Quem sou eu

Minha foto
Dicas de Segurança da Informação
Mostrando postagens com marcador Alerta de Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Alerta de Segurança. Mostrar todas as postagens

terça-feira, 24 de setembro de 2013

Breaking Bad e Utilizado como Armadilha para Arquivos Maliciosos

Um comunicado enviado pela Symantec indicou que a série Breaking Bad está sendo utilizada como "isca" para o recebimento de arquivos maliciosos pelo Twitter. De acordo com a empresa de segurança virtual, as ameaças desenvolvidas pelos crackers são enviadas pela rede social como links para episódios inéditos da produção. 

Breaking Bad

Quando clicados, os links direcionam os usuários a uma página para realizar o download do episódio, sendo necessário baixar dois arquivos.Com 280 MB, uma das aplicações se assemelha em tamanho com os vídeos covencionais de séries. O segundo arquivo, no entanto, é menor e ensina a visualizar a produção de maneira correta.

Ao abrir essas instruções, o usuário é direcionado para a execução de outras aplicações, sendo exposto a invasões virtuais e possível vulnerabilidade de informações pessoais. 

A Symantec recomenda que os usuários desconfiem de links com fotos e vídeos inéditos de séries famosas. Outra recomendação é a de não acreditar em páginas que pedem o download de diferentes arquivos

Breaking Bad está em sua última temporada e é um sucesso na televisão mundial. A série apresenta um professor de química que descobre sofrer de uma doença grave e passa a vender drogas para garantir o sustento de sua família.

Fonte: Info

Oito motivos para uma criança não ter Facebook...

Abaixo, 8 motivos para crianças não criarem um perfil no Facebook, mas o "proxy" principal, deveriam ser os pais. 

Conheça os motivos para não criar um Facebook para uma criança (Foto: Reprodução/NyDailyNews.com)

1. O Facebook é proibido para menores de 13 anos
De acordo com as regras de uso do próprio Facebook, apenas adolescentes a partir de 13 anos podem criar uma conta na rede social. Apesar de não existir um consenso sobre a idade ideal, o objetivo é permitir apenas a entrada de pessoas que, mesmo ainda muito jovens, já sejam capazes de separar o certo do errado e fazer escolhas baseadas nos seus valores.
De acordo com a coordenadora do Childhood Brasil, Erika Kobayashi, que trabalha em programas sobre proteção infantil como o “Navegar com Segurança”, os responsáveis precisam ficar atentos. “É importante que os pais monitorem seus filhos, e que eles sigam as regras básicas estipuladas pelas redes. É muito importante ter a consciência de que as crianças interagem de muitas formas diferentes e que isso representa perigos”, afirma.

2. Privacidade de fotos e posts expostos
Outro motivo para manter as crianças menores de 13 anos fora do Facebook diz respeito à privacidade de posts e fotos nas redes sociais. É que, mesmo que a nova geração já tenha nascido no mundo online, informações importantes como a configuração de privacidade, podem passar despercebidas se um adulto não 'blindar' o perfil do menor como privado.
“Crianças sozinhas em fotos de perfil ou nos álbuns jamais, isso é uma regra básica. Também vale não disponibilizar publicamente as imagens delas em alta resolução. Cibercriminosos podem usar as fotos de boa qualidade para montagens, ou disponibilizá-las em sites de conteúdo abusivo e pornográfico”, disse Kobayashi. Além disso, manter públicas fotografias de crianças pode ajudar outras crianças que praticam bullying a usá-las de forma inadequada.

3. Rastreamento e localização fácil
As conversas em chats, em geral, oferecem a localização dos usuários na hora de enviar uma mensagem via dispositivos móveis (smartphones e tablets) e alguns computadores. Sem o bloqueio dessas funções, as crianças também podem se tornar alvo fácil de localização.
Além disso, a publicação imediata de fotos – ou os marcadores de fotos – com locais indicados no Facebook, também contribui para localizar esses usuários facilmente.

4. Contato facilitado com estranhos
Uma das funções básicas do Facebook é aproximar pessoas conhecidas e permitir que o usuário conheça outras novas por meio da plataforma. Por isso, qualquer pessoa pode ter acesso ao perfil de uma criança, inclusive desconhecidos, se tiver conta na rede social.
“Os pais precisam ficar atentos aos contatos na rede social. É necessário orientar a criança a não abrir a webcam para qualquer um, assim como não contar detalhes da vida pessoal. Mas o principal, é o que vale na rua também: não conversar com estranhos", orienta Kobayashi.

5. Bullying, assédios e abusos
Nas redes sociais, atitudes como o ciberbullying, o bullying virtual, se tornaram muito mais corriqueiras, assim como assédios e abusos. Por isso, a orientação para ter cuidado com o que é publicado, curtido, compartilhado e comentado na rede social é extremamente válido.
O Facebook mantém campanhas que orientam os usuários a não praticar bullying e avisar ao site sobre atitudes ofensivas. É possível denunciar posts, fotos, vídeos e perfils na rede social.
Assim, as configurações de controle de fotos, a privacidade do perfil e a divulgação da localização da criança se tornam fatores cruciais para a preservação da mesma online.

6. Spam, pornografia, violência
O Facebook não possui ferramentas de controle dos pais na rede. Dessa forma, a criança fica “livre” para ter o acesso à quaisquer conteúdos abusivos disponíveis publicados por outros usuários. E, engana-se quem pensa que isso significa apenas pornografia. Fotos, textos, grupos de discussão e vídeos violentos também circulam pela rede social, e aos montes.
Há também políticas internas para denunciar esse tipo de conteúdo inadequado na rede social. Porém, a ferramenta de alerta não garante que o site fique livre de imagens e textos abusivos que se reproduzem e se renovam todos os dias pelas mãos dos próprios usuários.

7. Links maliciosos, plugins e golpes
O número de golpes, links e plugins maliciosos no Facebook também é grande. Em geral, eles vêm acompanhados de imagens atrativas ou promoções que prometem viagens, smartphones e uma infinidade de outros prêmios. Tudo isso chama a atenção de usuários das mais variadas idades, incluindo crianças que buscam por jogos e outras brincadeiras.
Ao acessarem tais links e serem vítimas de golpes, os pequenos podem acabar divulgando dados pessoais ou adquirindo algum vírus para o dispositivo que usam para acessar a web.

8. Conteúdo pago com dados do cartão dos pais
Os jogos são um dos maiores atrativos para crianças no Facebook. No entanto, alguns conteúdos deles podem ser pagos na rede social. Fazendo uso do cartão dos pais, mesmo quando autorizado, a criança pode disponibilizar dados indevidos, ser vítima de novos golpes bancários e vírus, ou mesmo fazer "compras" acima do limite dado pelo pai ou pela mãe.

É preciso estabelecer limites
Ainda de acordo com Erika Kobayashi, nem sempre as redes sociais são vilãs. Segundo a especialista, há muita coisa boa que a criança pode aprender usando a web e as redes sociais. Mas, para isso, é importante ter uma fiscalização dos pais, que precisam navegar junto com essas crianças e criar limites para o espaço que a Internet ocupa na vida delas.
“É importante que os pais também definam um tempo de navegação. O uso excessivo da web, em geral, pode acarretar outros problemas, como distúrbios do sono, por exemplo”.

Fonte: TechTudo

Como identificar falsos E-mails e SMS de Bancos - Dez Dicas.

Os bancos oferecem cada vez mais novos recursos e ferramentas aos clientes como serviços e transações via Internet, telefone e SMS para realizar diversas tarefas sem precisar se dirigir a uma agência física. Mas, os golpistas e cibercriminosos também buscam sempre novas maneiras de agir e se aproveitam disso. A empresa de segurança virtual ESET produziu uma lista com dez ações que um banco nunca irá tomar ao entrar em contato com seus clientes.

Saiba identificar falsos e-mails e SMS de bancos; lista mostra dez golpes (Foto: Reprodução/sxc)

1) Mandar um SMS pedindo detalhes para confirmação de dados do cliente
Os bancos enviam mensagens de texto por celular para, por exemplo para confirmar o sucesso de uma transação feita pelo computador, mas nunca para solicitar senhas e dados pessoais. Portanto, desconfie de qualquer SMS que deva ser respondido com seu dados.

2) Informar que em 24 horas sua conta será encerrada ao menos que faça o indicado
Todas as mensagens enviadas supostamente pelo banco e que possuam um prazo para que alguma ação seja feita devem ser lidas com cautela. Os cibercriminosos precisam ser rápidos porque seus sites podem ser bloqueados ou descobertos. Por isso, precisam fazer com que o usuário clique sem pensar. Normalmente, os bancos que apenas queiram entrar em contato com o cliente não estabelecem prazos ou o fazem por meio de ligações telefônicas.

3) Enviar um link com uma nova versão de um aplicativo para home banking
Os bancos não distribuem seus programas dessa maneira. Os softwares devem ser baixados sempre a partir dos sites oficiais e lojas de aplicativos originais. Além do mais, o aviso de uma nova versão será feito apenas pelo próprio aplicativo, quando o cliente realizar um acesso.

4) Usar encurtadores de links em um e-mail
Todo link enviado em uma comunicação oficial de um banco estará integralmente explícito e nunca fará uso de ferramentas para encurtar a URL, como os famosos Migre.me e Bit.ly. Portanto, nunca clique em links encurtados que sejam provenientes de um e-mail ou SMS.

5) Utilizar o correio para a retirada de um cartão de crédito com defeito
Uma nova forma golpe que vem sendo praticado consiste em informar o cliente que um serviço de correio irá retirar um cartão de crédito com defeito, e para isso pede a senha do cartão para confirmação. A maneira padrão dos bancos agirem nesses casos é pedir para o usuário quebrar, cortar e descartar o cartão enquanto aguarda o recebimento de um novo.

6) Ligar para um telefone fixo e pedir para o cliente retorne para confirmar seus dados
Esta é outra nova forma de ataque que consiste em ligar para o cliente por meio de um telefone fixo e informar que foi detectado uma transação fraudulenta em sua conta. Os cybercriminosos afirmam que irão desligar a ligação e pedem que o usuário entrem em contato com o número oficial do banco. Mas, na realidade, a ligação permanece ative. Os criminosos reproduzem o tom de uma nova ligação e o cliente disca o número do banco. Seguindo a rotina, adiciona os dados do cartão de crédito, que nesse momento é roubado.

7) Enviar um e-mail para outro endereço sem informar anteriormente
Os bancos utilizam única e exclusivamente o endereço de e-mail informado no momento da abertura da conta corrente para se comunicar com o cliente. Se um banco entra em contato com o usuário por um endereço de e-mail diferente é preciso tomar muito cuidado. O recomendado é que o usuário tenha uma conta de e-mail apenas para o banco e que não utilize-a para mais nada ou saiba exatamente qual conta de e-mail cadastrou no banco.

8) Utilizar um site de Internet não seguro
Um site legítimo e verdadeiro corresponde a um banco deve possuir na barra de endereços o ícone de um cadeado, o que significa que o site utiliza um protocolo seguro para o tráfego de dados.

9)  Solicitar que o usuário desative o módulo de segurança
O banco nunca irá solicitar que o módulo de segurança seja desabilitado para acessar sua plataforma ou realizar alguma transação. Caso peça isso, é recomendado comunicar imediatamente o banco para que então seja investigado esse comportamento suspeito.

10) Mandar uma mensagem para mais de um destinatário
É importante checar se o e-mail recebido está destinado somente ao correntista adequado. Os bancos nunca utilizam grupos de destinatários genéricos no campo “Para”, como por exemplo “lista de clientes” ou incluem mais de um cliente no campo de endereço de e-mail.

Fonte: TechTudo

quinta-feira, 22 de agosto de 2013

Instagram no PC = Vírus.

Um novo golpe vem utilizando o nome do Instagram para enganar usuários na Internet. A empresa de segurança online Symantec identificou um anúncio que vem prometendo acesso à rede social diretamente no computador, sem usar smartphone. O software diz instalar uma espécie de emulador do aplicativo para que seja possível executá-lo no computador. Porém, isso é uma mentira. É só mais um processo malicioso em busca de dados de internautas.

Instagram para PC é uma farsa (Foto: Divulgação/Symantec)

A farsa é até bem feita. Funciona assim: depois de fazer o download da extensão, o usuário extrai um arquivo compactado onde há várias bibliotecas de vínculo dinâmico (.DLL) com um executável. O natural seria rodar o arquivo executável. Assim, uma tela semelhante à do Instagram para celular é exibida. Mas, quando o usuário tenta fazer login, recebe uma mensagem de erro dizendo que falta ainda um arquivo a ser baixado.
Caso a pessoa concorde em fazer o download, é redirecionada para uma página onde tem que preencher um formulário com diversos dados antes de baixar o suposto arquivo necessário para rodar o Instagram para PC. Assim, eles ganham acesso a diversos dados pessoais do usuário e podem utilizá-los para realizar outros golpes na rede e até acessarem redes sociais e e-mails dos internautas com suas credenciais de login e senha.

Imagens até se parecem com as do Instagram original (Foto: Divulgação/Symantec)

Além deste aplicativo malicioso, há uma outra versão do Instagram para PC que afirma que o usuário precisa “ativar” o Instagram para ele funcionar. Ao clicar na opção, ele também será levado para uma tela de preenchimento de formulários. Curiosamente, já há mais de quatro mil pessoas curtindo o “Instagram para PC” falso no Facebook e no Twitter, além de 1,8 mil no Google+.

Ambos os serviços, assim como muitas outras farsas, se beneficiam de buscas que que internautas fazem na rede. Por isso, uma recomendação da Symantec é: não procure por “Instagram no PC” no Google, Bing e serviços do tipo. O acesso às fotos da rede social deve ser feito apenas pelo  link direto do serviço.
“Para os usuários das redes sociais, é importante ter cuidado com os golpistas que tentam encontrar formas de convencê-los a fornecer dados de login, instalar aplicativos, ou copiar e colar o código em páginas da Web. Além disso, é importante não clicar em links suspeitos e relatar golpes usando os relatórios dentro do Facebook e outras redes sociais”, alerta a Symantec.

Fonte: TechTudo

quarta-feira, 21 de agosto de 2013

Plugins para downloads do YouTube podem ser perigosos

Dois plugins video especialmente destinados ao download de conteúdos do YouTube, leva os utilizadores a receberem conteúdos publicitários maliciosos, entre outros perigos.

A Spider.io, uma empresa localizada em Londres e que investiga fraudes publicitárias, afirmou que o Easy YouTube Video Downloader e o Best Video Downloader, disponíveis num conjunto de ferramentas para browsers, promovem a apresentação de publicidade maliciosa aos utilizadores quando os mesmos visitam a página oficial do YouTube.


“Quando um utilizador que tem estes plugins instalados visita o youtube.com, diversos anúncios são injectados na página principal e também nas páginas de vídeos específicos, canais e resultados de pesquisas”.

“A publicidade injectada é em alguns casos comprada por empresas de enorme reputação no mercado, mas também por outras pouco conhecidas e com propósitos pouco claros”.

A Spider.io afirma que a empresa responsável por estes plugins, a Sambreel, já foi bloqueada pelo Facebook, por injectar publicidade através de plugins para browsers carregados de adware.

'Brasil Pesquisa' - Worm Pagina Inicial de Navegadores

A equipe da Linha Defensiva analisou um vírus que muda a página inicial dos navegadores para uma página de busca chamada “Brasil-Pesquisa” e constatou que a praga é brasileira e tem como alvo o roubo de senhas de bancos brasileiros. A página redirecionada também é beneficiada financeiramente através de anúncios do Google Adsense e de uma busca personalizada, mas não se sabe qual a relação da página com a praga digital. 


Página Brasil-pesquisa.pw, normalmente encontrada junto da infecção. (Foto: Reprodução)

A praga usa o Active Desktop, o que faz com que a página inicial do navegador fique como um papel de parede da Área de Trabalho. Desabilita a Restauração de Sistema e várias configurações de segurança da máquina, e também bloqueia o acesso ao Painel de Controle, Prompt de Comando, Gerenciador de Tarefas, ferramentas de remoção de vírus e também de análise de malwares. 

A praga também lê um arquivo de configuração do FileZilla, possivelmente roubando senhas desse software. O FileZilla é um software de FTP e as senhas armazenadas nele normalmente dão acesso a websites. 

O vírus é tecnicamente um worm, pois ele se espalha através de pastas compartilhadas na rede e através de mídias de armazenamento removível, ocultando as pastas pessoais das vítimas e criando atalhos com o mesmo nome dos arquivos/pastas pessoais. O atalho aponta para o executável do malware, que é um script e também está oculto na mídia. 

O código malicioso também gera um alto tráfego de dados para o endereço etpsoprc.ru, localizado na Rússia, do qual ele baixa novos scripts e arquivos de configuração. 

O worm é capaz de infectar desde o Windows XP ao Windows 7, incluindo os 64 bits. 

Outras versões do Windows não foram observadas, portanto a Linha Defensiva não pode afirmar se a praga é compatível também com o Windows 8 ou não. 

A praga tem como alvo os clientes pessoa física e jurídica dos principais bancos brasileiros e tem uma alta capacidade de propagação. Tudo isso demonstra o empenho dos criminosos brasileiros em busca de novas técnicas para infectar uma quantidade maior de computadores, além de dificultar a remoção da praga.

Fonte: http://www.linhadefensiva.org/2013/08/virus-brasileiro-muda-a-pagina-inicial-para-brasil-pesquisa-pw/

NOTA: Um dos aplicativos que podem impedir e até mesmo fazer a remoção da praga é o Malwerebyte. Você pode baixa-lo aqui: http://www.malwarebytes.org/products/malwarebytes_free/


terça-feira, 13 de agosto de 2013

Gráfico da Bitdefender demonstra Perigos da Rede

Segundo a Bitdefender, a cada 15 segundos, um brasileiro é vítima de fraudes com documentos roubados ou informações furtadas na rede. Mais de 28 bilhões de pessoas foram prejudicadas por cibercrimes, o que custou perto de R$ 16 bilhões ao país em 2012.

As maneiras mais comuns disso acontecer é através do phishing (conversas ou mensagens falsas com links fraudulentos), spam (mensagens enviadas sem o consentimento do usuário) e Malwares (softwares maliciosos instalados sem permissão do usuário, como vírus).

Segundo o infográfico da Bitdefender, as redes sociais são os lugares onde mais se compartilham links maliciosos que, quando clicados, podem levar à instalação de programas nocivos no PC. Pornografia e banners de publicidade, vem em seguida no ranking.

Crique para Expandir a Imagem
Gráfico Bitdefender


Fonte: http://www.techtudo.com.br/noticias/noticia/2013/08/conheca-os-crimes-virtuais-mais-comuns-em-redes-sociais-e-proteja-se.html


segunda-feira, 12 de agosto de 2013

Takedown - 2000 - Métodos de Ataque de Engenharia Social

Um ótimo exemplo de ataques de Engenharia Social. O Filme Takedown - 2000 um Hacker utiliza vários métodos de engenharia social para conseguir informações. Abaixo segue uma excelente edição do filme com todas as partes de engenharia social aplicadas. 


quinta-feira, 8 de agosto de 2013

O que é Engenharia Social?

  1. Técnica usada por fraudadores para obter informações e dados confidenciais.
  2. Técnica usada por pessoas mal-intencionadas para coletar informações sigilosas.
  3. Técnica utilizada por fraudadores para praticar golpes.
  4. Tática usada pelos fraudadores para roubar senhas e informações confidenciais.
  5. Tática usada por fraudadores para roubar senhas e informações sigilosas.
[Golpes na Internet]

A Engenharia Social consiste numa série de técnicas utilizadas por pessoas mal-intencionadas para obter informações sigilosas de usuários, como senhas, número de cartão de crédito etc. Dentre essas técnicas, podemos destacar as mais usadas na Internet: o scam e o phishing. O scam é um e-mail com uma mensagem falsa ou um programa malicioso anexo, como por exemplo, o cavalo de tróia (trojan horse). O phishing também é um e-mail que contém em sua mensagem um link que direciona o usuário para um site falso, muito similar ao site oficial da instituição. Ambas as técnicas utilizam como premissa a ingenuidade e a curiosidade das pessoas para enganar e tirar proveito próprio.
A maioria dos golpes de engenharia social são feitos por meio de telefonemas e envio de mensagens por correio eletrônico (e-mail), embora também possam ser aplicados em qualquer meio de comunicação. Na Internet, os fraudadores utilizam o e-mail para persuadir o usuário a fornecer informações ou a realizar determinadas ações que contrariam os procedimentos de segurança adotados pelos Bancos. Eles enviam mensagens eletrônicas que induzem o usuário a executar arquivos que capturam senhas ou até mesmo a fornecerem seus dados pessoais em páginas falsas.
No caso de páginas falsas, a estratégia utilizada é a de copiar o layout do site oficial de uma instituição e o publicar com endereço (URL) semelhante ao verdadeiro. Nessa página falsa, o fraudador cria campos específicos para capturar senhas do usuário. Por isso, a melhor forma de se prevenir contra este tipo de ação é a informação. É importante que você conheça os procedimentos de segurança adotados pelo seu Banco e utilize as facilidades proporcionadas pela Internet com tranqüilidade.


Como evitar golpes de Engenharia Social na Internet?


Os golpes praticados pela Internet podem, em sua grande maioria, ser evitados com alguns cuidados no acesso e navegação. Para auxiliá-lo, recomendamos algumas dicas importantes que você deve observar ao acessar a Internet, principalmente ao usar o Internet Banking.

Confira algumas dicas:

  • Nunca acesse sua conta por meio de links contidos em e-mails. Sempre digite o endereço do site em seu navegador. E-mails de procedência desconhecida e duvidosa podem conter links que o direcionem para páginas fraudulentas.
  • Mantenha sempre o seu antivírus ativo e atualizado. Além do antivírus, é importante que você instale um firewall, pois eles podem bloquear o recebimento de cavalos de tróia (trojan horse) em seu computador. Existem versões gratuitas no mercado, mas verifique sua procedência e certifique-se de que o fabricante é confiável.
  • Ao receber mensagens com anexos, não abra os arquivos ou execute programas sem antes passar por um programa antivírus. Na dúvida sobre a veracidade da mensagem recebida, não abra.
  • Desconfie das mensagens de correio eletrônico onde você não conhece o remetente. Leia atentamente a mensagem. Geralmente, e-mails falsos contêm diversos erros gramaticais e de ortografia.
  • Bancos, não envia e-mails sem sua expressa autorização, como também não solicita dados pessoais por meio eletrônico ou por telefonema.
  • Se você receber algum e-mail, supostamente em nome do seu Banco, solicitando o download de algum arquivo anexo ou contendo links, exclua a mensagem. Não é política do seu Banco disponibilizar por e-mail arquivos ou programas sob alegação de tornar o seu acesso ao Internet Banking mais seguro. Todos os procedimentos de segurança estão disponíveis apenas no site oficial do seu Banco.
  • Desconfie de e-mails com ofertas extraordinárias que circulam pela Internet.
  • Cuidado com downloads, especialmente os arquivos com extensões ".exe", ".zip" e ".scr".
  • Crie senhas difíceis de serem descobertas.
  • Proceda a atualizações periódicas de segurança do sistema operacional de seu computador.
  • Evite acessar sua conta de computadores de uso público, como por exemplo, cibercafés, pois são alvos mais fáceis para ações fraudulentas na Internet.

Nota: As regras valem para todos os bancos, nenhum banco envia algo por e-mail sem que o cliente tenha solicitado. Se todos seguissem estas dicas, principalmente as de atualização de segurança do sistema operacional do computador, teríamos um número reduzido de crimes eletrônicos. 

Após caso de chantagem, PM de RO alerta para casos de crime na internet

Após registro de um caso de chantagem por imagens de cunho sexual obtidas na internet, através de redes sociais, o delegado regional da Polícia Civil de Rolim de Moura (RO), Renato Cézar Morari, alerta jovens sobre os perigos da internet.  Há uma semana, um mandado de busca e apreensão na cidade de Espigão D'Oeste (RO) terminou com a apreensão de material pornográfico que estava com um homem de 24 anos. As imagens de vídeo e fotografias estavam sendo usadas para chantagear uma jovem de 22 anos, moradora de Rolim de Moura. Segundo Morari, este é o primeiro caso do tipo investigado pela polícia local, mas outros já podem ter ocorrido.



De acordo com Morari, todos os cuidados têm que ser tomados quando o assunto é internet, pois o risco e a exposição são grandes. A orientação do delegado é para que as pessoas não se sujeitem a esse tipo de chantagem. “A mulher se sujeitou a praticar sexo virtual e mandou para essa pessoa sem ela nunca ter visto. Foi convencida a praticar esses atos. Mesmo que a pessoa for conhecida, ela se expõe e esse material vai permanecer. Nós captamos o material, mas nada impede dele ter enviado para terceiros”, avalia.
O caso em Rolim de Moura aconteceu após a acadêmica aceitar um perfil falso criado na rede social e administrado pelo homem do município vizinho. Acreditando estar em um namoro virtual, a jovem afirmou à polícia que fez gravações íntimas e que foram salvas pelo suposto namorado.

De acordo com Morari o acusado foi solto, mas as imagens foram apreendidas e o material passa por perícia. “Nossa legislação é falha com relação a crimes desse tipo. Não deu para enquadrá-lo como crime cibernético como no caso da Carolina Dieckmann, pois não houve invasão do computador da vítima, ela que mandou espontaneamente as fotos para um perfil falso que ele criou”, afirmou.
Segundo o delegado, a chantagem foi feita na busca de vantagem sexual, e por isso será enquadrado no artigo 146 do Código Penal, como constrangimento ilegal. “Infelizmente sabemos que é grave, mas o crime de constrangimento ilegal é um crime de menor potencial ofensivo. Após o término da perícia, se nada mais for constatado, será feito um termo circunstanciado”, finaliza o delegado.

Fonte: http://g1.globo.com/ro/rondonia/noticia/2013/08/apos-caso-de-chantagem-pm-de-ro-alerta-para-casos-de-crime-na-internet.html

Comentário: “A mulher se sujeitou a praticar sexo virtual e mandou para essa pessoa sem ela nunca ter visto..." - Por mais que possa parecer uma coisa "boba" existem ainda muitos casos que não foram denunciados e nem noticias viraram por vergonha da parte afetada. O problema é que a não denuncia pode fazer com que as imagens se espalhem sem controle e sem quem pague pelo ato a não ser a própria vítima. Com a internet perdeu-se até mesmo o prazer de uma relação a dois.

quinta-feira, 17 de novembro de 2011

Golpe na internet promete códigos grátis da rede Xbox Live

Pesquisadores da empresa de segurança GFI compartilharam imagens de um golpe na internet que promete ao internauta um gerador gratuito de códigos para a Xbox Live. Os links que iniciam a fraude se encontram no YouTube.
O golpe faz com que o internauta baixe um gerador de códigos. A ferramenta diz conseguir gerar códigos para pontos ou para assinaturas anuais da Xbox Live, mas ela na verdade não funciona.
No rodapé da janela do software, uma mensagem pede que o internauta “atualize” o programa porque a fórmula usada para gerar as chaves está desatualizada. O software nem sequer usa uma fórmula – os códigos estão pré-registrados e se repetem.
Gerador de códigos para Xbox Live tem link que leva internauta para página falsa. (Foto: Reprodução / GFI)

Caso o internauta clique no link fornecido, a página que abre está em um endereço “.tk” e tinha apenas um questionário. Esses questionários normalmente pagam quem referiu o internauta ao questionário, caso ele seja preenchido.
“É possível que o golpista tenha tentado primeiro ganhar a confiança do usuário com o programa, e então direcioná-lo para uma página web e pedir pelos dados de login e senha”, teoriza o especialista Chris Boyd, da GFI. O uso de um site aparentemente inofensivo seria uma maneira de evitar que o golpe fosse descoberto.

Segundo a empresa, os sites já estão off-line.

Fonte:http://www.linhadefensiva.org/2011/10/golpe-na-internet-promete-codigos-gratis-do-xbox-live/

terça-feira, 25 de outubro de 2011

SpyEye (Foto: Reprodução)
A empresa de segurança ESET descobriu uma nova versão da praga SpyEye que opera nas plataformas Symbian, Blackberry e Android com o objetivo de invadir os sistemas de dupla autenticação para acessar informações do usuário.


O SpyEye é um cavalo de troia capaz de gerar uma “rede zumbi” e roubar contas bancárias. As ações dos hackers envolvidos já resultou no roubo de mais de US$ 3 milhões de dólares.

A tática utilizada pela praga é induzir o usuário a utilizar o serviço do banco a partir de um equipamento infectado por alguma variante do vírus. Após realizar o acesso, um aviso na tela recomenda que o usuário utilize um software de autentificação no celular. Se a vítima seguir a instrução, o vírus será instalado no aparelho.
O malware é capaz de interceptar desde mensagens até ligações feitas pelo celular infectado. As informações roubadas são enviadas ao hacker.

Com o aumento da utilização de celulares do tipo smartphone e a popularização de sistemas como o Android, criminosos estão começando a atacar esse público, aperfeiçoando ferramentas. De acordo com Sebastian Bortnik, coordenador de pesquisas da ESET America Latina, é muito fácil encontrar ameaças desenvolvidas para a plataforma Android.

O SpyEye tem maior atividade na Europa e Canadá, não sendo comum no Brasil. É ‘concorrente’ do Zeus, que já capaz de atacar celulares há algum tempo com o “Zitmo” (Zeus in the mobile).

terça-feira, 4 de outubro de 2011

Cientistas criam software capaz de analisar foto e associar a um perfil no Facebook

Cientistas do Instituto de Robótica da Carnegie Mellon University em Pittsburgh estão desenvolvendo um sistema de reconhecimento facial, através do perfil do Facebook, que permite a identificação do número do seguro social, que é o equivalente ao nosso número de Registro Geral (ou R.G.).
Reconhecimento facial (Foto: Divulgação)

Esse software pode identificar de forma imediata a partir de uma simples foto capturada do indivíduo, mesmo no meio da rua, e combinar a imagem com a foto publicada em um perfil do Facebook. De acordo com Amy Webb, CEO da empresa especialista em consultoria e estratégia digital Webbmedia Group, basta a combinação da foto com os dados armazenados na rede social para que o número do seguro social seja revelado.
Isso pode ser perigoso, pois na teoria, abre-se a possibilidade da identidade de alguém ser roubada, dependendo do uso dado ao software. Para que a segurança seja maior e mais eficiente, os usuários terão que ser cada vez mais vigilantes sobre as configurações de privacidade nas redes sociais, e principalmente, com imagens compartilhadas.

"Enquanto a tecnologia de reconhecimento facial é algo extremamente sofisticado, o índice de falhas é ainda elevado. E, se você valoriza a sua privacidade, então você tem motivos para ficar seriamente preocupado com essas inovações", disse Webb ao site Global News.

"Se tornou mais fácil não apenas ver que estamos em algum lugar, mas também quem somos, onde trabalhamos, e como estamos relacionados na vida real", complementa.

Como desligar o sistema de reconhecimento facial no Facebook?
1) Entre na sua conta do Facebook;
2) Clique em "Conta" no canto superior da página, e depois, em "Configurações de Privacidade", no menu inferior;
3) Clique em "Personalizar";
4) Role a página para "sugerir fotos minhas para meus amigos", e clique em "Editar",
5) Altere a configuração de "Ativado" para "Desativado", e clique em "salvar".

Fonte: http://www.techtudo.com.br/noticias/noticia/2011/10/cientistas-criam-software-capaz-de-analisar-foto-e-associar-um-perfil-no-facebook.html

quinta-feira, 22 de setembro de 2011

Anonymous nomeia 24 de setembro o "Dia da Vingança" contra os Estados Unidos e planeja ataques cibernéticos - Notícias - TechTudo

O Dia da Vingança. (Foto: Divulgação)

“Dia da Vingança. 24 de setembro, madrugada, em todas as cidades, todos os lugares. Nós não perdoamos. Nos espere”. Foi assim que o famoso grupo de atividade hacker Anonymous comunicou na manhã desta quinta-feira à imprensa uma série de ciberataques para o próximo sábado.
Os alvos principais já foram anunciados: Wall Street, bancos corruptos e o NYPD(Departamento de Polícia de Nova York). O plano do Anonymous - e, segundo eles, de “todas as pessoas que amam os Estados Unidos e lutam por liberdade”- é dar uma resposta à ação violenta dos policiais em um protesto pacífico contra a corrupção em Nova York no ano passado.

Na ocasião, muitos manifestantes utilizaram máscaras como aquelas criadas por Gary Fawlkes que ficaram famosas no filme "V de Vingança" e foram adotadas pelo Anonymous como um de seus principais símbolos. Por este motivo, os manifestantes foram presos por não terem o direito de fazer protestos no anonimato.

Além disso, segundo a Anonymous, muitas pessoas foram machucadas e sofreram com o abuso de autoridade dos policiais. Por isso, eles e outros grupos de atividades cibernéticas prometem se vingar com o que sabem fazer de melhor: hackear. O Dia da Vingança, como eles próprios o nomeiam, afetará dezenas de cidades nos Estados Unidos no próximo dia 24.

Fonte: http://www.techtudo.com.br/noticias/noticia/2011/09/anonymous-nomeia-24-de-setembro-o-dia-da-vinganca-contra-os-estados-unidos-e-planeja-ataques-ciberneticos.html

terça-feira, 20 de setembro de 2011

Golpe Atualização do iToken ITAU.

O golpe consiste no envio de um e-mail falso do Banco Itaú para atualização do iToken.



Clicando no link, a vítima será redirecionada para a página abaixo, para o roubo dos seus dados:



Após a confirmação dos dados, uma nova página pedirá os dados do iToken:



Finalizando:


Fonte: http://www.linhadefensiva.org/forum/index.php?showtopic=133685