Já disse, tenho sentimentos contraditórios quanto a gente que cai em golpes muito evidentes. Acho que da mesma forma que quem ganha dinheiro no Brasil é punido (27,5%) quem escarnece do maravilhoso dom da Inteligência, quem abre mão das faculdades racionais mais básicas, quem apenas pasta entre os outros humanos, merecia uma punição também.
Por isso os script kiddies que se valem de engenharia social rasteira para angariar vantagens não são criminosos. A meu ver eles são agentes de equilíbrio kármico.
Vejam por exemplo um site descoberto pelo Rafael Slonik: É uma página safada hospedada no RG3.net, notório reduto de coisa errada. Nela é apresentada uma “técnica infalível” de roubar comunidades do Orkut:
Se você não sabe o Orkut eh do Google e o Gmail é do Google.. o sistema de autenticação do Orkut é feito pelos servidores Google/Gmail e como todas autenticações sao feitas automaticamente, podemos enganar o servidor deles:
Esse método é usado para “pedir” de volta comunidades roubadas, mas acaba sendo um ótimo metodo para rouba-las também…(nisso vc acaba recebendo a senha do usuário também).
Assim os administradores do Servidor do Google acabam passando a comunidade e o nome de usuáriuo para seu nome muito rapidamente…
Faça o seguinte, envie o e-mail abaixo:
Para: recover.pass.id@XXXXXX.com,
Assunto: Recover UID to Return -00055465421
Mensagem:
0000456416 – recover ID – (Nome da Comunidade da Vítima)
055:RESCUE
055ID:CONFIRM
RETURN UID 1516161 = (Seu nome de usuário do Orkut): TO PASS = (Sua Senha)
End if
» Um detalhe: Se você usar uma senha falsa o boot não dará certo, pois o administrador saberá que é uma fraude, e não redirecionará a comunidade da vitima e nem a senha para você.
Exato. Você manda email para uma conta suspeita, dizendo com todas as letras seu username e sua senha. Idiota, não? Ninguém cairia nisso, certo? Errado. Milhares caem, todos os dias.
Acabei de receber um link com uma página de senhas roubadas do www.myspace.com, o mais próximo do Orkut em termos de miguchas e inutilidades em geral, sem falar no nível dos usuários. A contagem já estava em 56 MIL senhas, e aumentando.
Continuo batendo na mesma tecla: Segurança é o USUÁRIO, não há sistema no mundo que torne alguém magicamente inteligente, se o cidadão não percebe que está mandando sua senha e username para um email suspeitíssimo, não há firewall que resolva. A popularização da Internet está trazendo muita coisa à tona, e flutuando acima de tudo (sim, é uma imagem subliminar) estão os usuários incapazes de PENSAR. A culpa é da Internet? Não creio.
© Copyright 2006-2010
15 de janeiro de 2007, 16:21
É essa mesma dinâmica que está por trás dos fiéis da Renascer em Cristo, dentre outras.
Responder
15 de janeiro de 2007, 16:35
Caracas, parece aquele vírus português:
“Este email é um vírus. Agora você deve apagar todos os seus arquivos, enviar para mim todas as suas senhas e depois enviar este email para todos os seus amigos. Muito obrigado”
Responder
15 de janeiro de 2007, 17:14
Já fiz isso com MSN. E peguei muitos trouxas.
Responder
Eu pensei em criar um email qualquer e colocar no texto, ao invés de apagar o email do picareta, só pra ver quantos idiotas não leriam o artigo e iriam direto pras “instruções”, mas fiquei com preguiça.
http://www.contraditorium.com
Responder
15 de janeiro de 2007, 17:31
Na internet até Lammer consegue roubar.
Poderíamos dizer que um usuário que entende de informática, a ponto de saber reconhecer um e-mail malicioso e não visita “lugares-errados” na rede nem precisaria de anti-virus/firewall.
Responder
15 de janeiro de 2007, 17:36
Ja vi exatamente essa mesma tecnica, só que com numero de cartao de credito!!!
A mensagem jurava que vc poderia comprar coisas no yahoo shopping sem pagar nada, era apenas vc mandar o numero do cartao e outros dados pessoais para um email tipo xxxxx@yahoo.com.br heheheheheheh.
Responder
Como bem dizem, todo golpe precisa de pelo menos DOIS querendo se dar bem.
http://www.contraditorium.com
Responder
janeiro 15th, 2007 @ 21:16
Cardoso, no Direito isso é chamado de “torpeza bilateral”….hehehehehe!!!
Responder
15 de janeiro de 2007, 17:45
Como num livro sobre engenharia social que li certa vez: “Não existe patch pra burrice humana” =/
Visitem mais esse blog
(Também tenho que divulgar né?)
Responder
15 de janeiro de 2007, 17:59
São “IDIOTAS” OU “INGÊNUOS”, “BURROS” OU “FALTA DE INFORMAÇÃO”, será possível filtrar isso? Mas acredito que 99% é porque são idiotas e burros sim, algo que bastaria apenas, um pouco, um mínimo de raciocínio, de lógica… um poquinho só… poxa um pouquinho mesmo… e perceberiam a m… q tão fazendo!
Responder
15 de janeiro de 2007, 18:54
Foi como o cardoso disse, “para funcionar sempre tem que ter DOIS querendo se dar bem” e isso eh uma especie de enorme verdade, como no exemplo citado do yahoo..
Depois que eu dei uma analisada naqueles keyloggers de robar banco (tirando claro, alguns q sao muito sofisticados e agem sem “intervençao” do usuario) descobri que REALMENTE oq falta eh vergonha na cara.. nao informaçao.
News Inside Blog- Tecnologia ao alcance de todos
Responder
15 de janeiro de 2007, 21:14
Existe um processo de “seleção natural” até mesmo na internet…
Impressionante!
Abraços,
Responder
15 de janeiro de 2007, 22:26
Bem que os caras que fazem esses tipos de golpe podiam por um campo pedindo o endereço também. Se os “pobres enganados” põe até senha de cartão de crédito, endereço seria o de menos.
Assim o lammer além de pegar os dados do mané, já podia enviar matadores para exterminar esses “espertinhos acéfalos” da terra.
Responder
15 de janeiro de 2007, 23:25
“agentes de equilíbrio kármico”
Essa foi ótima.
E pensar que esses vermes ainda conseguem ganhar dinheiro com isso… Chega a dar uma dor nos cojones.
Blog: http://aldemirsilva.blogspot.com
Responder
16 de janeiro de 2007, 01:04
Eu tentei uma vez isso… mas era para o MSN. O esquema era o mesmo. Mandei 10 E-mails e 3 Bobos caíram!
Responder
16 de janeiro de 2007, 19:38
E falando em esperto http://www.meiobit.com/dica_se_vender_sua_licenca_de_windows_nao_mostre_o_serial_na_foto
–
Diego Tolentino – Programador PHP Freela
Responder