pagando o décimo terceiro dos bandidos. A pessoa que te enviou, provavelmente não sabe de nada, pois a mensagem vem de pessoas sérias e acabam parando em listas de discussão sérias, como a que originou o envio dessa balela pra gente. Como saber se pode ser um arquivo malicioso?</p>
<ol>
<li><strong>A linguagem utilizada pela pessoa</strong> que envia a mensagem, é uma boa dica. Muitas vezes existem erros de português (e nem estou falando da reforma ortográfica), linguagem informal ou gírias, que podem denunciar que não é aquela pessoa que você conhece, tão séria e estudada, falando daquela maneira.</li>
<li><strong>Situações absurdas</strong> também podem denunciar. Na mensagem abaixo, por exemplo, extraída de uma lista onde a maior parte dos participantes trabalham em instituições governamentais ou ONGs, dizer que está se desligando da &#8220;empresa&#8221;, assim, genérico, pode ser um alarme para os mais atentos.</li>
<li><strong>O link</strong>, na maior parte das vezes, é o grande denunciador da praga. Na situação abaixo, ao clicar no link, o navegador pede para baixar um arquivo. Nada mais natural, para um currículo, certo? Só que o arquivo se chamava <em>curriculum_doc.scr</em>. Note que a extensão dele é <em>.scr</em> (executável pelo Windows) e não <em>.doc</em>, que seria o mais natural para um &#8220;documento&#8221;. PS: Mesmo um .doc pode conter <span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso" target="_blank">vírus</a></span>. Na dúvida, sempre execute um antivirus antes de abrir qualquer documento.</li>
</ol>
<h3>Mensagem Original</h3>
<blockquote><p>Amigos (as),</p>
<p>Não sei se todos já sabem mas estou me desligando da empresa, e se alguém souber de alguma coisa, qualquer coisa(rsrs), ai vai o meu currículo , por favor, me avisem.</p>
<p>Desde já agradeço,</p>
<p>Curriculum.doc<br />
P.S. Boas Festas a todos aqueles que ainda não encontrei&#8230;</p>
<p><cite>Mensagem recebida por e-mail em uma lista de discussão em 31/12/2008</cite></p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/pedidos-confirmados-scam-da-americanascom/" rel="bookmark" class="crp_title">Pedidos confirmados &#8211; Scam da Americanas.com</a></li><li><a href="http://balela.info/seu-pedido-foi-encaminhado-scam-siciliano/" rel="bookmark" class="crp_title">Seu pedido foi encaminhado &#8211; Scam Siciliano</a></li><li><a href="http://balela.info/confirmacao-de-pagamento-scam-submarino/" rel="bookmark" class="crp_title">Confirmação de Pagamento &#8211; Scam Submarino</a></li><li><a href="http://balela.info/americanascom-voce-foi-sorteado-2/" rel="bookmark" class="crp_title">Americanas.com &#8211; Voce foi sorteado</a></li><li><a href="http://balela.info/americanascom-voce-foi-sorteado/" rel="bookmark" class="crp_title">AMERICANAS.COM &#8211; Voce foi sorteado!</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/pedido-especial/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Convite para participar do BBB9</title>
		<link>http://balela.info/convite-para-participar-do-bbb9/</link>
		<comments>http://balela.info/convite-para-participar-do-bbb9/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 04:13:06 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Phishing Scam]]></category>
		<category><![CDATA[Banker]]></category>
		<category><![CDATA[BBB]]></category>
		<category><![CDATA[BBB9]]></category>
		<category><![CDATA[Big-Brother-Brasil]]></category>
		<category><![CDATA[Convite]]></category>
		<category><![CDATA[Globo]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/convite-para-participar-do-bbb9/</guid>
		<description><![CDATA[Convite falso para o BBB9 leva o usuário a instalar programa que dá uma "espiadinha" em suas senhas de banco]]></description>
			<content:encoded><![CDATA[<p>Surfando sempre na onda das novidades, do assunto da moda, pegando a ponga nos hypes, os pilantras da vez estão usando o BBB9 (Big Brother Brasil 9) para divulgar suas pragas. Não que eles estejam literalmente no BBB9 ou que o que a TV divulgue não seja necessariamente uma praga <img src='http://balela.info/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> , a questão é que estão enviando mensagens com supostos convites para participar do programa de televisão da Globo que na verdade são bombas para o seu computador.</p>
<p>O falso convite, que vem de um e-mail passível de enganação dos incautos (convite@globo.com), solicita o preenchimento de um formulário, mas ao clicar no link leva o usuário ao download de um arquivo (bbb9.exe), que na verdade é um <span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span> do tipo banker, segundo a <a title="VirusTotal: bbb9.exe" href="http://www.virustotal.com/pt/analisis/0c7e7d29a635967d6014e7b604a25e46" target="_blank">análise do VirusTotal</a>. As dicas são claras:</p>
<ol>
<li>Se você não se inscreveu em nenhum tipo de concurso, não espere que a Globo vá enviar convites aleatórios para candidatura no seu programa. Eles já recebem muitas solicitações sem precisar utilizar nenhum argumento desse nível.</li>
<li>Duvide de todo e qualquer convite pela Internet, principalmente aqueles que solicitam preenchimento de cadastro e mais ainda se o tal cadastro pede o download de um programa.</li>
<li>Nunca, jamais, never clique em links dentro de e-mails que você não sabe exatamente pra onde vai e que é seguro. Além disso e muito importante, não baixe arquivos aleatoriamente, não importa se o foi a Bíblia em pdf enviada pelo Papa. Se baixar, faça como eu fiz com o arquivo acima: envie para um antivirus online avaliar ANTES de abrir, viu?</li>
<li>Tenha sempre um antivirus instalado e atualizado em sua máquina. E confie quando ele te alertar sobre possíveis <span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso (virus" target="_blank">virus</a></span> (foi pra isso que você instalou, certo?).</li>
</ol>
<h3>Mensagem original (screenshot)</h3>
<p><a title="Flickr : Balela.info" href="http://flickr.com/photos/29908846@N03/3152804996/" target="_blank"><img title="Balela do BBB9" src="http://farm4.static.flickr.com/3263/3152804996_12d76ac845.jpg?v=0" border="0" alt="Balela do BBB9" width="500" height="327" /></a></p>
<h3>Mensagem original (texto)</h3>
<blockquote><p>From: convite@globo.com<br />
Subject: Convite para participar do BBB9<br />
Date: 29 de dezembro de 2008 4h11min27s GMT-02:00<br />
Reply-To: convite@globo.com</p>
<p>CONVITE PARA PARTICPAR DO BBB9. Só serão aceitas inscrições de participantes com idade entre 18 e 45 anos.</p>
<p>ATENÇÃO A GLOBO.COM COMUNICA: Este é um convite individual para inscrever-se no BigBrotherBrasil 9, o prazo da candidatura expira no dia 30 de dezembro de 2008. Por favor, antes de completar este formulário, leia atentamente e lembre-se, preencha os dados corretamente. Toda resposta será conferida para futura acuidade.</p>
<p>Caso queira participar desta candidatura, clique em prosseguir para baixar o formulário e preenche-lo. Lembre-se, é necessário que preencha todos os dados corretamente para um futuro contato, caso seja escolhido.</p>
<p>© Copyright 2008 &#8211; Globo Comunicação e Participações S.A. Política de Privacidade<br />
<cite></cite></p>
<p><cite>Mensagem recebida por e-mail em 29/12/2008</cite></p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/orkut-selecionando-novos-administradores-nao-caia-nessa/" rel="bookmark" class="crp_title">Orkut selecionando novos administradores? Não caia nessa!</a></li><li><a href="http://balela.info/convite-oficial-novo-orkut/" rel="bookmark" class="crp_title">Convite Oficial &#8211; Novo orkut</a></li><li><a href="http://balela.info/orkut-sandra-enviou-um-convite-para-voce/" rel="bookmark" class="crp_title">orkut &#8211; Sandra enviou um convite para você</a></li><li><a href="http://balela.info/voce-foi-indicado-por-um-cliente-globo-com-bbb10/" rel="bookmark" class="crp_title">Voce foi indicado por um cliente Globo.com (BBB10)</a></li><li><a href="http://balela.info/promocao-motorola-meu-v3/" rel="bookmark" class="crp_title">Promocao motorola meu V3</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/convite-para-participar-do-bbb9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Saiba a verdade sobre o Caso Eloá</title>
		<link>http://balela.info/saiba-a-verdade-sobre-o-caso-eloa/</link>
		<comments>http://balela.info/saiba-a-verdade-sobre-o-caso-eloa/#comments</comments>
		<pubDate>Tue, 21 Oct 2008 13:23:50 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Mentira]]></category>
		<category><![CDATA[Virus / Pragas]]></category>
		<category><![CDATA[Caso Eloá]]></category>
		<category><![CDATA[Eloá Cristina Pimental]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/saiba-a-verdade-sobre-o-caso-eloa/</guid>
		<description><![CDATA[Mensagem maliciosa se aproveita de tragédia do sequestro e assassinado de menina de 15 anos para instalar malwares no computador dos curiosos mórbidos]]></description>
			<content:encoded><![CDATA[<p>Se aproveitando da miséria alheia e da infeliz curiosidade mórbida do ser humano por tragédias, a mensagem abaixo chega por e-mail se fazendo passar por uma notícia do jornal O Globo, com um link para download de video, sobre o caso da menina <strong>Eloá, de 15 anos</strong>, sequestrada, feita refém e <strong>assassinada pelo ex-<span class='wp_keywordlink'><a href="http://tecnocracia.com.br/arquivos/12-de-junho-dia-dos-namorados-sugestoes-de-presentes" title="Presentes para o namorado" target="_blank">namorado</a></span></strong> <strong>Lindemberg</strong>, com dois tiros à queima-roupa, dentro de sua própria casa, num conjunto habitacional de Santo André, Grande ABC de São Paulo.</p>
<p>Obviamente a mensagem é falsa e remete o usuário para um link malicioso, encapsulado como um arquivo do tipo CPL &#8211; executável pelo Windows por se tratar de formato reconhecido como <em>Configurações de Painel de Controle</em>. Veja como é fácil identificar a balela e não cair nas próximas que sejam parecidas.</p>
<ol>
<li>O site do jornal O Globo não envia notícias, notas, matérias e principalmente vídeos, para seus usuários ou visitantes. Especialmente se você não pediu para receber esse tipo de coisa, não se cadastrou no site ou mesmo sequer conhece O Globo (pensa!).</li>
<li>Apesar de ter retirado uma fração de texto de uma nota verdadeira, o remetente semi-analfabeto da mensagem em questão adicionou uma frase para dar o tom &#8220;dramático e curioso&#8221; do golpe, mas esqueceu de passar um corretor ortográfico e mandou um &#8220;&#8230; informações sigilosas <strong>afirmão</strong> &#8230;&#8221;. Pô, &#8220;informações sigilosas&#8221; sendo divulgadas já é difícil de engolir. Um vídeo feito num local que estava fechado e nem os policiais conseguiram entrar a tempo, já é difícil de engolir. Mas &#8220;afirmão&#8221; foi de doer, fala a verdade!</li>
<li>O principal e sempre deixado propositalmente por último: o link. Esse é o culpado por tudo. O texto que sugere o download de um vídeo direciona para <em>http://oglobo.whyza.net/Videos/Downloads/Caso%20Eloa</em>. Como assim &#8220;<em>whysa.net</em>&#8220;? O Globo é da Globo.com. Além disso, ao baixar o arquivo, percebe-se que não é um formato de vídeo e tem o nome de &#8220;<em>TimVideoMensagem.mpg__id90698.cpl</em>&#8220;. O semi-analfabeto citado acima além de semi-analftabeto é preguiçoso, pois usou um arquivo já utilizado em outro golpe e nem fez questão de mudar o nome.</li>
</ol>
<p>O arquivo em questão foi identificado pelo antivirus <a href="http://www.kaspersky.com/scanforvirus" title="Kaspersky Online" target="_blank">Kaspersky Online</a> como sendo um AdWare, <em>not-a-<span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso (virus" target="_blank">virus</a></span>:AdWare.Win32.Agent.gcf</em>, um arquivo malicioso que expõe propaganda não solicitada em sua máquina e pode ser usado para direcionar usuários para sites onde o remetente possua algum tipo de parceria ou até mesmo para outros arquivos maliciosos que podem ser ainda mais prejudiciais ao seu computador.</p>
<h3>Mensagem original</h3>
<blockquote><p>From: &#8220;O Globo &#8211; Noticias     &lt; noticias@oglobo.com &gt;&#8221; &lt;noticias@oglobo.com&gt;<br />
Date: 21 de outubro de 2008 8h32min32s GMT-02:00<br />
Subject: Fw: Fw: Saiba a verdade sobre o Caso Eloá<br />
Reply-To: noticias@oglobo.com</p>
<p>Da Agência Estado.</p>
<p>A morte da garota Eloá, de 15 anos, complicou ainda mais a situação criminal de Lindemberg Fernandes Alves, de 22 anos, o ex-<span class='wp_keywordlink'><a href="http://tecnocracia.com.br/arquivos/12-de-junho-dia-dos-namorados-sugestoes-de-presentes" title="Presentes para o namorado" target="_blank">namorado</a></span> da jovem que a manteve em cárcere privado por 101 horas. Segundo o delegado Luiz Carlos dos Santos, seccional de Santo André, Alves seria autuado em flagrante por três tentativas de homicídio, mas, agora, responderá por homicídio doloso e duas tentativas de homicídio, além de cárcere privado e periclitação de vida. A morte cerebral de Eloá foi anunciada, a polícia diz ter certeza de que os tiros que mataram e feriram Nayara foram disparados pela arma calibre 32 de Alves.   Porem informações sigilosas afirmão que um policial do GATE usava munição verdadeira, este video mostra a hora em que o policial atira na direção de Lindemberg e acerta Eloá.</p>
<p>Veja aqui tudo como aconteceu passo a passo.</p>
<p><cite>Mensagem recebida por e-mail em 21/10/2008</cite></p></blockquote>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/3-pessoas-ta-afim-de-te-conhecer-pediram-pra-eu-te-falar/" rel="bookmark" class="crp_title">3 PESSOAS TA AFIM DE TE CONHECER.. PEDIRAM PRA EU TE FALAR</a></li><li><a href="http://balela.info/e-os-scammers-brasileiros-descobrem-o-twitter/" rel="bookmark" class="crp_title">E os scammers brasileiros descobrem o Twitter</a></li><li><a href="http://balela.info/achei-os-novos-brothers-balela-do-bbb8-no-orkut/" rel="bookmark" class="crp_title">Achei os novos Brothers &#8211; Balela do BBB8 no Orkut</a></li><li><a href="http://balela.info/convite-para-participar-do-bbb9/" rel="bookmark" class="crp_title">Convite para participar do BBB9</a></li><li><a href="http://balela.info/hackearam-a-britney-spears-de-novo/" rel="bookmark" class="crp_title">Hackearam a Britney Spears (de novo)</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/saiba-a-verdade-sobre-o-caso-eloa/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Malware / Software Malicioso</title>
		<link>http://balela.info/malware/</link>
		<comments>http://balela.info/malware/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 15:20:32 +0000</pubDate>
		<dc:creator>Manoel Netto</dc:creator>
				<category><![CDATA[Verbetes]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[verbete]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://balela.info/arquivo/malware/</guid>
		<description><![CDATA[Software criado com o intuito de causar danos ao computador ou seus sistemas. Vírus, trojans e spywares são exemplos de malwares.]]></description>
			<content:encoded><![CDATA[<p><em><span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso (virus" target="_blank">malware</a></span></em> é uma corruptela do termo em inglês <em>Malicious Software</em> (<span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso (virus" target="_blank">software malicioso</a></span>) e é atribuído a qualquer programa que é destinado a se infiltrar em um computador, de forma ilícita e com o objetivo de causar danos. Nesta categoria se incluem os <span class='wp_keywordlink'><a href="http://balela.info/malware/" title="Software Malicioso" target="_blank">vírus</a></span> de computador, <em><span class='wp_keywordlink'><a href="http://balela.info/trojan/" title="Trojan Horse / Cavalo de Tróia" target="_blank">trojan</a></span></em>, <em>spyware</em>, etc.</p>
<p>Aplicativos legais e conhecidos que tenham outras funções, como programas de FTP, leitores de PDF ou geradores de imagens, por exemplo, que possuam alguma característica como as citadas acima embutida em seus códigos, também são consideradas <em>malwares</em>.</p>
<div id="crp_related"><h4 class="section-title">TEXTOS RELACIONADOS</h4><ul><li><a href="http://balela.info/irislene-stefaneli-na-playboy-mostra-tudo/" rel="bookmark" class="crp_title">Irislene Stefaneli na playboy mostra tudo!</a></li><li><a href="http://balela.info/caso-isabella-nardoni-video-confissao-e-mentira/" rel="bookmark" class="crp_title">Saiu resultado do Caso Isabella Nardoni &#8211; Pai Confessa. Video.</a></li><li><a href="http://balela.info/sun-microsystens-atualizacao-de-seguranca/" rel="bookmark" class="crp_title">Sun Microsystens &#8211; Atualizacao de Seguranca</a></li><li><a href="http://balela.info/paypal-accounts-management/" rel="bookmark" class="crp_title">PayPal Accounts Management</a></li><li><a href="http://balela.info/orkut-sandra-enviou-um-convite-para-voce/" rel="bookmark" class="crp_title">orkut &#8211; Sandra enviou um convite para você</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://balela.info/malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

