Chá Quente

Jornalismo de tecnologia. Por Guilherme Felitti.

Archive for the ‘segurança’ tag

cabeça vazia + domínio fácil = phishing!

Comments

A F-Secure começou uma campanha em seu blog na última semana contra uma destas brechas medonhas que a legislação online tem.

Por meio de uma carta aberta do Mikko Hypponen, chefe de pesquisa da F-Secure, aos chamados “registrars”, a empresa finlandesa se mostrou publicamente contra a falta de critério no registro de domínios internacionais.

Brasil-il-il mais uma vez. O Registro.br pede nome, endereço e CPF veiculados ao registro terminado em “.br” para evitar (dificultar seria o verbo correto) endereços maliciosos.

Após encontrar um phishing no domínio “signin-ebay-c.com”, legalmente registrado, Mikko se colocar alguém aprovando domínios para que armadilhas digitais como esta não passem.

Faz total sentido. Enquanto ainde houver domínios que se pareçam com eBay, MySpace, Amazon e o escambau sendo registrados, não há ferrameta antiphishing que combata tanto perigo.

Update: Quer ver o tamanho da brincadeira? Segundo o AntiPhishing Working Group, o número de novos phishing cresceu assustadores 757% entre outubro de 2005 e outubro de 2006.

O número foi de 4.367 URLs para 37.444 URLs em um ano. Não há antiphishing de IE ou Firefox que dê conta de uma onda desta.

Written by Guilherme Felitti

December 19th, 2006 at 2:56 am

Posted in internet

Tagged with , ,

na mosca: Daniel Piza e o brasileiro na web

Comments

Written by Guilherme Felitti

December 16th, 2006 at 2:27 am

Posted in internet

Tagged with , , ,

xerife Kennedy no Brasil

Comments

Nota urgente: a ABPD, que faz o papel de RIAA brasileira, convocou uma coletiva nesta terça para que o presidente da IFPI, a irmã mais velha da RIAA no mundo inteiro, anuncie novidades no Brasil.

No evento no Copacabana Palace (quer coisa mais ‘Brazil’ que isto?), John Kennedy vai anunciar os primeiros processos legais contra usuários brasileiros por compartilhamento de arquivos.

Se você oferece toneladas de música para a comunidade, trema: em relatos anteriores, a IFPI já falou que vai na jugular dos que chama de “piratas em massa”.

Cá entre nós, demorou. Resta saber quantos e quais serão.

Written by Guilherme Felitti

October 17th, 2006 at 3:55 pm

o vôo da Gol e a idiotice digital nossa de todo dia

Comments

Já bem disse uma ótima fonte de segurança que, para se mancar dos perigos online, basta que o usuário entenda que a internet é apenas uma reprodução do mundo real.

Se há cretinos pisando na mesma calçada que você, existem outros que se sentam em frente ao PC para roubar seu dinheiro.

E como há cretinos no mundo virtual. Quatro dias após o acidente com o Boeing 737-800 da Gol, que matou seus 154 passageiros, um novo phishing prometia fotos do acidente para infectar os mais incautos (e, mal pela sinceridade, dementes) com a praga Bancos.yt que, segundo a Kaspersky, rouba dados financeiros do usuário.

gol_phishing

Poucos dias depois, começou a circular online supostas fotos dos cadáveres dos passageiros espalhados no local da queda feitas pela perícia do Exército – o que motivou o mórbido interesse de usuários específicos.

As fotos com os corpos do acidente, facilmente encontradas por uma busca no Google, refletem a revelação feita por um brigadeiro de que a “situação é pior do que se imagina” no local da queda.

A conta de e-mail usada para enviar o phishing (verinhacampinas@yahoo.com.br) não existe e sua conexão está sob a responsabilidade da Telemar, como diz o chapa do blog, Denny Roger.

Com a divulgação das fotos, a página de phishing foi atualizada, desta vez com miniaturas das imagens dos corpos para forjar uma “credibilidade” para quem realiza a mórbida busca na internet.

Moralmente, phishings não se diferem de vírus. A questão é explorar assuntos de extrema delicadeza e interesse enorme para motivar os ataques.

Nos Estados Unidos, isto já dá cadeia. Vale lembrar o exemplo do programador da Flórida que explorou a fé alheia pedindo doações para os sobreviventes do furacão Katrina que varreu os EUA.

A pena do rapaz: 50 anos de cadeia, mais multa de 1 milhão de dólares, caso todos os agravantes sejam considerados.

A legislação brasileira ainda vai devagar.

Por mais que grandes vitórias, como a assinatura da Convenção de Beirute e o projeto que coloca na cadeia crackers responsáveis por invasões e vírus, nos dêem ânimo, é impossível não se sentir em terra de ninguém com golpes deste.

Update: Duas semanas após à atualização de phishings, o cracker mandou uma terceira leva de mensagens maliciosas nesta segunda-feira (23/10),  mudando o endereço dentro do mesmo servidor e o nome da sua remetente – de Verinha para Karolina. As fotos do acidente continuam lá.

Written by Guilherme Felitti

October 11th, 2006 at 4:28 am

Posted in internet

Tagged with , , ,