29 julho, 2007

Spywares, trojans, vírus

Spywares, trojans, vírus e programas de proteção
Este tópico é destinado a auxiliar as pessoas que estão tendo seu primeiro contato com malwares (spywares, trojans e vírus diversos), bem como aqueles que querem saber um pouco mais sobre variantes das ameaças e programas indicados na sua prevenção e remoção: Malwares:É como se denominam genéricamente os programas que realizam tarefas nocivas sem que o usuário tenha conhecimento disso. Nele estão compreendidas as seguintes categorias: Spyware: monitora o uso do computador, podendo roubar informações como a sua lista de endereços de e-mail, por exemplo, enviando-a para spammers e hackers.Adware: normalmente mostra banners aleatoriamente e monitorar o seu uso da Internet, podendo roubar informações relativas à navegação (sites visitados). Em alguns casos gera a abertura indiscriminada de janelas popup, muda página principal do navegador, força a abertura de páginas específicas etc.Vírus: programa que têm como finalidade destrutiva, infectando arquivos, partições, setores de boot, podendo inclusive afetar a navegação de sites. Em geral vírus é definição genérica, entendendo-se que se desdobram em variantes, como trojans, worms etc. Antes das modernas classificações designavam qualquer programa nocivo ao pc como vírus. Com o tempo, a classificação foi se aprimorando, ficando bem definidos outros tipos de ameaças.Worm: programa que têm como finalidade atacar diretamente o uso do computador e o sistema operacional. Os worms em geral se propagam rapidamente, infectando grande número de computadores através da internet, causando fortes danos e prejuízos a empresas e pessoas comuns. Entre os worms estão alguns dos mais perigosos instrumentos de danificação e destruição do sistema. Danificam o sistema, atrapalham a conexão com a internet, forçam reinicializações etc, dependendo da finalidade para a qual foi projetado o worm.Trojan: aplicativo que ao ser instalado no seu computador, abre um canal de comunicação externo para que hackers possam acessar o seu computador sem o seu conhecimento. Exemplo muito atual dessas ameaças são os trojans bancários, conhecidos por furtar senhas bancárias dos usuários infectados que realizam transações bancárias pela internet. Em geral são reconhecidos como variantes dos trojans os keyloggers (ladrão de senhas), dialers (fazem chamadas internacionais não solicitadas) e backdoors (abrem portas no pc, preparando-o para invasão).
Dicas importantes:É importante passar um scan de ao menos um programas desses ao menos uma vez por semana. A infecção por malwares em geral é muito comum para quem usa internet, e pode ocorrer de um momento para outro sem que o usuário perceba. É útil também a utilização de programas com proteção residente, os chamados “guardas”, que monitoram a entrada de ameaças. Em geral apenas as versões pagas dos programas possuem guarda ativo. Ex: Ewido, Ad-Aware etc. O Spybot possui proteção residente contra alterações de registro, chamada Tea Timer. O guarda ativo muitas vezes impede a entrada de programas espiões.Mesmo sem o uso de proteção residente, que a meu ver pode muito bem ser substituída por um scan periódico e profundo, usando ao menos dois programas antispyware e um anti-trojan. Inclusive em computadores de baixa configuração, o excesso de proteção residente pode influir negativamente no desempenho do sistema.Ao contrário dos antivírus, que em geral geram conflitos quando instalados mais de um deles no pc, o mesmo não ocorre em geral com os antispywares. É até recomendável um scan periódicos com mais de um antispyware, pois eles possuem base de dados diversas, e um pode encontrar ameaça ainda não encontrada pelo outro.Evite aceitar arquivos de desconhecidos via e-mail ou messengers. Eles podem conter vírus diversos e programas nocivos ao seu computador. Também evite clicar em links que são comumente enviados por e-mails, muitas vezes simulando bancos e empresas idôneas. Em geral eles conduzem a páginas contendo infecções, que podem dar bastante trabalho para serem removidas.No tópico abaixo podem ser encontradas dicas e procedimentos a serem usados na remoção:FAQ: problemas com vírus, spywares etc? Leia isto!É importante salientar a existência de falsos programas antispywares. Em geral eles atuam negativamente no computador, seja instalando espiões ou dando falsos alertas que geram sensação de insegurança no usuário. Abaixo estão links úteis com informações a respeito e listagem de programas suspeitos:http://linhadefensiva.uol.com.br/art...spyware-falso/http://www.spywarewarrior.com/rogue_anti-spyware.htm

05 julho, 2007

Conheça extensões de arquivo perigosas e evite baixá-las na internet

Cuidado. Se você receber um e-mail com arquivos de extensões .cmd, .bat, .scr ou .exe, pense duas vezes antes de abri-los. Você pode estar muito próximo de um código malicioso que, se aberto, será instalado no seu computador.De acordo com especialistas de segurança, os arquivos acima são os mais usados por crackers para infectar sua máquina. Eles são propagados através de phishings, e-mails que se aproveitam de situações atuais, como promoções de telefonia, para espalhar textos seguidos por um link.Ao invés de anexar arquivos suspeitos, que os servidores de e-mail bloqueiam, os phishings direcionam o usuário a um site onde o vírus é baixado.A maioria dos arquivos disponíveis para download nos sites possuem as extensões .cmd, .bat, .scr ou .exe.No caso das duas primeiras (.cmd e .bat), o usuário executa scripts conhecidos como arquivos batch. A principal propriedade destes tipos de arquivos é automatizar tarefas. Eles permitem que o cracker roube dados do usuário.
fonte idgnow

03 julho, 2007

cavalo de troia

Atualmente, o objetivo principal dos cavalos-de-tróia é roubar informações de uma máquina. “O programa destrói ou altera dados com intenção maliciosa, causando problemas ao computador ou utilizando-o para fins criminosos, como enviar spams”
Uma vez que os crackers de hoje buscam ganho financeiro, os trojans são perfeitos para o roubo de dados, e os criadores desta praga continuarão ativos em 2007, segundo o relatório Malware Evolution do período de janeiro a abril de 2007, da Kaspersky. Mal intencionados, os criminosos podem também utilizar o acesso livre à máquina para esconder suas identidades e executar ações maliciosas sem serem identificados.
Bê-á-bá do cavalo de tróiaTal é a variedade dos danos causados pelos trojans que, para compreendê-los e identificá-los, especialistas criaram famílias que os separam de acordo com características particulares.
Os chamados Backdoor abrem a porta do computador e permitem que ele seja administrado remotamente. São difíceis de identificar por se confundirem com programas reais utilizados em sistemas de administração.
Os PSW fazem parte da família que rouba senhas e outras informações sensíveis através de um rastreamento no computador. Em seguida, enviam os dados a um e-mail configurado no próprio malware.
A categoria Clickers direciona o usuário a sites na web, utilizados para a pessoa acessar uma página onde o usuário será atacado por outro malware.
Downloaders instalam novos malwares ou adwares na máquina da vítima, assim como os Droppers, que sequer mostram falsas mensagens de erro, passando ainda mais desapercebidos.
Os Spies incluem programas de espionagem e keyloggers, que captam informações e dados digitados pela vítima e os enviam ao atacante. Esta família está entre as mais utilizadas por criminosos virtuais.
Cavalos-de-tróia escritos especialmente para sabotar uma máquina, os ArcBombs, agem literalmente como uma bomba, enchendo o disco com dados sem sentido e são especialmente perigosos para servidores.Por fim, os rootkis, versão evoluída dos cavalos-de-tróia, desabilitam algumas funções do sistema operacional, tais como a identificação de malwares por antivírus. Os mais avançados agem no kernel - núcleo dos sistemas operacionais que comanda as ações dos softwares - e, assim, não são rastreados pela maioria das ferramentas de segurança.
Feche as portas da cidadeA primeira regra para evitar a entrada dos cavalos-de-tróia é: não abra arquivos de procedência duvidosa.
Quando optar por baixar um arquivo, seja ele um game ou aplicação, preste atenção à confiabilidade do site. É interessante também não esquecer de reduzir a zero a vontade de abrir grandes ofertas (proteções de tela inovadoras e outros) que chegam à sua caixa postal eletrônica.
“Para, de fato, reconhecer um malware com eficiência, é preciso utilizar uma solução antivírus e atualizá-la frequentemente”
fonte idgnow

22 junho, 2007

Aprenda a identificar um phishing e não caia mais neste golpe


Saiba como identificar o conto do vigário virtual e impedir que dados sensíveis, como senhas bancárias, sejam roubados.
Um e-mail que surge repentinamente na caixa de entrada, de um remetente desconhecido, com um endereço eletrônico sem sentido e uma mensagem duvidosa. Esta é a descrição de um phishing.Golpes que se aproveitam do infinito mar de possibilidades chamado internet, os phishings, literalmente pescam dados de usuários desatentos, que caem no conto do vigário virtual.A pesca, neste caso, é sinônimo de roubo. Os crackers, através de e-mails, persuadem o internauta a acreditar que ganhou viagens, prêmios ou que precisa recadastrar senhas para não perder contas.Mais da série Segurança Digital> Diário de um vítima online> Entenda o que são worms e virus e projeta-seDiferente de outros golpes, os phishings não trazem anexos. Do e-mail, o usuário é levado a clicar em um link. O objetivo do cracker é um só: roubar informações pessoais do usuário e utilizá-las ilegalmente.História de pescador
Inspirado no inglês “fish”, que significa pescar, a prática ilegal compete aos crackers a mesma função dos pescadores, que jogam a isca para conseguir o máximo de peixes.

Saiba como proteger seu computador dos vírus sem gastar dinheiro

Quem atualmente não foi vítima de infestações de vírus em seu computador? Inúmeras técnicas são utilizadas para espalhar essas pragas que roubam dados, danificam o sistema, lotam o HD ou fazem coisas irritantes como apagar arquivos e alterar drivers. Um bom software de antivírus é uma ferramenta indispensável para qualquer computador. Pelo volume de spams e sites com conteúdo malicioso na web, uma máquina não pode estar desprotegida. Os antivírus disponíveis no mercado não têm um preço tão acessível, variando entre 59 e 150 reais por uma licença anual, dependendo do pacote de serviços escolhido.
Leia ainda:>Aprenda a identificar um phishing> Diário de um vítima online> Entenda o que são worms e virus e projeta-se
Se você não conta com esse montante para se proteger, há várias soluções gratuitas e confiáveis para proteger seu computador. Segundo Denny Roger, analista de segurança de redes da Batori Software & Security e colunista do IDG Now!, a diferença básica entre os antivírus gratuitos e pagos é a freqüência de atualização. “O antivírus pago atualiza-se quatro vezes, no mínimo, durante o mesmo dia. Os gratuitos sofrem geralmente uma atualização por dia”, compara. Roger citou um caso onde foram avaliadas 47 máquinas de uma empresa com quatro softwares antivírus instalados. Todas as máquinas com antivírus gratuitos, segundo Roger, estavam infectadas por vírus criados recentemente. Contudo, uma máquina com antivírus pago estava infectada por uma praga, que só foi removida após a instalação de um software gratuito. Há outras ferramentas gratuitas para remoção de malwares, fornecidas muitas vezes por empresas de antivírus pagos, um exemplo são os pacotes oferecidos pela Eset, fornecedora do antivírus NOD32. Mesmo instalando as ferramentas de proteção, o usuário não deve relaxar. Segundo Roger, é preciso ficar atento aos boletins das empresas sobre atualizações de software e atualizar manualmente o banco de dados do antivírus com freqüência. Realizar varreduras diárias é uma outra medida importante.


fonte:idgnow

10 maio, 2007

Os 10 golpes online mais comuns

Se você ainda não recebeu algum deles, é porque não tem conta de e-mail ou possui um software anti-spam perfeito (nesse caso, me mande o nome que estou precisando de um assim!). Infelizmente, os golpes via e-mail são uma praga cada vez mais disseminada no Brasil. Muitos deles, apesar de manjados, ainda conseguem iludir muitos internautas.
Diariamente recebo dezenas deles, o que me permitiu criar um ranking das mensagens fraudulentas mais populares, pelo volume e freqüência. Listei aqui as 10 mais comuns, mas essa lista poderia chegar facilmente a 20, 30...
1) Você está sendo traídoRealmente, as pessoas não confiam muito em seus parceiros. Os anos passam, mas ainda tem gente que acredita nessa mensagem e clica no link “para as fotos com a traição”.
2) BBBO Big Brother Brasil é uma fonte de mulheres bonitas para as revistas masculinas e de iscas de phishing. Não acredite em mensagens do tipo “veja as fotos proibidas de Íris”, “imagens inéditas da Grazi” ou "parabéns, você foi sorteado".
3) Vídeos eróticos de celebridades“Cenas tórridas de Daniella Cicarelli”, “vídeo de Juliana Paes”, “imagens exclusivas de Deborah Secco com o novo namorado”. São iscas que geram muito cliques em links para programas espiões.
4) Piada do Humor Tadela/ Charges.com.brCom o objetivo de rir um pouco, muita gente acredita nos e-mails que usam indevidamente os nomes desses populares sites de piadas para instalar programas espiões.
5) Cartão virtual“Alguém que te ama muito te mandou um cartão virtual.” Assim começa um phishing muito popular. Clicou, dançou.
6) TragédiasIsso mesmo. Criminosos não têm escrúpulos. Massacre nos Estados Unidos, acidente aéreo com centenas de mortes, criança assassinada brutalmente, tudo é isca para eles.
7) Conta telefônica que não foi pagaQue conta é essa que eu não paguei? Vou clicar para ver do que eles estão falando... Nem pense nisso! Muitas mensagens chegam com textos sobre contas da Vivo, Embratel e Tim, entre outras, para convencê-lo a clicar. É roubada.
8) Sua compra foi concluída O nome da loja varia. Pode ser Americanas.com, Submarino, Fnac ou outra qualquer. Mas todos os golpes nesse estilo afirmam que sua conta foi concluída e exibem links para que você confira. Tudo para te pegar.
9) Serasa/SPC Você é um mau pagador e seu nome consta na lista de devedores do SPC ou Serasa. Não caia nessa.
10) Sua conta do Orkut será cancelada
“Mas eu não fiz nada de errado!” Mesmo que você tenha aprontado muito no Orkut, não acredite nas mensagens que afirmam que sua conta será encerrada (imagem abaixo).
fonte pcworld

31 março, 2007

links perigosos

Links :::::
Esse é o menos perceptível mas fácil de ser identificado. A maioria dos vírus ou das pessoas mal intensionadas enviam e-mails contendo links "verdadeiros" para sites, seja ele qual for o assunto. O assunto mais popular hoje é o cartão virtual ou fotos.Como identificar?
1º) Verifique a procedência da mensagem. Certifique-se de que você conhece o e-mail do remetente ou de que venha de um domínio confiável: IMAGEMRepare que o domínio do e-mail do remetente é desconhecido. O domínio comum do MSN seria somente "@msn.com". Caso tenha dúvida, procure pelo domínio no Google para ver se encontra algo: IMAGEM
2º) Verifique se o link em si vem de uma página confiável ou não leva a algum arquivo com extensão do tipo: .scr, .cmd, .bat, .exe, .piff, .vbs, .com. Se for um arquivo compactado (.zip, .rar, por exemplo), tome a mesma cautela. Nesse caso salve o arquivo em seu PC e passe um scan com o seu antivírus antes de abrí-lo. Se nada for acusado, abra o arquivo e verifique quais são as extensões contidas dentro dele. Caso seja alguma das citadas acima, descarte-o imediatamente. Se vc está esperando por fotos, por que então viriam arquivos do tipo executável (.exe, por exemplo)?Esses são uns e-mails típicos que vêm circulando pelo Orkut, MSN e afins. Repare que no próprio link contém um arquivo com a extensão .cmd. Fácil fácil de se identificar: IMAGEM 1 IMAGEM 2
3º) Antes de clicar em algum link, verifique na barra de status do seu navegador ou de seu cliente de correio eletrônico para ver se o link informado corresponde ao destino que ele leva. Como? Simplesmente coloque o mouse sobre o link (sem clicar!): IMAGEM 1 IMAGEM 2 IMAGEM 3Recebi o primeiro e-mail há alguns dias de um amigo que estava infectado. Bem convincente, não? Qualquer pessoa leiga acabaria clicando no link e sendo infectado pelo vírus contido no arquivo fotos.scr. Repare que o link descrito na mensagem não confere com o destino que ele leva.O segundo e-mail também recebi recentemente. É parecida com a anterior, mas dessa vez o domínio vem de uma página confiável, no caso emotioncard.com.br. Muitas pessoas vêem isso e pensam: "Ah, veio do emotioncard... vou clicar!" e acabam sendo infectadas. É muito fácil a pessoa criar uma conta de e-mail, por exemplo no BOL com o login 'cartoes' e sair enviando e-mails como se fossem verdadeiros, pois no campo remetente vai aparecer da seguinte forma: cartoes@bol.com.br. Portanto fique atento!O terceiro e-mail é o mesmo caso do segundo, porém com algumas características bem peculiares de e-mails com vírus:- Não há nome de destinatário, que sempre é caracterizado por "Meu amor", "Meu grande amigo" e outros do tipo- O remetente se identifica como "Seu amor", "Seu grande amigo", "Secreto", entre outros- O texto se refere a assuntos como: "Você não me nota", "Há quanto tempo", "Queria te fazer uma surpresa", "Encontrei sua foto na internet", "Veja as fotos da nossa festa", etc etc etcOutra forma de verificar o destino do link é clicando em cima dele com o botão direito do mouse e ir em Propriedades conforme a figura abaixo. Isso é útil, pois existem websites que bloqueiam a barra de status para que nenhuma mensagem seja exibida nela: IMAGEM 1 IMAGEM 2

Recebi o primeiro e-mail há alguns dias de um amigo que estava infectado. Bem convincente, não? Qualquer pessoa leiga acabaria clicando no link e sendo infectado pelo vírus contido no arquivo fotos.scr. Repare que o link descrito na mensagem não confere com o destino que ele leva.O segundo e-mail também recebi recentemente. É parecida com a anterior, mas dessa vez o domínio vem de uma página confiável, no caso emotioncard.com.br. Muitas pessoas vêem isso e pensam: "Ah, veio do emotioncard... vou clicar!" e acabam sendo infectadas. É muito fácil a pessoa criar uma conta de e-mail, por exemplo no BOL com o login 'cartoes' e sair enviando e-mails como se fossem verdadeiros, pois no campo remetente vai aparecer da seguinte forma: cartoes@bol.com.br. Portanto fique atento!O terceiro e-mail é o mesmo caso do segundo, porém com algumas características bem peculiares de e-mails com vírus:- Não há nome de destinatário, que sempre é caracterizado por "Meu amor", "Meu grande amigo" e outros do tipo- O remetente se identifica como "Seu amor", "Seu grande amigo", "Secreto", entre outros- O texto se refere a assuntos como: "Você não me nota", "Há quanto tempo", "Queria te fazer uma surpresa", "Encontrei sua foto na internet", "Veja as fotos da nossa festa", etc etc etcOutra forma de verificar o destino do link é clicando em cima dele com o botão direito do mouse e ir em Propriedades conforme a figura abaixo. Isso é útil, pois existem websites que bloqueiam a barra de status para que nenhuma mensagem seja exibida nela: IMAGEM 1 IMAGEM 2
4º) Atualmente outra forma utilizada para proliferar vírus é camuflar um endereço conhecido no link das mensagens. Nesses casos, não há muito a ser feito a não ser ter muita atenção e seguir as seguintes dicas tendo em base a imagem a seguir: IMAGEM- O primeiro link camuflado da imagem mostra um endereço muito semelhante de quando se visualiza um álbum no Orkut. Os endereços de sites em geral são formados da seguinte forma, como por exemplo o do próprio fórum: http://www.guiadohardware.net/comunidadeTodo o trecho antes da primeira barra depois do protocolo http:// é a URL (endereço) que identifica a página: http://www.guiadohardware.net//O que vem após a barra destacada acima são as diferentes pastas ou arquivos que estão presentes no servidor dessa URL. Ou seja, ela separa o endereço de todos os recursos que estão presentes nessa página.No caso do Orkut, o domínio é http://www.orkut.com/ - portanto, todos os links para as funções do orkut, sejam para escrever scraps ou visualizar álbuns devem ficar obrigatoriamente depois dele, como por exemplo a opção de visualizar álbuns: http://www.orkut.com/Album.aspx?xid=Como podem ver na imagem, depois do domínio http://www.orkut.com/ não há uma barra '/', mas um traço, indicando que esse link não direciona para nenhum recurso do Orkut. Se não souber a URL verdadeira, procure no oráculo Google

PS: há excessões, como alguns sites em que os recursos podem ter seus endereços diferenciados, separados por pontos antes do endereço principal (Exemplo: http://www/.recurso.endereço.com.br) , como no caso da UOL. O endereço principal é http://www.uol.com.br/ mas o conteúdo fica localizado na URL http://www.click.uol.com.br/ - A regra é a mesma: verifique se antes do domínio (.com.br, .org.br, .net) há o endereço original.- O segundo link é um site desconhecido. A mensagem está escrita em português e a página é estrangeira, sem contar que o endereço não tem nenhum vínculo com um site de cartões.- O terceiro caso utiliza-se de um redirecionador de URL, o site http://tinyurl.com/ - se receber um link assim, já descarte... sites de cartões não precisam de redirecionadores.

:: Regras básicas para evitar infecções::

:: Regras básicas para evitar infecções::

1- Não abra arquivos de desconhecidosÉ algo meio que óbvio, mas muitas pessoas são levadas pela curiosidade ou desatenção e acabam abrindo anexos de e-mail de pessoas ou empresas que sequer ouviram falar. É bom ressaltar que hoje em dia deve-se ter o máximo de cuidado até mesmo com e-mails de pessoas conhecidas. Mais abaixo falarei sobre as formas de evitar correr tais riscos.
2- Não saia fazendo o que mandamUm tipo comum hoje são os hoax, ou mais comumente chamados de boatos. São textos supostamente verdadeiros que induzem o usuário a fazer algo, seja apagando arquivos ou enviando o e-mail a todos os contatos a fim de que o boato se propague. Não saia fazendo o que pedem. Use o bom senso... um exemplo famoso é o tal e-mail que pede para apagar um arquivo com o ícone de um ursinho. É incrível o tanto de pessoas que caíram (e ainda caem) nessa.Outro tipo de hoax são aquelas correntes que passam durante anos pelo orkut, msn ou e-mail. Boatos dizendo para não adicionar fulanodetal@email.com.br porque é um vírus, mandando enviar um e-mail para várias pessoas para pegar a versão Plus!, MP3, cor-de-rosa do Orkut, etc etc etc... É facílimo de criar esse tipo de boato e fazer circular na internet. É para isso mesmo que criei esse artigo... conscientizar e informar as pessoas.Aliás, um dos motivos das quedas do servidor do Orkut é o excesso de tráfego de dados. É incrível o tanto de pessoas mandando SPAMs, propagandas de comunidades, scraps automáticos, cartas corrente, hoax para inúmeros contatos.... enfim... tudo isso acaba sobrecarregando o servidor.
3- Pergunte!Parece meio bobo, mas a melhor forma de se prevenir, principalmente em programas de bate-papo como o MSN Messenger, é perguntar à pessoa se ela enviou tal link. Muitas vezes esses vírus enviam links para todos os contatos a fim de fazê-lo proliferar sem o consentimento do usuário. Portanto, antes de sair clicando, pergunte à pessoa se ela enviou alguma mensagem. A melhor pergunta que vc pode fazer é: "O que é isso?". Se ela responder "Isso o quê?" ou algo do tipo, esqueça... é vírus.
4- Fique de olho nas extensõesUma dica importantíssima é olhar a extensão do arquivo que lhe foi enviado. Extensões do tipo .com, .exe, .bat, .piff, .scr, .cmd, .vbs são os mais comuns para conter códigos maliciosos. Portanto, se receber um desses, fique atento!
5- Utilize programas de proteção adequadosProgramas essenciais, principalmente para os mais aventureiros, são: antivírus, antispyware e firewall. Utilize programas de empresas conceituadas e que são bem comentadas, pois existem programas maliciosos que se passam por antivírus/antispyware e acabam fazendo um grande estrago na máquina. No final do artigo disponibilizarei alguns tópicos falando sobre os melhores antivírus, firewalls e afins.
6- Não ligue o computador com mídias ou dispositivos removíveis desconhecidosSe alguma mídia (CD-ROM, disquete...) ou dispositivo removível (pen drive, por exemplo) estiver infectado por algum vírus de inicialização e o boot for dado por ele, o seu computador acabará sendo infectado. São casos difíceis de acontecer, mas não impossíveis.
7- Cuidado com downloads e programas P2PFaça download de preferência de sites conhecidos, cuja procedência não é duvidosa. Ao fazer downloads de programas P2P, certifique-se de conhecer a extensão do arquivo e passar um scan com um antivírus. Se possível, integre ele ao programa para que scaneie todos os arquivos que você baixar.Outro ponto a se considerar é não procurar por programas milagrosos como geradores de créditos ou qualquer outro nome atraente em programas P2P. Além de ser um programa ilegal, quase todos são falsos e em sua maior parte contém vírus.
8- Observe os erros e o desempenho do microSe você não fez nenhuma modificação e o computador começou a ficar com o desempenho comprometido de forma brusca e repentina, acusando certos erros desconhecidos após a instalação de algum programa/componente, suspeite de vírus. Faça uma verificação completa no sistema com um antivírus atualizado.
9- Faça um backup dos arquivos importantesÉ algo básico mas pouca gente faz. De tempos em tempos, faça um backup do seu sistema, seja através de mídias como CDs/DVDs ou dispositivos físicos como um HD removível ou qualquer outra forma de armazenamento seguro. Nunca se sabe quando você vai precisar deles.
10- Verifique o sistema em busca de vírus periodicamenteApesar de ser primordial, muitos não agendam uma verificação periódica ou simplesmente não deixam o computador ligado durante o horário agendado, de nada adiantando esse recurso.Faça um scaneamento semanal (ou ao menos mensal) em busca de pragas. Não deixe o antivírus como "enfeite" em seu PC!
11- Mantenha o seu sistema atualizado com as últimas atualizações e correções!Sempre verifique se não há atualizações para o seu sistema operacional ou para os seus programas, sejam de proteção ou não. Essas atualizações muitas vezes corrigem problemas e vulnerabilidades, evitando maiores dores de cabeça.
12- Utilize um navegador alternativo!A maioria das pessoas só conhece o Internet Explorer como navegador, seja por falta de conhecimento, necessidade ou oportunidade de conhecer uma solução alternativa. Apesar do Internet Explorer ser o browser mais utilizado, ele também é o que contém o maior número de falhas de segurança, fornecendo um maior risco ao usuário.Sugiro que experimentem utilizar outros navegadores como FireFox ou Opera. Ambos são excelentes navegadores, personalizáveis e muito mais seguros. Se você experimenta muitos problemas com malwares ou spywares vindos de websites e afins, com certeza é uma solução imprescindível.
13- Utilize um bloqueador de pop-upsExistem diversas páginas na internet com conteúdo nocivo que acabam abrindo inúmeras janelas pop-up, muitas vezes contendo códigos maliciosos. O uso de um bloqueador de pop-ups não é obrigatório, mas é bom utilizar, principalmente para os mais aventureiros.
14- Crie um disquete de emergência do seu antivírusGeralmente os programas antivírus possuem uma opção para a criação de disquetes de emergência. Mas afinal, o que são e pra que servem?São disquetes que dão boot e executam o software antivírus para verificar a existência de vírus antes que o Sistema Operacional inicie. É muito útil quando não é possível remover o vírus enquanto o Sistema Operacional está em execução. Possua um em mãos por questão de segurança.PS: a base de dados de vírus do disquete de emergência é somente da última atualização até a data em que ele foi criado. Portanto, de tempos em tempos você terá de refazê-lo para sempre possuir as bases mais atualizadas.
15- DesconfieBom, criei esse outro ítem porque estou vendo muitas mensagens rolando no Orkut e nos e-mails falando sobre fotos terríveis de algum acidente, montagens feitas com as fotos de um amigo ou até da própria pessoa. Outros assuntos bem comuns são sobre fotos dos tempos de infância e supostas "tragédias" com algum artista famoso.Geralmente essas mensagens direcionam o usuário para uma página onde está escrito algo do tipo: Clique aqui para ver as fotos. Quando ver algo desse tipo, não saia clicando! Praticamente todos (se não forem todos) eles são vírus. São sempre temas que despertam a curiosidade de quem recebe... Lembram-se da frase "A curiosidade matou o gato?"

03 fevereiro, 2007

Messengers são usados para cometer crimes virtuais

A mensagem instantânea (messenger) é a maneira mais rápida e fácil de se comunicar na Internet com amigos e colegas de trabalho. Entretanto, a mensagem instantânea também é um meio cada vez mais usado para que os criminosos virtuais distribuam worms, vírus, cavalos de Tróia e cometam crimes. Os crackers gostam de atacar as mensagens instantâneas porque podem usar portas de rede que já estão abertas para o cliente de mensagem instantânea, em vez de precisar abrir novas portas suspeitas.

17 janeiro, 2007

Fui vitima de crime eletrônico. E agora? Confira as dicas

Você é um internauta do tipo heavy user, daquele que não passa um dia sem acessar a Rede? Mais do que isso: você é incapaz de viver sem checar seus e-mails, só monitora sua conta bancária via Web e participa de pelo menos cinco comunidades no Orkut? Então, fique atento: segundo especialistas, você é uma vítima em potencial para criminosos virtuais
Um passo importante é registrar o B.O. (Boletim de Ocorrência). “Dependendo da quantidade de informações, é possível entrar direto com o processo judicial”, informa o delegado. O mesmo procedimento é válido para atos de pedofilia, que também podem ser denunciados por telefone ou pela Web, nos sites da polícia. No caso dos crimes contra o patrimônio (estelionato, roubo de senha bancárias etc), campeões de ocorrência em Minas Gerais, Antônio Augusto Rodrigues revela que o primeiro passo é avisar a instituição bancária. “A vitima deve entrar em contato com o banco imediatamente para que medidas como mudança de senha, cancelamento de cartão ou bloqueio de conta sejam tomadas”.

Dicas para se proteger

• Evite abrir e-mails de remetentes desconhecidos;

• Evite abrir e-mails enviados em nome de órgãos como bancos, Receita Federal, TRE, DETRAN e SERASA. Geralmente essas instituições não enviam e-mails, a não ser que você solicite;

• Crie senhas aleatórias, mesclando letras e números;

• Evite senhas com associações pessoais, como datas comemorativas e nomes de animais de estimação;

• Não forneça dados pessoais a estranhos em chats ou bate-papos online. Os criminosos são capazes de desvendar senhas com apenas algumas informações pessoais;

• Atualize sempre seu antivírus;

• Nunca forneça número de cartão, conta bancária ou senha por e-mail.

fonte: Wnews

15 dezembro, 2006

Extorsão virtual atinge usuários do Hotmail, alerta Websense

Determinados usuários do serviço Hotmail, da Microsoft, estão sendo extorquidos por crackers em um novo tipo de ataques descoberto pela consultoria WebSense.

Segundo alerta divulgado nesta sexta-feira (15/12), já foram registrados casos em que todos os contatos e mensagens enviadas e recebidas eram "seqüestrados" por crackers.

No lugar da sua caixa postal, o usuário apenas encontra uma mensagem alertando sobre o "seqüestro" e pedindo o pagamento de resgate para sua devolução.

"Se você quer saber onde seus contatos e seus e-mails estão, pague o resgate ou, se preferir perder tudo, então não escreva logo!", afirma a mensagem, escrita em mal espanhol, segundo a WebSense.

fonte idgnow

13 dezembro, 2006

Dicas para suas compras on-line de final de ano com segurança

Estamos entrando em um período em que o volume de compras pela Internet aumenta consideravelmente: Natal, Amigo Secreto/Oculto e outras confraternizações típicas desta época.
eu gostaria de alertá-los sobre alguns cuidados que devem ser tomados antes de efetuar compras on-line e para isto elaborou uma lista de dicas de segurança para compras on-line.

Antes da compra:
Phishing - não visite sites sugeridos em mensagens não solicitadas (Spam) que você recebe, este tipo de atitude normalmente o levará a sites falsos que tem como objetivo coletar seus dados financeiros.
Instale barras anti-phishing em seu browser, elas o ajudam a identificar, por exemplo, que o site de um banco brasileiro está hospedado em um outro país. Consulte a seção "Mais informações" para saber mais sobre as principais barras de ferramentas, Netcraft Anti-Phishing Toolbar e Microsoft Phishing Filter.
E-mail - os principais bancos e empresas de comércio eletrônico optaram por não enviar mensagens para seus clientes. Como regra geral, evite abrir estas mensagens e, principalmente, nunca abra os links que elas indicam.
Proteja seu computador - mantenha seu computador sempre atualizado, se não souber como fazer isto peça a ajuda de alguém. Vulnerabilidades em software colaboram com os crackers. Instale e mantenha atualizado um anti-vírus, firewall pessoal, anti-spyware e anti-spam.
Ensine o Anti-Spam de seu webmail - o envio de mensagens maliciosas por meio de Spam é uma das principais maneiras de comprometer o seu computador. Marque mensagens que apresentam sinais de Phishing como Spam, desta forma você e outros usuários serão alertados.
Navegador - Instale as versões mais recentes de navegador (browser). A ultima geração de browsers (Mozilla Firefox 2.0, Microsoft Internet Explorer 7, entre outros) oferecem proteção adicional contra golpes de Phishing.
Reputação - Compre apenas de empresas on-line confiáveis e reconhecidas no mercado. Visite sites como Buscape (www.buscape.com.br) e Bondfaro (www.bondfaro.com.br) para conhecer sites confiáveis - ambos têm um processo de filiação sujeito a aprovação, selos de empresa reconhecida, bem como opiniões e avaliação de consumidores.
Ítens com mais risco - Tenha cuidado especial ao comprar ítens muito vendidos (MP3 players, telefones celulares), eles normalmente estão associados a compras mais arriscadas. Desconfie ao se deparar com muitos ítens difíceis de serem encontrados em um mesmo site ou com preços muito abaixo dos praticados no mercado.

27 outubro, 2006

Mensagem sobre recadastramento no Orkut é falsa

Uma falsa mensagem, pretensamente enviada pelo Orkut, que pede a usuários do site de relacionamentos que se recadastrem é uma armadilha para instalar um cavalo-de-tróia no computador do Internauta, código malicioso capaz de roubar informações sensíveis, como dados bancários. O usuário deve apagar a mensagem e não clicar no link indicado.
No campo assunto (subject) a mensagem traz o texto: "Atencao, Importantissimo Alerta..." O corpo da mensagem imita a página inicial do Orkut. A mensagem diz que a conta do usuário no Orkut será banida por desrespeito à política de privacidade e pede que o internauta faça o recadastramento por um plug-in, na verdade o link para instalar o códio malicioso "Trojan-Spy.Win32.Banbra.jc". O link aponta para o endereço
A armadilha aparece um dia depois de a Google anunciar a criação de ferramentas de segurança no Orkut para comunidade usuários e comunidades que praticam crimes, como racismo e pedofilia. O alerta foi feito pela Batori Security & Software.

07 outubro, 2006

Ajudem a manter seus filhos a salvo na Internet.

Não existe uma forma totalmente garantida de manter seus filhos a salvo na Internet – ou em qualquer outro lugar! Como no mundo real, há precauções que as famílias devem tomar no mundo online para reduzir a probabilidade de as crianças se depararem com materiais perigosos ou inadequados. As diretrizes a seguir irão ajudá-lo a lidar com as preocupações mais comuns e também fornecerão formas de proteger seus pequenos navegadores da Web. 1- Ajude seu filho a escolher um nome de tela ou endereço de e-mail que não revele nenhuma informação pessoal sobre ele - idade, sexo, hobbies, a escola em que estuda, endereço, locais freqüentados, etc. E, obviamente, evite nomes sugestivos, como "gatafeliz", que poderia atrair predadores. 2- Mantenha os computadores conectados à Internet fora dos quartos das crianças; coloque-os em um local central, como na sala de estar. 3- Converse freqüentemente com seus filhos sobre suas ações online e sobre as pessoas com quem eles mantêm contato. Melhor ainda, navegue junto com seus filhos na Internet. O interesse pelas ações de seus filhos, sejam eles crianças ou adolescentes, enquanto estão na Internet não significa necessariamente que você não confia neles: da mesma forma que você se interessa pelos amigos do "mundo real" de seus filhos, você pode se interessar por seus "amigos da rede". 4- Tire proveito da tecnologia. Assim como toda família é diferente, nem todo software ou tecnologia se adequa a todos. A seguir estão algumas sugestões de como você pode usar a tecnologia para proteger seus filhos enquanto eles navegam na Internet: Instale um software antivírus em seu computador e mantenha-o atualizado. 5- Examine as diretrizes da próxima seção na companhia de seus filhos. Crianças, naveguem com segurança!Há muita diversão esperando por você na Web: bate-papo, música, novos amigos de qualquer parte do mundo. Use as cinco regras a seguir para continuar a se divertir.

5 regras básicas para as crianças:Regra 1: mantenha suas informações pessoais em sigilo Existem algumas pessoas que dedicam suas vidas a juntar pequenos detalhes sobre suas informações pessoais. E isso pode ser perigoso. Não use seu nome real no mundo online. Seja criativo e invente um nome! (Seus pais poderão ajudá-lo.) Nunca, de forma alguma, forneça informações sobre você ou sua família. Nunca conte a ninguém da Internet seu nome, telefone, endereço, sua escola ou outro lugar que freqüenta, senhas e qualquer outra informação pessoal. Não compartilhe fotos suas ou de sua família com estranhos. Se você mantém um diário na Web (ou blog), faça isso de forma anônima. E não vincule seu blog a qualquer outra informação online sobre você.
Regra 2: as pessoas podem não ser o que parecem Há dois tipos gerais de pessoas online que vale a pena você evitar. A forma mais fácil de se livrar dessas pessoas é dizer que você irá salvar a conversa em seu computador e relatá-la a alguém. O aproveitador casual Essa pessoa pode ser um homem ou uma mulher. Ela irá se mover pelas salas de bate-papo e será ofensiva, sexualmente provocadora e, em geral, bastante desagradável, fazendo as pessoas se sentirem mal. Não se preocupe; essas pessoas costumam ser entediantes, sem imaginação e sem graça; por isso, simplesmente ignore-as. Se elas não forem embora, denuncie-as: http://g.msn.com.br/BR7/6777.1?http://www.msn.com.br/security/family/default.asp#report O pervertido Essa é a pessoa da qual seus pais têm mais medo. Ela desejará saber tudo a seu respeito e fingirá ser sua amiga. Ela irá salvar todas as informações pessoais fornecidas por você. O pervertido quer seu telefone, endereço, sua fotografia e, acima de tudo, quer encontrá-lo. Ele pode ser procurado pela polícia, portanto denuncie essa pessoa imediatamente: http://g.msn.com.br/BR7/6777.1?http://www.msn.com.br/security/family/default.asp#report

Regra 3: não abra anexos de estranhos Se você abrir arquivos, links ou anexos de e-mail de estranhos, poderá abrir um vírus, baixar software mal-intencionado, uma imagem desagradável ou qualquer outro item totalmente dispensável. Mesmo que esse item seja enviado por um conhecido seu, fale com ele antes de abri-lo para ter certeza.
Regra 4: conte para um adulto de sua confiança se encontrar alguma coisa desagradável na Internet Sempre conte a seus pais, a um professor ou outro adulto de sua confiança se você se sentir amedrontado ou ameaçado na Internet. Se uma pessoa com quem você conversa online o deixar apreensivo ou preocupado, não responda. Caso se sinta ameaçado, você ou seus pais deverão entrar em contato com a polícia. E lembre-se: se encontrar algo desagradável, poderá simplesmente desligar o computador.
Regra 5: encontrar-se sozinho com pessoas que você conheceu online é perigoso As pessoas que você não conhece no mundo real são estranhas. Elas podem ser ótimas, chatas, engraçadas ou loucas, más e perigosas de se conhecer. Pode não ser uma boa idéia conhecer pessoalmente alguém que você conheceu online. Entretanto, se você realmente quiser se encontrar pessoalmente com um amigo virtual: Tenha sempre em mente que as pessoas que você conhece na Internet podem não ser o que parecem ou o que dizem ser. Esteja consciente de que alguém que você conheceu em uma sala de bate-papo pode não ser uma criança, mas um adulto. Um de seus pais ou um parente mais velho deve acompanhá-lo e ficar com você o tempo todo. Marque o encontro em um local público bastante freqüentado e fique nesse local. Não vá a nenhum lugar sozinho com esse estranho. Não permita que o estranho o convença a fazer algo que o desagrade de alguma forma. E… Não mude de idéia quanto a nenhum dos pontos acima.

Retire as pragas do seu Pc

Desative a Restauração do sistema (Windows XP e 2000):
Com o 2º botão do mouse, clique em cima de Meu Computador > Propriedades > Restauração do Sistema. Selecione Desabilite restauração...
Entrar em MODO SEGURO:
Reinicie a sua máquina e pressione a tecla [F8] ou [F5] durante o boot. Escolha Modo Seguro e pressione [ENTER].

Para retirar vírus, worms e Trojans:

Atualize o seu antivírus. Desative a Restauração do Sistema.
Reinicie a máquina em Modo Seguro.
Passe o antivirus e depois o antispyware. Encontrando pragas, coloque-as na Quarentena. Se durante uma semana vc não sentir problemas no seu Pc, volte em Quarentena, selecione as pragas e as delete. Se for worm ou trojan, pode apaga-los logo depois de colocá-los na Quarentena.Reinicie a máquina, reabilite a Restauração e crie um novo ponto.

Para retirar Adware/Spywares, Hijacker e Dialers:

Atualize o seu antispyware. Desabilite a Restauração do Sistema.
Reinicie o seu Pc e entre em Modo Seguro.
Passe o antispyware. Se encontrar algum Ad/Spyware, delete-os todos. Indico o Ewido.
Reinicie a máquina, reabilite a Restauração e crie um novo ponto. Pós-desinfecção - Limpeza de registro
Todos os vírus, ao se instalarem, criam uma entrada no registro do windows para serem executados toda vez que o sistema é iniciado, quando um anti virus detecta e remove o malware do sistema, dependendo do anti virus e do malware em questão, é removido apenas o arquivo infectado do sistema, e a referencia do arquivo ainda continua no registro.
Para remover essas entradas inválidas do registro do windows é recomendável o uso do limpador de registro, sempre após uma desinfecção, ou até mesmo após uma desinstalação de um programa. Evitem novas infecções!

Para não infectar o seu Pc novamente, a dica que vou passar é muito simples e acho que a maioria já a conhece, porém o pessoal dá uma surtada e acaba fazendo o contrário!!!
Não cliquem em links passados por mensagens no Orkut, onde são oferecidas fotos, vídeos, músicas entre outros! MESMO SENDO DOS SEUS AMIGOS!!!
Não aceitem arquivos de fotos, vídeos, músicas entre outros via MSN! Antes de clicar em aceitar o arquivo, PERGUNTE AO SEU CONTATO O QUE É AQUILO E SE ELE REALMENTE TE ENVIOU! Se ele não responder nada ou não ter sido ele quem te enviou, ignore o arquivo.
Isso é pq os trojans passados via Orkut e MSN se auto-enviam utilizando estes meios à todos os contatos do usuário que está utilizando o Pc infectado.
Se vc receber e-mails dizendo que vc vai perder o CPF ou que vc fez uma compra no seu cartão de crédito que vc não conhece ou que vc ganhou um carro na promoção ou que qualquer coisa totalmente absurda, NÃO CLIQUEM EM NADA!!!

Deste modo vc reduzirá a sua taxa de infecção drasticamente

02 outubro, 2006

Para não infectar o seu Pc

Para não infectar o seu Pc novamente, a dica que vou passar é muito simples e acho que a maioria já a conhece, porém o pessoal dá uma surtada e acaba fazendo o contrário!!!

Não cliquem em links passados por mensagens no Orkut, onde são oferecidas fotos, vídeos, músicas entre outros! MESMO SENDO DOS SEUS AMIGOS!!!

Não aceitem arquivos de fotos, vídeos, músicas entre outros via MSN! Antes de clicar em aceitar o arquivo, PERGUNTE AO SEU CONTATO O QUE É AQUILO E SE ELE REALMENTE TE ENVIOU! Se ele não responder nada ou não ter sido ele quem te enviou, ignore o arquivo.

Isso é pq os trojans passados via Orkut e MSN se auto-enviam utilizando estes meios à todos os contatos do usuário que está utilizando o Pc infectado.

Se vc receber e-mails dizendo que vc vai perder o CPF ou que vc fez uma compra no seu cartão de crédito que vc não conhece ou que vc ganhou um carro na promoção ou que qualquer coisa totalmente absurda, NÃO CLIQUEM EM NADA!!!

Deste modo vc reduzirá a sua taxa de infecção drasticamente

29 setembro, 2006

danos frequentes por um virus msn

Mas gostaria de saber quais são os danos mais frequentes por vírus de msn.

Instalação de keyloggers (programas que monitoram seu PC e roubam senhas) Proliferação do vírus (espalha para os seus contatos) Alteração da página inicial do seu navegador Abertura de portas para a invasão ou download de outros arquivos nocivos

22 setembro, 2006

"Vírus do Orkut" rouba informações bancárias dos internautas

 Piratas virtuais descobriram uma maneira de usar o site de relacionamento Orkut para lucrar. Utilizando o nome da popular página, pessoas mal-intencionadas conseguem instalar no micro das vítimas o código malicioso Banker.abg, que rouba informações bancárias digitadas no computador.

Com esses dados em mãos, é possível, por exemplo, realizar transações financeiras sem o consentimento do titular da conta bancária. A estratégia foi identificada nesta semana pela empresa de segurança Batori.

Para aplicar o golpe, os piratas enviam e-mails em português dizendo que os internautas devem fazer atualizações do Orkut --o objetivo, dizem, é evitar problemas já tradicionais do site, como mensagens de erro.

Nesse e-mail há um link que leva o usuário para a página original do Orkut. A novidade fica por conta de uma janela, sobreposta ao site, que pergunta se o usuário quer fazer as atualizações. Quando aceita a proposta, ele baixa involuntariamente em seu computador o Banker.abg.

A praga --já identificada em outros ataques, antes desse via Orkut-- tem como principal objetivo roubar informações de acesso a contas bancárias. Ela identifica quando o internauta entra em sites de instituições financeiras, e rouba os dados digitados nessas páginas. Entram aí agência, conta e até a senha digitada no teclado virtual.

Alto risco

A estratégia recebeu alerta vermelho da Batori, pois é possível que todos os membros do site vejam essa atualização como vantajosa --quem nunca se deparou com mensagens de erro no Orkut? Além disso, o fato de a página original ser exibida durante todo o tempo não desperta desconfiança entre as vítimas em potencial.

"Os programadores mal-intencionados exploram uma brecha do site de relacionamento para poder associar a página original à janela que tem a proposta de atualização. Esta janela redireciona o internauta para outro servidor, no qual o vírus está hospedado", afirma Denny Roger, diretor da Batori.

Segundo o especialista, os piratas já completaram duas fases de seu "trabalho": descobriram os e-mails das vítimas e espalharam o vírus pela rede. O próximo passo, afirma, é acessar as contas bancárias desses internautas e fazer transferências financeiras.

Aqueles que já foram vítimas do golpe, clicando "sim" para a proposta de atualização, devem entrar em contato com seus bancos, para que as instituições façam um atento monitoramento da conta. Os usuários também devem manter seus antivírus atualizados, pois eles podem proteger as máquinas contra ataques do Banker.abg.


fonte folha online

Foto de festa divulgada no Orkut esconde software espião

Foto de festa divulgada no Orkut esconde software espião
Publicidade

on error resume next
ShockMode = (IsObject(CreateObject("ShockwaveFlash.ShockwaveFlash.6")))
da Folha OnlineNos últimos dias, as páginas de recado do site de relacionamentos Orkut foram invadidas por falsas mensagens sobre as fotos de uma festa. "Dá uma olhada nas fotos da nossa festa, ficaram ótimas", diz a mensagem, sempre postada por pessoas conhecidas, que esconde um software espião. Quando os internautas clicam neste link, instalam involuntariamente em suas máquinas um programa que rouba informações pessoais --número de conta corrente, agência bancária, cartão de crédito e senhas, por exemplo. A tática é conhecida como phishing scam (clique aqui para saber mais). Segundo a empresa de segurança Trend Micro, piratas virtuais conseguem se passar por membros do Orkut criando perfis falsos que reproduzem informações verdadeiras ou roubando senhas de outros usuários --isso depois de instalar o software espião contido na mensagem da festa, por exemplo. A grande sacada do golpe é justamente o fato de os recados chegarem em nome de pessoas conhecidas --isso passa credibilidade e aumenta as chances de a vítima em potencial clicar no link malicioso. Além disso, a mensagem atiça a curiosidade do usuário: quem não quer ver as fotos da festa, ainda mais se elas "ficaram ótimas"? O site Linha Defensiva oferece um programa gratuito para a remoção desta praga (linhadefensiva.uol.com.br/dl/orkut-fotos-festa). Também neste site é possível encontrar uma relação com perguntas freqüentes sobre o assunto. Por conta desta nova estratégia, os internautas devem tomar alguns cuidados quando utilizam sites de relacionamentos. Um deles é nunca clicar em links sugeridos nestas páginas, mesmo que venha em nome de amigos --esta mesma cautela serve para e-mails, já que as sugestões muitas vezes escondem pragas virtuais. Clique aqui para ver outras dicas de segurança.

Orkut alerta usuários sobre golpes no site de relacionamento

Depois de diversos membros do Orkut terem clicado em links maliciosos disponibilizados no site de relacionamento, a página passou a alertar sobre o perigo dos endereços virtuais que aparecem entre os recados. "Tenha cuidado ao clicar em links desconhecidos, em recados ou em outras páginas desse site que o direcionem para sites diferentes do orkut.com", diz o texto que aparece logo no início da página de recados, após a palavra "aviso" (escrita em vermelho). Além disso, o Google --responsável pelo Orkut-- passou a invalidar diversos links que seguem a mensagem "Dá uma olhada nas fotos da nossa festa, ficaram ótimas". No lugar do endereço virtual, o internauta encontra um aviso dizendo que aquele link suspeito foi invalidado (suspicious link suppressed). Estas medidas de segurança vieram em resposta à popularização de golpes no site --em especial a fraude das "fotos da nossa festa", que esconde um software espião e fizeram diversas vítimas. Quando clicam no link sugerido, os usuários instalam involuntariamente em suas máquinas um programa que rouba informações pessoais --número de conta corrente, agência bancária, cartão de crédito e senhas, por exemplo. A tática é conhecida como phishing scam (clique aqui para saber mais).