Links :::::
Esse é o menos perceptível mas fácil de ser identificado. A maioria dos vírus ou das pessoas mal intensionadas enviam e-mails contendo links "verdadeiros" para sites, seja ele qual for o assunto. O assunto mais popular hoje é o cartão virtual ou fotos.Como identificar?
1º) Verifique a procedência da mensagem. Certifique-se de que você conhece o e-mail do remetente ou de que venha de um domínio confiável: IMAGEMRepare que o domínio do e-mail do remetente é desconhecido. O domínio comum do MSN seria somente "@msn.com". Caso tenha dúvida, procure pelo domínio no Google para ver se encontra algo: IMAGEM
2º) Verifique se o link em si vem de uma página confiável ou não leva a algum arquivo com extensão do tipo: .scr, .cmd, .bat, .exe, .piff, .vbs, .com. Se for um arquivo compactado (.zip, .rar, por exemplo), tome a mesma cautela. Nesse caso salve o arquivo em seu PC e passe um scan com o seu antivírus antes de abrí-lo. Se nada for acusado, abra o arquivo e verifique quais são as extensões contidas dentro dele. Caso seja alguma das citadas acima, descarte-o imediatamente. Se vc está esperando por fotos, por que então viriam arquivos do tipo executável (.exe, por exemplo)?Esses são uns e-mails típicos que vêm circulando pelo Orkut, MSN e afins. Repare que no próprio link contém um arquivo com a extensão .cmd. Fácil fácil de se identificar: IMAGEM 1 IMAGEM 2
3º) Antes de clicar em algum link, verifique na barra de status do seu navegador ou de seu cliente de correio eletrônico para ver se o link informado corresponde ao destino que ele leva. Como? Simplesmente coloque o mouse sobre o link (sem clicar!): IMAGEM 1 IMAGEM 2 IMAGEM 3Recebi o primeiro e-mail há alguns dias de um amigo que estava infectado. Bem convincente, não? Qualquer pessoa leiga acabaria clicando no link e sendo infectado pelo vírus contido no arquivo fotos.scr. Repare que o link descrito na mensagem não confere com o destino que ele leva.O segundo e-mail também recebi recentemente. É parecida com a anterior, mas dessa vez o domínio vem de uma página confiável, no caso emotioncard.com.br. Muitas pessoas vêem isso e pensam: "Ah, veio do emotioncard... vou clicar!" e acabam sendo infectadas. É muito fácil a pessoa criar uma conta de e-mail, por exemplo no BOL com o login 'cartoes' e sair enviando e-mails como se fossem verdadeiros, pois no campo remetente vai aparecer da seguinte forma: cartoes@bol.com.br. Portanto fique atento!O terceiro e-mail é o mesmo caso do segundo, porém com algumas características bem peculiares de e-mails com vírus:- Não há nome de destinatário, que sempre é caracterizado por "Meu amor", "Meu grande amigo" e outros do tipo- O remetente se identifica como "Seu amor", "Seu grande amigo", "Secreto", entre outros- O texto se refere a assuntos como: "Você não me nota", "Há quanto tempo", "Queria te fazer uma surpresa", "Encontrei sua foto na internet", "Veja as fotos da nossa festa", etc etc etcOutra forma de verificar o destino do link é clicando em cima dele com o botão direito do mouse e ir em Propriedades conforme a figura abaixo. Isso é útil, pois existem websites que bloqueiam a barra de status para que nenhuma mensagem seja exibida nela: IMAGEM 1 IMAGEM 2
Recebi o primeiro e-mail há alguns dias de um amigo que estava infectado. Bem convincente, não? Qualquer pessoa leiga acabaria clicando no link e sendo infectado pelo vírus contido no arquivo fotos.scr. Repare que o link descrito na mensagem não confere com o destino que ele leva.O segundo e-mail também recebi recentemente. É parecida com a anterior, mas dessa vez o domínio vem de uma página confiável, no caso emotioncard.com.br. Muitas pessoas vêem isso e pensam: "Ah, veio do emotioncard... vou clicar!" e acabam sendo infectadas. É muito fácil a pessoa criar uma conta de e-mail, por exemplo no BOL com o login 'cartoes' e sair enviando e-mails como se fossem verdadeiros, pois no campo remetente vai aparecer da seguinte forma: cartoes@bol.com.br. Portanto fique atento!O terceiro e-mail é o mesmo caso do segundo, porém com algumas características bem peculiares de e-mails com vírus:- Não há nome de destinatário, que sempre é caracterizado por "Meu amor", "Meu grande amigo" e outros do tipo- O remetente se identifica como "Seu amor", "Seu grande amigo", "Secreto", entre outros- O texto se refere a assuntos como: "Você não me nota", "Há quanto tempo", "Queria te fazer uma surpresa", "Encontrei sua foto na internet", "Veja as fotos da nossa festa", etc etc etcOutra forma de verificar o destino do link é clicando em cima dele com o botão direito do mouse e ir em Propriedades conforme a figura abaixo. Isso é útil, pois existem websites que bloqueiam a barra de status para que nenhuma mensagem seja exibida nela: IMAGEM 1 IMAGEM 2
4º) Atualmente outra forma utilizada para proliferar vírus é camuflar um endereço conhecido no link das mensagens. Nesses casos, não há muito a ser feito a não ser ter muita atenção e seguir as seguintes dicas tendo em base a imagem a seguir: IMAGEM- O primeiro link camuflado da imagem mostra um endereço muito semelhante de quando se visualiza um álbum no Orkut. Os endereços de sites em geral são formados da seguinte forma, como por exemplo o do próprio fórum: http://www.guiadohardware.net/comunidadeTodo o trecho antes da primeira barra depois do protocolo http:// é a URL (endereço) que identifica a página: http://www.guiadohardware.net//O que vem após a barra destacada acima são as diferentes pastas ou arquivos que estão presentes no servidor dessa URL. Ou seja, ela separa o endereço de todos os recursos que estão presentes nessa página.No caso do Orkut, o domínio é http://www.orkut.com/ - portanto, todos os links para as funções do orkut, sejam para escrever scraps ou visualizar álbuns devem ficar obrigatoriamente depois dele, como por exemplo a opção de visualizar álbuns: http://www.orkut.com/Album.aspx?xid=Como podem ver na imagem, depois do domínio http://www.orkut.com/ não há uma barra '/', mas um traço, indicando que esse link não direciona para nenhum recurso do Orkut. Se não souber a URL verdadeira, procure no oráculo Google
PS: há excessões, como alguns sites em que os recursos podem ter seus endereços diferenciados, separados por pontos antes do endereço principal (Exemplo: http://www/.recurso.endereço.com.br) , como no caso da UOL. O endereço principal é http://www.uol.com.br/ mas o conteúdo fica localizado na URL http://www.click.uol.com.br/ - A regra é a mesma: verifique se antes do domínio (.com.br, .org.br, .net) há o endereço original.- O segundo link é um site desconhecido. A mensagem está escrita em português e a página é estrangeira, sem contar que o endereço não tem nenhum vínculo com um site de cartões.- O terceiro caso utiliza-se de um redirecionador de URL, o site http://tinyurl.com/ - se receber um link assim, já descarte... sites de cartões não precisam de redirecionadores.
Esse é o menos perceptível mas fácil de ser identificado. A maioria dos vírus ou das pessoas mal intensionadas enviam e-mails contendo links "verdadeiros" para sites, seja ele qual for o assunto. O assunto mais popular hoje é o cartão virtual ou fotos.Como identificar?
1º) Verifique a procedência da mensagem. Certifique-se de que você conhece o e-mail do remetente ou de que venha de um domínio confiável: IMAGEMRepare que o domínio do e-mail do remetente é desconhecido. O domínio comum do MSN seria somente "@msn.com". Caso tenha dúvida, procure pelo domínio no Google para ver se encontra algo: IMAGEM
2º) Verifique se o link em si vem de uma página confiável ou não leva a algum arquivo com extensão do tipo: .scr, .cmd, .bat, .exe, .piff, .vbs, .com. Se for um arquivo compactado (.zip, .rar, por exemplo), tome a mesma cautela. Nesse caso salve o arquivo em seu PC e passe um scan com o seu antivírus antes de abrí-lo. Se nada for acusado, abra o arquivo e verifique quais são as extensões contidas dentro dele. Caso seja alguma das citadas acima, descarte-o imediatamente. Se vc está esperando por fotos, por que então viriam arquivos do tipo executável (.exe, por exemplo)?Esses são uns e-mails típicos que vêm circulando pelo Orkut, MSN e afins. Repare que no próprio link contém um arquivo com a extensão .cmd. Fácil fácil de se identificar: IMAGEM 1 IMAGEM 2
3º) Antes de clicar em algum link, verifique na barra de status do seu navegador ou de seu cliente de correio eletrônico para ver se o link informado corresponde ao destino que ele leva. Como? Simplesmente coloque o mouse sobre o link (sem clicar!): IMAGEM 1 IMAGEM 2 IMAGEM 3Recebi o primeiro e-mail há alguns dias de um amigo que estava infectado. Bem convincente, não? Qualquer pessoa leiga acabaria clicando no link e sendo infectado pelo vírus contido no arquivo fotos.scr. Repare que o link descrito na mensagem não confere com o destino que ele leva.O segundo e-mail também recebi recentemente. É parecida com a anterior, mas dessa vez o domínio vem de uma página confiável, no caso emotioncard.com.br. Muitas pessoas vêem isso e pensam: "Ah, veio do emotioncard... vou clicar!" e acabam sendo infectadas. É muito fácil a pessoa criar uma conta de e-mail, por exemplo no BOL com o login 'cartoes' e sair enviando e-mails como se fossem verdadeiros, pois no campo remetente vai aparecer da seguinte forma: cartoes@bol.com.br. Portanto fique atento!O terceiro e-mail é o mesmo caso do segundo, porém com algumas características bem peculiares de e-mails com vírus:- Não há nome de destinatário, que sempre é caracterizado por "Meu amor", "Meu grande amigo" e outros do tipo- O remetente se identifica como "Seu amor", "Seu grande amigo", "Secreto", entre outros- O texto se refere a assuntos como: "Você não me nota", "Há quanto tempo", "Queria te fazer uma surpresa", "Encontrei sua foto na internet", "Veja as fotos da nossa festa", etc etc etcOutra forma de verificar o destino do link é clicando em cima dele com o botão direito do mouse e ir em Propriedades conforme a figura abaixo. Isso é útil, pois existem websites que bloqueiam a barra de status para que nenhuma mensagem seja exibida nela: IMAGEM 1 IMAGEM 2
Recebi o primeiro e-mail há alguns dias de um amigo que estava infectado. Bem convincente, não? Qualquer pessoa leiga acabaria clicando no link e sendo infectado pelo vírus contido no arquivo fotos.scr. Repare que o link descrito na mensagem não confere com o destino que ele leva.O segundo e-mail também recebi recentemente. É parecida com a anterior, mas dessa vez o domínio vem de uma página confiável, no caso emotioncard.com.br. Muitas pessoas vêem isso e pensam: "Ah, veio do emotioncard... vou clicar!" e acabam sendo infectadas. É muito fácil a pessoa criar uma conta de e-mail, por exemplo no BOL com o login 'cartoes' e sair enviando e-mails como se fossem verdadeiros, pois no campo remetente vai aparecer da seguinte forma: cartoes@bol.com.br. Portanto fique atento!O terceiro e-mail é o mesmo caso do segundo, porém com algumas características bem peculiares de e-mails com vírus:- Não há nome de destinatário, que sempre é caracterizado por "Meu amor", "Meu grande amigo" e outros do tipo- O remetente se identifica como "Seu amor", "Seu grande amigo", "Secreto", entre outros- O texto se refere a assuntos como: "Você não me nota", "Há quanto tempo", "Queria te fazer uma surpresa", "Encontrei sua foto na internet", "Veja as fotos da nossa festa", etc etc etcOutra forma de verificar o destino do link é clicando em cima dele com o botão direito do mouse e ir em Propriedades conforme a figura abaixo. Isso é útil, pois existem websites que bloqueiam a barra de status para que nenhuma mensagem seja exibida nela: IMAGEM 1 IMAGEM 2
4º) Atualmente outra forma utilizada para proliferar vírus é camuflar um endereço conhecido no link das mensagens. Nesses casos, não há muito a ser feito a não ser ter muita atenção e seguir as seguintes dicas tendo em base a imagem a seguir: IMAGEM- O primeiro link camuflado da imagem mostra um endereço muito semelhante de quando se visualiza um álbum no Orkut. Os endereços de sites em geral são formados da seguinte forma, como por exemplo o do próprio fórum: http://www.guiadohardware.net/comunidadeTodo o trecho antes da primeira barra depois do protocolo http:// é a URL (endereço) que identifica a página: http://www.guiadohardware.net//O que vem após a barra destacada acima são as diferentes pastas ou arquivos que estão presentes no servidor dessa URL. Ou seja, ela separa o endereço de todos os recursos que estão presentes nessa página.No caso do Orkut, o domínio é http://www.orkut.com/ - portanto, todos os links para as funções do orkut, sejam para escrever scraps ou visualizar álbuns devem ficar obrigatoriamente depois dele, como por exemplo a opção de visualizar álbuns: http://www.orkut.com/Album.aspx?xid=Como podem ver na imagem, depois do domínio http://www.orkut.com/ não há uma barra '/', mas um traço, indicando que esse link não direciona para nenhum recurso do Orkut. Se não souber a URL verdadeira, procure no oráculo Google
PS: há excessões, como alguns sites em que os recursos podem ter seus endereços diferenciados, separados por pontos antes do endereço principal (Exemplo: http://www/.recurso.endereço.com.br) , como no caso da UOL. O endereço principal é http://www.uol.com.br/ mas o conteúdo fica localizado na URL http://www.click.uol.com.br/ - A regra é a mesma: verifique se antes do domínio (.com.br, .org.br, .net) há o endereço original.- O segundo link é um site desconhecido. A mensagem está escrita em português e a página é estrangeira, sem contar que o endereço não tem nenhum vínculo com um site de cartões.- O terceiro caso utiliza-se de um redirecionador de URL, o site http://tinyurl.com/ - se receber um link assim, já descarte... sites de cartões não precisam de redirecionadores.