Compre aqui a 2a. edição!

Mais nerdices bacanas:
A histeria do Orkut

Rituais místicos com um PC

Os joguinhos mais viciantes

Tenho que passar de fase, tenho que passar de fase, tenho que passar de fase!!!!

Não sei o que houve no mundo, mas ele ficou mais nerd...

Suporte técnico

Os órfãos do Windows 3.11

Home Pages idiotas

Mitos e lendas

Como evitar alguém no ICQ?

URLs de lendas

Blog PC Fácil

Dicas de informática para quem não quer saber de stress - e muito menos de suporte técnico!



5.10.04

Guia Rápido de Proteção contra o Phishing Scam

O que é?

'Phishing', ou 'Phishing Scam', é o termo em inglês usado para caracterizar spams e espertinhos que tentam roubar dados como senhas, contas de banco, número de cartões de crédito, etc. Apesar de não ser tão nocivo para o computador como um e-mail que o instiga a baixar um arquivo que na verdade é um 'trojan' (que também pode servir para capturar tais dados, mas o objetivo maior é dar o controle do micro ao invasor), o phishing pode ser bem mais grave para o seu bolso. Adquirindo seus dados pessoais, os espertinhos de plantão podem usar seus cartões e contas de banco no seu lugar - e quando você percebe, já era...!

Como é feito?

Se antes os espertinhos tentavam convencer você a baixar um arquivo "inofensivo", que na verdade iria espionar suas atividades no computador (e, como conseqüência, poderiam até descolar senhas, números de cartões, etc.), usando o phishing o negócio fica ainda mais fácil - o e-mail não tem anexos, portanto o antivírus não vai apitar; ele não vai pedir para você fazer download, o que já atrairia desconfianças. O Phishing finge ser uma instituição conhecida e confiável (bancos, empresas de cartão de créditos, ou até mesmo o Serasa!) e pede que você "atualize" algum cadastro no site.

O Phishing só funciona se VOCÊ colaborar! Se você NÃO acreditar no spam-scam, NÃO clicar no link falso e NÃO preencher qualquer formulário, PARABÉNS! Ninguém vai roubar sua identidade!

Fique atento!

O e-mail pode parecer igualzinho àquele que você costuma receber do Itaú, por exemplo (o layout com a logomarca, o endereço do link começando com www.itau.com.br). A diferença está no endereço "escondido" por trás da URL oficial.

Observe este exemplo:



Como se vê em "1", o remetente parece ser confiável (@ebay.com).

Em "2", você vê a logomarca.
E, em "3", o texto e a URL quase convencem, não?
Passando o mouse (sem clicar!) por cima do link ("4"), contudo, veja o que acontece! Aparece um número como a "verdadeira" URL - http://64.23.112.214...etc.!! Claro que é um phishing scam, certo? (ainda mais porque eu NÃO TENHO conta no e-bay! hoho! :P)

Mas ATENÇÃO!!!
Ultimamente alguns espertinhos conseguem "esconder" o link verdadeiro, e, mesmo usando o truque que eu mostrei acima, o link parece ser "confiável" - tenha MUITO cuidado com isso!
Com as inúmeras falhas do browser Internet Explorer, pode ser possível que nem os números apareçam! Fica o endereço "falso" aparecendo, e você crente que está no banco de sua confiança...

Pois é, a paranóia só aumentou agora... além de não abrir arquivos anexados, não clicar em links para baixar arquivos, NÃO CLIQUE EM LINKS SUSPEITOS !!!

Ou, caso você tenha clicado de curiosidade (tsc!!!! Não faça isso!!!!), NÃO PREENCHA DADO NENHUM NO FORMULÁRIO QUE APARECER!

Recomendo uma visitinha neste ótimo site, que lista os mais populares Phishing Scams: http://www.antiphishing.org/phishing_archive.html

É em inglês, mas já dá para ter uma bela idéia das armadilhas que você pode encontrar nos e-mails spam-scam em português que chegarem na sua caixa postal!

Dicas finais

- Seu banco não vai pedir para você se recadastrar. Quando isso acontece, eles ligam para você e o forçam a ir ao banco e enfrentar uma fila horrível.
- Não acredite em eventuais ameaças caso você não clique no tal link. Ameaças de qualquer tipo, aliás, já são suspeitíssimas.
- Para entrar no site do seu banco, abra o browser você mesmo e digite o endereço. Não confie em links!!!!
- Não, seu nome não está no SPC! (Como diabos eles têm seu e-mail?!)
- O seu banco não enviaria e-mails mal escritos e com erros ridículos de digitação. O mesmo acontece com o site falso. Preste atenção nos detalhes!

por Marina Oliveira
2004_10_03_archive.html#32357926





arquivo