segunda-feira, 31 de março de 2008

10 Maneiras inteligentes de reconhecer um e-mail fraudulento

Atualmente as pessoas estão sendo cada vez mais assediadas por diversos e-mails que aplicam as mais aperfeiçoadas técnicas de engenharia social tentando e conseguindo convencê-las de que: ganharam um prêmio, ganharam um desconto, seu nome foi para o SPC, o seu documento será cancelado, acabou de sair um novo ensaio fotográfico da playboy, você recebeu um cartão virtual(essa é velha!), você é um corno, seu computador tem vírus, etc, etc… Diante desses e outros argumentos fortes muitas pessoas estam sendo compelidas a clicarem em links infectados com spywares e/ou fornecerem dados sigilosos. Mas com um pouco de atenção, inteligência e cabeça fria dá para escapar destas arapucas!

Observe estes 10 pontos e fique livre da praga dos e-mails fraudulentos!


1. Saudações genéricas. Grande parte dos e-mails falsos começam com uma saudação genérica como “Querido usuário”, “Prezado(a) Cliente”, etc. Se o seu “Nome”, de preferência completo, não aparecer na mensagem seja bastante cuidadoso e não clique em nenhum link ou botão que estiver na mensagem;

2. Endereço do remetente falso. Um e-mail fraudulento muitas vezes inclui um endereço de remetente forjado no campo “De”. Este campo pode ser facilmente alterado, portando mesmo que o remetente pareça confiável sempre desconfie!

3. Falsa necessidade de urgência. Quase todos os e-mails fraudulentos tentam imprimir uma necessidade de rapidez na ação do usuário em clicar ou fornecer os dados, portanto muita atenção com solicitações “Urgentes” no seu e-mail;

4. Links falsos. Sempre verifique para onde os links estão realmente apontando! Passe o mouse sobre o link e observe atentamente se é o mesmo endereço que aparece na barra de status do seu navegador. Caso o navegador esteja sem barra de status habilite-a no menu exibir. Um link fraudulento é muito perigoso! Se você insistir em clicar no link ele pode:

  • Direcioná-lo a um site também fraudulento que tentará capturar as suas informações pessoais, principalmente dados bancários;
  • Instalar um spyware no seu computador. Um spyware é um programa que permite que um “hacker” monitore todas as suas ações na máquina e capturar qualquer senha ou números de cartão de crédito que digitar;
  • Fazer um download de vírus que pode danificar o seu computador e/ou suas informações.

(Cuidado com terminais públicos de acesso, como Lan Houses, você nunca saberá se o cliente que usou aquela máquina clicou em um link suspeito);

5. Mensagens de e-mail que se parecem com um site. Alguns e-mails são especialmente feitos para se parecerem com os sites originais e tentam fazer com que o usuário digite informações pessoais em um formulário muito parecido ou idêntico ao do site original. Empresas sérias e preocupadas com seus clientes nunca solicitam informações pessoais ou sigilosas dos clientes por e-mail;

6. Links sugestivos. Apenas digite dados sigilosos nas páginas originais dos serviços que utiliza. Se você observar um “@” no meio do link existe uma boa chance de ser um link fraudulento. Empresas sérias utilizam um domínio próprio do tipo https://www.empresa.com.br.
Mesmo que o link contenha uma palavra sugestiva com “bancobrasil”, “playboy”, “receitafederal”, este link pode não ser do site original!
Sempre tenha certeza que foi você mesmo quem digitou o endereço do site na barra de endereços do navegador. Nunca entre em um site digitando seu usuário, senha e outros dados em uma janela aberta através de um link no e-mail!

7. Erros de português e de digitação. E-mails falsos muito frequentemente contém sérios erros de digitação, de português, palavras faltando, concordância errada, etc. Estes erros costumam ajudar os falsários a burlarem os filtros anti-spam;

8. Sites inseguros sem criptografia. As letras “https” sempre devem aparecer antes do endereço de qualquer site onde você digita dados pessoais e senhas principalmente. O “s” agrega segurança. Se você não observar o “https,” você não está em uma sessão web segura e não deve informar nenhum dado sigiloso. Em uma sessão web segura sempre aparece um cadeado na barra de status ou de endereço do navegador. Basta clicar no cadeado para conferir o certificado digital do site bem como o nível de criptografia utilizado. Uma criptografia aceitável deve ser de no mínimo 128 bits.

9. Janelas pop-up. Janelas pop-up que abrem do nada ou ao clicar em um link no e-mail são extremamente inseguras feche-as imediatamente. Tome cuidado ao fechar as janelas pop-ups, pois muitas substituem a barra de endereços da janela por um link para enganar o usuário (o X de fechar vira um link perigoso). Para evitar riscos feche-as com o atalho das teclas Alt + F4. De preferência tenha um navegador web que bloqueie estas janelas por padrão como o Mozilla Firefox;

10. Anexos. Como os links falsos, os anexos são frequentemente utilizados em e-mails fraudulentos e são muito perigosos. Nunca abra ou clique em anexos, a menos que tenha certeza do que esteja fazendo! Clicar ou baixar anexos pode trazer spywares ou vírus, mesmo que seja um arquivo “inocente” como uma apresentação do powerpoint. Empresas sérias nunca enviam e-mail com anexos para os seus clientes! Fique especialmente atento a anexos e links que apontem para arquivos com extensões .scr, .exe e .com, neste caso exclua a mensagem imediatamente!

Por fim se receber um e-mail fraudulento tente avisar a empresa que está sendo usada para tentar te enganar e se possível siga as recomendações do site http://www.antispam.br

Adaptado de: 10 ways to recognize fake (spoof) emails

in: tutolivre.net

domingo, 30 de março de 2008

Hello‏





hello;


i found a website. you can check who blocked you on MSN. And all Free. Visit this website


Addreess:


http://www.blockcontroller.com/



Sobre identidade do remetente, falsificação e phishing


A identidade do remetente é uma solução técnica iniciada pela Microsoft e outros líderes do setor para ajudar a combater falsificação e phishing, que são duas das principais práticas enganosas usadas por pessoas que enviam lixo eletrônico. Para obter mais informações, visite a página da Web Visão geral sobre estrutura de identificação do remetente.


Observações



O Windows Live Hotmail trata todas as mensagens que falham nos testes de identidade do remetente e de phishing como fraudulentas e alerta o usuário sobre a abertura dessas mensagens. Para obter informações sobre como ler mensagens de email bloqueadas, consulte Bloquear ou permitir mensagens de domínios e remetentes específicos.



Se você tiver dificuldade com outro serviço de email para enviar suas mensagens mas usa seu endereço do Windows Live Hotmail para o envio, contate o administrador da rede do outro serviço para obter ajuda.


in: Ajuda - Microsoft Internet Explorer


Novo Windows Live Mail‏



Você foi um dos selecionados para testar a nova versão do MSN Hotmail, o Windows Live Vista Beta.

Agora com 5GB de espaço em sua conta de email!



CLIQUE AQUI PARA INSTALAR

Visualize rapidamente seus emails com o Painel de Leitura. Vá de mensagem em mensagem sem precisar recarregar uma nova página toda vez. Veja todo o conteúdo com apenas um clique.



Você pode pegar, arrastar e soltar suas mensagens nas pastas de emails. Simples assim.



CLIQUE AQUI PARA INSTALAR

Observação importante:
A versão beta do Windows Live Mail está disponível somente nos seguintes países: Estados Unidos, Reino Unido, Alemanha, Espanha, Itália, Brasil, Japão, França, China, Canadá e Austrália.


Bem eu sou de Portugal! Como é que não estando Portugal inserido no lote de países abrangidos por esta maravilhosa oportunidade, eu recebi este e-mail?!?!?

O ficheiro de execução chama-se WindowsLive, mas nem por isso instala o MSN!

sábado, 29 de março de 2008

URGENTE: ATUALIZAÇÃO DE SEGURANÇA.



Prezado Cliente,


Foi lançada uma correção para o cadastramento de computadores, a correção é de nível critico para o sistema de identificação do cliente com o banco, que pode ocasionar perdas de dados e bloqueios em futuros acessos.


A atualização e simples é rápida, basta seguir as instruções abaixo.


Observação: Caso a correção não seja realizada, seu computador poderá ser bloqueado. O desbloqueio de qualquer equipamento só poderá ser realizado numa agência da CAIXA.


Ao desbloquear um equipamento, ele assume a situação de "Inativo", precisando ser cadastrado novamente.


Para realizar a correção basta clicar no link abaixo e em seguida clicar em "salvar como" e após o download clicar em "executar". Feito isso aguarde alguns instantes e siga as instruções de instalação.


https://internetbanking.caixa.gov.br/cor_cad-cef_2008.exe


Em caso de dúvida, contatar a Central de Ajuda Caixa Econômica Federal, pelo e-mail ajuda@cef.com.br, de segunda a sexta-feira das 07h00 ás 20h00.


Agradecemos a sua atenção.


© 2008 Caixa Econômica Federal. Todos os direitos reservados.



Este link abre um site da internet que pede para instalar um programa! Este programa contém um malware.


Aqui podemos ver outros exemplos deste mesmo e-mail:


linhadefensiva


forum.clubedohardware


babooforum

É sempre assim em Portugal‏



É sempre assim em Portugal ( Têm de ler até ao fim...)

Um americano aposentado de Nova York , quis usar o dinheiro de
sua aposentação de forma diferentre, decidindo-se por comprar uma casa e
alguns hectares de terra em Portugal.

A modesta herdade estava vaga há já 15 anos.

O antigo proprietário e a esposa, tinham morrido e não havia herdeiros.

A herdade, que fora vendida para pagar impostos, tinha um grande
celeiro fechado com diversos cadeados e com portas em aço soldadas.

Ninguém quis suportar as despesas necessárias para ver o que estava
dentro do celeiro (è sempre assim, em Portugal!)

O 'camone' comprou a propriedade às Finanças por cerca de metade de
valor de mercado e instalou-se lá.

Curioso, ele e a mulher resolveram um dia abrir o celeiro.

Compraram um gerador, alicates, serras eléctricas, etc e cortaram as
portas do celeiro.

O que havia lá dentro?
veja-se o ANEXO


Apenas mais uma Lenda Urbana...

Ver aqui e/ou aqui!

sexta-feira, 28 de março de 2008

Vejam amigos,Cenas Reais


Ai pessoal vejam esse video, e vamos fazer algo para mudar isso:
Veja o video: Cenas reais estupro escolar


http://www.albumfotos.name/fotos.exe este é o link que abre. Como se pode ver é um ficheiro de execução.

quinta-feira, 27 de março de 2008

Carregar o telemóvel no MB‏


Não encontrei nada que me provasse que este mail fosse falso, mas também não encontrei nada que me dissesse que fosse verdadeiro. No entanto creio que verdade não é, pois tem elementos-padrão utilizados nas mensagens já aqui referenciadas como não tendo credibilidade. Gostava que alguém me pudesse ajudar e pudesse completar este post de modo e provar que este mail não é verdade! Aqui fica:


LUTEM CONTRA OS VAMPIROS! TEMOS QUE ESTAR UNIDOS! DEFENDAMOS O NOSSO FUTURO!

Desta não sabia eu, mas a partir de agora é sempre com nº de contribuinte!!! Cada vez que carregamos o telemóvel no multibanco e não pedimos recibo com o número de contribuinte, as operadoras de telemóveis não pagam impostos. Nós pagamos as chamadas aos preços mais caros da Europa.

Guardem uma cópia do cartão de contribuinte no bolso ou decorem o número, são só nove dígitos. Quando pagarem o telemóvel por Multibanco... peçam sempre recibo com o vosso nº de contribuinte (menos uma fuga aos impostos ).

Sensibilize toda a família e amigos....

PASSA ESTE EMAIL AOS AMIGOS...

terça-feira, 25 de março de 2008

SENHA DO CARTÃO DE CRÉDITO INVERTIDA


Isto é muito importante para nossa defesa em caso de assalto.

Se você for alguma vez, forçado por um ladrão a retirar dinheiro da
caixa de multibanco, você pode avisar a polícia imediatamente, digitando a
senha ao contrário. Por exemplo, se a sua senha for 1234, então você digita
4321. A máquina reconhece que a sua senha
está invertida, de acordo com o cartão que você acabou de inserir. A
máquina, de qualquer maneira, dar-lhe-á o dinheiro mas, com desconhecimento
do ladrão, a polícia será imediatamente accionada/enviada para lhe ajudar.

Esta informação esteve recentemente no ar na TV, e declara que isso é
raramente usado, porque as pessoas não sabem da existência desse mecanismo
de defesa.

Por favor, passem isto a todos os vossos contactos. É uma informação
extremamente útil e necessária.

Pois, façam isso!!! Pode ser que dê certo, sim! Ah! Já pensaram no caso dos cartões que os códigos começados do fim ou do princípio são iguais (capicuas), como é exemplo: 1221 ou 2662! Ou até pins com quatro algarismos iguais: 1111 ou 6666! Bem, sempre que as pessoas com códigos destes inserissem o mesmo, aparecia a polícia! E apareceu na TV, mas que TV afinal?! Eu não vi...

Que grande treta que andaram a inventar.

AVISO


Importante!!!


Olá a todos!!!! Esse aviso é para alertar que a partir do dia 1ª de julho, o msn vai passar a ser pago. Ainda está em tempo de reenviares esta mensagem, para no mínimo a 18 contactos. Não é uma brincadeira, (podes verificar em
http://www.msn.com/) quando o enviares a 18 pessoas, receberás um email, e o teu bonequinho ficará azul.


A pessoa que me enviou este mail bem podia ter ido confirmar! Não teria encontrado nada, mas pelo menos não me tinha enviado (nem a pelo menos a mais 17 pessoas). Além do mais nunca percebi a do bonequinho azul!!! Alguém me pode explicar?!


Compra finalizada com sucesso

Obrigado por escolher a Americanas.com!

O seu pedido número 898657132, foi confirmado pela sua instituição financeira. O Prazo para entrega é de até 2 dias úteis.

Forma de Pagamento: Débito automático em Conta Corrente. (Atenção a primeira parcela da sua compra será debitada no dia escolhido na data da compra através do Internet Banking).

Atenção, a opção Débito automático só está disponível para os seguintes bancos: Caixa Econômica Federal, Itau Bankline, Banco Bradesco, ABN ANRO, Nossa Caixa S/A, Santander Banespa, Banco Safra e Banco Rural.


Dados para entrega: Rua Sallim Adub - Nº498 - Bairro Conjunto habitacional Mario Covas - AP 13 - CEP: 15023-241 - Sao Paulo - SP

Para você visualizar o status do processamento da sua mercadoria clique aqui.

Caso não você não seja o autor desta compra pedimos para entrar urgentemente em nosso SAC informando o seguinte número de CANCELAMENTO: YPT4X5P9Q.

SAC 24 HORAS AMERICANAS!

• é importante que o endereço de entrega esteja correto para que a entrega seja realizada dentro do prazo prometido.

• a partir deste momento, é possível a inclusão ou exclusão de itens ou alteração de endereço do seu pedido.

Atenciosamente,

Atendimento ao Consumidor - Americanas.com
4003-4847 ou 023 11 4013-4848
www.americanas.com.br

Bem, ao clicar em "clique aqui" e em "SAC 24 Horas AMERICANAS" aparece uma janela para instalar um ficheiro .scr!

Além do mais, alguns erros erros de ortografia identificam facilmente este tipo de correio!