Quem sou eu

Minha foto
Dicas de Segurança da Informação

quarta-feira, 9 de outubro de 2013

Jovem que procurava namorado no Facebook é encontrada morta no Rio

Uma estudante que procurava um namorado no Facebook foi encontrada morta em Campo Grande, Zona Oeste do Rio. Cláudia Marinho de Lima, de 18 anos, estava com marcas de estrangulamento em um terreno baldio na Estrada do Itumirim, no Jardim Maravilha. A Divisão de Homicídios esteve no local e assumiu as investigações.

Na sexta-feira passada (4), Cláudia publicou na rede social mensagem em busca de um namorado. 'Quem aceita namorar comigo agora?', perguntou. Em outra publicação, sugeriu: 'Com essa chuvinha está bom pra dormir de conchinha, debaixo daquele cobertor'. No sábado (5), a família da vítima registrou o desaparecimento na delegacia de Campo Grande (35 DP).



Em seu perfil no Facebook, Cláudia aparece em várias fotos com a família e de biquíni na praia. A polícia apura se a morte tem relação com a mensagem no Facebook. 'Vamos quebrar o sigilo do perfil para saber quem entrou em contato com ela. Essa é uma das linhas de investigação. A jovem se colocou em uma situação de vulnerabilidade', explicou o delegado Rivaldo Barbosa. O corpo foi localizado na tarde de segunda-feira (7).

Jovem que procurava namorado no Facebook é encontrada morta no Rio
'Ela foi vista pela última vez na igreja Assembleia de Deus, em Realengo. Era muito tranquila, sempre ligava para casa dizendo o que ia fazer. A família desconfia de alguém que se relacionava com a Cláudia no Facebook', afirmou o irmão Reinaldo Marinho.

Fonte:RadioGlobo

terça-feira, 24 de setembro de 2013

Breaking Bad e Utilizado como Armadilha para Arquivos Maliciosos

Um comunicado enviado pela Symantec indicou que a série Breaking Bad está sendo utilizada como "isca" para o recebimento de arquivos maliciosos pelo Twitter. De acordo com a empresa de segurança virtual, as ameaças desenvolvidas pelos crackers são enviadas pela rede social como links para episódios inéditos da produção. 

Breaking Bad

Quando clicados, os links direcionam os usuários a uma página para realizar o download do episódio, sendo necessário baixar dois arquivos.Com 280 MB, uma das aplicações se assemelha em tamanho com os vídeos covencionais de séries. O segundo arquivo, no entanto, é menor e ensina a visualizar a produção de maneira correta.

Ao abrir essas instruções, o usuário é direcionado para a execução de outras aplicações, sendo exposto a invasões virtuais e possível vulnerabilidade de informações pessoais. 

A Symantec recomenda que os usuários desconfiem de links com fotos e vídeos inéditos de séries famosas. Outra recomendação é a de não acreditar em páginas que pedem o download de diferentes arquivos

Breaking Bad está em sua última temporada e é um sucesso na televisão mundial. A série apresenta um professor de química que descobre sofrer de uma doença grave e passa a vender drogas para garantir o sustento de sua família.

Fonte: Info

Oito motivos para uma criança não ter Facebook...

Abaixo, 8 motivos para crianças não criarem um perfil no Facebook, mas o "proxy" principal, deveriam ser os pais. 

Conheça os motivos para não criar um Facebook para uma criança (Foto: Reprodução/NyDailyNews.com)

1. O Facebook é proibido para menores de 13 anos
De acordo com as regras de uso do próprio Facebook, apenas adolescentes a partir de 13 anos podem criar uma conta na rede social. Apesar de não existir um consenso sobre a idade ideal, o objetivo é permitir apenas a entrada de pessoas que, mesmo ainda muito jovens, já sejam capazes de separar o certo do errado e fazer escolhas baseadas nos seus valores.
De acordo com a coordenadora do Childhood Brasil, Erika Kobayashi, que trabalha em programas sobre proteção infantil como o “Navegar com Segurança”, os responsáveis precisam ficar atentos. “É importante que os pais monitorem seus filhos, e que eles sigam as regras básicas estipuladas pelas redes. É muito importante ter a consciência de que as crianças interagem de muitas formas diferentes e que isso representa perigos”, afirma.

2. Privacidade de fotos e posts expostos
Outro motivo para manter as crianças menores de 13 anos fora do Facebook diz respeito à privacidade de posts e fotos nas redes sociais. É que, mesmo que a nova geração já tenha nascido no mundo online, informações importantes como a configuração de privacidade, podem passar despercebidas se um adulto não 'blindar' o perfil do menor como privado.
“Crianças sozinhas em fotos de perfil ou nos álbuns jamais, isso é uma regra básica. Também vale não disponibilizar publicamente as imagens delas em alta resolução. Cibercriminosos podem usar as fotos de boa qualidade para montagens, ou disponibilizá-las em sites de conteúdo abusivo e pornográfico”, disse Kobayashi. Além disso, manter públicas fotografias de crianças pode ajudar outras crianças que praticam bullying a usá-las de forma inadequada.

3. Rastreamento e localização fácil
As conversas em chats, em geral, oferecem a localização dos usuários na hora de enviar uma mensagem via dispositivos móveis (smartphones e tablets) e alguns computadores. Sem o bloqueio dessas funções, as crianças também podem se tornar alvo fácil de localização.
Além disso, a publicação imediata de fotos – ou os marcadores de fotos – com locais indicados no Facebook, também contribui para localizar esses usuários facilmente.

4. Contato facilitado com estranhos
Uma das funções básicas do Facebook é aproximar pessoas conhecidas e permitir que o usuário conheça outras novas por meio da plataforma. Por isso, qualquer pessoa pode ter acesso ao perfil de uma criança, inclusive desconhecidos, se tiver conta na rede social.
“Os pais precisam ficar atentos aos contatos na rede social. É necessário orientar a criança a não abrir a webcam para qualquer um, assim como não contar detalhes da vida pessoal. Mas o principal, é o que vale na rua também: não conversar com estranhos", orienta Kobayashi.

5. Bullying, assédios e abusos
Nas redes sociais, atitudes como o ciberbullying, o bullying virtual, se tornaram muito mais corriqueiras, assim como assédios e abusos. Por isso, a orientação para ter cuidado com o que é publicado, curtido, compartilhado e comentado na rede social é extremamente válido.
O Facebook mantém campanhas que orientam os usuários a não praticar bullying e avisar ao site sobre atitudes ofensivas. É possível denunciar posts, fotos, vídeos e perfils na rede social.
Assim, as configurações de controle de fotos, a privacidade do perfil e a divulgação da localização da criança se tornam fatores cruciais para a preservação da mesma online.

6. Spam, pornografia, violência
O Facebook não possui ferramentas de controle dos pais na rede. Dessa forma, a criança fica “livre” para ter o acesso à quaisquer conteúdos abusivos disponíveis publicados por outros usuários. E, engana-se quem pensa que isso significa apenas pornografia. Fotos, textos, grupos de discussão e vídeos violentos também circulam pela rede social, e aos montes.
Há também políticas internas para denunciar esse tipo de conteúdo inadequado na rede social. Porém, a ferramenta de alerta não garante que o site fique livre de imagens e textos abusivos que se reproduzem e se renovam todos os dias pelas mãos dos próprios usuários.

7. Links maliciosos, plugins e golpes
O número de golpes, links e plugins maliciosos no Facebook também é grande. Em geral, eles vêm acompanhados de imagens atrativas ou promoções que prometem viagens, smartphones e uma infinidade de outros prêmios. Tudo isso chama a atenção de usuários das mais variadas idades, incluindo crianças que buscam por jogos e outras brincadeiras.
Ao acessarem tais links e serem vítimas de golpes, os pequenos podem acabar divulgando dados pessoais ou adquirindo algum vírus para o dispositivo que usam para acessar a web.

8. Conteúdo pago com dados do cartão dos pais
Os jogos são um dos maiores atrativos para crianças no Facebook. No entanto, alguns conteúdos deles podem ser pagos na rede social. Fazendo uso do cartão dos pais, mesmo quando autorizado, a criança pode disponibilizar dados indevidos, ser vítima de novos golpes bancários e vírus, ou mesmo fazer "compras" acima do limite dado pelo pai ou pela mãe.

É preciso estabelecer limites
Ainda de acordo com Erika Kobayashi, nem sempre as redes sociais são vilãs. Segundo a especialista, há muita coisa boa que a criança pode aprender usando a web e as redes sociais. Mas, para isso, é importante ter uma fiscalização dos pais, que precisam navegar junto com essas crianças e criar limites para o espaço que a Internet ocupa na vida delas.
“É importante que os pais também definam um tempo de navegação. O uso excessivo da web, em geral, pode acarretar outros problemas, como distúrbios do sono, por exemplo”.

Fonte: TechTudo

Como identificar falsos E-mails e SMS de Bancos - Dez Dicas.

Os bancos oferecem cada vez mais novos recursos e ferramentas aos clientes como serviços e transações via Internet, telefone e SMS para realizar diversas tarefas sem precisar se dirigir a uma agência física. Mas, os golpistas e cibercriminosos também buscam sempre novas maneiras de agir e se aproveitam disso. A empresa de segurança virtual ESET produziu uma lista com dez ações que um banco nunca irá tomar ao entrar em contato com seus clientes.

Saiba identificar falsos e-mails e SMS de bancos; lista mostra dez golpes (Foto: Reprodução/sxc)

1) Mandar um SMS pedindo detalhes para confirmação de dados do cliente
Os bancos enviam mensagens de texto por celular para, por exemplo para confirmar o sucesso de uma transação feita pelo computador, mas nunca para solicitar senhas e dados pessoais. Portanto, desconfie de qualquer SMS que deva ser respondido com seu dados.

2) Informar que em 24 horas sua conta será encerrada ao menos que faça o indicado
Todas as mensagens enviadas supostamente pelo banco e que possuam um prazo para que alguma ação seja feita devem ser lidas com cautela. Os cibercriminosos precisam ser rápidos porque seus sites podem ser bloqueados ou descobertos. Por isso, precisam fazer com que o usuário clique sem pensar. Normalmente, os bancos que apenas queiram entrar em contato com o cliente não estabelecem prazos ou o fazem por meio de ligações telefônicas.

3) Enviar um link com uma nova versão de um aplicativo para home banking
Os bancos não distribuem seus programas dessa maneira. Os softwares devem ser baixados sempre a partir dos sites oficiais e lojas de aplicativos originais. Além do mais, o aviso de uma nova versão será feito apenas pelo próprio aplicativo, quando o cliente realizar um acesso.

4) Usar encurtadores de links em um e-mail
Todo link enviado em uma comunicação oficial de um banco estará integralmente explícito e nunca fará uso de ferramentas para encurtar a URL, como os famosos Migre.me e Bit.ly. Portanto, nunca clique em links encurtados que sejam provenientes de um e-mail ou SMS.

5) Utilizar o correio para a retirada de um cartão de crédito com defeito
Uma nova forma golpe que vem sendo praticado consiste em informar o cliente que um serviço de correio irá retirar um cartão de crédito com defeito, e para isso pede a senha do cartão para confirmação. A maneira padrão dos bancos agirem nesses casos é pedir para o usuário quebrar, cortar e descartar o cartão enquanto aguarda o recebimento de um novo.

6) Ligar para um telefone fixo e pedir para o cliente retorne para confirmar seus dados
Esta é outra nova forma de ataque que consiste em ligar para o cliente por meio de um telefone fixo e informar que foi detectado uma transação fraudulenta em sua conta. Os cybercriminosos afirmam que irão desligar a ligação e pedem que o usuário entrem em contato com o número oficial do banco. Mas, na realidade, a ligação permanece ative. Os criminosos reproduzem o tom de uma nova ligação e o cliente disca o número do banco. Seguindo a rotina, adiciona os dados do cartão de crédito, que nesse momento é roubado.

7) Enviar um e-mail para outro endereço sem informar anteriormente
Os bancos utilizam única e exclusivamente o endereço de e-mail informado no momento da abertura da conta corrente para se comunicar com o cliente. Se um banco entra em contato com o usuário por um endereço de e-mail diferente é preciso tomar muito cuidado. O recomendado é que o usuário tenha uma conta de e-mail apenas para o banco e que não utilize-a para mais nada ou saiba exatamente qual conta de e-mail cadastrou no banco.

8) Utilizar um site de Internet não seguro
Um site legítimo e verdadeiro corresponde a um banco deve possuir na barra de endereços o ícone de um cadeado, o que significa que o site utiliza um protocolo seguro para o tráfego de dados.

9)  Solicitar que o usuário desative o módulo de segurança
O banco nunca irá solicitar que o módulo de segurança seja desabilitado para acessar sua plataforma ou realizar alguma transação. Caso peça isso, é recomendado comunicar imediatamente o banco para que então seja investigado esse comportamento suspeito.

10) Mandar uma mensagem para mais de um destinatário
É importante checar se o e-mail recebido está destinado somente ao correntista adequado. Os bancos nunca utilizam grupos de destinatários genéricos no campo “Para”, como por exemplo “lista de clientes” ou incluem mais de um cliente no campo de endereço de e-mail.

Fonte: TechTudo

terça-feira, 3 de setembro de 2013

Criptografia simétrica ou chave privada

É o modelo mais antigo de criptografia, em que a chave, isto é, o elemento que da acesso a mensagem trocada entre duas partes, é igual (simétrica) para ambas as partes e deve se manter em segredo (privada). Tipicamente, esta chave é representada por uma senha, utilizada tanto pelo remetente para codifica-la quanto pelo destinatário para descodifica-la. 

Essencialmente, quando a origem (Zezinho) cifra uma mensagem, ele utiliza um algoritmo de ciframento para transformar o conteúdo em claro da mensagem em texto cifrado. Quando o destino (Maria) decifra uma mensagem, ele utiliza o algoritmo de deciframento correspondente para converter o texto cifrado de novo em uma mensagem clara. Se um intruso (João) conhecer o algoritmo de ciframento, ele poderia decifrar uma mensagem cifrada tão facilmente quanto o destinatário (Maria). 

A solução no uso da criptografia de chave privada propõe que quando a origem (Zezinho) cifra uma mensagem, ele utilize um algoritmo de ciframento e uma chave secreta para transformar uma mensagem clara em um texto cifrado. O destino (Maria), por sua vez, ao decifrar a mensagem, utiliza o algoritmo de deciframento correspondente a mesma chave para transformar o texto cifrado em uma mensagem em claro. O intruso (João), por não possuir a chave secreta, mesmo conhecendo o algoritmo, não conseguirá decifrar a mensagem. A segurança do sistema passa a residir não mais no algoritmo e sim na chave empregada. É ela (chave privada) que no lugar que agora no lugar do algoritmo devera ser mantida em segredo pela origem (Zezinho) e destino (Maria). 

crypto_022

A Principal vantagem é a simplicidade. Esta técnica apresenta facilidade de uso e rapidez para executar processos criptográficos. Entenda que se as chaves utilizadas forem complexas a elaboração de um algoritmo de chave privada se torna bastante fácil, porém as possibilidades de interceptação são correlatas aos recursos empregados, entretanto sua aplicação é considerável no processo de proteção da informação, pois quanto mais simples o algoritmo, melhor a velocidade de processamento e facilidade de implementação. 

O principal problema residente na utilização deste sistema criptográfico é que quando a chave de ciframento é a mesma chave de deciframento, ou esta ultima pode facilmente ser obtida pelo conhecimento da primeira, ambas precisam ser compartilhadas previamente antes de estabelecer o canal criptográfico desejado e durante o processo de compartilhamento a senha pode ser interceptada, por isso é fundamental utilizar um canal seguro durante o compartilhamento, este independente do destino a comunicação sigilosa, uma vez que qualquer um que tiver acesso a senha poderá descobrir o conteúdo secreto das mensagens. 

Fonte: http://www.ronielton.eti.br/publicacoes/artigorevistasegurancadigital2012.pdf

quinta-feira, 22 de agosto de 2013

Instagram no PC = Vírus.

Um novo golpe vem utilizando o nome do Instagram para enganar usuários na Internet. A empresa de segurança online Symantec identificou um anúncio que vem prometendo acesso à rede social diretamente no computador, sem usar smartphone. O software diz instalar uma espécie de emulador do aplicativo para que seja possível executá-lo no computador. Porém, isso é uma mentira. É só mais um processo malicioso em busca de dados de internautas.

Instagram para PC é uma farsa (Foto: Divulgação/Symantec)

A farsa é até bem feita. Funciona assim: depois de fazer o download da extensão, o usuário extrai um arquivo compactado onde há várias bibliotecas de vínculo dinâmico (.DLL) com um executável. O natural seria rodar o arquivo executável. Assim, uma tela semelhante à do Instagram para celular é exibida. Mas, quando o usuário tenta fazer login, recebe uma mensagem de erro dizendo que falta ainda um arquivo a ser baixado.
Caso a pessoa concorde em fazer o download, é redirecionada para uma página onde tem que preencher um formulário com diversos dados antes de baixar o suposto arquivo necessário para rodar o Instagram para PC. Assim, eles ganham acesso a diversos dados pessoais do usuário e podem utilizá-los para realizar outros golpes na rede e até acessarem redes sociais e e-mails dos internautas com suas credenciais de login e senha.

Imagens até se parecem com as do Instagram original (Foto: Divulgação/Symantec)

Além deste aplicativo malicioso, há uma outra versão do Instagram para PC que afirma que o usuário precisa “ativar” o Instagram para ele funcionar. Ao clicar na opção, ele também será levado para uma tela de preenchimento de formulários. Curiosamente, já há mais de quatro mil pessoas curtindo o “Instagram para PC” falso no Facebook e no Twitter, além de 1,8 mil no Google+.

Ambos os serviços, assim como muitas outras farsas, se beneficiam de buscas que que internautas fazem na rede. Por isso, uma recomendação da Symantec é: não procure por “Instagram no PC” no Google, Bing e serviços do tipo. O acesso às fotos da rede social deve ser feito apenas pelo  link direto do serviço.
“Para os usuários das redes sociais, é importante ter cuidado com os golpistas que tentam encontrar formas de convencê-los a fornecer dados de login, instalar aplicativos, ou copiar e colar o código em páginas da Web. Além disso, é importante não clicar em links suspeitos e relatar golpes usando os relatórios dentro do Facebook e outras redes sociais”, alerta a Symantec.

Fonte: TechTudo

quarta-feira, 21 de agosto de 2013

Plugins para downloads do YouTube podem ser perigosos

Dois plugins video especialmente destinados ao download de conteúdos do YouTube, leva os utilizadores a receberem conteúdos publicitários maliciosos, entre outros perigos.

A Spider.io, uma empresa localizada em Londres e que investiga fraudes publicitárias, afirmou que o Easy YouTube Video Downloader e o Best Video Downloader, disponíveis num conjunto de ferramentas para browsers, promovem a apresentação de publicidade maliciosa aos utilizadores quando os mesmos visitam a página oficial do YouTube.


“Quando um utilizador que tem estes plugins instalados visita o youtube.com, diversos anúncios são injectados na página principal e também nas páginas de vídeos específicos, canais e resultados de pesquisas”.

“A publicidade injectada é em alguns casos comprada por empresas de enorme reputação no mercado, mas também por outras pouco conhecidas e com propósitos pouco claros”.

A Spider.io afirma que a empresa responsável por estes plugins, a Sambreel, já foi bloqueada pelo Facebook, por injectar publicidade através de plugins para browsers carregados de adware.

'Brasil Pesquisa' - Worm Pagina Inicial de Navegadores

A equipe da Linha Defensiva analisou um vírus que muda a página inicial dos navegadores para uma página de busca chamada “Brasil-Pesquisa” e constatou que a praga é brasileira e tem como alvo o roubo de senhas de bancos brasileiros. A página redirecionada também é beneficiada financeiramente através de anúncios do Google Adsense e de uma busca personalizada, mas não se sabe qual a relação da página com a praga digital. 


Página Brasil-pesquisa.pw, normalmente encontrada junto da infecção. (Foto: Reprodução)

A praga usa o Active Desktop, o que faz com que a página inicial do navegador fique como um papel de parede da Área de Trabalho. Desabilita a Restauração de Sistema e várias configurações de segurança da máquina, e também bloqueia o acesso ao Painel de Controle, Prompt de Comando, Gerenciador de Tarefas, ferramentas de remoção de vírus e também de análise de malwares. 

A praga também lê um arquivo de configuração do FileZilla, possivelmente roubando senhas desse software. O FileZilla é um software de FTP e as senhas armazenadas nele normalmente dão acesso a websites. 

O vírus é tecnicamente um worm, pois ele se espalha através de pastas compartilhadas na rede e através de mídias de armazenamento removível, ocultando as pastas pessoais das vítimas e criando atalhos com o mesmo nome dos arquivos/pastas pessoais. O atalho aponta para o executável do malware, que é um script e também está oculto na mídia. 

O código malicioso também gera um alto tráfego de dados para o endereço etpsoprc.ru, localizado na Rússia, do qual ele baixa novos scripts e arquivos de configuração. 

O worm é capaz de infectar desde o Windows XP ao Windows 7, incluindo os 64 bits. 

Outras versões do Windows não foram observadas, portanto a Linha Defensiva não pode afirmar se a praga é compatível também com o Windows 8 ou não. 

A praga tem como alvo os clientes pessoa física e jurídica dos principais bancos brasileiros e tem uma alta capacidade de propagação. Tudo isso demonstra o empenho dos criminosos brasileiros em busca de novas técnicas para infectar uma quantidade maior de computadores, além de dificultar a remoção da praga.

Fonte: http://www.linhadefensiva.org/2013/08/virus-brasileiro-muda-a-pagina-inicial-para-brasil-pesquisa-pw/

NOTA: Um dos aplicativos que podem impedir e até mesmo fazer a remoção da praga é o Malwerebyte. Você pode baixa-lo aqui: http://www.malwarebytes.org/products/malwarebytes_free/


Projeto do Google Utiliza Balões para Espalhar Internet no Mundo

Você sabe o que é super legal? A Internet. A parte chata é a dificuldade em encontrar uma conexão de Internet rápida e confiável em tantas partes do mundo. Com a sua última empreitada, o Google X está lutando contra essa dor de cabeça com criatividade, tentando tornar uma coisa impressionante ainda mais incrível: espalhar a Internet até aos confins da terra.
O método de entrega? Balões voando alto. Sim, você leu certo. É chamado de Project Loon e o nome não poderia ser mais apropriado em todos os níveis (lembrando que loon, em inglês, é a palavra informal para lunático ou para definir um comportamento "avoado"). Mesmo depois de ouvir um tom bastante convincente do Google, ainda parece loucura - mas o tipo certo de loucura.
Em poucas palavras, o Google quer enviar legiões de balões a 18.2 km de altura - o dobro da altitude de aviões comerciais - onde estarão livres para aproveitar as energias naturais do vento e do sol para criar uma rede mundial de conectividade. O imenso poder de computação do Google, misturado com dados do governo sobre a direção do vento, teoricamente ajudará a navegar os balões ao redor do mundo, oferecendo velocidades 3G (ou melhores!) para as massas, não importa onde elas estejam.
Isso supondo que tudo sairá como o planejado, é claro. Como eu disse, loucura. Completamente maluco. Mas este vídeo feito pelo Google prova que os grandes cérebros em Mountain View têm pensado seriamente sobre este problema em particular: 


O Google avisa que o projeto ainda está em seus estágios iniciais, mas esta semana o Projeto Loon está passando por seu maior teste até agora, com 50 pessoas tentando se conectar aos 30 balões que estão navegando nos céus de Canterbury, Nova Zelândia. Detalhes do Projeto Loon surgiram pela primeira vez no Wall Street Journal, em maio, e enquanto a ideia parecia absurda na época, em retrospecto, isso está vindo da divisão do Google responsável tanto pelo Glass quanto pelos carros autônomos.
Quer dar uma olhada no projeto com potencial de mudar o mundo em ação? A página doProjeto Loon no Google+ contém diversas fotos dos bastidores do empreendimento. Moradores do hemisfério sul dos EUA podem ter uma visão de perto dos balões antes do tempo: o Google espera trazer o Projeto Loon para outros países na mesma latitude que a Nova Zelândia.

Facebook Lança projeto para tornar internet mais barata.

O presidente-executivo da rede social Facebook, Mark Zuckerberg, selecionou Samsung, Qualcomm e quatro outras companhias para um projeto que tem como objetivo levar a Internet a pessoas no mundo que não podem pagar por ela, refletindo esforços promovidos pelo Google e outros grupos.

O projeto é chamado Internet.org e será lançado nesta quarta-feira. Ele tem como objetivo permitir que mais 5 bilhões de pessoas sem acesso atualmente à rede mundial de computadores fiquem online, disse Zuckerberg.

Facebook

"O objetivo do Internet.org é tornar o acesso à Internet disponível a dois terços do mundo que hoje não está conectado", disse ele.

Outros participantes do projeto incluem Ericsson, MediaTek, Nokia e Opera Software.

A parceria vai desenvolver celulares inteligentes de baixo custo e de alta qualidade e levar acesso à Internet em comunidades ainda não atendidas, disse o Facebook.

O Google anunciou em junho que lançou uma pequena rede de balões sobre o Hemisfério Sul em um experimento que espera levar acesso à Internet de forma confiável às regiões mais remotas do mundo.

O piloto, chamado Project Loon, foi lançado em junho na Nova Zelândia. Os equipamentos funcionam com energia solar e são sustentados por balões de alta altitude, 20 quilômetros, ou duas vezes mais alto que rotas percorridas por aviões, disse o Google.

Fonte:http://info.abril.com.br/noticias/mercado/2013/08/facebook-lanca-projeto-para-tornar-internet-mais-barata.shtml 

Nota: Existem coisas com mais prioridade ao redor do mundo alem de celulares de alta tecnologia e de baixo custo com internet. A impressão que da é que Mark quer aumentar a quantidade de usuários do Facebook nem que tenha que pagar por isso. 

terça-feira, 13 de agosto de 2013

Gráfico da Bitdefender demonstra Perigos da Rede

Segundo a Bitdefender, a cada 15 segundos, um brasileiro é vítima de fraudes com documentos roubados ou informações furtadas na rede. Mais de 28 bilhões de pessoas foram prejudicadas por cibercrimes, o que custou perto de R$ 16 bilhões ao país em 2012.

As maneiras mais comuns disso acontecer é através do phishing (conversas ou mensagens falsas com links fraudulentos), spam (mensagens enviadas sem o consentimento do usuário) e Malwares (softwares maliciosos instalados sem permissão do usuário, como vírus).

Segundo o infográfico da Bitdefender, as redes sociais são os lugares onde mais se compartilham links maliciosos que, quando clicados, podem levar à instalação de programas nocivos no PC. Pornografia e banners de publicidade, vem em seguida no ranking.

Crique para Expandir a Imagem
Gráfico Bitdefender


Fonte: http://www.techtudo.com.br/noticias/noticia/2013/08/conheca-os-crimes-virtuais-mais-comuns-em-redes-sociais-e-proteja-se.html


segunda-feira, 12 de agosto de 2013

Takedown - 2000 - Métodos de Ataque de Engenharia Social

Um ótimo exemplo de ataques de Engenharia Social. O Filme Takedown - 2000 um Hacker utiliza vários métodos de engenharia social para conseguir informações. Abaixo segue uma excelente edição do filme com todas as partes de engenharia social aplicadas. 


quinta-feira, 8 de agosto de 2013

Phishing

Phishing2, phishing-scam ou phishing/scam, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.
O phishing ocorre por meio do envio de mensagens eletrônicas que:
  • tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular;
  • procuram atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira;
  • informam que a não execução dos procedimentos descritos pode acarretar sérias consequências, como a inscrição em serviços de proteção de crédito e o cancelamento de um cadastro, de uma conta bancária ou de um cartão de crédito;
  • tentam induzir o usuário a fornecer dados pessoais e financeiros, por meio do acesso a páginas falsas, que tentam se passar pela página oficial da instituição; da instalação de códigos maliciosos, projetados para coletar informações sensíveis; e do preenchimento de formulários contidos na mensagem ou em páginas Web.
Para atrair a atenção do usuário as mensagens apresentam diferentes tópicos e temas, normalmente explorando campanhas de publicidade, serviços, a imagem de pessoas e assuntos em destaque no momento, como exemplificado na Tabela 2.13. Exemplos de situações envolvendo phishing são:
Páginas falsas de comércio eletrônico ou Internet Banking: você recebe um e-mail, em nome de um site de comércio eletrônico ou de uma instituição financeira, que tenta induzi-lo a clicar em um link. Ao fazer isto, você é direcionado para uma página Web falsa, semelhante ao site que você realmente deseja acessar, onde são solicitados os seus dados pessoais e financeiros.
Páginas falsas de redes sociais ou de companhias aéreas: você recebe uma mensagem contendo um link para o site da rede social ou da companhia aérea que você utiliza. Ao clicar, você é direcionado para uma página Web falsa onde é solicitado o seu nome de usuário e a sua senha que, ao serem fornecidos, serão enviados aos golpistas que passarão a ter acesso ao site e poderão efetuar ações em seu nome, como enviar mensagens ou emitir passagens aéreas.
Mensagens contendo formulários: você recebe uma mensagem eletrônica contendo um formulário com campos para a digitação de dados pessoais e financeiros. A mensagem solicita que você preencha o formulário e apresenta um botão para confirmar o envio das informações. Ao preencher os campos e confirmar o envio, seus dados são transmitidos para os golpistas.
Mensagens contendo links para códigos maliciosos: você recebe um e-mail que tenta induzi-lo a clicar em um link, para baixar e abrir/executar um arquivo. Ao clicar, é apresentada uma mensagem de erro ou uma janela pedindo que você salve o arquivo. Após salvo, quando você abri-lo/executá-lo, será instalado um código malicioso em seu computador.
Solicitação de recadastramento: você recebe uma mensagem, supostamente enviada pelo grupo de suporte da instituição de ensino que frequenta ou da empresa em que trabalha, informando que o serviço de e-mail está passando por manutenção e que é necessário o recadastramento. Para isto, é preciso que você forneça seus dados pessoais, como nome de usuário e senha.

TópicoTema da mensagem
Álbuns de fotos e vídeospessoa supostamente conhecida, celebridades
algum fato noticiado em jornais, revistas ou televisão
traição, nudez ou pornografia, serviço de acompanhantes
Antivírusatualização de vacinas, eliminação de vírus
lançamento de nova versão ou de novas funcionalidades
Associações assistenciaisAACD Teleton, Click Fome, Criança Esperança
Avisos judiciaisintimação para participação em audiência
comunicado de protesto, ordem de despejo
Cartões de créditoprograma de fidelidade, promoção
Cartões virtuaisUOL, Voxcards, Yahoo! Cartões, O Carteiro, Emotioncard
Comércio eletrônicocobrança de débitos, confirmação de compra
atualização de cadastro, devolução de produtos
oferta em site de compras coletivas
Companhias aéreaspromoção, programa de milhagem
Eleiçõestítulo eleitoral cancelado, convocação para mesário
Empregoscadastro e atualização de currículos, processo seletivo em aberto
Imposto de rendanova versão ou correção de programa
consulta de restituição, problema nos dados da declaração
Internet Bankingunificação de bancos e contas, suspensão de acesso
atualização de cadastro e de cartão de senhas
lançamento ou atualização de módulo de segurança
comprovante de transferência e depósito, cadastramento de computador
Multas e infrações de trânsitoaviso de recebimento, recurso, transferência de pontos
Músicascanção dedicada por amigos
Notícias e boatosfato amplamente noticiado, ataque terrorista, tragédia natural
Prêmiosloteria, instituição financeira
Programas em gerallançamento de nova versão ou de novas funcionalidades
Promoçõesvale-compra, assinatura de jornal e revista
desconto elevado, preço muito reduzido, distribuição gratuita
Propagandasproduto, curso, treinamento, concurso
Reality showsBig Brother Brasil, A Fazenda, Ídolos
Redes sociaisnotificação pendente, convite para participação
aviso sobre foto marcada, permissão para divulgação de foto
Serviços de Correiosrecebimento de telegrama online
Serviços de e-mailrecadastramento, caixa postal lotada, atualização de banco de dados
Serviços de proteção de créditoregularização de débitos, restrição ou pendência financeira
Serviços de telefoniarecebimento de mensagem, pendência de débito
bloqueio de serviços, detalhamento de fatura, créditos gratuitos
Sites com dicas de segurançaaviso de conta de e-mail sendo usada para envio de spam (Antispam.br)
cartilha de segurança (CERT.br, FEBRABAN, Abranet, etc.)
Solicitaçõesorçamento, documento, relatório, cotação de preços, lista de produtos

Prevenção:
  • fique atento a mensagens, recebidas em nome de alguma instituição, que tentem induzi-lo a fornecer informações, instalar/executar programas ou clicar em links;
  • questione-se por que instituições com as quais você não tem contato estão lhe enviando mensagens, como se houvesse alguma relação prévia entre vocês (por exemplo, se você não tem conta em um determinado banco, não há porque recadastrar dados ou atualizar módulos de segurança);
  • fique atento a mensagens que apelem demasiadamente pela sua atenção e que, de alguma forma, o ameacem caso você não execute os procedimentos descritos;
  • não considere que uma mensagem é confiável com base na confiança que você deposita em seu remetente, pois ela pode ter sido enviada de contas invadidas, de perfis falsos ou pode ter sido forjada (mais detalhes na Seção 3.3 do Capítulo Ataques na Internet);
  • seja cuidadoso ao acessar links. Procure digitar o endereço diretamente no navegador Web;
  • verifique o link apresentado na mensagem. Golpistas costumam usar técnicas para ofuscar o link real para o phishing. Ao posicionar o mouse sobre o link, muitas vezes é possível ver o endereço real da página falsa ou código malicioso;
  • utilize mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing (mais detalhes no Capítulo Mecanismos de segurança);
  • verifique se a página utiliza conexão segura. Sites de comércio eletrônico ou Internet Banking confiáveis sempre utilizam conexões seguras quando dados sensíveis são solicitados (mais detalhes na Seção 10.1.1 do Capítulo Uso seguro da Internet);
  • verifique as informações mostradas no certificado. Caso a página falsa utilize conexão segura, um novo certificado será apresentado e, possivelmente, o endereço mostrado no navegador Web será diferente do endereço correspondente ao site verdadeiro (mais detalhes na Seção 10.1.2 do Capítulo Uso seguro da Internet);
  • acesse a página da instituição que supostamente enviou a mensagem e procure por informações (você vai observar que não faz parte da política da maioria das empresas o envio de mensagens, de forma indiscriminada, para os seus usuários).

O que é Engenharia Social?

  1. Técnica usada por fraudadores para obter informações e dados confidenciais.
  2. Técnica usada por pessoas mal-intencionadas para coletar informações sigilosas.
  3. Técnica utilizada por fraudadores para praticar golpes.
  4. Tática usada pelos fraudadores para roubar senhas e informações confidenciais.
  5. Tática usada por fraudadores para roubar senhas e informações sigilosas.
[Golpes na Internet]

A Engenharia Social consiste numa série de técnicas utilizadas por pessoas mal-intencionadas para obter informações sigilosas de usuários, como senhas, número de cartão de crédito etc. Dentre essas técnicas, podemos destacar as mais usadas na Internet: o scam e o phishing. O scam é um e-mail com uma mensagem falsa ou um programa malicioso anexo, como por exemplo, o cavalo de tróia (trojan horse). O phishing também é um e-mail que contém em sua mensagem um link que direciona o usuário para um site falso, muito similar ao site oficial da instituição. Ambas as técnicas utilizam como premissa a ingenuidade e a curiosidade das pessoas para enganar e tirar proveito próprio.
A maioria dos golpes de engenharia social são feitos por meio de telefonemas e envio de mensagens por correio eletrônico (e-mail), embora também possam ser aplicados em qualquer meio de comunicação. Na Internet, os fraudadores utilizam o e-mail para persuadir o usuário a fornecer informações ou a realizar determinadas ações que contrariam os procedimentos de segurança adotados pelos Bancos. Eles enviam mensagens eletrônicas que induzem o usuário a executar arquivos que capturam senhas ou até mesmo a fornecerem seus dados pessoais em páginas falsas.
No caso de páginas falsas, a estratégia utilizada é a de copiar o layout do site oficial de uma instituição e o publicar com endereço (URL) semelhante ao verdadeiro. Nessa página falsa, o fraudador cria campos específicos para capturar senhas do usuário. Por isso, a melhor forma de se prevenir contra este tipo de ação é a informação. É importante que você conheça os procedimentos de segurança adotados pelo seu Banco e utilize as facilidades proporcionadas pela Internet com tranqüilidade.


Como evitar golpes de Engenharia Social na Internet?


Os golpes praticados pela Internet podem, em sua grande maioria, ser evitados com alguns cuidados no acesso e navegação. Para auxiliá-lo, recomendamos algumas dicas importantes que você deve observar ao acessar a Internet, principalmente ao usar o Internet Banking.

Confira algumas dicas:

  • Nunca acesse sua conta por meio de links contidos em e-mails. Sempre digite o endereço do site em seu navegador. E-mails de procedência desconhecida e duvidosa podem conter links que o direcionem para páginas fraudulentas.
  • Mantenha sempre o seu antivírus ativo e atualizado. Além do antivírus, é importante que você instale um firewall, pois eles podem bloquear o recebimento de cavalos de tróia (trojan horse) em seu computador. Existem versões gratuitas no mercado, mas verifique sua procedência e certifique-se de que o fabricante é confiável.
  • Ao receber mensagens com anexos, não abra os arquivos ou execute programas sem antes passar por um programa antivírus. Na dúvida sobre a veracidade da mensagem recebida, não abra.
  • Desconfie das mensagens de correio eletrônico onde você não conhece o remetente. Leia atentamente a mensagem. Geralmente, e-mails falsos contêm diversos erros gramaticais e de ortografia.
  • Bancos, não envia e-mails sem sua expressa autorização, como também não solicita dados pessoais por meio eletrônico ou por telefonema.
  • Se você receber algum e-mail, supostamente em nome do seu Banco, solicitando o download de algum arquivo anexo ou contendo links, exclua a mensagem. Não é política do seu Banco disponibilizar por e-mail arquivos ou programas sob alegação de tornar o seu acesso ao Internet Banking mais seguro. Todos os procedimentos de segurança estão disponíveis apenas no site oficial do seu Banco.
  • Desconfie de e-mails com ofertas extraordinárias que circulam pela Internet.
  • Cuidado com downloads, especialmente os arquivos com extensões ".exe", ".zip" e ".scr".
  • Crie senhas difíceis de serem descobertas.
  • Proceda a atualizações periódicas de segurança do sistema operacional de seu computador.
  • Evite acessar sua conta de computadores de uso público, como por exemplo, cibercafés, pois são alvos mais fáceis para ações fraudulentas na Internet.

Nota: As regras valem para todos os bancos, nenhum banco envia algo por e-mail sem que o cliente tenha solicitado. Se todos seguissem estas dicas, principalmente as de atualização de segurança do sistema operacional do computador, teríamos um número reduzido de crimes eletrônicos. 

Após caso de chantagem, PM de RO alerta para casos de crime na internet

Após registro de um caso de chantagem por imagens de cunho sexual obtidas na internet, através de redes sociais, o delegado regional da Polícia Civil de Rolim de Moura (RO), Renato Cézar Morari, alerta jovens sobre os perigos da internet.  Há uma semana, um mandado de busca e apreensão na cidade de Espigão D'Oeste (RO) terminou com a apreensão de material pornográfico que estava com um homem de 24 anos. As imagens de vídeo e fotografias estavam sendo usadas para chantagear uma jovem de 22 anos, moradora de Rolim de Moura. Segundo Morari, este é o primeiro caso do tipo investigado pela polícia local, mas outros já podem ter ocorrido.



De acordo com Morari, todos os cuidados têm que ser tomados quando o assunto é internet, pois o risco e a exposição são grandes. A orientação do delegado é para que as pessoas não se sujeitem a esse tipo de chantagem. “A mulher se sujeitou a praticar sexo virtual e mandou para essa pessoa sem ela nunca ter visto. Foi convencida a praticar esses atos. Mesmo que a pessoa for conhecida, ela se expõe e esse material vai permanecer. Nós captamos o material, mas nada impede dele ter enviado para terceiros”, avalia.
O caso em Rolim de Moura aconteceu após a acadêmica aceitar um perfil falso criado na rede social e administrado pelo homem do município vizinho. Acreditando estar em um namoro virtual, a jovem afirmou à polícia que fez gravações íntimas e que foram salvas pelo suposto namorado.

De acordo com Morari o acusado foi solto, mas as imagens foram apreendidas e o material passa por perícia. “Nossa legislação é falha com relação a crimes desse tipo. Não deu para enquadrá-lo como crime cibernético como no caso da Carolina Dieckmann, pois não houve invasão do computador da vítima, ela que mandou espontaneamente as fotos para um perfil falso que ele criou”, afirmou.
Segundo o delegado, a chantagem foi feita na busca de vantagem sexual, e por isso será enquadrado no artigo 146 do Código Penal, como constrangimento ilegal. “Infelizmente sabemos que é grave, mas o crime de constrangimento ilegal é um crime de menor potencial ofensivo. Após o término da perícia, se nada mais for constatado, será feito um termo circunstanciado”, finaliza o delegado.

Fonte: http://g1.globo.com/ro/rondonia/noticia/2013/08/apos-caso-de-chantagem-pm-de-ro-alerta-para-casos-de-crime-na-internet.html

Comentário: “A mulher se sujeitou a praticar sexo virtual e mandou para essa pessoa sem ela nunca ter visto..." - Por mais que possa parecer uma coisa "boba" existem ainda muitos casos que não foram denunciados e nem noticias viraram por vergonha da parte afetada. O problema é que a não denuncia pode fazer com que as imagens se espalhem sem controle e sem quem pague pelo ato a não ser a própria vítima. Com a internet perdeu-se até mesmo o prazer de uma relação a dois.

Namoro iniciado no Facebook termina em morte em Belo Horizonte



Um namoro que começou pela internet terminou em morte na noite dessa segunda-feira (24), em Belo Horizonte. Um homem natural do Rio de Janeiro furtou uma moradora da capital minera, que conheceu por meio do Facebook. No entanto, o carioca, Welton Souza Dias, de 31 anos, morreu ao tentar fugir pelo rio Arrudas e cair após cometer o crime.

De acordo com o sargento Osmar Lorenço da 6ª Companhia do 1º Batalhão da Polícia Militar, a companheira virtual da vítima alegou que conversava com o carioca pela internet há dois anos e resolveu convidá-lo para passar uma temporada de três dias na casa dela, no bairro Concórdia, na região nordeste de Belo Horizonte. Porém, na noite dessa segunda, o visitante aproveitou que a dona da residência saiu e furtou um tablet e R$ 1.600 dela.

Ao voltar para o imóvel, a mulher, de 36 anos, achou estranho que Welton Souza havia saído da residência e ainda deixado a televisão ligada. Desconfiada, ela foi até o seu guarda-roupa e deu a falta dos R$ 1600 e do tablet, que havia sido deixado em cima da mesa da sala.

Indignada com o fato de ter sido enganada, a mulher pediu ajuda para os filhos, que localizaram o visante na avenida do Contorno, no centro da capital mineira, bem perto da rodoviária. Entretanto, assim que notou que estava sendo seguido, o carioca tentou pular uma das vigas do rio Arrudas, mas desequilibrou, caiu e morreu na hora.


A retirada do corpo de Welton Souza foi feita por uma equipe do Corpo de Bombeiros.

Após o trabalho da perícia, os R$ 1.600 furtados foram recuperados e o corpo do visitante encaminhado ao Instituto Médico-Legal de Belo Horizonte.

A companheira virtual da vítima e os filhos dela foram encaminhados à Delegacia de Polícia Civil, onde prestaram depoimento e, em seguida, foram liberados.


Comentário: Impressionante a capacidade de uma pessoa colocar outra um ser que conhece apenas via internet (por mais que seja por dois anos) para dentro de casa e passar um final de semana ainda por sima. Por sorte, foi apenas um Tablet e R$1.600,00 que foram recuperados, mas quem garante que não poderia ser um psicopata que pudesse fazer algo bem pior? 

E você o que acha? Comente também...

No Brasil, 95% dos jovens internautas se dizem viciados em tecnologia; faça o teste

Segundo o Ibope Media, 95% dos jovens brasileiros entre 15 e 33 anos com acesso à internet se consideram viciados em tecnologia. O dado resulta de pesquisa realizada pelo painel online CONECTAí, em parceria com o portal youPIX, com a participação de 1063 internautas.


Todos que se classificam como dependentes usam o Facebook; 74% afirmam utilizar o Skype e 72% o Twitter. Serviços de internet banking estão presentes na rotina de 70% deles e aplicativos de mensagens instantâneas (Whatsapp) na de 63%. O percentual é o mesmo dos que acessam blogs. 

O aplicativo para publicação de fotos Instagram é usado por 59% dos jovens internautas e os jogos online são um hábito para 56%. No total, 48% aderem à rede social corporativa Linkedin. 

E você, se considera viciado em tecnologia? Acesse o Link abaixo com a matéria e faça o teste e comente seu resultado! 

Link/Fonte: http://olhardigital.uol.com.br/noticia/no-brasil-95-dos-jovens-internautas-se-dizem-viciados-em-tecnologia-faca-o-teste/36517



sábado, 9 de fevereiro de 2013

Internet terra sem lei ?

Aparentemente a coisa esta mudando, lembra do caso da mulher traída de Sorocaba, que deu uns "tapas" na amante do marido. Foi gravado e postado no Youtube (veja video aqui). A mulher agredida, processou a agressora e ganhou. Veja o comentário no jornal da CBN:

Comentario CBN

segunda-feira, 21 de novembro de 2011

Olhar Digital: Engenheiros criam bateria que é recarregada em 15 minutos e dura uma semana

Engenheiros da Universidade de Northwestern (Estados Unidos) estão desenvolvendo baterias para telefones e laptops que, em breve, poderão ser recarregadas mais rapidamente, além de terem duração muito superior aos modelos atuais.

A explicação para o melhor desempenho é um pouco técnica. O Dr. Harold Kung, responsável pela descoberta, disse em entrevista para a BBC que encontrou uma maneira de aumentar a carga de íons dentro das baterias para acelerar seu movimento. Assim, a capacidade de armazenamento de energia é aumentada. Com a nova técnica, uma bateria de celular, por exemplo, pode ser recarregada em 15 minutos e durar até uma semana.
Bateria
A única desvantagem, segundo os pesquisadores, é o fato da recarga da bateria cair drasticamente após 150 ciclos (ou uma vida útil de aproximadamente 1 ano). No entanto, mesmo após tanta utilização, o dispositivo é ainda cinco vezes mais eficaz que os disponíveis no mercado atual. Outras melhorias ainda estão sendo estudadas. Mesmo assim, os cientistas estimam que esse tipo de inovação deva chegar às lojas em até cinco anos.