<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>RRaver&#039;s Blog &#187; Internet</title>
	<atom:link href="http://www.renatorodrigues.com/blog/category/internet/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.renatorodrigues.com/blog</link>
	<description>Tecnologia, atualidades e um pouco de blábláblá</description>
	<lastBuildDate>Thu, 15 Oct 2009 16:46:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Novo e Sofisticado Golpe Online</title>
		<link>http://www.renatorodrigues.com/blog/novo-e-sofisticado-golpe-online/</link>
		<comments>http://www.renatorodrigues.com/blog/novo-e-sofisticado-golpe-online/#comments</comments>
		<pubDate>Tue, 22 May 2007 05:25:00 +0000</pubDate>
		<dc:creator>Renato Rodrigues</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.renatorodrigues.com/blog/novo-e-sofisticado-golpe-online/</guid>
		<description><![CDATA[Nunca abro e-mails de cartões, SPC, Serasa e coisas do tipo, porém ontem recebi um e-mail que me surpreendeu. Ele se passava por um e-mail do PayPal e dizia que para proteger minha conta e aumentar a segurança eu precisava atualizar meus dados&#8230; até aí o mesmo blábláblá de sempre. Eu jamais cairia nisso, primeiro [...]]]></description>
			<content:encoded><![CDATA[<p>Nunca abro e-mails de cartões, SPC, Serasa e coisas do tipo, porém ontem recebi um e-mail que me surpreendeu. Ele se passava por um e-mail do PayPal e dizia que para proteger minha conta e aumentar a segurança eu precisava atualizar meus dados&#8230; até aí o mesmo blábláblá de sempre. Eu jamais cairia nisso, primeiro porque não tenho conta no PayPal e segundo porque assim como o Cardoso disse disse <a href="http://www.meiobit.com/engenharia_social_ningu_eacute_m_est_aacute_imune" title="Post do Cardoso sobre Golpes Online" target="_blank">nesse post</a> também sou Interneteiro escaldado.</p>
<p>Uma coisa que me chamou atenção neste e-mail foi a técnica e persuasão. Ele dizia que você teria que atualizar sua conta antes do dia 19/05 para não ter o serviço suspenso e o e-mail em si foi enviado em 18/05, ou seja, provavelmente até esse prazo o site ainda não teria sido tirado do ar e nenhum alerta emitido&#8230;</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-4738858274138128";
google_alternate_ad_url = "http://www.renatorodrigues.com/inc/google_adsense_script.html";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
//2007-02-09: horizontal1_blog, blog
google_ad_channel = "4636518315+2749737169";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "0000CC";
google_color_text = "666666";
google_color_url = "333333";
//--></script>
<script type="text/javascript"
  src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p>Mas o que realmente me atraiu foi o link para o site falso. O URL se passava pela do PayPal, até aí beleza, mas o estranho é que ele aponta para um domínio que não tinha <strong>nenhum</strong> TLD (<em>Top Level Domain</em>) e nem era um endereço IP&#8230;  A URL era algo como <em>http://12345678/qqrcoisa</em> a primeira coisa que pensei foi <em>&#8220;Puta que burro, nem colocar a URL o cara sabe&#8221;</em> mas sabe como é né&#8230; geek curioso, resolvi testar e pra minha surpresa o site abriu com essa URL mesmo e era um espelho do PayPal. Jogando só a primeira parte da URL no navegador (sem os <em>/isso/aquilo</em>) apareceu uma página default do apache e mais nada. Puts&#8230; aí eu fiquei curioso&#8230; como esses caras conseguiram fazer isso?  Um domínio sem um TLD e sem ser um IP!? Bizarro&#8230;</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-4738858274138128";
google_alternate_ad_url = "http://www.renatorodrigues.com/inc/google_adsense_script.html";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
//2007-02-09: horizontal2_blog, blog
google_ad_channel = "4792639577+2749737169";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "0000CC";
google_color_text = "666666";
google_color_url = "333333";
//--></script>
<script type="text/javascript"
  src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p>Pra alegria dos simples mortais na hora o Firefox percebeu que era phising, bloqueou o site e exibiu aquele alerta. Na curiosidade resolvi jogar ele no IE7 pra ver&#8230; de início ele nem tomou conhecimento, tive que mandar ele verificar &#8220;na unha&#8221; , daí sim o IE falou que era golpe, mas a questão é: Quem fica mandando verificar os sites que entra? O IE deveria ter pego automaticamente&#8230; Outra coisa estranho é que o IE &#8220;traduziu&#8221; a URL esquisita para um endereço IP já o FF não&#8230; sei lá como e porque&#8230;</p>
<p>Bom, pra terminar a análise, esse e-mail foi muito bem elaborado e a técnica da URL estranha foi realmente interessante, só não foi perfeito porque o e-mail do remetente era @yahoo&#8230;</p>
<p>Até o momento do envio desta notícia o site ainda estava no ar e o Gmail nem sequer tinha marcado a mensagem como Phishing&#8230;</p>
<p>É&#8230; também parafraseando o Cardoso (parafraseando Darwin), <em>&#8220;os predadores estão ficando mais espertos&#8230;&#8221;</em> temos que nos cuidar&#8230;</p>
<p><strong>Abaixo alguns screenshots da &#8220;brincadeira&#8221;</strong></p>
<table border="0" cellspacing="2">
<tr>
<td><strong>E-Mail Falso</strong></td>
<td><strong>Firefox </strong></td>
<td><strong>IE7</strong></td>
<td><strong>IE7 (bloqueio)</strong></td>
</tr>
<tr valign="top">
<td><a href="/blog/imagens/paypal.png"><img src="/blog/imagens/paypal.png" title="E-Mail Falso" alt="E-Mail Falso" border="0" width="100" /></a></td>
<td><a href="/blog/imagens/paypalff1.png"><img src="/blog/imagens/paypalff1.png" title="Bloqueio no Firefox" alt="Bloqueio no Firefox" border="0" width="100" /></a></td>
<td><a href="/blog/imagens/paypalie1.png"><img src="/blog/imagens/paypalie1.png" title="IE7 sem bloqueio" alt="IE7 sem bloqueio" border="0" width="100" /></a></td>
<td><a href="/blog/imagens/paypalie2.png"><img src="/blog/imagens/paypalie2.png" title="IE7 com bloqueio" alt="IE7 com bloqueio" border="0" width="100" /></a></td>
</tr>
</table>
<p><em><small><br />
</small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.renatorodrigues.com/blog/novo-e-sofisticado-golpe-online/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
