Engenharia Social - ninguém está imune

Como todo interneteiro escaldado eu ando sempre com dois pés atrás, já conhecendo quase todas as artimanhas, seja do "você está sendo traído" até o email do serasa avisando do CPF que será invalidade pelo TRE, enviado com um remetente do Hotmail. Mas de vez em quando alguns desses incompetentes lazarentos (tm Morróida) quase, eu digo quase conseguem se dar bem comigo.

Hoje, por exemplo, recebi um email, com o subject "Cachaça! Me liga vai". Definitivamente é o tipo de email que recebo.

Infelizmente (para o picareta) minha religião permite cachaça mas não permite que eu abra emails HTML, nem clique em links sem olhar. MUITO MENOS que eu clique em um executável dentro de um arquivo anexado.

Pois é. Na mensagem veio um anexo "me liga vai.zip" com o arquivo "document.exe" dentro.

Será que pareço tão burro assim? Pior, será que a média dos usuários é tão burra que esse tipo de abordagem realmente funciona?

O perigo aqui é que segundo Darwin os predadores tendem a ficar mais espertos. Podemos, em breve, ter que enfrentar ataques personalizados, preparados e furtivos, onde não será tão simples identificar a picaretagem. Um sujeito com intenções malignas poderia inclusive gastar alguns meses criando uma imagem de credibilidade, apenas para postar um link para um malware* e contaminar meio mundo.

É apenas um cenário, e nem é dos mais apocalipticos, mas serve como alerta. Segurança começa e termina no usuário. Nunca perca uma oportunidade de educar seus usuários. Conte histórias de terror, explique como um bom hacker pode convencê-lo a dar cpf identidade e senha do banco, e como é preciso ficar de olhos abertos, ouvidos atentos e neurônios funcionando.  

* Sim, foi golpe baixo, mas se eu usasse o link que todo mundo estava pensando, não teria graça.

Notícias relacionadas

Hawk's picture

Recebo milhares de e-mail's deste tipo. Já estou acostumado.
Um dia desses uma amiga me perguntou se era verdade que se ela desse a senha do Hotmail dela para um cara que ela conheceu on-line, ele poderia descobrir a senha do e-mail do namorado dela. Você acredita nisso?! Como tem gente inocente navegando por aí. Me pergunta agora o que ela disse quando perguntei se ela usava firewall para navegar na internet? É, foi isso mesmo... Mas que negócio é esse faiuol? :S

Carlos Cardoso (não verificado(a))

Triste mas perfeitamente factível.

www.contraditorium.com

TioSolid's picture

e nao adianta educar.. o problema pra esse tipo de coisa ja vem de berço.. daqui uns dia tem SCAM com arquivo hostado no rapidshare.. dai vem as imagens com o tutorial, expilcando q tem q esperar 20 segundos e tal..

NewsInside Blog - Tecnologia ao alcance de todos

Carlos Cardoso (não verificado(a))

Eu já vi um que explicava as telas de segurança do Windows e como desabilitar, para baixar o arquivo maligno.

www.contraditorium.com

faltou so citar os de viagra!

Eu fico imaginando, cada vez que recebo um email do Yahoo Cartões: será que alguém ainda acredita nisso?

www.diariodeumpm.net

enioluiz's picture

Enio Luiz Vedovello
Tem gente que acredita. Na semana antes da páscoa, uma colega de trabalho mandou cartões do "O Carteiro" para todo mundo. Eu fui o único que, antes e abrir, perguntei se foi realmente ela que enviou. E isso que o site já é para lá de manjado...

Cardoso, a quanto tempo você instalou a versão de avaliação do WinRAR?

Carlos Cardoso (não verificado(a))

Desde que instalei o Vista, não tive tempo de procurar onde guardei o serial da versão full, distribuída gratuitamente, conforme este post de julho de 2006.

www.contraditorium.com

vinicius.santoro's picture

uma boa opção para quem nao tem Winzip ou Winrar ou qualquer outro programa de compactar arquivos, é o 7zip

particularmente eu uso ele e nunca tive problemas, alias, sempre foi melhor que o winrar

fba's picture

Interessante o post, realmente, "Nunca perca uma oportunidade de educar seus usuários. Conte histórias de terror, explique como um bom hacker pode convencê-lo a dar cpf identidade e senha do banco, e como é preciso ficar de olhos abertos, ouvidos atentos e neurônios funcionando." essa é a chave hehehe

muzkur's picture

Como diria o grande Gimli: "Olhos de águia e ouvidos de raposa!"
Neuronios funcionando... Isso ainda existe em um ser humano normal??

chmod 007

"São poucas as pessoas que enxergam os três lados da moeda"

vinicius.santoro's picture

o pior de tudo é que os post's anteriores como o da Ativação do Windows e o do Anuncio do Google que voce seria envadido ao clicar, mostram que sempre tem alguem para cair nesses "golpes".

ps: orkut é o campeão de infectar a galera com aquelas mensagens "Olhe nossas fotos no site, blah blah blah".

ps2: eu nao fui um dos 50mil usuários que clicaram no link.

ColdFusion's picture

Nunca o famoso e-mail do "Vírus português" foi tão real:

Assunto: Vírus

Texto:

Este é um vírus, por favor abra o Windows Explorer, vá em c:, apague todos os arquivos e reenvie este e-mail a todos que conheçe.

Obrigado

João Manuel de Oliveira (O hacker-tuga)

PS: Qualquer coincidência é mera semelhança!

freakcode's picture

Esse é o tipo de screenshot que me dá profunda satisfação em ver que não preciso me misturar com essas formas de software não evoluídas:

- Shareware
- Malware
- Windows

Cardoso fez meu dia hoje.

PS: O Easter Egg do link foi bom! Serviu para aumentar ainda mais meu humor.

Opções de exibição de comentários

Selecione seu modo de exibição dos comentários favorito e clique "Salvar opções" para ativar suas mudanças.



Design Wenetus