31 março, 2007

links perigosos

Links :::::
Esse é o menos perceptível mas fácil de ser identificado. A maioria dos vírus ou das pessoas mal intensionadas enviam e-mails contendo links "verdadeiros" para sites, seja ele qual for o assunto. O assunto mais popular hoje é o cartão virtual ou fotos.Como identificar?
1º) Verifique a procedência da mensagem. Certifique-se de que você conhece o e-mail do remetente ou de que venha de um domínio confiável: IMAGEMRepare que o domínio do e-mail do remetente é desconhecido. O domínio comum do MSN seria somente "@msn.com". Caso tenha dúvida, procure pelo domínio no Google para ver se encontra algo: IMAGEM
2º) Verifique se o link em si vem de uma página confiável ou não leva a algum arquivo com extensão do tipo: .scr, .cmd, .bat, .exe, .piff, .vbs, .com. Se for um arquivo compactado (.zip, .rar, por exemplo), tome a mesma cautela. Nesse caso salve o arquivo em seu PC e passe um scan com o seu antivírus antes de abrí-lo. Se nada for acusado, abra o arquivo e verifique quais são as extensões contidas dentro dele. Caso seja alguma das citadas acima, descarte-o imediatamente. Se vc está esperando por fotos, por que então viriam arquivos do tipo executável (.exe, por exemplo)?Esses são uns e-mails típicos que vêm circulando pelo Orkut, MSN e afins. Repare que no próprio link contém um arquivo com a extensão .cmd. Fácil fácil de se identificar: IMAGEM 1 IMAGEM 2
3º) Antes de clicar em algum link, verifique na barra de status do seu navegador ou de seu cliente de correio eletrônico para ver se o link informado corresponde ao destino que ele leva. Como? Simplesmente coloque o mouse sobre o link (sem clicar!): IMAGEM 1 IMAGEM 2 IMAGEM 3Recebi o primeiro e-mail há alguns dias de um amigo que estava infectado. Bem convincente, não? Qualquer pessoa leiga acabaria clicando no link e sendo infectado pelo vírus contido no arquivo fotos.scr. Repare que o link descrito na mensagem não confere com o destino que ele leva.O segundo e-mail também recebi recentemente. É parecida com a anterior, mas dessa vez o domínio vem de uma página confiável, no caso emotioncard.com.br. Muitas pessoas vêem isso e pensam: "Ah, veio do emotioncard... vou clicar!" e acabam sendo infectadas. É muito fácil a pessoa criar uma conta de e-mail, por exemplo no BOL com o login 'cartoes' e sair enviando e-mails como se fossem verdadeiros, pois no campo remetente vai aparecer da seguinte forma: cartoes@bol.com.br. Portanto fique atento!O terceiro e-mail é o mesmo caso do segundo, porém com algumas características bem peculiares de e-mails com vírus:- Não há nome de destinatário, que sempre é caracterizado por "Meu amor", "Meu grande amigo" e outros do tipo- O remetente se identifica como "Seu amor", "Seu grande amigo", "Secreto", entre outros- O texto se refere a assuntos como: "Você não me nota", "Há quanto tempo", "Queria te fazer uma surpresa", "Encontrei sua foto na internet", "Veja as fotos da nossa festa", etc etc etcOutra forma de verificar o destino do link é clicando em cima dele com o botão direito do mouse e ir em Propriedades conforme a figura abaixo. Isso é útil, pois existem websites que bloqueiam a barra de status para que nenhuma mensagem seja exibida nela: IMAGEM 1 IMAGEM 2

Recebi o primeiro e-mail há alguns dias de um amigo que estava infectado. Bem convincente, não? Qualquer pessoa leiga acabaria clicando no link e sendo infectado pelo vírus contido no arquivo fotos.scr. Repare que o link descrito na mensagem não confere com o destino que ele leva.O segundo e-mail também recebi recentemente. É parecida com a anterior, mas dessa vez o domínio vem de uma página confiável, no caso emotioncard.com.br. Muitas pessoas vêem isso e pensam: "Ah, veio do emotioncard... vou clicar!" e acabam sendo infectadas. É muito fácil a pessoa criar uma conta de e-mail, por exemplo no BOL com o login 'cartoes' e sair enviando e-mails como se fossem verdadeiros, pois no campo remetente vai aparecer da seguinte forma: cartoes@bol.com.br. Portanto fique atento!O terceiro e-mail é o mesmo caso do segundo, porém com algumas características bem peculiares de e-mails com vírus:- Não há nome de destinatário, que sempre é caracterizado por "Meu amor", "Meu grande amigo" e outros do tipo- O remetente se identifica como "Seu amor", "Seu grande amigo", "Secreto", entre outros- O texto se refere a assuntos como: "Você não me nota", "Há quanto tempo", "Queria te fazer uma surpresa", "Encontrei sua foto na internet", "Veja as fotos da nossa festa", etc etc etcOutra forma de verificar o destino do link é clicando em cima dele com o botão direito do mouse e ir em Propriedades conforme a figura abaixo. Isso é útil, pois existem websites que bloqueiam a barra de status para que nenhuma mensagem seja exibida nela: IMAGEM 1 IMAGEM 2
4º) Atualmente outra forma utilizada para proliferar vírus é camuflar um endereço conhecido no link das mensagens. Nesses casos, não há muito a ser feito a não ser ter muita atenção e seguir as seguintes dicas tendo em base a imagem a seguir: IMAGEM- O primeiro link camuflado da imagem mostra um endereço muito semelhante de quando se visualiza um álbum no Orkut. Os endereços de sites em geral são formados da seguinte forma, como por exemplo o do próprio fórum: http://www.guiadohardware.net/comunidadeTodo o trecho antes da primeira barra depois do protocolo http:// é a URL (endereço) que identifica a página: http://www.guiadohardware.net//O que vem após a barra destacada acima são as diferentes pastas ou arquivos que estão presentes no servidor dessa URL. Ou seja, ela separa o endereço de todos os recursos que estão presentes nessa página.No caso do Orkut, o domínio é http://www.orkut.com/ - portanto, todos os links para as funções do orkut, sejam para escrever scraps ou visualizar álbuns devem ficar obrigatoriamente depois dele, como por exemplo a opção de visualizar álbuns: http://www.orkut.com/Album.aspx?xid=Como podem ver na imagem, depois do domínio http://www.orkut.com/ não há uma barra '/', mas um traço, indicando que esse link não direciona para nenhum recurso do Orkut. Se não souber a URL verdadeira, procure no oráculo Google

PS: há excessões, como alguns sites em que os recursos podem ter seus endereços diferenciados, separados por pontos antes do endereço principal (Exemplo: http://www/.recurso.endereço.com.br) , como no caso da UOL. O endereço principal é http://www.uol.com.br/ mas o conteúdo fica localizado na URL http://www.click.uol.com.br/ - A regra é a mesma: verifique se antes do domínio (.com.br, .org.br, .net) há o endereço original.- O segundo link é um site desconhecido. A mensagem está escrita em português e a página é estrangeira, sem contar que o endereço não tem nenhum vínculo com um site de cartões.- O terceiro caso utiliza-se de um redirecionador de URL, o site http://tinyurl.com/ - se receber um link assim, já descarte... sites de cartões não precisam de redirecionadores.

:: Regras básicas para evitar infecções::

:: Regras básicas para evitar infecções::

1- Não abra arquivos de desconhecidosÉ algo meio que óbvio, mas muitas pessoas são levadas pela curiosidade ou desatenção e acabam abrindo anexos de e-mail de pessoas ou empresas que sequer ouviram falar. É bom ressaltar que hoje em dia deve-se ter o máximo de cuidado até mesmo com e-mails de pessoas conhecidas. Mais abaixo falarei sobre as formas de evitar correr tais riscos.
2- Não saia fazendo o que mandamUm tipo comum hoje são os hoax, ou mais comumente chamados de boatos. São textos supostamente verdadeiros que induzem o usuário a fazer algo, seja apagando arquivos ou enviando o e-mail a todos os contatos a fim de que o boato se propague. Não saia fazendo o que pedem. Use o bom senso... um exemplo famoso é o tal e-mail que pede para apagar um arquivo com o ícone de um ursinho. É incrível o tanto de pessoas que caíram (e ainda caem) nessa.Outro tipo de hoax são aquelas correntes que passam durante anos pelo orkut, msn ou e-mail. Boatos dizendo para não adicionar fulanodetal@email.com.br porque é um vírus, mandando enviar um e-mail para várias pessoas para pegar a versão Plus!, MP3, cor-de-rosa do Orkut, etc etc etc... É facílimo de criar esse tipo de boato e fazer circular na internet. É para isso mesmo que criei esse artigo... conscientizar e informar as pessoas.Aliás, um dos motivos das quedas do servidor do Orkut é o excesso de tráfego de dados. É incrível o tanto de pessoas mandando SPAMs, propagandas de comunidades, scraps automáticos, cartas corrente, hoax para inúmeros contatos.... enfim... tudo isso acaba sobrecarregando o servidor.
3- Pergunte!Parece meio bobo, mas a melhor forma de se prevenir, principalmente em programas de bate-papo como o MSN Messenger, é perguntar à pessoa se ela enviou tal link. Muitas vezes esses vírus enviam links para todos os contatos a fim de fazê-lo proliferar sem o consentimento do usuário. Portanto, antes de sair clicando, pergunte à pessoa se ela enviou alguma mensagem. A melhor pergunta que vc pode fazer é: "O que é isso?". Se ela responder "Isso o quê?" ou algo do tipo, esqueça... é vírus.
4- Fique de olho nas extensõesUma dica importantíssima é olhar a extensão do arquivo que lhe foi enviado. Extensões do tipo .com, .exe, .bat, .piff, .scr, .cmd, .vbs são os mais comuns para conter códigos maliciosos. Portanto, se receber um desses, fique atento!
5- Utilize programas de proteção adequadosProgramas essenciais, principalmente para os mais aventureiros, são: antivírus, antispyware e firewall. Utilize programas de empresas conceituadas e que são bem comentadas, pois existem programas maliciosos que se passam por antivírus/antispyware e acabam fazendo um grande estrago na máquina. No final do artigo disponibilizarei alguns tópicos falando sobre os melhores antivírus, firewalls e afins.
6- Não ligue o computador com mídias ou dispositivos removíveis desconhecidosSe alguma mídia (CD-ROM, disquete...) ou dispositivo removível (pen drive, por exemplo) estiver infectado por algum vírus de inicialização e o boot for dado por ele, o seu computador acabará sendo infectado. São casos difíceis de acontecer, mas não impossíveis.
7- Cuidado com downloads e programas P2PFaça download de preferência de sites conhecidos, cuja procedência não é duvidosa. Ao fazer downloads de programas P2P, certifique-se de conhecer a extensão do arquivo e passar um scan com um antivírus. Se possível, integre ele ao programa para que scaneie todos os arquivos que você baixar.Outro ponto a se considerar é não procurar por programas milagrosos como geradores de créditos ou qualquer outro nome atraente em programas P2P. Além de ser um programa ilegal, quase todos são falsos e em sua maior parte contém vírus.
8- Observe os erros e o desempenho do microSe você não fez nenhuma modificação e o computador começou a ficar com o desempenho comprometido de forma brusca e repentina, acusando certos erros desconhecidos após a instalação de algum programa/componente, suspeite de vírus. Faça uma verificação completa no sistema com um antivírus atualizado.
9- Faça um backup dos arquivos importantesÉ algo básico mas pouca gente faz. De tempos em tempos, faça um backup do seu sistema, seja através de mídias como CDs/DVDs ou dispositivos físicos como um HD removível ou qualquer outra forma de armazenamento seguro. Nunca se sabe quando você vai precisar deles.
10- Verifique o sistema em busca de vírus periodicamenteApesar de ser primordial, muitos não agendam uma verificação periódica ou simplesmente não deixam o computador ligado durante o horário agendado, de nada adiantando esse recurso.Faça um scaneamento semanal (ou ao menos mensal) em busca de pragas. Não deixe o antivírus como "enfeite" em seu PC!
11- Mantenha o seu sistema atualizado com as últimas atualizações e correções!Sempre verifique se não há atualizações para o seu sistema operacional ou para os seus programas, sejam de proteção ou não. Essas atualizações muitas vezes corrigem problemas e vulnerabilidades, evitando maiores dores de cabeça.
12- Utilize um navegador alternativo!A maioria das pessoas só conhece o Internet Explorer como navegador, seja por falta de conhecimento, necessidade ou oportunidade de conhecer uma solução alternativa. Apesar do Internet Explorer ser o browser mais utilizado, ele também é o que contém o maior número de falhas de segurança, fornecendo um maior risco ao usuário.Sugiro que experimentem utilizar outros navegadores como FireFox ou Opera. Ambos são excelentes navegadores, personalizáveis e muito mais seguros. Se você experimenta muitos problemas com malwares ou spywares vindos de websites e afins, com certeza é uma solução imprescindível.
13- Utilize um bloqueador de pop-upsExistem diversas páginas na internet com conteúdo nocivo que acabam abrindo inúmeras janelas pop-up, muitas vezes contendo códigos maliciosos. O uso de um bloqueador de pop-ups não é obrigatório, mas é bom utilizar, principalmente para os mais aventureiros.
14- Crie um disquete de emergência do seu antivírusGeralmente os programas antivírus possuem uma opção para a criação de disquetes de emergência. Mas afinal, o que são e pra que servem?São disquetes que dão boot e executam o software antivírus para verificar a existência de vírus antes que o Sistema Operacional inicie. É muito útil quando não é possível remover o vírus enquanto o Sistema Operacional está em execução. Possua um em mãos por questão de segurança.PS: a base de dados de vírus do disquete de emergência é somente da última atualização até a data em que ele foi criado. Portanto, de tempos em tempos você terá de refazê-lo para sempre possuir as bases mais atualizadas.
15- DesconfieBom, criei esse outro ítem porque estou vendo muitas mensagens rolando no Orkut e nos e-mails falando sobre fotos terríveis de algum acidente, montagens feitas com as fotos de um amigo ou até da própria pessoa. Outros assuntos bem comuns são sobre fotos dos tempos de infância e supostas "tragédias" com algum artista famoso.Geralmente essas mensagens direcionam o usuário para uma página onde está escrito algo do tipo: Clique aqui para ver as fotos. Quando ver algo desse tipo, não saia clicando! Praticamente todos (se não forem todos) eles são vírus. São sempre temas que despertam a curiosidade de quem recebe... Lembram-se da frase "A curiosidade matou o gato?"