Mostrando postagens com marcador Textos. Mostrar todas as postagens
Mostrando postagens com marcador Textos. Mostrar todas as postagens

sábado, 16 de fevereiro de 2008

Entenda o que faz um Scamer Spammer

Apesar de o nome parecer engraçado, lhe garanto que a atuação dessas pessoas não é motivo de comédia. Spammer é um termo que designa uma pessoa que envia e-mails não requisitados em massa, e um Scamer é alguém que espalha boatos e notícias sem fundamento na Internet, ou apenas complementam notícias verdadeiras com fatos falsos. Daí o conjunto “Scamer Spammer”. Eles também podem ser considerados um tipo de engenheiro social, pois estão tentando provocar a sua curiosidade, para que você caia em seus truques. Das três fases normalmente envolvidas em roubo de senhas de banco, esse indivíduo é geralmente responsável pelas duas primeiras.

Primeira fase – Envio de milhões de e-mails em massa contendo notícias curiosas ou falsas informações. Nesse e-mail haverá um link ou programa para download. Esse processo é chamado de Phishing (ou pescaria).



Segunda fase – Ao se infectar com o e-mail, a vítima entra no banco, digita sua senha, e esta é enviada por e-mail para o Scamer Spammer. Ele entra no banco on-line e transfere dinheiro para a conta de um laranja.



Terceira fase – O laranja ou outro integrante da quadrilha saca o dinheiro da conta, ou o transfere para um lugar seguro. Normalmente, isso é feito rapidamente, logo após a transferência.





O mais interessante, entretanto, é a falta de tato e de respeito que esses indivíduos possuem, pensando meramente no retorno do seu golpe. Existem diversos tipos de assuntos de Phishing que pretendem “fisgar” o usuário:



– Cartão de amor com declarações apaixonadas.

– E-mail de um “amigo perdido”, mostrando suas velhas fotos.

– Mensagem dizendo que seu e-mail será cancelado.

– Informativos que dizem que seu CPF será cancelado.

– Citações que dizem que você está com o nome no SPC/SERASA.





Perceba que, apesar de comuns e chamativos, nenhum dos casos acima envolve notícias. Justamente por isso são mais fáceis de perceber como um possível truque; todo encarte existente que ensine a usuários como se proteger na Internet citam esses exemplos. Para tentar fugir disso, os Scamers Spammers se utilizam de notícias atuais. Veja alguns exemplos reais:



– Novo vídeo da Daniela Cicarelli descoberto.

– Vídeo de Renan Calheiros aceitando propina.

– George W. Bush é atingido por uma bala e corre risco de vida.

– Assista ao vídeo do momento do acidente da TAM em Congonhas.





No caso das duas primeiras notícias, foram aproveitados assuntos do momento para atiçar a vontade de quem recebe o spam de clicar e ver os tais “vídeos” (que, na realidade, são vírus disfarçados). A terceira notícia é falsa, mas chama a atenção pela sua descrição e também faria muitos usuários caírem.



Agora falaremos da última.



O e-mail da TAM envolve uma notícia verdadeira e entra na categoria dos eventos “reais”. Não deixa de ser um Scam, pois não existe vídeo que mostra o momento exato da batida. O que assusta é a total falta de respeito com as vítimas. Poucas horas depois do acidente, centenas de mensagens com esse título lotavam a caixa postal de muitos brasileiros. Parentes, amigos, colegas... Pessoas envolvidas com as vítimas, muitas delas receberam propositalmente essas mensagens, pois foram consideradas “alvos fáceis”, graças ao seu momento de dor. E isso, infelizmente, continuará acontecendo, até que medidas mais eficazes sejam tomadas para impedir ou dificultar a ação dos criminosos, como filtros anti-spam mais inteligentes e eficazes.

É sempre bom entender o significado de cada termo, pois é sempre bom esta informado p/ não ser vítima de truques de cyberterrorista...

Autor: Marcos Flávio Araújo Assunção

quinta-feira, 14 de fevereiro de 2008

Espiando cameras de seguranças pelo Google

O Google é um dos melhores buscadores que já existiu na internet, por isso que nos vamos usar ele para visualizar as cameras de segunças!
É muito facil ver essas cameras!
É só você ir no site da Google e pesquisar por esses nomes abaixo. Esse método já é bem velho, mas vale p/ aprender!!! até mais!

inurl:ViewerFrame?Mode="

inurl:MUltiCameraFrame:?Mode="

inurl:view/index.shtml"

terça-feira, 12 de fevereiro de 2008

Estudos Trojan

Trojan Horse ou Cavalo de Tróia é um programa que age como a lenda do cavalo de Tróia, entrando no computador e liberando uma porta para um possível invasor.


O conceito nasceu de simples programas que se faziam passar por esquemas de autenticação, em que o utilizador era obrigado a inserir as senhas, pensando que estas operações eram legítimas. Por exemplo, na autenticação de uma shell, poderia ser um simples programa numa conta já aberta, e o utilizador que chegasse seria forçado a introduzir a sua password. O trojan iria então guardar o password e mascarar a conta (que seria do dono do trojan) para que parecesse legítima (a conta da vítima). Entretanto, o conceito evoluiu para programas mais completos.


Os trojans atuais são disfarçados de programas legítimos, embora, diferentemente de vírus ou de worms, não criem réplicas de si. São instalados diretamente no computador. De fato, alguns trojan são programados para se auto-destruir com um comando do cliente ou depois de um determinado tempo.

Os trojans ficaram famosos na Internet pela sua facilidade de uso, fazendo qualquer pessoa possuir o controle de um outro computador apenas com o envio de um arquivo. Por isso os trojans têm fama de ser considerados "ferramentas de script kid".


Os trojans atuais são divididos em duas partes:

-> o servidor e

-> o cliente.

O servidor se instala e se oculta no computador da vítima, normalmente dentro de algum outro arquivo. No momento que esse arquivo é executado, o computador pode ser acessado pelo cliente, que irá enviar instruções para o servidor executar certas operações no computador da vítima.


Geralmente um trojan é instalado com o auxílio de um ataque de engenharia social, com apelos para convencer a vítima a executar o arquivo do servidor, o que muitas vezes acaba acontecendo, dada a curiosidade do internauta.

Depois incremento mais...

Fonte: Wikipedia...

sexta-feira, 23 de novembro de 2007

Criando uma conta de ADM do XP invisível

Veja como criar um conta de administrador com todos os privilégios e não deixar nenhum rastro no adicionar e remover programas, nem na tela de logon e sem nenhuma chance de ser descoberto.

bom antes de passar como se faz já aviso que não foi eu quem descobriu mais achei interessante a dica e infelizmente não sei quem foi o autor para eu poder publicar o nome dele aqui mais ai vai :

1 - Criar uma conta normalmente conforme o padrão, de preferencia conta de administrador;

2 - Entre no Regedit;

3 - chaves: HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows NT > Current Version > Winlogon > SpecialAccounts > UserList;

4- Na área a direita, clique com o botão direito do mouse e selecione novo valor DWORD, como nome da chave escreva o nome da conta.

Simples né?

Reinicie o pc e dê CTRL+ALT+DEL 2 x (ira aparecer outra tela de logon )e digite o nome do usuário e a senha. Lembre-se que para isso o pc deve estar com senha, senão entra direto no windows.