Archive

Archive for February, 2008

Mais um golpe via e-mail

February 12th, 2008

É impressionante a falta de criatividade de alguns relaxados que insistem em tentar invadir máquinas internet a fora quando na maioria dos casos nem ao menos sabem escrever, cometendo erros grosseiros como já discutido aqui no blog. Recebi o e-mail abaixo, uma clara tentativa de instalar um trojan e desta maneira ganhar acesso a máquina da vítima que muitas vezes por pura ingenuidade cai em golpes baratos como este produzidos utilizando-se de um teclado, más intenções e uma estupidez desenfreada.

Vamos aos absurdos:

  • Em primeiro lugar, visto que a maioria absoluta das pessoas utilizam um webmail, ou seja, serviço de e-mail utilizado através do navegador e aberto ao público como Gmail, Hotmail, Bol, IG entre outros zilhões de exemplos. E a administração destes serviços cabe unicamente a seus mantenedores e não usuários, se o GMail identifica uma falha de segurança, esta tem que ser corrigida em seus servidores e não na máquina do usuário.

  • Nunca execute arquivos recebidos por e-mail sem que a fonte seja EXTREMAMENTE confiável. Observe coisas simples como pra onde o link aponta deixando o mouse sobre ele, no caso abaixo o “clique aqui”, que por questões de segurança desativei o link, aponta para “http://doiop.com/hn50ea”. Tendo seu e-mail hospedado no Gmail, Hotmail, IG ou etc… onde está a relação deste “www.doiop.com” com o seu e-mail? Em lugar nenhum! É um cuidado bobo que mantém a sua privacidade e a integridade dos seus arquivos.

  • Você pode pensar… Ah! mas “http://doiop.com/hn50ea” não aponta para um arquivo executável então posso clicar. ERRADO. Graças a um arquivinho chamado “.htaccess”, arquivo de configuração do apache, utilizado na maioria dos servidores WEB o sujeitinho pode simplesmente adicionar uma regra onde todas as requisições para este endereço sejam redirecionadas para um arquivo “.exe”. Vamos ao teste, novamente usando o wget.

jteixeira@debian:~$ wget http://doiop.com/hn50ea
--08:05:16-- http://doiop.com/hn50ea
=> `hn50ea'
Resolvendo doiop.com... 88.191.53.222
Connecting to doiop.com|88.191.53.222|:80... conectado!
HTTP requisição enviada, aguardando resposta... 301 Moved Permanently
Localização: http://hdlink.sitesled.com/e-mail.exe [seguinte]
–08:05:17– http://hdlink.sitesled.com/e-mail.exe
=> `e-mail.exe’

Olha só o que encontramos: e-mail.exe, esse já não parece tão inofensivo.

  • Para finalizar a tentativa no mínimo infantil deste lammer de tentar enviar um trojan repare a assinatura, Equipe do Windows, eu uso Gmail e Linux. Que raios o Windows quer se metendo na administração do meu e-mail? um caso a se pensar. E mesmo que eu utilizasse o Windows como sistema operacional, certamente a Microsoft tem competência para enviar um e-mail melhor elaborado.

Segue cópia do cabeçalho do e-mail, caso receba uma cópia você já sabe do que se trata ;-)

Aviso do Cancelamento de seu Email!

Caro usuário, identificamos que sua conta está tendo acesso por terceiros e enviando e-mail maliciosos à outros membros da comunidade.Devido tal motivo nós teremos que Inabilitar sua conta caso o senhor(a) não tome as medidas de segurança abaixo:

Medidas de Segurança:

  1. Baixe e execute o arquivo de segurança para eliminar possíveis agentes maliciosos contidos em seu computador;
  2. Após ter feito isso seu computador estará mais protegido, mas ainda recomendamos que altere a senha de seu email;

Importante!

Nunca passe sua senha para ninguém, e fique atento(a) à novas atualizações de nossas proteções.

Segurança , , , ,

Quem fala o que quer…

February 11th, 2008

Uma funcionária da Gol, em Congonhas (SP), deveria ganhar um prêmio por ter sido esperta, divertida e ter atingido seu objetivo, quando teve que lidar com um passageiro que, provavelmente, mereceria voar junto com a bagagem.

Um vôo lotado da Gol foi cancelado (por razões óbvias!). Uma única funcionária atendia e tentava resolver o problema de uma longa fila de passageiros. De repente, um passageiro irritado cortou toda a fila até o balcão, atirou o bilhete em cima do balcão e disse:

- Eu tenho que estar neste vôo!

A funcionária respondeu:
- Senhor, desculpe. Terei todo o prazer em ajudar, mas tenho que atender estas pessoas primeiro, já que elas também estão aguardando pacientemente na fila. Quando chegar a sua vez, farei tudo para poder satisfazê-lo!

O passageiro ficou irredutível e disse bastante alto para que todos na fila ouvissem:

- Você faz alguma idéia de quem eu sou?

Sem hesitar, a funcionária sorriu, pediu um instante e pegou o microfone anunciando:

- Posso ter um minuto da atenção dos senhores, por favor? (a sua voz ecoou por todo o terminal).

E continuou:

- Nós temos aqui no balcão um passageiro que não sabe quem é, e deve estar perdido! Se alguém é responsável pelo mesmo, ou é parente, ou então puder ajudá-lo a descobrir a sua identidade, favor comparecer aqui no balcão da Gol, obrigada !

Com as pessoas atrás dele gargalhando histericamente, o homem olhou furiosamente para a funcionária, rangeu os dentes e disse, gritando:

- Eu vou te foder!

Sem recuar, ela sorriu e disse:

- Desculpe, meu caro senhor, mas mesmo para isso vai ter que esperar na fila.

Social , , , ,

Voltando a ativa :-)

February 11th, 2008

O barulho do carnaval silenciou o blog neste período, mas como nem tudo é festa teremos em breve novas atualizações no The Joe Report e alguns artigos relacionados ao Debian Lenny e Sid.

Blogosfera , , ,

Um exemplo a ser seguido

February 1st, 2008

A menina de 13 anos, Natalie Gilbert, ganhou um prêmio e foi cantar o Star Spangled Banner, hino dos EUA, no jogo da NBA. Vinte mil pessoas no estádio, ela começa afinadinha mas aí o braço tremeu, ela engasgou, esqueceu a letra… DEU BRANCO!!! Treze anos. Sozinha, ali no meio… O PÚBLICO ESTUPEFATO ameaça uma VAIA…

Num repente, Mo Cheeks, técnico dos Portland Trail Blazers, aparece ao seu lado e começa a cantar, incentivando-a, e trazendo o público junto. Bonita CENA e - o que é mais incrível - … Só o técnico tomou a iniciativa de ir até lá para ajudar, enquanto os demais à volta dela só observavam estupefatos…

Get the Flash Player to see the wordTube Media Player.

Mostra como uma atitude de liderança e solidariedade, NA HORA CERTA, pode fazer uma grande diferença, para ajudarmos um ser humano e mudar a história do JOGO da vida. Será que isso já não aconteceu em nossas vidas? E a nossa atitude foi a do técnico Mo Cheeks ou da de todos que estavam ao redor, comum e de descaso?

TEM GENTE QUE ESTÁ NO MUNDO PARA AJUDAR, OUTROS PARA VAIAR

Pense nisso…

Multimedia , , ,