Home » LocaWeb
Não caia em Fraudes Virtuais

Recebi o seguinte email...
Logo desconfia-se de um email comercial de uma empresa que vem com remetente completamente diferente.
O corpo do email é composto apenas por imagens, sem texto algum. A imagem é um JPG de péssima qualidade.

Vamos as imagens:




Notem que ao por mouse sobre imagem, o link aponta para um endereço bem suspeito:




Logo ao entrar na pagina somos alertados sobre um certificado de segurança que contém erros:


 

Olhem atenta mente para o site, abaixo vou destacar como se identifica a fraude:






Notem o cadeado aberto:





E que diabos de site é esse? t35.com ?





 Agora olhem o site original e percebam como estes detalhes mudam, cadeado fechado com nível de segurança indicado e logo amarelo ao lado do endereço (Opera 11)





Lembre-se de jamais responder a estes emails, e de preferencia evite clicar nos links. Eu cliquei apenas para demonstração e sei o q estou fazendo.
O ideal é marcar como SPAM/Lixo eletrônico e pronto.

A conivencia brasileira

É mais fácil fazer fraudes pela internet no Brasil do que você imagina!

Primeiro você infiltra um arquivo php, ou outro sistema de script, que envia emails de spam para uma lista.
Claro faça isso no LocaWeb, afinal a incompetencia e conivência deles ja é conhecida mundialmente.

Veja:



http://www.shoppingdasaliancas.com.br/visanet.php

Não se preocupem, as tartarugas do LocaWeb não vão achar o seu script de spam tão cedo... Fica tranquilo que os caras la estão diretamente compromissados com a incompetencia.

Depois você cria o site falso da sua fraude em outro lugar qualquer, tipo... esse:



TWI.com.br

Ah sim, crie um dominio bem convincente, não se preocupue com o pessoal do Registro.br eles também não vao verificar porra nenhuma...

domínio: real-recadastramento.com.br
entidade: Vinicius Antunes Costa
documento: XXXXXXXXXXXXX
endereço: Rua Primeiro de Maio, 1233,
endereço: 78600-000 - Barra do Garças - MT
país: BR
telefone: (31) 32XXXX8 []
ID entidade: TWI6
ID admin: TWI6
ID técnico: TWI6
ID cobrança: TWI6
servidor DNS: dns1.twi.com.br
saci: sim
criado: 10/12/2010 #7669521
expiração: 10/12/2010
alterado: 10/12/2010
status: publicado

Basicamente é isso...



Sem duvida, tem gente dormindo no ponto...

Diferente das Lesmas....



Diferente das lesmas do UOL, o grande ThePlanet da o bom exemplo (ao contrario da pocaria do Locaweb).
Sempre que contatado sobre algum abudo ThePlanet verificou e (como as minhas denuncias são serias) retirou do ar os sites com virus/trojans etc. Deve ser um exemplo paras empresas brasileiras de WebHosting.

Spam, Phishing, Fraud, Hacking and Other Abuse Complaints

If you have a complaint regarding potential spam, phishing, fraud, hacking or other violations of our AUP, please direct those complaints to abuse [at] theplanet.com.

Our Abuse Department is trained to respond to, investigate and take remedial measures regarding spam, phishing, fraud, hacking or other violations of our AUP — please do NOT direct these complaints to our Legal Department — doing so may delay or prevent our response to your complaint.


Por outro lado, nossos molúsculos brasileiros do UOL oferecem convenientemente um serviço chamado "DominioTemporario", o preferido dos fraudadores.


E claro eles são tão lerdos que só percebem a CAGADA depois que alguém (eu) já pisou em cima da merda saiu caminhando e sentiu o cheiro! E mesmo assim, o tempo que eles levam para remover os excrementos virtuais é longo... sera que investigam quem anda defecando nos próprios servidores? Ah duvido...
Seria interessante verificar se PELO MENOS do tal domínio dos seus "clientes" não é tipo "bradescoseguro.dominiotemporario.com.br", ANTES dele ir ao ar né....

Como fazer SPAM no Brasil sem gastar muito

LocaWeb

Estou fazendo este post a pedido de um amigo.


Ha algum tempo a tal LocaWeb criou serviço de "Email Marketing", cujos propósitos são duvidosos na sua origem.
Sempre recebo umonte de SPAM, como todo mundo, mas resolvi investigar de onde vinham...
Para minha surpresa 90% dos emails com conteúdo brasileiro (incluindo SPAM, Fraudes, Vírus e similares) vinham desta tal LocaWeb.

Vejam
http://www.locaweb.com.br/produtos/email-marketing.html

Além de muito fácil, é muito barato por 50 reais mensais vc entope mais de 10 mil caixas de email, ou vc espalha para 10 mil emails o seu virus.

http://www.youtube.com/watch?v=1svaCCRBZRk

Interessante que, segundo meu contato, após inúmeros emails de reclamação ao locaweb, nada mudou.
Continuam oferecendo serviço sem escrúpulos e sem nenhum controle.
Vc pode enviar qualquer coisa, virus, trojans, fotos pornos, pra qualquer email, não existe nenhuma verificação nem punição.

Fuçando um pouco encontrei um post semelhante ao meu:

http://www.incorporativa.com.br/mostranews.php?id=3882

Sempre que vc receber emails indesejados, ou com link para virus, encaminhe para o Cert.
O CERT.br é o grupo de resposta a incidentes de segurança para a Internet brasileira, mantido pelo NIC.br, do Comitê Gestor da Internet no Brasil. O CERT.br é responsável por receber, analisar e responder a incidentes de segurança envolvendo redes conectadas à Internet no Brasil.
Importante lembrar que o Cert não tem poder de policia, nem pode aplicar multas nem nada parecido.

Para descobrir de onde REALMENTE o email veio, consulte estes tutoriais:

Yahoo mail: http://help.yahoo.com/l/us/yahoo/mail/yahoomail/basics/basics-31.html

Google mail: http://mail.google.com/support/bin/answer.py?answer=22454&&hl=br#

Microsoft Hotmail: Não consegui achar, o querido site do tio bill é tão mal feito que muitas pessoas perguntaram no yahoo sobre isso. No link do gmail tem uma breve descrição sobre o hotmail tambem...
Achei um ilustrado, em ingles: http://www.johnru.com/active-whois/headers-yahoo-gmail-hotmail-aol.html#hotmail

Outros emails: http://teteraconsultoria.com.br/blog/visualize-cabecalhos-no-email-e-descubra-informacoes/#SID34277_1_tgl

Se o cabeçalho tive muito confuso, minha sugestão é usar este site para analisar:
http://www.mxtoolbox.com/EmailHeaders.aspx

Procuro logo no começo "Return path" que geralmente referese a quem realmente enviou.

É isso, só nos resta reclamar e reportar os abusos. Não só de spam, mas tambem os inumeros virus e tentativas de fraude.

Aqui vai um exemplo:



Notaram ali no Full Header:

Return-Path: 11063113134635597@cobranadiretorde1.enviodemkt.com.br

Este dominio pertence a ninguem mais ninguem menos que o Campeão 2010 de SPAM no Brasil: LocaWeb

http://whois.domaintools.com/enviodemkt.com.br

domain: enviodemkt.com.br
owner: Locaweb Serviços de Internet S/A (49829)

Mas quem é essa tal de ASCOL ASSESSORIA DE COBRANCAS ?

Bom existem pelo menos duas empresas com este nome:
http://www.ascolcobranca.com.br e http://www.ascol.com.br

Que aparentemente não tem nada a ver com este email, são vitimas.

e a tal ascolcobrancas .org ? Bom, esta não existe! É uma fraude ! Que tem apenas um virus no site. Afinal que empresa seria .ORG ? Só isso ja é suficiente para suspeitar.



phishing

Fiquem atentos, e jamais contratem servicos da LocaWeb.