Mostrando postagens com marcador Cibercrime. Mostrar todas as postagens
Mostrando postagens com marcador Cibercrime. Mostrar todas as postagens

quinta-feira, 2 de agosto de 2018

Receita Federal faz novo alerta sobre o Golpe do Amor

Vítimas recebem instruções para realizar depósitos bancários em troca de valores e bens supostamente retidos pela Alfândega. Golpistas agora chegam a criar sites falsos de empresas de remessas expressas para iludir as vítimas






A Alfândega da Receita Federal no Aeroporto Internacional de São Paulo/Guarulhos voltou a receber, diariamente, cerca de dez ligações telefônicas de contribuintes querendo confirmar a instrução que receberam para efetuar depósitos em contas de determinadas pessoas físicas para terem liberados valores ou encomendas supostamente retidos pela Receita Federal. Trata-se do já conhecido 'Golpe do Amor".



Como funciona


Os golpistas criam perfis falsos nas redes sociais, geralmente passando-se por estrangeiros em boas condições financeiras e com empregos prestigiados e estáveis. Após envolverem emocionalmente a vítima, declaram-se apaixonados e manifestam intenção de casamento com o envio de volumes contendo presentes diversos, como óculos, bolsas, celulares, anéis de ouro para o “noivado”, dinheiro em espécie ou documentos do exterior por remessa expressa ou postal ou por meio de um viajante.


A fim de dar veracidade ao envio dos tais bens/documentos, os golpistas chegam a criar sites falsos de empresas de remessas expressas (courier), inclusive com falso rastreamento da suposta encomenda.

Após o suposto envio dos presentes, o golpista geralmente alega que os bens foram retidos pela Alfândega e que há necessidade de um depósito em conta de determinado "agente" para que haja a sua liberação.

Em geral, é fornecida uma conta corrente de pessoa física para o depósito. Se a vítima deposita o valor solicitado, a quadrilha faz nova exigência alegando outro empecilho para a liberação da remessa ou da bagagem e assim sucessivamente.

Orientações

A Receita Federal adverte que não exige qualquer pagamento em espécie ou por meio de depósito em conta corrente. Todos os tributos aduaneiros administrados pelo Órgão somente são recolhidos por meio de Documento de Arrecadação de Receitas Federais (Darf).

Nos casos de encomendas enviadas por Remessa Expressa, pode-se confirmar se a empresa está habilitada no Brasil através do site:

Em caso de dúvidas, o contribuinte pode enviar seu questionamento ou contatar as Unidades de Atendimento da Receita Federal:

Caso a pessoa considere estar sendo vítima de ação fraudulenta ou tentativa de estelionato, é imprescindível que também registre a ocorrência em uma Delegacia Policial especializada.

sexta-feira, 30 de setembro de 2016

Jornalistas e os riscos na era digital


Um jornalista pesquisando a história de um documento complicado que coloca o seu governo local em maus lençóis fica preocupado que as autoridades vão bisbilhotar em seu computador, então ele usa ferramentas de encriptação para armazenar e enviar por e-mail o documento. Mas, em seguida, ele pega o telefone de casa e fala abertamente sobre a história com seu editor. Talvez não tenha passado pela sua cabeça que as pessoas mais interessadas em manter esse documento em segredo não têm a capacidade de entrar em seu e-mail, mas podem facilmente escutar seu telefonema.

Este é um exemplo hipotético, mas é o tipo de erro que os jornalistas fazem regularmente ao considerar seus planos de segurança. Às vezes sentimos a necessidade de usar ferramentas contra ameaças que realmente não enfrentamos, ignorando os riscos que são mais prováveis.
O aumento da quantidade de trabalho dos jornalistas no mundo digital faz com que seja fundamental proteger nossas atividades. Nos velhos tempos, nós poderíamos apenas colocar os nossos documentos em um armário de arquivo trancado e realizar nossas conversas frente a frente para evitar espionagem.

Isso não funciona mais.



Hoje, há uma grande variedade de ameaças e cada tipo de ameaça exige uma medida de proteção diferente em resposta. No mapa Periodistas en Riesgo (Jornalistas em Risco) que rastreia ataques contra a imprensa no México, documentamos vários casos de hacking, ataques de negação de serviço (DOS, em inglês) e roubo de computadores e dispositivos móveis que podem comprometer as informações de um jornalista. Sem mencionar que há provavelmente muitos casos de repórteres e editores com escutas em seus telefones sem ter a mínima ideia.

Hoje, um plano de segurança digital é essencial para os jornalistas, mas as especificidades de cada plano irão variar, pois depende da avaliação dos riscos específicos de cada pessoa. Nas oficinas que realizo com jornalistas mexicanos como parte do meu Knight International Journalism Fellowship do ICFJ, eu ouvi muito sobre as diferentes ameaças que jornalistas enfrentam no mundo digital. Um aspecto importante do treinamento é fazer com que os participantes fiquem cientes de que as ferramentas que são melhores para eles podem não ser as melhores para os seus colegas.

Formular seu plano pessoal de segurança digital começa com o estabelecimento de seus próprios riscos prováveis. Para isso, você precisa saber quem ou o que pode ser uma ameaça para você, quais são as suas capacidades e intenções, como estão dispostos a atacá-lo e, finalmente, suas próprias vulnerabilidades e pontos fortes.

Aqui estão cinco perguntas que o ajudarão a decidir quais as ferramentas ou técnicas deve usar:

1. Que atividades ou informações você precisa proteger?
Há muitas atividades digitais que merecem proteção, como comunicação (e-mails, mensagens, telefonemas); armazenamento (ou em nuvem ou em dispositivo); navegação na Web; redes sociais; uso de ferramentas e dispositivos de localização; e salvamento de senhas.
Para tornar essas atividades mais seguras, você deve tomar certas ações o tempo todo: Sempre use um software antivírus, senhas fortes e configurações de privacidade rigorosas. Isso irá proteger 90 por cento do que você faz online. Você pode guardar outros métodos, tais como comunicações ou armazenamento seguro, para algo específico, como uma matéria delicada.

2. Quem quer atacá-lo?
A ameaça mais imediata para os jornalistas vem de suas fontes ou de sujeitos que os jornalistas cobrem, mas também pode haver agressores desconhecidos interessados em suas atividades ou informações.
3. Quem tem a vontade e capacidade de me fazer mal?
Uma pessoa interessada em conhecer as atividades digitais de um jornalista pode ter uma grande vontade de obter essas informações, mas não ser capaz de fazê-lo. Por outro lado, pode haver pessoas ou entidades com grandes capacidades, mas que não se importam com o que o jornalista está fazendo. No entanto, tenha em mente que alguém com baixa capacidade mas grande vontade pode trabalhar para melhorar suas ferramentas para fazer hacking ou espionagem, ou alguém com pouca vontade, mas grande capacidade pode mais tarde desenvolver o desejo de espionar a atividade digital de um jornalista.

4. Onde estão suas vulnerabilidades? Como você está interagindo no mundo digital?
Qual serviço de e-mail você usa e quão seguro é? Você armazena dados em serviços de nuvem ou dispositivos criptografados ou não garantidos? A função GPS do seu telefone sempre está ligada para que todos saibam onde você está? Tenha em mente que depende da situação se você deve ou não ativar o GPS. Na maioria das vezes, você está mais seguro se deixá-lo desligado, mas, em alguns casos como em trabalhos em ambientes perigosos, isso pode ajudar a manter o controle de seu paradeiro caso algo aconteça e entes queridos precisem achar você.
Você publica informações sobre sua vida privada nas redes sociais? Se sim, quem pode ver? Como são protegidos os seus dispositivos móveis? Se alguém roubar seu telefone celular, por exemplo, seria fácil obter informações a partir dele?

5. Quais são os seus pontos fortes e quais são as ferramentas que você já está usando para reduzir suas vulnerabilidades?
Conhecer a vasta gama de ferramentas de segurança digital disponíveis pode ajudar o jornalista a transformar seus pontos fracos em fortes.
Existem dezenas de ferramentas disponíveis para melhorar a nossa segurança digital, mas tudo depende se elas realmente atendem às nossas necessidades. A única maneira de descobrir é fazer uma avaliação de risco pessoal para saber exatamente o que estamos precisando.

Via IJnet

segunda-feira, 29 de agosto de 2016

#Kaspersky : Não exponha seus filhos a hackers!

Ser pai não é tarefa fácil. Eles têm muito com que se preocupar no que diz respeito aos seus filhos, desde a educação, alimentação, até o tempo em que ficam conectados. Então alguém se perguntaria por que adicionaríamos preocupações desnecessárias.

keep-kids-safe-featured

O problema com essa última frase é que pais procuram conveniência. Qualquer coisa que possa economizar tempo ou aumentar a conveniência é vista como positiva. Serviços como Netflix, entregas programadas da Amazon, ou delivery de comida, por exemplo.

Contudo, aplicativos são só a ponto do iceberg. Vivemos no mundo onde a Internet das Coisas só se expande, então existem também dispositivos inteligentes que podem ajudar os pais, como babás eletrônicas, mesinhas para crianças e bonecas Barbie que podem ajudar a vigiar ou entreter os bebês.
Infelizmente, na agitação da vida, os pais pensam em como aquilo pode facilitar a vida ou até “meus filhos gostam disso?” Antes de pensarem “isso é seguro?” E é aí que a conveniência pode voltar para nos assombrar.

Veja bem, detesto quando dou de cara com histórias de babás eletrônicas hackeadas na web. Parece que a cada 3 a 6 meses algum imbecil decide zoar com crianças e suas famílias. Isso não é hackear para o bem ou sequer para lucro. É apenas errado.

É preciso lembrar que somos responsáveis pelos dispositivos que temos conectados à Internet das Coisas. Também precisamos estar alertas a qualquer coisa que diga respeito a nossos filhos que é conectada à web.

Além das coisas bizarras que aconteceram com a câmera no artigo mencionado acima, existem coisas realmente ruins que podem acontecer, caso alguém invada seu dispositivo direcionado aos seus filhos que esteja conectado a IoT. Incluindo roubo de identidade, stalking e chantagem,

Você precisa se conectar à Internet?
Cresci a maior parte da minha vida sem Internet. Eu usava essa coisa chamada imaginação. Certeza que você já ouviu falar. A pergunta que me faço com frequência é: os meus filhos precisam desse item? E eles precisam estar online?

Na maioria das vezes, não consigo justificar o porquê de um brinquedo estar conectado ao meu celular, tablet ou à rede.
Se você pensa ao contrário ou se o brinquedo é essencial, por favor leia os direitos de acesso e que informações vitais os fabricantes de brinquedos estarão coletando dos seus filhos. Sinceramente, a localização GPS dos seus filhos ou da escola deles precisa mesmo ser compartilhada?

A sua rede doméstica é segura?
As crianças de hoje nunca crescerão como nós. A Internet é onipresente, é essencial pra vida diária. Então goste ou não, a conectividade em nossas casas continuará a crescer.

Você vê comerciais oferecendo segurança doméstica ou a recebe como um adicional ao seu serviço de Internet que você usa na sua casa. É lógico, todos queremos estar seguros dentro de nossas casas. Infelizmente, esse mesmo sentimento ou necessidade por segurança é muitas vezes menosprezado no que diz respeito a proteger todos os dispositivos que contenham dados que podem ser mais valiosos para cibercriminosos do que sua TV de 60 polegadas ou um souvenir esportivo.
No mínimo, você deveria proteger sua senha de WiFi, além de usar antivírus em seus dispositivos. O Kaspersky Internet Security pode proteger uma grande variedade de dispositivos.
Pense nos seus filhos
É nosso dever preparar nossos filhos para vidas bem-sucedidas. Então, devemos tratar sua privacidade do modo que tratamos sua segurança.

Diferente de um adulto que tem sua identidade roubada, pode-se passar anos (ou até décadas) até que isso seja descoberto, já que eles não tentarão obter crédito tão cedo. Afinal, comprar coisas para eles é seu trabalho durante muito tempo.
Com isso em mente, você realmente precisa ter cuidado quais dados você compartilha com as empresas. Se um brinquedo ou conta precisar de informações vitais, considere essas três dicas:
  • Compartilhe o mínimo possível: não existe lei que diz que seus filhos precisam fornecer dados vitais para fabricantes de brinquedo ou até médicos.
  • Invente dados falsos: se você não quiser que seus filhos tenham perfis em marcas, invente datas de aniversário, sexo, ou qualquer outra coisa que a marca esteja pedindo. Marqueteiros são pagos para fazerem Market, você não precisa facilitar para eles.
  • Use as suas informações: não existe regra que obrigue que as contas estejam ligadas as crianças. Tenho certeza que existem pelo menos três contas de meus filhos com meus dados.
Manter a cibersegurança e ser ciber expert o suficiente é difícil. E ainda mais difícil fazer isso não só por si, mas também por seus filhos. Também sou pai e sei que você já tem muito com o que lidar. Respire fundo – você pode fazer isso.

Fonte: Kaspersky

sexta-feira, 26 de agosto de 2016

#China coopera com #Microsoft e #Intel em #cibersegurança

De acordo com uma matéria publicada pelo jornal The Wall Street Journal, Pequim permitiu a uma série de empresas americanas participar na elaboração da nova legislação, em particular – a Microsoft Corp., a Intel Corp., a Cisco Systems Inc. e a IBM. 

O Comitê Técnico da China 260 (TC260 na sigla em inglês), responsável pela elaboração do projeto, trabalhará a partir de agora com as empresas acima mencionadas. O jornal informou que IBM e Intel ainda não comentaram a informação divulgada, mas a Microsoft e a Cisco já confirmaram a sua participação no projeto. 

EUA descartam discussão de cibersegurança com Rússia no nível militar Os legisladores chineses estão desde há algum tempo desenvolvendo a base jurídica da cibersegurança: trata-se em particular de um documento adotado em julho de 2015 que visa proteger os dados pessoais dos usuários contra ataques de hackers. 

A China oficial começou a prestar atenção à questão de segurança na Internet logo após a revelação feita por Edward Snowden sobre a vigilância online efetuada por diversos Estados usando produtos americanos desenvolvidos especialmente para este fim.

Fonte: Sputink

sexta-feira, 5 de agosto de 2016

#Norton identifica vários apks trojans de #PokémonGO

Todo mundo tá ansioso pra jogar Pokémon GO! O jogo já é uma febre. Com isso, claro, o título se tornou alvo também de cibercriminosos. De acordo com a Norton, versões maliciosas do aplicativo foram disponibilizadas em vários sites! Na verdade, são trojans disfarçados, aponta a empresa. E o pior que tem gente baixando!



O trojan é o famoso “cavalo de tróia”. Ele infecta o aparelho e cria uma porta de acesso para invasões de cibercriminosos. A Norton aconselha os consumidores a baixarem o aplicativo apenas de fontes confiáveis. “O real problema de fazer um download de uma fonte desconhecida é que você não sabe quem está disponibilizando aquele conteúdo”, explica o engenheiro de segurança da empresa, Nelson Barbosa.

Ele complementa ainda que “se o autor for mal intencionado, o usuário pode ter suas informações roubadas e usadas para fins ilícitos. Corre ainda o risco de ser infectado por um malware sem saber e até ter prejuízos financeiros”.

Outro destaque é que diversos sites têm oferecido também Pokécoins e outros itens. Para isso, é preciso preencher uma pesquisa. Para a Norton, mesmo o questionário parecendo inofensivo, pode solicitar dados pessoas. Essas informações podem ser usadas para roubo de identidade.

Algumas dicas da Norton para quem quer baixar Pokémon GO, mas que valem para outros aplicativos:
 
– Baixar apenas de fontes confiáveis;
– Suspeitar de ofertas que parecem boas demais;
– Não inserir informações pessoais;
– Ler termos de autorização
– Verificar acessos que os aplicativos solicitam


Vale lembrar que Pokémon GO se tornou um fenômeno mundial. O jogo fez o valor de mercado da Nintendo na Bolsa de Tóquio saltar de 19 bilhões para 28 bilhões de dólares. Isso apenas em cinco dias após o lançamento da versão beta.

A hype do jogo foi tão grande que até o Netflix entrou na onda. O trailer da segunda temporada da série Narcos foi divulgado e tira onda com os “treinadores”.

Via TecnoSense

segunda-feira, 7 de dezembro de 2015

Itamaraty alerta mulheres sobre relacionamento com estrangeiros pela web


Disponível em 16 países, o Ligue 180 Internacional recebe denúncias de abusos contra brasileiras por parte de parceiros no exterior

As brasileiras que se relacionam com estrangeiros pela internet devem ter cautela antes que o envolvimento se torne algo mais sério e resulte, por exemplo, numa viagem ao exterior. Diante de diversos relatos de mulheres que se tornaram vítimas  nas mãos de parceiros estrangeiros, o Itamaraty disponibiliza em seu Portal Consular um alerta para que elas não sejam alvo de nenhum tipo de violência no exterior.

"É um alerta de bom senso. É uma questão de cautela que nós devemos ter sempre nos relacionamentos com desconhecidos", afirma a diretora do Departamento Consular e de Brasileiros no Exterior, Luiza Lopes da Silva.
Segundo a diretora, existem casos de mulheres que se enchem de esperanças, formam uma opinião e nem mesmo familiares e amigos conseguem fazê-las desistir de uma viagem, pois elas depositam todas as expectativas no relacionamento virtual. 




Atualmente, os casos de violência contra a mulher no exterior podem ser reportados por meio do Ligue 180 Internacional, versão do disque-denúncia disponível em 16 países, numa parceria entre o Ministério das Relações Exteriores e a Secretaria de Política para as Mulheres, do Ministério das Mulheres, Igualdade Racial e Direitos Humanos.

Por meio do serviço, e também nas representações diplomáticas, o Itamaraty recebe relatos dramáticos de mulheres que iniciam relacionamentos pela internet utilizando ferramentas de tradução disponíveis pela internet, uma vez que, em alguns casos, o casal não tem nem mesmo o domínio de um idioma em comum. Ainda segundo o órgão, muitos estrangeiros buscam relacionamentos com mulheres brasileiras apenas interessados no visto brasileiro.

"Para nós brasileiros é difícil entender, porque nós pensamos que uma cidadania cobiçada é uma cidadania americana ou europeia. Mas a brasileira também é, e nossas compatriotas descobrem isso da maneira mais dura", ressalta a diretora.
Uma das vantagens da cidadania brasileira, por exemplo, é a dispensa de visto para entrar em países da União Europeia. De olho nisso, relatos apontam que alguns estrangeiros têm buscado o contato com as mulheres brasileiras, se casam e o relacionamento dura o tempo necessário para a obtenção do visto.
De acordo com a diretora, a ideia do Itamaraty não é desestimular esse tipo de relacionamento, mas apenas atentar para os cuidados necessários para o sucesso nesse tipo de envolvimento.

"Claro que têm histórias que dão certo, de relacionamentos que são bem-sucedidos e são felizes, mas infelizmente nós conhecemos mais da outra categoria, porque são esses que batem na porta do consulado", afirma Luiza.
Fonte: Portal Brasil, com informações do Ministério de Relações Exteriores e da Secretaria de Políticas para as Mulheres

quarta-feira, 9 de setembro de 2015

#WhatsApp : Bug deve ter afetado 200 milhões de usuários

A informação veio da empresa de segurança da informação Check Point.

Segundo a empresa, a vulnerabilidade no aplicativo afeta apenas a versão para computadores do WhatsApp, mas permite que hackers distribuam programas maliciosos como vírus ou do tipo ransomware - usados para "sequestrar" computadores e extorquir usuários por "resgate".
Cartão virtual

O WhatsApp foi alertado sobre o problema em 21 de agosto e na semana seguinte criou um patch (remendo) para corrigir a falha. A Check Point recomenda aos usuários que atualizem suas versões imediatamente para aproveitar o ajuste.

O aplicativo para computadores é uma versão do programa utilizado em telefones celulares ao redor do mundo, inclusive no Brasil, onde é o app mais usado para o envio de mensagens instantâneas. O número de usuários globais em smartphones é de 900 milhões, com 200 milhões também usando PCs.

A vulnerabilidade dava espaço para o envio de programas do tipo "ransomware"

Segundo a Check Point, a vulnerabilidade foi causada pela maneira como o programa lida com o envio de contatos no formato cartão virtual (vCard). Ele dava brecha para que hackers enviassem vCards falsos contendo programas maliciosos "escondidos". Quando clicado, o vCard infectaria os computadores.

Para um especialista em segurança, o Whatsapp também tem brechas que hackers podem explorar para obter números de telefone celular e enviar programas maliciosos.

"O Whatsapp é uma plataforma cruzada para o envio de mensagens instantâneas, então a chance de alguém abrir um vCard é bem grande", afirma Mark James, da firma ESET.

 Via BBC Brasil

domingo, 9 de agosto de 2015

#Twitter: Veja como é fácil criar tuites falsos

Definitivamente, não dá pra confiar em mais nada e mais ninguém. :-) Como se não bastasse ser extremamente fácil forjar uma mensagem de qualquer usuário do Twitter – usando serviços online como o http://www.lemmetweetthatforyou.com/ –, tweetes ‘embedados’ também não são mais confiáveis do que esse screenshot aí em cima. 

Segundo matéria do TNW, “há uma forma de ‘embedar’ tweetes usando o JavaScript que permite que você altere várias de suas propriedades, incluindo fonte, data, números de retweets e favorites e até seu conteúdo. Basta copiar e colar o trecho de código JavaScript na sua página, alterando o ‘tweet ID’ para o ID do tuite que você deseja alterar. O resultado é um tuite ‘embedado’ que parece legítimo, mas que diz qualquer coisa que você quiser” – leia na íntegra aqui.



Fonte: Beware @Blue Bus

quarta-feira, 5 de agosto de 2015

′Tudo Sobre Todos′: Redes sociais podem ser tão perigosas quanto o site

O site "Tudo Sobre Todos", que gerou polêmica ao vender informações pessoais de pessoas que morem no Brasil (como data de nascimento, endereço, nome dos pais e vizinhos, a partir de seus nomes ou CPF), reabriu a discussão sobre até que ponto os dados pessoais estão protegidos na internet.

Para Wanderson Castilho, especialista em crimes digitais e autor do livro "Manual do Detetive Virtual", a discussão sobre privacidade deveria acontecer diariamente, e não apenas quando surge uma página vendendo informações pessoais.

"As redes sociais oferecem mais informações que o ′Tudo Sobre Todos′. Mostra o relógio, o filho, a casa, a viagem. Não existe uma empresa que saiba tanto sobre você quanto a rede social", diz.

Alexandre Freire, professor da UFRJ (Universidade Federal do Rio de Janeiro) e consultor de segurança da informação, discorda. Segundo ele, as pessoas conseguem medir boa parte do que é publicado no Facebook e em páginas afins e dificilmente colocam dados cadastrais.

"Sites que vendem os dados são mais perigosos, pois você não tem como controlar como a informação é divulgada. Nas redes sociais, você pode, de certa forma, ter um controle maior", afirma.

O "Tudo Sobre Todos" diz que todas as informações comercializadas são obtidas em fontes públicas, como cartórios, decisões judiciais e diários oficiais. Assim, o trabalho seria filtrar esses dados, organizá-los e vendê-los.

No entanto, nesta quinta-feira (30), a Justiça Federal determinou que a página fosse retirada do ar por causa do perigo que pode causar à sociedade. Isto é, alguém usar as informações vendidas para cometer algum tipo de crime.

A venda de dados pessoais, porém, não é proibida pela lei. O advogado Rony Vainzof, especialista em direito digital, afirma que esse tipo de comércio acontece todos os dias, mas precisa do consentimento das pessoas.

"Quando você cria uma conta em um e-mail gratuito, em troca de usar o serviço sem pagar, informa seus dados. Você aceita os termos de uso dizendo que eles podem ser vendidos para uma empresa de publicidade, mas apenas para essa finalidade. Eles não podem ser desvirtuados, como serem vendidos em um site, por exemplo", explica.

Assim, para ele, os responsáveis pelo "Tudo Sobre Todos" precisam explicar onde conseguiram as informações para que a Justiça decida se elas podem ser comercializadas.

ORIGEM DOS DADOS


Vainzof diz que há, sim, a possibilidade de terem sido obtidas apenas por documentos públicos. Ele acredita que há a necessidade de criar uma legislação específica para proteção de dados oficias.

Freire afirma que tecnologicamente a compilação de dados oficiais divulgados é possível, da mesma forma que conseguir tudo pelas redes sociais.

No entanto, segundo Castilho, a maior probabilidade é que o banco de dados tenha sido obtido de alguma forma ilícita, principalmente porque o site não informa quem são os responsáveis, está sediado fora do país, em Seicheles, e usa bitcoin, uma moeda virtual que não pode ser rastreada, como única forma de pagamento.

"A metodologia de como eles estão trabalhando com essa informação levanta a suspeita de ser ilícito. Seja invadindo o banco de dados de alguma empresa ou comprando informações vazadas por algum funcionário. Há inúmeras formas de conseguir isso no mercado negro", declara Castilho. A hipótese de a base de dados ter sido vazada de alguma empresa se baseio no fato de que algumas informações referentes a endereço de indivíduos aparecem desatualizados quando se faz a consulta.

A Folha entrou em contato com os responsáveis pelo "Tudo Sobre Todos", mas eles disseram que preferiam não dar entrevistas.
Fonte: S.O.S Consumidor via UOL

segunda-feira, 16 de fevereiro de 2015

Hervé Falciani conta como e porque roubou arquivos do HSBC

Hervé Falciani, o homem que está na origem do caso Swissleaks, revela as razões que levaram ao roubo dos arquivos no banco suíço onde trabalhava. 

Hervé Falciani divulgou uma lista de mais 100 mil nomes titulares de contas bancárias no HSBC que utilizaram este banco suíço para fugir ao fisco e fazer lavagens de dinheiro.

 Clique na imagem para assitir ao vídeo

Fonte: SIC Notícias

 

quinta-feira, 12 de fevereiro de 2015

A privacidade no WhatsApp



 Muitos colegas e amigos acreditam que existe privacidade na rede.

 Leia a matéria do Mirror, publicada pelo Olhar Digital, sobre a nova ferramenta de espionagem. 
 Um programa desenvolvido pelo holandês Maikel Zweerink promete monitorar as atividades do usuário no aplicativo. Batizada de "WhatsSpy Public", a ferramenta informa os acessos, status e foto de perfil da pessoa.

Em entrevista ao tablóide Mirror, Zweerink disse que não desenvolveu nenhum código malicioso, mas sim se aproveitou de uma brecha nas configurações de privacidade do app. Com isso, é possível mostrar o horário exato que a pessoa abriu e saiu do aplicativo e ainda visualizar sua imagem e status selecionados ao longo do dia. As informações são exibidas numa espécie de "linha do tempo".

 

Ainda de acordo com o desenvolvedor, a brecha afeta até mesmo aqueles que selecionaram a opção "ninguém" nas configurações de priacidade seu WhatsApp. Apesar de estar disponível na internet, o software requer conhecimentos técnicos para poder ser utilizado.

Procurado pelo Mirror, o WhatsApp se negou a comentar o caso. 

domingo, 19 de outubro de 2014

Crime na INTERNET: intimidade compartilhada - sexting

O programa Caminhos da Reportagem da TV Brasil investigou o “sexting”, troca de imagens com conteúdo sexual pelas redes sociais, e a “pornografia de revanche”, divulgação de cenas íntimas de alguém na Internet, com fins de vingança.
Bruno processou o aplicativo "Secret", no qual teve uma foto íntima compartilhadaBruno processou o aplicativo "Secret", no qual teve uma foto íntima compartilhada“ 

Na maioria dos casos, as vítimas de crimes virtuais relacionados a sexo são mulheres. A jornalista do Paraná, Rose Leonel, teve a vida arrasada por um ex-namorado que publicou fotos dela nua em sites de prostituição. Hoje, ela trabalha para ajudar outras pessoas que passam por problemas parecidos. A goiana Francyelle dos Santos, 20 anos, ficou conhecida em todo o país quando um vídeo em que aparecia fazendo sexo foi propagado pela Internet. O que era uma tragédia para a  jovem virou piada nacional. Várias figuras públicas chegaram a posar para fotos parodiando um gesto de Francyelle.



“Ele foi me queimando viva” – diz Rose Leonel sobre o ex-namorado que publicou suas fotos íntimas em sites de prostituiçãoEle foi me queimando viva” – diz Rose Leonel sobre o ex-namorado que publicou suas fotos íntimas em sites de prostituição

Os prejuízos vão desde a perda do emprego à perda da própria vida. No interior do Rio Grande do Sul, aos 16 anos, Giana Laura se matou depois de saber que uma imagem de seus seios havia sido disseminada entre os amigos da escola por meio do aplicativo Whatsapp, para conversa de texto via smartphones.
O Caminhos da Reportagem entrevista psicólogas, feministas, delegados, juristas e especialistas em Internet, além de pessoas que trabalham para tornar a rede de computadores mais segura e saudável.

   Francyelle dos Santos teve um vídeo que viralizou na Internet.        Via TV BRASIL

quarta-feira, 17 de setembro de 2014

Senhas: Como evitar o roubo

Uma das tristes realidades da internet hoje é um fenômeno conhecido como “vazamentos de credenciais”, ou seja, a divulgação de listas com nomes de usuários e/ou suas senhas. Estamos sempre monitorando esses vazamentos, para que consigamos responder depressa e proteger nossos usuários.

Nesta semana, identificamos diversas listas que afirmavam conter credenciais do Google e de outros provedores.

Descobrimos que menos de 2% das combinação de nomes de usuários e senhas pode ter dado certo e que nossos sistemas automáticos de prevenção a hackers teriam bloqueado muitas delas. Nós defendemos as contas atingidas, e pedimos àqueles usuários que trocassem suas senhas.

É importante destacar que neste caso e em outros a coleta dos nomes de usuários e senhas não resultou de uma falha nos sistemas do Google. Com frequência, essas credenciais são obtidas por meio de uma combinação de outras fontes.

Por exemplo, se você usar as mesmas credenciais em vários sites, e o sistema de um deles for invadido, as informações obtidas poderão ser usadas para acessar os demais. Os hackers também podem fazer uso de softwares maliciosos (os chamados malwares) ou de phishing (técnicas que incluem, por exemplo, a criação de sites falsos ao qual o usuário, desavisado, entrega seus dados).

Trabalhamos constantemente para manter nossas contas livres de phishing, malware e spam. Por exemplo, se vemos uma atividade anormal em uma conta, barramos tentativas de acesso a partir de locais e equipamentos desconhecidos. No Gmail, você pode controlar essas tentativas.

E mais algumas dicas: assegure-se de que você usa uma senha forte e exclusiva para o Google. Mantenha atualizadas as suas opções de recuperação de senha, para que possamos entrar em contato com você por telefone ou email, se você perder o acesso à sua própria conta.  E considere habilitar a verificação em duas etapas, que dá a você uma camada extra de segurança.

Neste site, você encontra uma lista dos vários controles de segurança que estão à sua disposição.

Postado por Borbala Benko, Elie Bursztein, Tadek Pietraszek e Mark Risher, do time de spam e abuso do Google

segunda-feira, 7 de julho de 2014

Kaspersky diz que Miniduke volta a atacar

Pesquisadores da Kaspersky Lab descobriram que os implantes antigos do Miniduke criados em 2013 ainda estão sendo usados ​​em campanhas ativas que visam infectar governos e outras entidades. Além disso, a nova plataforma do Miniduke - BotGenStudio - pode ser usada não somente em ataques APT, mas por agências policiais e criminosos tradicionais também.

Embora o APT Miniduke tenha cessado sua campanha ou pelo menos diminuído sua intensidade assim que o anuncio de sua existência foi feito pela Kaspersky Lab e pela CrySyS Lab, no ano passado, o ataque foi retomado em pleno vigor no início deste ano. Desta vez, especialistas da Kaspersky Lab notaram mudanças na forma como os atacantes agem e quais ferramentas usam.

Após a exposição de 2013, os responsáveis pelos ataques do  Miniduke começaram a usar outro backdoor personalizado, capaz de roubar vários tipos de informações. O malware simula aplicativos populares que são projetados para funcionar em segundo plano, incluindo informações, ícones e até mesmo o tamanho do arquivo.

Características únicas

O "novo" backdoor do Miniduke (mais conhecido como TinyBaron ou CosmicDuke) é compilado usando uma estrutura personalizável chamada de BotGenStudio e que tem flexibilidade para ativar ou desativar componentes quando o bot é construído. O malware é capaz de roubar uma variedade de informações. O backdoor também tem muitos outros recursos, incluindo: keylogger, compilação de informações sobre a rede, captura da tela, captura da área de transferência; roubo do Microsoft Outlook, Windows Address Book, de senhas do Skype, Google Chrome, Google Talk, Opera, TheBat!, Firefox, Thunderbird, capturador de chaves de Protected Storage, além de exportar certificados ou de chaves privadas, etc.

O malware implementa vários conectores de rede para extrair dados, incluindo a transferência de informações via FTP e três diferentes variantes de mecanismos de comunicação HTTP. Armazenar dados extraídos é outra característica interessante do MiniDuke. Quando um arquivo é enviado para o servidor C&C ele é dividido em pequenos pedaços (~3kb) que são compactados, criptografados e colocados em um recipiente a ser enviado para o servidor. Se o arquivo for grande o suficiente, pode ser colocado em vários recipientes diferentes que são enviados de forma independente. Todas estas camadas de garantias adicionais de processamento faz com que poucos pesquisadores sejam capazes de chegar aos dados originais.

Cada vítima do MiniDuke é atribuída  um ID único que permite que sejam feitas atualizações específicas para uma vítima individual. Para sua autoproteção, a praga usa um instalador personalizado ofuscado que consome recursos da CPU antes de passar a execução para amódulo principal. Fazendo isso, os criminosos impedem que soluções antimalware analisem o implante e detectem a funcionalidade maliciosa via emulador. Esse processo também dificulta a análise do malware.

C&Cs - duplo propósito. Durante a análise, os especialistas da Kaspersky Lab foram capazes de obter uma cópia de um dos servidores de comando e controle (C&C) do CosmicDuke. Parece que este foi utilizado não só para a comunicação entre os responsáveis por trás do CosmicDuke e dos PCs infectados, mas também para outras operações, realizadas por membros do grupo, incluindo a invasão de outros servidores na Internet com o objetivo de coletar tudo o que pode levar a alvos potenciais. Para este efeito, o C&C foi equipado com uma gama de ferramentas de hacking publicamente disponíveis que buscam vulnerabilidades em sites usando diferentes motores para assim comprometê-los.

Vitimas. Curiosamente, enquanto os implantes antigos do Miniduke foram usados para atingir principalmente as entidades governamentais, os novos implantes do CosmicDuke tem uma tipologia diferente de vítimas. Além de governos, existem organizações diplomáticas, setor de energia, operadores de telecomunicações, fornecedores militares e pessoas envolvidas no tráfico e venda de substâncias ilegais e controladas.

Os especialistas da Kaspersky Lab têm analisado tanto o CosmicDuke quanto servidores antigos do Miniduke. Por meio deste último os especialistas da Kaspersky Lab foram capazes de extrair uma lista de vítimas e de seus respectivos países e, por isso, os especialistas descobriram que os responsáveis pelo Miniduke atacaram alvos na Austrália, Bélgica, França, Alemanha, Hungria, Países Baixos, Espanha, Ucrânia e Estados Unidos. As vítimas, em pelo menos três destes países, pertencem à categoria "governo".

Um dos servidores CosmicDuke analisados teve uma longa lista de vítimas (139 IPs únicos) a partir de abril de 2012. Em termos de distribuição geográfica e de 10 países mais atacados as vítimas pertencem à Geórgia, Rússia, EUA, Grã-Bretanha, Cazaquistão, Índia, Bielorrússia, Chipre, Ucrânia e Lituânia. Os criminosos também estavam interessados em expandir suas operações e escanear faixas de IPs e servidores da República do Azerbaijão, Grécia e Ucrânia.

Plataforma comercial. As vítimas mais incomuns descobertas eram indivíduos que pareciam estar envolvidos no tráfico e revenda de substâncias controladas e ilegais, como esteroides e hormônios. Essas vítimas foram observadas apenas na Rússia.

"É um pouco inesperado - normalmente, quando ouvimos sobre APTS, pensamos que são campanhas de espionagem cibernética não apoiadas por governos. Mas vemos duas explicações para isso. Uma possibilidade é que a plataforma de malware BotGenStudio usada no Miniduke também está disponível como uma ferramenta"spyware legal", como o RCS da HackingTeam, amplamente utilizado pela aplicação da lei. Outra possibilidade é que o malware simplesmente está disponível no submundo e é comprado por vários concorrentes no negócio farmacêutico para espionar uns aos outros”, comentou Vitaly Kamluk, principal pesquisador de segurança no Global Research & Analysis Team da Kaspersky Lab.




Fonte: Kaspersky 

quarta-feira, 28 de agosto de 2013

#Facebook: Programa que rouba dados bancários prospera no site de relacionamento

Zeus, um programa que rouba informações bancárias descoberto há mais de seis anos, continua ativo e fazendo vítimas no Facebook.
O software malicioso já infectou milhões de computadores em todo o mundo --a maioria nos EUA. Uma vez que o Zeus se instala em uma máquina, ele permanece dormente até que a vítima visite um site de banco. O Zeus então grava todos os dados inseridos, como números de contas e senhas, e depois drena todo o dinheiro disponível.

Em alguns casos, o programa pode até mesmo substituir o site de um banco com uma página falsa, a fim de obter mais informações, tais como um número de segurança social, que podem ser vendidos no mercado negro.
De acordo com pesquisadores da empresa de segurança Trend Micro, ataques utilizando o Zeus têm aumentado de forma constante desde quando ele foi descoberto, em 2007.
Eric Feinberg, fundador do Fake (Fans Against Kounterfeit Enterprise), grupo que age pela conscientização contra ameaças virtuais, notou um aumento de links infectados com o Zeus em páginas populares sobre a NFL (liga de futebol americano dos EUA) no Facebook.
O malware estava sendo disparado por computadores controlados pela organização criminosa Russian Business Network, que tem sido associada a atividades como distribuição de programas maliciosos, roubo de identidade e até pornografia infantil.
Feinberg disse que tentou alertar o Facebook para o problema. Um porta-voz do site lembrou que a rede escaneia sempre por links com programas maliciosos e oferece aos usuários uma ferramenta de varredura de ameaças.
Segundo Feinberg, a abordagem após o fato não é suficiente. "Se você realmente quer hackear alguém, o melhor lugar para começar é um falso perfil no Facebook. Tão simples e tão estúpido", disse.
"Eles não estão ouvindo. Precisamos dar mais atenção para isso", completou Feinberg.

Autor/Fonte:  Folha Tec

terça-feira, 6 de agosto de 2013

Como se livrar do #Ask, #Babylon, #Delta Search 2

Uma das postagens com mais acessos no blog é a que ensina como se livrar da barra do Ask, Babylon etc.

Na postagem, publicada em fevereiro de 2013, eu dizia que o Ask e Babylon, "virava e mexia", eram instalados com algum programa, seja como barra de pesquisa, seja de outra forma. 

Por mais que o usuário adotasse o procedimento padrão do Windows ou utilizasse desinstaladores de terceiros para removê-los, um deles sempre permanecia configurado no navegador como buscador padrão. 

No entanto, recentemente, encontrei uma ferramenta muito útil. Chamas-se AdwCleaner.  

O programa busca e elimina adware, barras de ferramentas, programas potencialmente indesejados etc.  Vale testar. 

Para baixá-lo: http://goo.gl/WtISl