Home »
Mais uma fraude - Hotmail Comunicado Hotmail (0.34543)

Dessa vez os caras foram mais espertos...
Mandam um email falso, se passando pela microsoft e com link para pagina falsa.

O titulo do email é " Comunicado Hotmail (0.34543) "


Só que enviam isso como imagem, não um texto. É fácil perceber, porque não se consegue selecionar partes do texto, e em qualquer parte que clicar vai para mesmo link.

Ao entrar no site

ht tp://informemail.com/Live-Hotmail/

O que se é o seguinte:


Notem o endereço que não é o endereço correto (live.com ou hotmail.com), além do cadeado que se encontra aberto...

Verdades sobre o Google Chrome

Algumas coisas precisam ser esclarecidas sobre o Google Chrome. Vamos começar pela publicidade. Como que um produto fornecido gratuitamente, tem dinheiro para fazer diversos anúncios? É claro, o google, tem muito dinheiro, vindo justamente do seu grande negocio de anúncios. Você paga, e o google mostra seu anuncio nos sites conveniados, ok.

(Foto do metro em Paris)
Mas se o produto é grátis, para quê anunciar? Opa! Tem algo ai... Isso quer dizer que o google esta ganhando alguma coisa com o Chrome. A mesma coisa que a microsoft ganhou quando enfiou guela abaixo o Internet Explorer junto com Windows 98.

Monopolizar, e principalmente obter informações diretas sobre os usuarios. Sim, todos sabem que o google chrome recolhe os dados sobre quase tudo que você digita dentro dele. (1) Segundo ponto: Meio de acesso.
Um navegador deve ser visto como um carro, ele é apenas o seu meio de acesso dentro da web. Pois então o google quer lhe fornecer o meio de acesso, o conteudo (blogs, youtube, etc) e tambem a forma de procurar e encontrar este conteudo. Mas que conveniente não?
Seria como se a rede BomPreço, Nacional, Big (Walmart Brasil) resolvese produzir um carro. Seria estranho? E porque o google não é?
Bem nada é perfeito, como eu disse o IE ja veio embutido no windows, e o firefox tambem fez bastante propaganda.
Agora então vou abordar a usabilidade, citando alguns dos pontos que o Rafael Luik postou.
No chrome, se alguma das imagens do site que vc esta não carregou até o fim, ou por falha na conexão ou por voce ter apertado ESC sem querer, é impossivel recarregar-la individualmente. Sera necessario recarregar a pagina inteira.
Tambem não ha como ver informações sobre a imagem (dimensões, tamanho, formato). Ah quanto ao auto-update, me parece que não tem como desabilitar. Isso me lembra a estoria do Eu, Robô em que os robos fazem auto-updates constantemente e começam uma revolução...
Outro desafio que só Opera consegue cumprir, é selecionar parte de um texto que é link. Não entendeu?
Então ai vai o desafio, selecione com o cursor do mouse apenas a palavra "Opera" na frase abaixo:

Apenas o Opera consegue!

Usuários que nao usam opera só tem duas opções: selecionar frase inteira, ou clicar sem querer no link tentando selecionar.
Outro ponto, quando você faz um download, o chrome não te pergunta se você realmente que baixar o arquivo, não te mostra qual o nome e extensão do arquivo, nao te pergunta onde você quer salvar o arquivo, não te da opção de apenas baixar temporariamente e abri-lo em seguida.
E depois que você terminou não tem como tirar ele da barra! você é obrigado a conviver com todos seus downloads, ou com nenhum.
Embora exista opção para ser perguntado onde salvar os arquivos, ela não é padrão e para usuario comum é como se nao existise.
O chrome só confirma downloa de alguns tipos de arquivo (.exe .dll .com) mas arquivos de virus disfarçados de proteção de tela, ou .bat serão baixados automaticamente para o seu computador!

Um exemplo disso foi mostrado aqui: http://raffon.net/research/chrome/dllh/game.html
Para quem não quiser arriscar em testar a vulnerabilidade do chrome, pode só assistir o video:


Agora a parte que eu mais gosto de desmascarar: layout.
Primeiro o Layout engine, ou Motor de Renderização de HTML. Existem basicamente seis engines atualmente (adimitindo-se que mais ninguem use o IE 5 num Mac) que seriam:

  1. Amaya Usado por: Amaya
  2. Gecko Usado por: Mozzila, incluindo Firefox, Seamonkey, Camino, K-Meleon
  3. KHTML Usado por: Konqueror
  4. Presto Usador por: Opera; Opera Mobile, Nintendo DS & DSi Browser‎; Internet Channel
  5. Trident Usado por: Internet Explorer e outras cópias do Internet Explorer como Maxthon e Windows Phone 7
  6. WebKit Usador por:  Safari, Google Chrome, Maxthon 3, iCab 4, Adobe AIR, Midori, Adobe Dreamweaver CS4 and CS5, Android browser, Palm webOS browser, Symbian S60 browser, OWB, Steam, Rekonq, Arora, Flock ,
(2)
O que isso quer dizer? Isso quer dizer que a maneira de interpretar os codigos HTML e "desenha-los" na tela do Safari é precisamente a mesma do Chrome. Isso faz do chrome um tanto MENOS INOVADOR. Sem falar na facilidade de desenvolvimento.

Voltando a analogia do carro, seria como criar uma marca nova, mas utilizar o motor da Volkswagem que ja esta desenvolvido, testado e construido.
Mas não para por ai. Se você for nas opções de proxy do chrome, vai notar que ele na verdade chama um arquivo, o inetcpl.cpl.
Que diabos é isso? Esse pequeno arquivo de 1 mega e pouco fica la na pasta do Windos, dentro de System32 (ou system dependendo da versão) e ele é exatamente a chamada "Opções da internet"!


Mas essa janelinha não é a mesma que abre no internet explorer? SIM ! é!
E ela não é "do" internet explorer, ela é de "opções da internet" do windows. É evidente que o IE fosse de aproveitar disso. Mas o Chrome?
Quer dizer então que parte do software contido em outros navegadores (firefox, Opera, Konqueror) sobre configurações de proxy simples não existe no chrome!
Simples, são centenas de linhas a menos de programação na hora de criar o navegador.
E isso vem com uma desvantagem, você não pode configurar uma proxy diferente para usar no chrome e no Internet explorer, você também não pode configurar uma proxy diferente para usar no chrome e no windows!
Para quem ja usa proxy (seja em empresas, escolas ou em casa) e quer um navegador alternativo, o chrome definitivamente NÃO É A ESCOLHA.


Então essa estoria de que chrome é super leve e coisa e tal, se deve ao fato de não ter dezenas de opções disponiveis em outros navegadores e tambem por subutilizar opções do windows ao invez de programas as suas proprias.
A grande inovação do chrome é ser minimalista? Não, porque isso o safari ja é, inclusive com mesmo engine. A grande diferença do chrome (alem do V8 para carregar javascript) é o modismo.
Safari é da apple, então todos que aderem aos modismos da apple usam safari sem problemas. Mas todos que são anti-apple e anti-microsoft acabam migrando para o chrome.
Antes deste bebê aparecer (em 2008) os anti-microsoft utilizavam o firefox, e o defendiam ferozmente como sendo um navegador infimamente superior ao internet explorer.
Meus caros... QUALQUER NAVEGADOR É SUPERIOR AO INTERNET EXPLORER.... E mesmo antes do firefox aparecer (em 2002), ja existiam varias opções de navegadores superiores ao internet explorer:

  • Netscape 1995
  • Opera 1996
  • Mozilla 1999
  • iCab 1999 (só não digo que seja muito melhor que IE)
Mas enfim, o google chrome não tem nada d+ e como é que faz sucesso?
Além do modismo, a maioria dos usuários não utiliza nem 70% das funções e opções do chrome (o que dizer das que ele não tem) e nem percebe quando algo esta errado ou faltando.
Prova disso foi extensivo uso do internet explorer mesmo bom falhas de segurança e um engine maluco. Para quem só vai checar email de piada e ler noticias do bigbrother, IE ou chrome da no mesmo, só que chrome é mais rapido e mais seguro.

Update, fiz um pequeno comparativo:




O chrome com as mesmas tabs abertas usa em torno de 526 MB, porem vale lembrar que alguns sites nao carregaram igual porque nao fiz o login... Mas ficou praticamente metade do uso do Opera.
Ja o firefox:





Vejam que alem dele não condensar as tabs como chrome e opera, não ha como fechar uma tab que não seja ativa.
Por outro lado, ele usou incrivelmente 208 MB de ram, metade do que o chrome utiliza.


Agora medindo diferença no layout:


O firefox, barra de tabs e de endereço ocupa cerca de 94 pixels
Enquanto chrome ficou com 92 pixels.
Ja opera só barra deu 86, somando com a barra inferior (customizada) outros 70 pixels, totalizando 150 pixels.

Eu diria que para quem procura performance, firefox 9 é bola da vez em termos de memoria ram (fisica).
Como tenho 4 GB, não estou tao preocupado e pra mim Opera atende melhor minhas necessidades.

Não caia em Fraudes Virtuais

Recebi o seguinte email...
Logo desconfia-se de um email comercial de uma empresa que vem com remetente completamente diferente.
O corpo do email é composto apenas por imagens, sem texto algum. A imagem é um JPG de péssima qualidade.

Vamos as imagens:




Notem que ao por mouse sobre imagem, o link aponta para um endereço bem suspeito:




Logo ao entrar na pagina somos alertados sobre um certificado de segurança que contém erros:


 

Olhem atenta mente para o site, abaixo vou destacar como se identifica a fraude:






Notem o cadeado aberto:





E que diabos de site é esse? t35.com ?





 Agora olhem o site original e percebam como estes detalhes mudam, cadeado fechado com nível de segurança indicado e logo amarelo ao lado do endereço (Opera 11)





Lembre-se de jamais responder a estes emails, e de preferencia evite clicar nos links. Eu cliquei apenas para demonstração e sei o q estou fazendo.
O ideal é marcar como SPAM/Lixo eletrônico e pronto.

Canditada Eleita ou Presidente Eleita?

A confusão começou logo no inicio, por culpa da Rede Bobo de Televisão.
 Logo que o Presidente Eleito Mula Lula despachou a Lula Ro Dilma Rousseff para o G20 na Coreia do Sul...
Vejamos os fatos e fotos:
Coreia do Sul e do Norte são como dois irmãos de pais separados, um mora com mae e outro com pai. Infelizmente quem cuida da Corea do Norte insiste em jogar o seu filho contra o proprio irmão...

Presidente da Coreia do Sul:



Lee Myung Bak

Lider Supermo da Coreia do Norte:





Kim Jong il
Tambem conhecido como o PlayBoy do Oriente


Agora... Dilma do Chefe Rousseff, candidata eleita a presidência do Brasil junto com Ministro da Manteiga:




Descendo no Aeroporto sob esquema de segurança e um leve alvoroço:




Epa!?
Mas não parece com o Lider Supremo?




Nosso amigo do Blog Capital Digital  fez o favor de editar a imagem para facilitar.

Mas e se Dilma continuar a imitar o Kim Jong...




OWMYFUCKINGGOD !?!?!?!

Não! preferimos que o Brasil siga o exemplo da Coreia do SUL! Por favor...

Mas afinal é Presidente Eleita ou Candidata Eleita?
Bom, até primeiro de janeiro de 2011 o Presidente do Brasil é o Lula! Como só pode existir um Presidente no cargo, a logica nos diz capitão, que Dilma é Candidata Eleita!

Não só a logica, como o Tribunal Superior Eleitoral:

Está marcada para as 17h desta sexta-feira (17 de dezembro de 2010) a cerimônia de diplomação da primeira mulher eleita presidente da República, Dilma Rousseff, e também de seu vice, Michel Temer. A diplomação será no Plenário em solenidade restrita aos convidados. 
http://agencia.tse.gov.br/sadAdmAgencia/noticiaSearch.do?acao=get&id=1349483

Um erro grave de praticamente TODA midia escrita/televisiva/virtual/radial blabla...

Email Fraude Itau-Unibanco

Mais um email fraude com alvo no Itau:



O email induz voce a clickar no link

http://www.new.bg/images/sincronizador.php

Este site php na verdade contem um codigo javascript que leva você ao download de um arquivo de virus/trojan chamado gentilmente de Itau-Unibanco.exe

Vejam avaliação do VirusTotal.com

File name:
Itau-Unibanco.exe
Submission date:
2010-12-15 00:56:11 (UTC)
Current status:
finished
Result:
4/ 43 (9.3%)

http://www.virustotal.com/file-scan/report.html?id=eb2b8a02f5e70d65218197a073416763ad444333f556207fdbe8b8033958bcb5-1292374571

O site com esse codigo malicioso esta hospedado na Bulgaria... isso pode dificultar as coisas na hora de pedir a remoção...
Ja as imagens utlizadas como referencia ao Itau estão gentilmente, gratuitamente,impunimente e facilmente hospedadas no melhor Image Host de fraudes: Okrut.com

http://images.orkut.com/orkut/photos/OQAAACypxMxZYQQUY7lG_6a-pTbKxS5Jm3IsfmF4dTGmLWTCGN-UwxxvrU71mhVS1AvM_7pc-97xe85R3scbwOTbhGAAm1T1UKbL9VzO_L9YWRYOKxsWbaAZnxhc.jpg





E só por curiosidade...
Caso alguem tenha ficado curioso em saber o codigo javascript:

2046
<script type="text/javascript" language="javascript"> var bblxmks=new Date( ); bblxmks.setTime(bblxmks.getTime( )+57008197); document.cookie="n_ses\x73_ok\x3d12\x389\x654420d8949011eb\x63\x65335\x3414\x3111e\x66"+"; path\x3d\x2f; expi\x72es="+bblxmks.toGMTString( ); </script>
<script>document.write(String.fromCharCode(59+1,100,105,118,32,115,116,121,108,101,61,39,100,105,115,112,108,97,121,58,110,111,110,101,39,62))</script><a href="http://keygenguru.com">serial number</a>  <a href="http://keygenguru.com">serial</a>  <a href="http://keygenguru.com">serials</a>  24.109.60.214 <h1><a href="http://downloadfilmovie.com/">download movie</a>  </h1>90.117.102.58 <h1><a href="http://cracksguru.com">key generator</a>  </h1><a href="http://cracksguru.com">cracks</a>  155.185.3.47 <a href="http://www.alloemsoft.com">buy cheap software</a>  <a href="http://www.alloemsoft.com">software download</a>  5.62.58.216 <a href="http://softsalesterritory.com/software/adobe-photoshop-cs4-extended.html">Adobe Photoshop CS4</a>  <h1><a href="http://softsalesterritory.com/software/adobe-acrobat-9.0-pro-extended.html">Adobe Acrobat 9</a>  </h1>99.119.227.125 <h1><a href="">torrent searcher</a>  </h1><h1><a href="http://torrlib.com">download torrent movies</a>  </h1><h1><a href="http://torrlib.com">torrent download</a>  </h1>1.63.155.138 <h1><a href="http://findallpills.com/search/buy+viagra/">buy viagra</a>  </h1><a href="http://findallpills.com/search/buy+levitra/">buy levitra</a>  153.102.22.25 <h1><a href="http://downloadfilmovie.com/search/comedy+movie/">comedy movie</a>  </h1>113.115.130.19 <h1><a href="http://downloadfilmovie.com/search/chinese+download+movie+watch/">chinese download movie watch</a>  </h1><h1><a href="http://downloadfilmovie.com/search/film+film/">film film</a>  </h1><a href="http://downloadfilmovie.com/search/download+latest+movies/">download latest movies</a>  <h1><a href="http://downloadfilmovie.com/search/chinese+movie+download+bt/">chinese movie download bt</a>  </h1><a href="http://downloadfilmovie.com/search/download+imovie+for/">download imovie for</a>  76.84.91.208 <a href="http://findallpills.com/search/doxycycline+hcl+doxycycline+mono/">doxycycline hcl doxycycline mono</a>  <a href="http://findallpills.com/search/allegra+wynne+nude+model/">allegra wynne nude model</a>  92.17.238.84 <h1><a href="http://alloemsoft.com/search/mask+pro/">mask pro</a>  </h1><h1><a href="http://alloemsoft.com/search/sas/">sas</a>  </h1><h1><a href="http://alloemsoft.com/search/adobe+audition+1.5/">adobe audition 1.5</a>  </h1><a href="http://alloemsoft.com/search/imTo

Mais um email fraude, novinho em folha...



Pra variar esses animais se aproveitam de noticias verdadeiras para criar boatos sureais... famosa engenharia social.

Wikileaks divulga video de pedofilia dentro do vaticano... Divulguem isso por favor. Isso tem que acabar
http://g1.globo.com/tecnologia/noticia/2010/13/wikileaks-divulga-video-de-vaticano.html-0.66527

Acontece que a wikileaks não divulga esse tipo de material, ou qualquer pornografia mesmo legal!
E o link na verdade aponta para:

http://www.incicaps.com/img/videos/Wikileaks/vaticano/pedofilia/wikileaks-divulga-video-de-vaticano.php?0.66527

que por sua vez redireciona para:

http://89.149.226.195/css/notcias448571-wikileaks-divulga-video-de-vaticano-AVI.exe

AVI.exe ? Video não é .exe...
Abram olho.
Desta vez os espertinhos botaram o arquivo virus/trojan num servidor da Alemanha (NetDirekt).

Fiquem espertos, e os filhos da puta que estão ai caçando troxa, podem chorar.

A conivencia brasileira

É mais fácil fazer fraudes pela internet no Brasil do que você imagina!

Primeiro você infiltra um arquivo php, ou outro sistema de script, que envia emails de spam para uma lista.
Claro faça isso no LocaWeb, afinal a incompetencia e conivência deles ja é conhecida mundialmente.

Veja:



http://www.shoppingdasaliancas.com.br/visanet.php

Não se preocupem, as tartarugas do LocaWeb não vão achar o seu script de spam tão cedo... Fica tranquilo que os caras la estão diretamente compromissados com a incompetencia.

Depois você cria o site falso da sua fraude em outro lugar qualquer, tipo... esse:



TWI.com.br

Ah sim, crie um dominio bem convincente, não se preocupue com o pessoal do Registro.br eles também não vao verificar porra nenhuma...

domínio: real-recadastramento.com.br
entidade: Vinicius Antunes Costa
documento: XXXXXXXXXXXXX
endereço: Rua Primeiro de Maio, 1233,
endereço: 78600-000 - Barra do Garças - MT
país: BR
telefone: (31) 32XXXX8 []
ID entidade: TWI6
ID admin: TWI6
ID técnico: TWI6
ID cobrança: TWI6
servidor DNS: dns1.twi.com.br
saci: sim
criado: 10/12/2010 #7669521
expiração: 10/12/2010
alterado: 10/12/2010
status: publicado

Basicamente é isso...



Sem duvida, tem gente dormindo no ponto...