0 assinantes

Newsletter

Mantenha-se informado sobre as nossas novidades com nosso newsletter semanal, todas as segundas-feiras

Um estudo da Universidade da Carolina do Norte com estudantes universitários, que deveriam estar no lado da direita da curva de inteligência (em teoria, eu sei) demonstrou que 63% deles foram iludidos por popups falsos simulando janelas do sistema operacional.

Você sabe, aqueles “alerta de segurança”, “Você tem uma mensagem” e outros. Janelas do navegador disfarçadas para parecer avisos legítimos, e não um esquema safado para tomar seu computador, seus dados, seu dinheiro, sua virtude.

Janelas que literalmente pedem sua permissão para instalar sabe-se lá o quê, com propósitos malignos.

 

fakepopup

 

Os autores testaram 4 modelos de alertas, do indistinguível de uma janela do XP a um completamente fake. Dos 42 estudantes que serviram de cobaia, 26 clicaram no mais parecido e 23 no menos parecido com um aviso real.

Nove simplesmente arrastaram a janela para fora de vista.

O modelo das janelas variou, mas o tempo gasto para tomar a decisão não. Isso significa que a mesma consideração foi dada a todos, ou seja, nenhuma. Em termos leigos, NINGUÉM LÊ ESSA @&¨#¨&@!!!

Concluíram que nenhum processo de pensamento é gasto AVALIANDO a legitimidade da mensagem.

Questionados os estudantes disseram que consideravam as janelas uma distração. Metade deles afirmou que só queriam se livrar das janelas, por isso clicavam sem se dar ao trabalho de ler.

A idéia de que é preciso mais educação e treinamento para que esse tipo de engenharia social seja eliminado é questionada pelo próprio autor. Afinal, estamos falando de estudantes, teoricamente a elite intelectual do país.

Que será das mães e tias, do pessoal que usa computador “por obrigação”? Será mesmo que alguém tem ilusão de que é possível ensinar segurança de redes, malícia e bom-senso pra essa gente aqui?

E não, não adianta culpar o Windows. O UAC do Vista é muito mais restritivo que o controle de segurança do OS X, por exemplo. Na fome por se livrar do popup ou ver as fotos proibidas da lua-de-mel da Sandy, o pessoal clica qualquer coisa, até abre uma janela de terminal e digita “SUDO PHP scriptdomal.php” e por aí vai.

idiocracy3

 

Talvez seja tarde demais. Talvez ao invés de tentarmos adestrar um enorme contingente de usuários que não quer e/ou não tem condições de ser adestrado, devamos nos concentrar em sistemas avançados de detecção de botnets, filtros para eliminar todo o SPAM vindo de máquinas contaminadas e no caso dos bancos, ferramentas de biometria. Assim o estelionatário tem que convencer a salsinha a fazer uma transferência, ao invés de apenas roubar os dados. Se bem que nem isso, vide os milhares que caem todo ano nos golpes da Nigéria, do Filho do Ministro do Petróleo, com 45 milhões de dólares e precisando de sua ajuda…

Fonte: Ars Technica

Notícias relacionadas

tomboderider's picture

Eu admito q nesta semana cliquei num popup falando q tinha recebido uma mensagem pra mim.
Mas ,veja, tava num site destes q vc pode mandar uma mensagem para outras pessoas legadas, tipo aqui o meio bit. Como nao conhecia o sistema de aviso de mensagens do site, cliquei. Me senti meio usuário n00b, quando a mesngem abriu outra aba cheia de salsinha.

http://www.g1.com.br/tecnologia

Bigode's picture

A solução é usar linux e modificar o decorador de janelas pra mostrar suásticas flamejantes, bebês mortos ou corpos em avantajado estado de putrefação, ou outras coisas que nenhum espertalhão iria usar pra te enganar.

A solução é usar linux e modificar o decorador de janelas pra mostrar suásticas flamejantes, bebês mortos ou corpos em avantajado estado de putrefação, ou outras coisas que nenhum espertalhão iria usar pra te enganar.

Rachei de dar risada. Poderiam já colocar logo na janela as fotos proibidas da Sandy.

netolima's picture

Eu sai um pouco, deixei um amigo meu no PC, e, usando o Internet Explorer, ele ficou milionário, ganhou 1,5 mi por dia.

Meu Kaspersky não gostou.
_________________________________
http://meuwindows.wordpress.com/

H123er's picture

netolima disse:
Eu sai um pouco, deixei um amigo meu no PC, e, usando o Internet Explorer, ele ficou milionário, ganhou 1,5 mi por dia.

Meu Kaspersky não gostou.
_________________________________
http://meuwindows.wordpress.com/

Cara tal imbecilidade devia se pagar com teclazadas na cabeça

***********************************************************
__________________________________________________________

"Nada é Impossivel o Impossivel Só demora mais um Pouco"

dirceudr's picture

Concordo com o fato de que clicam nas janelas para elas sumirem da sua frente, eu faço isso, so que geralmente procuro um botão para fechar!

laio's picture

como eu ja morei na carolina do norte.

eu diria que a culpa é dos roceiros ignorantes.
mas espere, 80% dos americanos sao...

alias, vem da NC State ou Tar Heels?
Penbroke UNC?

=/

pelo menos eles tem dinheiro pra comprar outro pc quando o deles nao aguentar mais tanto virus e malware.

Paulim's picture

xiii cardoso!

os 37% dos universitários que estão à direita da curva da inteligencia foram os que bolaram a pesquisa. Sticking out tongue

------
Vaca amarela, pulou a janela.

Fatima's picture

Essa do capim lembrou-me uma piada usada para ensinar aos estudantes de Direito uma excludente de punibilidade para o crime de injúria (a excludente é 'retorsão imediata'):

Um professor universitário inicia sua aula. Após algum tempo, um aluno faz uma pergunta óbvia e o professor retruca:

- Bedel, traga-me um fardo de alfafa!

Ao que o aluno retruca:

- E para mim, um cafezinho!
Smiling
____________
Abraços!
Palavras Sussurradas
Flickr

cafuin's picture

Pior que é um tipo de malícia muito específico, é olho técnico mesmo. Conheço gente muito inteligente, mas fora de TI, que não concebe que se algo aparece no computador, pode ser de origem suspeita.

Também não vejo solução.

(tem um "bom-sendo" ao invés de "bom-senso" no antepenúltimo parágrafo)

GVLF's picture

''Ei filho, olha só esse golpe aqui... como conseguiram hackear teu computador?'' -Minha mãe.

http://www.queijoazul.com -

Salsinha's picture

Neste post aqui você mesmo já tinha afirmado que todos cairiam nesses golpes. Foi uma antecipação a essa pesquisa.

Pois é, eu ia mesmo perguntar se o Cardoso também é adepto dessa "dieta". Evil Evil Evil

Will Walber's picture

Ainda não conseguiram "criar" um PopUp com visual convincente...

zecarlos's picture

"63% dos Internautas aparentemente comem capim"

http://meiobit.pop.com.br/meio-bit/internet/popup-...

é verdade.

Keaton's picture

Eu clico, mas clico de zoação quando vejo que é advertsing.
___
Blog do Keaton

Highlander's picture

Mães e tias geralmente param tudo quando aparece uma janela dessas e esperam filhos e sobrinhos aparecerem para dizer o que fazer.

Estão 1 ponto acima desses "estudantes".

Crônicas Imortais

magno's picture

Admitir a própria ignorância é o primeiro passo para a sabedoria.

Ponto pra elas.

leo4007's picture

Que atire a primeira pedra aquele que nunca clicou numa armadilha dessas!

Eu acho muito engraçado quando encontro um daqueles banners piscantes dizendo quem sou o "Winner" por ser o Milionésimo a acessar o site. Solto um "Yahooo" bem grande que as pessoas que não tem senso de humor próximas a mim não entendem nada......hehehehehe

Que atire a primeira pedra aquele que nunca clicou numa armadilha dessas

Eu.

Já cliquei ,conscientemente , para ver até onde ia a esperteza dos manés - mas, por mais bem elaborado que pareça , não dá para você se enganar, se já tem uma experiência mediana em utilização. E conheço vários colegas da área que não caem nessa, por mais convincente que pareça.

É questão de familiaridade com o sistema - se você é aquele usuário sofredor que não conta com assistência técnica familiar ou profissional, você aprende a identificar mensagens de erro "legítimas" de "falsas".

O que acontece com os usuários que caem nessa eu comparo as pessoas que acham que basta comprar um carro e pronto. Não é: precisa aprender a dirigir, se preocupar com manutenção, prestar atenção aonde anda, conhecer o mínimo de mecânica para não ser enrolado por técnicos inescrupulosos em caso de conserto, enfim todo um aprendizado. Só que para PC acham que não precisa e daí ocorrem essas barbeiragens.

[s]

PS: a pedra você quer na cabeça ou no estômago?

JulianaPrado's picture

A questão não se trata de sistema operacional X ou Y e sim da criação de uma conscientização dos usuários de uma forma lúdica e dinâmica.

Pois se tem de entender que nem todos os usuários de tecnologias são profissionais deste segmento.

Por isso não é simplesmente condenar os enganos e desenganos do resto da humanidade e sim de se criar treinamentos com dicas e truques para eles não serem enganados assim tão facilmente.

http://alfamundo.wordpress.com
http://infowd.blogspot.com

Salsinha's picture

criação de uma conscientização dos usuários de uma forma lúdica e dinâmica Shocked Puzzled

Já estou vendo alguém produzir um jogo no qual o usuário não deve clicar nos popups. Os popups vão aparecendo cada vez mais rápido e o jogador não deve clicar em nenhum. O grau de dificuldade vai aumentando com: os valores do golpe, imagens mais bonitas (bichinhos para mulheres e gostosas para os homens), janelas cada vez mais parecida com programas instalados (MSN,...). Eye-wink

não é simplesmente condenar os enganos e desenganos do resto da humanidade

Bonito isso. Muito profundo. Smiling

...criar treinamentos com dicas e truques para eles não serem enganados assim tão facilmente

O próximo passo é ensinar outros truques, como: senta, levanta, deita e rola.

O próximo passo é ensinar outros truques, como: senta, levanta, deita e rola.

Talvez seja por aí: um treinamento robótico do tipo "faça isso/não faça isso" ,usando imagens e animações.

Eu acho que o problema é o raciocínio que o usuário faz: um carro, ninguém acha que ele vai andar sozinho , então a pessoa se dispõe a prender a utilizar mas só vai até conseguir maneja-lo o suficiente para se locomover : coisas como trocar pneu, medir óleo, etc só faz quando o carro da pau ou se alguém o ensinou como fazer e porque fazer.

E isso é problema do ser humano em geral: ele aprende o bastante para usar e não compreender totalmente. E aí que essas coisas acontecem.

[s]

Eu não sei se eu tenho uma concentração muito alta de Midi-Chlorians e a força aumentou minha percepção, mas eu sinceramente NUNCA cliquei em nenhum pop-up desses. Não só esses como muitos outros anúncios ou ofertas especiais, ganhador numero 500 etc.

A única vez que eu errei foi quando, desesperadamente, baixei um crack pra um aplicativo que precisava desesperadamente pra um trabalho. Depois de ter baixado dei 2 cliques, nada aconteceu, mais 2 cliques, nada aconteceu, vi que estava demorando demais para um PC com 4gb de RAM e um Core 2 Duo, mais 2 cliques, nada. Desliguei, CD do Vista, format C:.

-

blog: vidahightech.wordpress.com

ONCE YOU GO MAC, YOU NEVER GO BACK.

H123er's picture

lookez disse:
Eu não sei se eu tenho uma concentração muito alta de Midi-Chlorians e a força aumentou minha percepção, mas eu sinceramente NUNCA cliquei em nenhum pop-up desses. Não só esses como muitos outros anúncios ou ofertas especiais, ganhador numero 500 etc.

A única vez que eu errei foi quando, desesperadamente, baixei um crack pra um aplicativo que precisava desesperadamente pra um trabalho. Depois de ter baixado dei 2 cliques, nada aconteceu, mais 2 cliques, nada aconteceu, vi que estava demorando demais para um PC com 4gb de RAM e um Core 2 Duo, mais 2 cliques, nada. Desliguei, CD do Vista, format C:.

-

blog: vidahightech.wordpress.com

ONCE YOU GO MAC, YOU NEVER GO BACK.

Sinceramente eu também não quando era novo não tinha acesso a net depois de usar muito tempo pc acabei me acostumando e depois que você passa a trabalhar ai sim você vê de tudo e-mail de intimação, e-mail de postagem clique e baixe emoticons, bichinhos brilhantes gifs cara é tanto lixo que chega a ser impressionante... Morro de dar risada com esses e-mails ainda mais vendo que milhares de acefalos irão clicar para ver a foto nossa do colegial ou para receber seu cartão virtual!!! Evil

***********************************************************
__________________________________________________________

"Nada é Impossivel o Impossivel Só demora mais um Pouco"

A sem contar que Shareazas Emules Kazzas da vida estes hummmm vivem baixando virús e mais virús.

CARDOSO FICOU BRABO ....KK

Tambem p@#$ os cara estao fazendo faculdade e ainda me cai nesse truque a vao catar coco mesmo.

JEFERSON LUIZ BALAN
Profissional em TI

H123er's picture

balanjba disse:
CARDOSO FICOU BRABO ....KK

Tambem p@#$ os cara estao fazendo faculdade e ainda me cai nesse truque a vao catar coco mesmo.

JEFERSON LUIZ BALAN
Profissional em TI

Sabe o que é pior muitos desses animais fazem faculdade de tecnologia por sabem usar orkut e msn e acham saber tudo de TI pobres coitados. Aqui no Brasil isso é fato!!! Sticking out tongue

***********************************************************
__________________________________________________________

"Nada é Impossivel o Impossivel Só demora mais um Pouco"

tovarisch's picture

Me lembra aquelas tias falando: "Ai, meu sobrinho 'mexe' com computador, faz faculdade de computação!"

H123er's picture

Sticking out tongue

tovarisch disse:
Me lembra aquelas tias falando: "Ai, meu sobrinho 'mexe' com computador, faz faculdade de computação!"

Isso é de Lei para asnos, chega uma pessoa e pede pra você arrumar o pc dela e dai você pergunta quem arrumou, meu sobrinho que faz faculdade, ai você ve aqueles errinhos tão básicoss que dá vontade de matar o meliante Evil

***********************************************************
__________________________________________________________

"Nada é Impossivel o Impossivel Só demora mais um Pouco"

nwolf's picture

Quote:
Nove simplesmente arrastaram a janela para fora de vista.

Pior que muita gente faz isso. Tem um problema, o AV aparece vermelho-berrante na sua tela, e o cara vai em 'fechar' esperando que o negócio se resolva sozinho...

____________________________
"Better to understand a little than to misunderstand a lot"

shimatai's picture

Isso é verdade, mas tem também alguns exageros por parte de anti-virus. Veja o Avira AntiVir, ele sempre me alerta que existe um vírus no meu arquivo scanner.js, que é um JavaScript que roda um PortScanner via web (sim, isso é possível via browser). Então eu tenho que clicar sempre em "Ignore".

--
"Uma pessoa inteligente resolve um problema, um sábio o previne." Albert Einstein

Fabião's picture

O Avira Antivir acha vírus nos MEUS próprios arquivos javascript.

Uma função Ajax minha em um arquivo, ele aponta como vírus.

Detalhe: A função não faz nada além de chamar uma página por ajax e colocar o conteúdo dela em uma div.

Cobalto's picture

Eu ainda prefiro isso do que descobrir que "não existe" vírus na internet com o AVG / Avast Sticking out tongue
-----------------------------------------

"Em todo o caso, casai-vos. Se vos couber em sorte uma boa esposa, sereis felizes; se vos calhar uma má, tornar-vos-eis filósofos, o que é excelente para os homens". - Sócrates

H123er's picture

Cobalto disse:
Eu ainda prefiro isso do que descobrir que "não existe" vírus na internet com o AVG / Avast Sticking out tongue
-----------------------------------------

"Em todo o caso, casai-vos. Se vos couber em sorte uma boa esposa, sereis felizes; se vos calhar uma má, tornar-vos-eis filósofos, o que é excelente para os homens". - Sócrates

AVG Concordo plenamente Avast Discordo pra mim é um excelente antivirus, a função de scaneamento por boot é excelente pra quem sabe usar... Eye-wink

***********************************************************
__________________________________________________________

"Nada é Impossivel o Impossivel Só demora mais um Pouco"

AndreNunes's picture

Só 63%? Esta é uma estatística muito conservadora.
O pior é caem até em um golpe como o que exige a digitação da chave e segurança do Bradesco. Imagino o trabalho que dá digitar as 70 chaves de 3 dígitos dentro de um pop-up.

MaRKauM's picture

Falando em golpe da nigéria, recebi um esses dias e era muito engraçado, primeiro pq recebi um e-mail de uma tal de Lynda Isaac, dizendo ser filha de não sei quem, ministro de não sei onde que foi assassinado e deixou 10 milhões pra filha, mas ela só pode retirar se estiver casada ou tiver mais de 30 anos. Resumindo: Ela me pediu em casamento e me ofereceu 10% do valor... UAU!

O chato é que no dia seguinte eu recebi outro e-mail de uma tal de Helen Isaac com a mesma história (exatamente o mesmo texto).

Agora estou em dúvida, caso com a Lynda ou com a Helen? Recebi as mesmas fotos nos dois e-mails, será que são gêmeas?

Sticking out tongue

Nem você dá tanta sorte, hein Cardoso?
___________________________________________________________
No tears, please! It's a waste of good suffering!

Salsinha's picture

Casa com as duas. Eye-wink
O sobrenome é o mesmo. Se não forem gêmeas, devem ser irmãs ou primas. Quem mais tem sobrenome Isaac? Sticking out tongue

GuZ's picture

Pena que todo mundo que leu minhas leituras obrigatórias para salsinhas, são geeks ou nerds, então meu post não serviu de nada para reduzir estas estatísticas Sad

-
Comparação: Firefox X Chrome X Opera X Safari X IE

Salsinha's picture

Enquanto seu post não aumentar QI, não vai adiantar muita coisa.
Mas não desanime. Continue tentando. Se ajudar pelo menos uma pessoa já fará diferença. (que frase mais clichê!).

GuZ's picture

Hehehehehehehehehehe

Quando me perguntam: Qual o melhor anti-virus, eu respondo :Bom Senso! Sticking out tongue

-
Comparação: Firefox X Chrome X Opera X Safari X IE

H123er's picture

MaRKauM disse:
Falando em golpe da nigéria, recebi um esses dias e era muito engraçado, primeiro pq recebi um e-mail de uma tal de Lynda Isaac, dizendo ser filha de não sei quem, ministro de não sei onde que foi assassinado e deixou 10 milhões pra filha, mas ela só pode retirar se estiver casada ou tiver mais de 30 anos. Resumindo: Ela me pediu em casamento e me ofereceu 10% do valor... UAU!

O chato é que no dia seguinte eu recebi outro e-mail de uma tal de Helen Isaac com a mesma história (exatamente o mesmo texto).

Agora estou em dúvida, caso com a Lynda ou com a Helen? Recebi as mesmas fotos nos dois e-mails, será que são gêmeas?

Sticking out tongue

Nem você dá tanta sorte, hein Cardoso?
___________________________________________________________
No tears, please! It's a waste of good suffering!

HAUhAUAUAH Já aconteceu algo parecido mas era referente a milhoes depositados na minha conta pelo principe do Togo ahuahauhauhauaha somando os depositos eu estaria com 90 milhoes é legal que eles sabem até fazer conversão de MOeda Sticking out tongue

***********************************************************
__________________________________________________________

"Nada é Impossivel o Impossivel Só demora mais um Pouco"

Jntsonline's picture

cara, eu tenho um cyber-café, eu sei o que é isso na pele. o pior é que ele é na zona leste de sp onde a grande concentração de salsinhas estão.

Salsinha.

- Pô, seus computadores são uma porcaria.
- Porque?
- Olha aqui, 'o Orkut está temporariamente fora do ar' ele não entra de jeito nenhum, já tentei umas 10 vezes.

Shocked

GuZ's picture

kkkkkkkkkkkkk

Já vi isso, e muito!

-
Comparação: Firefox X Chrome X Opera X Safari X IE

avontz's picture

Pelo menos não pagou de "entendido" e disse que o problema era do "ruindows" ( serio... já ouvi muito bostinha por ai falar isso.. sem embassamento nenhume afins.. e o "ruindows" deles... como sempre.. é pirata..rsss )

*******************************

Música eletrônica + atitude -> sabotagem.org

Fabião's picture

95% dos blogueiros comem. Muito.

Danskk's picture

Na escola onde dou aulas de computação gráfica, vez ou outra, pego universitários que já estão na iminência de estagiar em alguma área da engenharia e quando você pede para eles fazerem uma rotina simples como criar uma pasta ou abrir um arquivo contido em um determinado drive, a galera sofre um blackout mental e congela esperando socorro.
Um PC e a internet estão cada vez mais ao alcance da população mundial, em várias classes sociais, mas isso não quer dizer que todo mundo já está apto e conhecedor o suficiente para identificar e resolver um problema que para alguns nós possa ser corriqueiro.
Ler, já não é um hábito numa grande parte da população, ler páginas e mensagens que rolam rapidamente na internet, então...

dante's picture

Até vc cardoso foi enganado por popups, um que parecia a torrada do msn.

http://meiobit.pop.com.br/meio-bit/internet/popup-...

Ironmanaico's picture

...porque estupidez humana não tem patch de correção Smiling
==============================
www.forum-invaders.com.br

MaRKauM's picture

Exatamente meu caro, concordo com você....
___________________________________________________________
No tears, please! It's a waste of good suffering!

avontz's picture

O popup que até agora mais me irritou foi de um site que abre em flash... nao deixa vc ver o site... e se vc clicar no fechar.. ele fecha.. mas abre outro navegador com a pagina do maletido.. ou seja.. sem escapatória..

De resto eu me divirto acessando sites com teor duvidoso para ver até aonde a imaginação humana consegue chegar para enganar os pobres homo sapiens =]

*******************************

Música eletrônica + atitude -> sabotagem.org

Isso me lembra o caso da minha mae...

Ela recebeu um email de uma amiga dela (amiga real) convidando-a pra entrar num site de relacionamentos que nem sei o nome.

Minha mae nao estava conseguindo se cadastrar e pediu a minha ajuda. No final do cadastro o site simplesmente pedia a senha do EMAIL dela (golpe é claro). Provavelmente a amiga da minha mãe caiu no esquema e começaram a usar o e-mail dela pra enganar outras pessoas.

Sorte que minha mãe não consegue logar nem mesmo no email dela sem a minha ajuda, caso contrário o pc ficaria um caos.

* Sorte que no pc novo eu sou o único que utilizo. Eu instalei uma placa wireless e estou utilizando uma rede aberta (sim aberta, do vizinho), ai todo mundo pensa que não tem internet no computador e nao usam hahahahha)

Ralsj's picture

Já ví muito disso.

Quando alguém usa o PC aqui de casa não é raro me chamarem não sabendo o que fazer quando dá erro de algum programa e na tela de erro diz :

"Clique em ok para sair"

www.sobreseries.com

Pollux's picture

Deveria ter colocado um contador de cliques sobre essa tela que ilustra o artigo, pra ver quantas pessoas clicaram "sem querer".
Tem muita gente no MB que nem lê direito os textos, acho que isso só já rendia um novo artigo.
------------------------------------

Quem cresceu jogando Adventure no Atari não liga para gráficos.

GuZ's picture

Eu costumo clicar, principalmente quando eu uso o Snipping Tools, qdo eu edito a imagem eu sempre clico no fechar errado Sticking out tongue (principalmente qdo eu tô com sono )

-
Comparação: Firefox X Chrome X Opera X Safari X IE

mitcha's picture

Eu acho que 63% ainda é pouco !!!
Faz uma pesquisa com a galera que usa o Orkut massivamente e você vai ver q esse numero pode subir pra 75% - 80% !!!

Vou mandar esse artigo, pra minha lista de "Salsinhas",
ahahahaha

<