O Marcelino me enviou um email muito interessante sobre empresas que realizam vendas pela internet, mas que são fraudes. Ao final deste email, algumas dicas para realizar compras com segurança. Achei interessante criar um post sobre isto.
Por que comprar pela internet ?É muito mais vantajoso estar na segurança de casa, escolhendo calmamente o que se quer, podendo procurar detalhes do que se quer, até aprendendo mais sobre o assunto relacionado ao item. Afinal, entrar numa loja para "dar uma olhadinha" apenas pode ser muito aborrecedor. Os vendedores podem se jogar sobre o cliente, o disputando quase a tapas. Podem também ser indiferentes, dando pouca ou nenhuma atenção, como se estivessem fazendo um favor em nos atender. É possível ainda que este vendedor não saiba nada sobre o que está vendendo, e por isso não pode tirar nossas dúvidas. Neste caso, quase sempre vai querer "empurrar" o mais caro dizendo que é o melhor. Não fosse isso suficiente, é preciso encarar as filas de pagamento, o tempo de consulta dos cartões, a loja quase sempre cheia, barulhenta e abafada. Além disso, a "pechincha" obrigatória é cansativa, levando o usuário a andar bastante de loja em loja. Enfim, cansativo.
Segurança nas comprasA compra convencional ainda conta com o crescente perigo desde o sair de casa: assaltos em ônibus, nas ruas, ocasionais balas perdidas, e outros. Infelizmente, nas compras pela internet, também há o perigo constante de insegurança: perda de senha, sites falsos de lojas e/ou bancos, entre outros. Este tipo de risco é sério por ser quase sempre fora da percepção da vítima. Isso leva alguns a uma histeria exagerada, afirmando que nunca farão compras pela internet. Há cuidados básicos que podem diminuir bastante este risco. É isto que quero resumir aqui, sem usar os termos técnicos complicados.
Alguns tipos comuns de fraudeEmail de banco: conhecido como
phishing (pronunciado como
fíxin) é basicamente um email vindo de algum banco, pedindo que seja acessado o link que vem no email.
Quase sempre este link leva a alguma página muito parecida com o tal banco. Nesta página se pede número da conta e senha. A página vai guardar estes dados e os vai enviar para o criminoso. Este pode agora acessar sua conta normalmente. Alguns exemplos podem ser vistos
aqui.
Email de pornografia: um email prometendo fotos de mulheres nuas (ou algo semelhante) pede que o usuário clique em um link ou em algum anexo. Frequentemente o remetente é alguém conhecido do destinatário. Este tipo de apelo quase sempre funciona. Por exemplo, a cada novo BBB, uma enxurrada destes emails são enviados, prometendo a foto nua de uma das participantes, ou cenas inéditas da transa de algum dos casais.
Estes links ou anexos irão instalar programas que podem gravar tudo o que estiver sendo digitado (números de contas bancárias, senhas de banco, senhas de email, etc) e as enviarão para o criminoso autor destes emails.
Arquivos pelo MSN: no meio de uma animada conversa pelo MSN, o outro lado de repente lhe manda um arquivo compactado com as fotos que (segundo esta pessoa) já deveria ter lhe enviado, ou com fotos de alguma celebridade nua.
Basta tentar abrir o arquivo que um programa vai ser instalado na sua máquina . Este programa pode copiar o que você digita e enviar tudo isto para o tal criminoso.
Mensagens em Power Point ou documentos do Word: é possível que aquela bela mensagem que você recebeu tenha escondida em si um programa que pode copiar as informações digitadas por você (dquele momento em diante) e as enviar para o criminoso
Como a coisa funciona ?Perceba que há um padrão entre os tipos de fraude: o destinatário. Pessoas do conhecimento do mesmo já (provavelmente) foram vítimas,
não sabem, e seu (dele) sistema passa a poder ser usado para espalhar a "ferramenta" da fraude. Aliás, uma característica comum de um sistema "comprometido" é uma inexplicável lentidão do sistema.
Basicamente, o objetivo destas fraudes são 2:
1) obter senhas dos usuários;
2) obter acesso ao seu sistema. O criminoso pode usar o seu sistema para acessar outros locais na internet. Assim, ele pode cometer outro crime usando o seu sistema. Ao se tentar rastrear a origem deste criminoso, será encontrado o seu sistema como origem do crime.
Como prevenir ?Algumas das recomendações são básicas. Infelizmente, mesmo o básico frequentemente não é observado.
1 -
Desconfie de emails de pessoas desconhecidas. Pessoas que você não conhece lhe mandando fotos, dicas, prometendo dinheiro ? Desconfie.
2 -
Desconfie de qualquer email enviado por bancos. Especialmente aqueles onde você não tem conta. Se for do seu banco e estiver pedindo para clicar em um link ou digitar alguma senha, é quase certo de ser uma fraude.
3 -
Mudança repentina de conversa no msn. Pergunte para a pessoa com quem você está conversando se ela mandou algum arquivo ou link para você. Se ela disser que não, o sistema desta outra pessoa está "comprometido".
4 -
Evite usar senhas importantes em computadores públicos. Computadores de lan-houses são o último lugar de onde você acessaria a sua conta bancária ou semelhante. Estes computadores frequentemente estão infectados por
keyloggers, que são os tais programas que copiam os textos digitados no sistema. O mesmo se aplica ao computador do amigo/colega/conhecido. Especialmente se este for usado por todos da casa.
Há outras coisas que devem ser feitas, mas dependem de qual
Sistema Operacional você está usando: Windows ou Linux.
Windows:
1) não deixe de aceitar as atualizações vindas do Windows Update. Já houve ocasiões onde estas atualizações
causaram alguns problemas, mas nada que não pode ser contornado.
2) é fundamental usar algum anti-vírus, de preferência original,
nunca um pirata. É importante manter ele sempre atualizado. Infelizmente algumas
falhas podem ocorrer nos anti-vírus, e dificilmente uma solução será gerada tão rapidamente que possa impedir que desastres se espalhem pela internet, como o
MyDoom,
uma variante do Sober,
o Sircam, e o
NetSky. São casos antigos, mas mostram como é possível que o estrago seja causado rapidamente antes que os antivírus possam estar atualizados para estes problemas.
3) evite usar o Windows através do usuário administrador. Crie contas para cada pessoa que use o computador, e nunca acesse a Internet como administrador, a menos que seja realmente necessário. E quase nunca é. Na instalação padrão do Windows XP, a conta do administrador será a conta padrão. Nas versões seguintes isso não ocorre mais.
Linux:
1) Sempre mantenha atualizado o seu sistema. Se você usa o Ubuntu,por exemplo, o sistema sempre vai lhe avisar da existência de atualizações. Ainda não conheço casos de erros que causaram problemas para o usuário, pelo menos na versão Desktop. Se alguém souber de algum link confiável com esta informação, pode enviar.
2) Desde o princípio, devido a características do próprio Linux, o uso de antivírus quase não é necessário. Existem sim, mas em quantidade inexpressiva, em relação aos existentes para Windows, por exemplo. Um exemplo é o
BadBunny, mas este foi apenas uma demonstração.
3) Também desde o princípio de sua popularização, o Linux não permite que o usuário administrador (chamado de root) seja o usuário padrão do sistema. Mesmo assim, permanece o aviso: nunca usar o sistema como root, a menos que seja mesmo necessário.
Como já deve ter ficado claro para os que lêem meu blog, sou usuário de Linux, em especial de Ubuntu Desktop. Sempre saio com um pendrive que tem a imagem do Ubuntu para pendrive. Para os que tem Ubuntu instalado na máquina, podem
criar seu próprio Ubuntu em pendrive. Assim, em qualquer momento tenho um Ubuntu limpo para usar em qualquer computador, bastando apenas iniciar o computador pelo pendrive.
Identificando o site de comprasIndependente do sistema operacional em uso, é possível conferir o site para evitar problemas com o mesmo.
1) Em http://whois.registro.br, digite o nome da loja virtual. O resultado lhe mostrará a razão social do empresa por trás do site, e o CNPJ da mesma. Clicando no CNPJ, é possível até listar os outros
domínios registrados para a mesma empresa, se houverem. Note que isto é válido para os registros
brasileiros, ou seja, terminados com ".br"
2) Comprove a situação cadastral desta empresa junto a
Receita Federal.
Não esqueça de informar se este texto foi útil, interessante ou inútil (logo abaixo), e deixar um comentário seu.