<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog do Márcio d&#039;Ávila &#187; E-mail</title>
	<atom:link href="http://blog.mhavila.com.br/category/internet/e-mail/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.mhavila.com.br</link>
	<description>Tecnologia da informação, notas e cotidiano</description>
	<lastBuildDate>Wed, 25 Jan 2012 22:13:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Exibição de imagens remotas no Thunderbird</title>
		<link>http://blog.mhavila.com.br/2007/11/26/exibicao-de-imagens-remotas-no-thunderbird/</link>
		<comments>http://blog.mhavila.com.br/2007/11/26/exibicao-de-imagens-remotas-no-thunderbird/#comments</comments>
		<pubDate>Mon, 26 Nov 2007 03:08:39 +0000</pubDate>
		<dc:creator>Márcio</dc:creator>
				<category><![CDATA[E-mail]]></category>
		<category><![CDATA[FAQ]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Tecnologia]]></category>

		<guid isPermaLink="false">http://blog.mhavila.com.br/2007/11/26/exibicao-de-imagens-remotas-no-thunderbird/</guid>
		<description><![CDATA[TweetO leitor de e-mail Mozilla Thunderbird 2 e o webmail GMail (Google Mail) têm em comum um recurso que agrega segurança, eficiência e praticidade. O bloqueio e a exibição seletiva de imagens externas dentro de mensagens de e-mail. Imagens externas ou remotas são referências a imagens na web dentro de uma mensagem formatada, para compor [...]]]></description>
			<content:encoded><![CDATA[
				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2007%2F11%2F26%2Fexibicao-de-imagens-remotas-no-thunderbird%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2007/11/26/exibicao-de-imagens-remotas-no-thunderbird/" data-count="horizontal" data-via="mhavila" data-text="Exibição de imagens remotas no Thunderbird">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2007/11/26/exibicao-de-imagens-remotas-no-thunderbird/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2007/11/26/exibicao-de-imagens-remotas-no-thunderbird/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Exibição de imagens remotas no Thunderbird&amp;body=http://blog.mhavila.com.br/2007/11/26/exibicao-de-imagens-remotas-no-thunderbird/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div><p>O leitor de e-mail <a href="http://www.mozilla.com/en-US/thunderbird/">Mozilla Thunderbird</a> 2 e o webmail GMail (Google Mail) têm em comum um recurso que agrega segurança, eficiência e praticidade. O bloqueio e a exibição seletiva de imagens externas dentro de mensagens de e-mail.</p>
<p>Imagens externas ou remotas são referências a imagens na web dentro de uma mensagem formatada, para compor o conteúdo. Em termos simples, é quando o remetente escreveu a mensagem formatada e usou para diagramação ou ilustração uma ou mais imagens mantidas na internet. Em termos técnicos: existe uma ou mais tags IMG no HTML da mensagem, cujo atributo fonte (SRC) aponta para uma imagem na internet.</p>
<p>Neste caso, o programa de e-mail, depois de baixar a mensagem, terá de acessar a internet novamente e baixar cada imagem remota referenciada, para que seja exibida a apresentação visual completa da mensagem recebida.</p>
<p>Tal uso de imagens pode ser usado de forma legítima e &#8220;inocente&#8221;, para compor uma mensagem formatada e ilustrada. É inclusive muito comum nas malas diretas de empresas, que usam imagens para ilustrar os produtos divulgados. Assim, as imagens não são incluídas no corpo de cada mensagem enviada &#8212; o que efetivamente reduz o tamanho da mensagem e o tráfego de envio &#8212; mas sim acessadas da web quando cada destinatário visualiza.</p>
<p>Pode ser prático para quem envia, mas é perigoso para quem recebe.</p>
<h2>Os riscos</h2>
<p>Para começar, podem me chamar de antiquado, mas eu particularmente sou favorável do correio eletrônico para mensagens de <strong>texto puro</strong>, sem formatação, como foi originalmente concebido. Formatação HTML (fontes, cores, tamanhos&#8230; etc.) aumenta muito o tamanho da mensagem trafegada, em comparação a se fosse enviado apenas o texto puro de seu conteúdo. Considerando que em geral os programas de e-mail, ao enviar uma mensagem formatada, enviam junto também uma versão alternativa em texto puro e que as informações de formatação ocupam &#8220;espaço&#8221;, o tamanho de uma mensagem formatada é <strong>mais de duas vezes maior</strong> que o tamanho do texto puro.</p>
<p>Mas mesmo que você considere essencial trazer para o correio eletrônico a riqueza visual que existe na web, com seus negritos, centralizados etc., existem riscos concretos nas mensagens formatadas com imagens.</p>
<p>Primeiro, <strong>tráfego de rede</strong>. Imagens em geral são muito maiores do que texto e, para exibir plenamente uma mensagem com diversas imagens, seu programa de e-mail terá que baixar todas as imagens remotas usadas. Porém, você pode ter uma boa banda larga e isso gasta poucos segundos.</p>
<p>Em seguida vêm os ricos sérios.</p>
<p>Segundo, a <strong>quebra de privacidade</strong>. Quando seu programa leitor de e-mail (mesmo que seja um webmail) baixa uma imagem remota para exibir em uma mensagem, ele tem que acessar o servidor web onde a imagem está. Este acesso fica registrado. Ou seja, o servidor web &#8220;sabe&#8221; que você (seu computador) buscou a imagem naquele momento. Algumas empresas utilizam imagens (às vezes &#8220;invisíveis&#8221;, com tamanho zero ou transparentes) em malas diretas exatamente para controlar quantos, quando e quem recebeu as mensagens, com base no registro de imagens acessadas em seu servidor.</p>
<p>Por fim, o <strong>risco de segurança</strong>. Fraudes, spams e outras incursões maliciosas freqüentemente utilizam o mecanismo de inserção de imagens remotas na mensagem formatada para explorar alguma vulnerabilidade de segurança, de forma a exibir conteúdo impróprio, introduzir no computador destino um arquivo maléfico, abrir uma brecha para invasão ou outro dano qualquer.</p>
<h2>A precaução e as facilidades</h2>
<p>É por esses riscos que o Thunderbird e o GMail &#8212; e outras aplicações de e-mail que seguirem o bom exemplo &#8212; bloqueiam por padrão a exibição de imagens externas nas mensagens recebidas. É oferecida uma opção para Carregar/Exibir as imagens, que pode ser acionada pelo usuário caso ele realmente deseje.</p>
<p>Na ilustração seguinte, você vê parte de uma mensagem formatada recebida pelo Thunderbird. No alto, há um aviso informando que as imagens externas foram bloqueadas (ou seja, ainda não foram baixadas) e um botão com a opção &#8220;Carregar imagens&#8221;. Na mensagem, pode-se perceber os espaços reservados para as imagens, não exibidas. Se, após conferir remetente, assunto e conteúdo textual, quiser exibir as imagens nesta mensagem específica, pressione o botão.</p>
<p><a href="http://www.mhavila.com.br/blog/wp-content/photos/orig_thunderbird_imagens_01.png" title="" rel="lightbox"><img src="http://www.mhavila.com.br/blog/wp-content/photos/thunderbird_imagens_01.png" class="centered" alt="" width="450" height="209" /></a></p>
<p>Porém, existem casos em que você confia bastante no remetente, sabe que ele comumente envia mensagens formatadas contendo imagens e quer que elas sejam sempre exibidas, de forma automática, sem que você tenha que solicitar a exibição de imagens a cada mensagem recebida. Para estes casos, também existe uma opção.</p>
<p>No Thunderbird 2, é o link &#8220;Sempre carregar imagens externas de <em>email-remetente&#8221;</em>.</p>
<p><a href="http://www.mhavila.com.br/blog/wp-content/photos/orig_thunderbird_imagens_02.png" title="" rel="lightbox"><img src="http://www.mhavila.com.br/blog/wp-content/photos/thunderbird_imagens_02.png" class="centered" alt="" width="450" height="42" /></a></p>
<p>O Thunderbird armazena esta opção com uma das informações de um contato (remetente), no Catálogo de Endereços. Quando se escolhe o link e o remetente da mensagem em questão ainda não está no seu catálogo de endereços, abre-se uma janela de diálogo para adicioná-lo.</p>
<p><a href="http://www.mhavila.com.br/blog/wp-content/photos/orig_thunderbird_imagens_03.png" title="" rel="lightbox"><img src="http://www.mhavila.com.br/blog/wp-content/photos/thunderbird_imagens_03.png" class="centered" alt="" width="440" height="300" /></a></p>
<p>Nessa janela, note a opção &#8220;Permitir imagens externas em mensagens com formatação HTML&#8221; marcada. Pronto. Com esta opção marcada em um contato adicionado a seu catálogo de endereços, o Thunderbird passa a baixar e exibir automaticamente as imagens nas mensagens formatadas recebidas deste remetente.</p>
<p><a href="http://www.mhavila.com.br/blog/wp-content/photos/orig_thunderbird_imagens_04.png" title="" rel="lightbox"><img src="http://www.mhavila.com.br/blog/wp-content/photos/thunderbird_imagens_04.png" class="centered" alt="" width="450" height="209" /></a></p>
<p>Para saber mais:</p>
<ul>
<li><a href="http://kb.mozillazine.org/Privacy_basics_-_Thunderbird">Privacy basics &#8211; Thunderbird</a></li>
</ul>
<p>Nota: uma mensagem do Submarino.com.br foi usada como exemplo nas ilustrações. A logomarca e o conteúdo ilustrativo exibidos são propriedade ou crédito do Submarino.</p>

				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2007%2F11%2F26%2Fexibicao-de-imagens-remotas-no-thunderbird%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2007/11/26/exibicao-de-imagens-remotas-no-thunderbird/" data-count="horizontal" data-via="mhavila" data-text="Exibição de imagens remotas no Thunderbird">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2007/11/26/exibicao-de-imagens-remotas-no-thunderbird/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2007/11/26/exibicao-de-imagens-remotas-no-thunderbird/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Exibição de imagens remotas no Thunderbird&amp;body=http://blog.mhavila.com.br/2007/11/26/exibicao-de-imagens-remotas-no-thunderbird/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div>]]></content:encoded>
			<wfw:commentRss>http://blog.mhavila.com.br/2007/11/26/exibicao-de-imagens-remotas-no-thunderbird/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>E-mail gratuito e ilimitado</title>
		<link>http://blog.mhavila.com.br/2007/03/28/e-mail-gratuito-e-ilimitado/</link>
		<comments>http://blog.mhavila.com.br/2007/03/28/e-mail-gratuito-e-ilimitado/#comments</comments>
		<pubDate>Thu, 29 Mar 2007 02:31:21 +0000</pubDate>
		<dc:creator>Márcio</dc:creator>
				<category><![CDATA[Cotidiano]]></category>
		<category><![CDATA[E-mail]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Notícias]]></category>

		<guid isPermaLink="false">http://blog.mhavila.com.br/2007/03/28/e-mail-gratuito-e-ilimitado/</guid>
		<description><![CDATA[TweetHoje em dia só não tem e-mail (correio eletrônico) quem não quer. Há muitos anos já se popularizaram na Internet as mais variadas opções de e-mail gratuito. Os primeiros e-mails gratuitos vieram com o advento do WebMail, usando apenas uma aplicação web para o acesso. A veiculação de propaganda no webmail viabilizava o retorno financeiro [...]]]></description>
			<content:encoded><![CDATA[
				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2007%2F03%2F28%2Fe-mail-gratuito-e-ilimitado%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2007/03/28/e-mail-gratuito-e-ilimitado/" data-count="horizontal" data-via="mhavila" data-text="E-mail gratuito e ilimitado">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2007/03/28/e-mail-gratuito-e-ilimitado/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2007/03/28/e-mail-gratuito-e-ilimitado/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=E-mail gratuito e ilimitado&amp;body=http://blog.mhavila.com.br/2007/03/28/e-mail-gratuito-e-ilimitado/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div><p>Hoje em dia só não tem e-mail (correio eletrônico) quem não quer. Há muitos anos já se popularizaram na Internet as mais variadas opções de e-mail gratuito.</p>
<p>Os primeiros e-mails gratuitos vieram com o advento do <em>WebMail</em>, usando apenas uma aplicação web para o acesso. A veiculação de propaganda no webmail viabilizava o retorno financeiro dos provedores para o serviço gratuito aos usuários. A maioria dos e-mails gratuitos atuais permite também o uso de programas clientes de e-mail comuns via <a href="http://en.wikipedia.org/wiki/Post_Office_Protocol">POP</a>.</p>
<p>Com o surgimento do <a href="http://www.gmail.com/">GMail</a> &#8212; o Google Mail &#8212; em abril de 2004, uma nova revolução foi introduzida na democratização do e-mail: ampo espaço. Enquanto os serviços gratuitos até então ofereciam poucos Megabytes de espaço máximo para o armazenamento de mensagens, o GMail inaugurou oferecendo 1 Gigabyte em seu e-mail gratuito, além de uma interface totalmente inovativa, rica em interação.</p>
<p>Com a estratégia agressiva de espaço da Google, que hoje já oferece 2,8 GB por conta de e-mail, outros provedores tiveram que reagir com grandes saltos no espaço oferecido. Atualmente gigantes globais como <a href="http://mail.yahoo.com/">Yahoo Mail</a> e <a href="http://www.hotmail.com/">MSN Hotmail</a>, e até tupiniquins como <a href="http://www.bol.com.br/">BOL</a>, oferecem 1 GB por conta gratuita.</p>
<p>Às vésperas do 10º aniversário do Yahoo Mail &#8212; que atualmente disponibiliza (ainda em Beta) uma ótima interface muito semelhante a programas de e-mail como Outlook ou Thunderbird &#8212; John Kremer, VP do Yahoo Mail, <a href="http://yodel.yahoo.com/2007/03/27/yahoo-mail-goes-to-infinity-and-beyond/">anunciou ontem em seu blog</a> que o serviço oferecerá armazenamento <strong>ilimitado</strong> a partir de maio de 2007.</p>
<p>Especula-se alguma reação ao anúncio da Yahoo em breve pela Google, cujo revolucionário GMail completará 3 anos em 1º de abril próximo.</p>
<p><strong>Fonte:</strong> <a href="http://www.informationweek.com/news/showArticle.jhtml?articleID=198700845">Yahoo Mail Promises Unlimited Storage</a> (em inglês), por Thomas Claburn, InformationWeek, 28 de março de 2007.</p>

				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2007%2F03%2F28%2Fe-mail-gratuito-e-ilimitado%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2007/03/28/e-mail-gratuito-e-ilimitado/" data-count="horizontal" data-via="mhavila" data-text="E-mail gratuito e ilimitado">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2007/03/28/e-mail-gratuito-e-ilimitado/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2007/03/28/e-mail-gratuito-e-ilimitado/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=E-mail gratuito e ilimitado&amp;body=http://blog.mhavila.com.br/2007/03/28/e-mail-gratuito-e-ilimitado/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div>]]></content:encoded>
			<wfw:commentRss>http://blog.mhavila.com.br/2007/03/28/e-mail-gratuito-e-ilimitado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fraude do dia: Saddam</title>
		<link>http://blog.mhavila.com.br/2007/01/04/fraude-do-dia-saddam/</link>
		<comments>http://blog.mhavila.com.br/2007/01/04/fraude-do-dia-saddam/#comments</comments>
		<pubDate>Thu, 04 Jan 2007 13:47:21 +0000</pubDate>
		<dc:creator>Márcio</dc:creator>
				<category><![CDATA[E-mail]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Pragas virtuais]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://blog.mhavila.com.br/2007/01/04/fraude-do-dia-saddam/</guid>
		<description><![CDATA[TweetAno novo, fraude nova, usando como tema notícia bombástica recente: a execução de Saddam Hussein, ocorrida no final de 2006. Chamo a atenção nesta fraude para a técnica usada no link malicioso: ao invés de apontar diretamente para o arquivo executável a ser baixado, o link na mensagem de fraude aponta para uma página web [...]]]></description>
			<content:encoded><![CDATA[
				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2007%2F01%2F04%2Ffraude-do-dia-saddam%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2007/01/04/fraude-do-dia-saddam/" data-count="horizontal" data-via="mhavila" data-text="Fraude do dia: Saddam">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2007/01/04/fraude-do-dia-saddam/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2007/01/04/fraude-do-dia-saddam/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Fraude do dia: Saddam&amp;body=http://blog.mhavila.com.br/2007/01/04/fraude-do-dia-saddam/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div><p>Ano novo, fraude nova, usando como tema notícia bombástica recente: a execução de <a href="http://pt.wikipedia.org/wiki/Saddam_Hussein">Saddam Hussein</a>, ocorrida no final de 2006.</p>
<p>Chamo a atenção nesta fraude para a técnica usada no link malicioso: ao invés de apontar diretamente para o arquivo executável a ser baixado, o link na mensagem de fraude aponta para uma página web que tenta explorar uma velha vulnerabilidade do Internet Explorer &#8212; já corrigida por atualização crítica de 02 de julho de 2004 &#8212; classificada pelos antivírus como Exploit.JS.ADODB.Stream.e ou ainda Troj/Psyme-CY.</p>
<p>A vulnerabilidade visa fazer com que o programa seja baixado e executado automaticamente pelo navegador. Outros navegadores, bem como o próprio Internet Explorer com a atualização crítica aplicada, não são atingidos por esta técnica. Antivírus que reconhecem essa ameaça também podem bloquear o acesso à página perigosa (em qualquer navegador), como na ilustração a seguir.</p>
<p><a href="http://www.mhavila.com.br/blog/wp-content/photos/orig_scam_saddam_web.png" title="" rel="lightbox"><img src="http://www.mhavila.com.br/blog/wp-content/photos/scam_saddam_web.png" class="centered" alt="" width="450" height="140" /></a></p>
<p>Se a vulnerabilidade for ignorada, caso um ingênuo clique no link da mensagem para abrir a página, o navegador web pode acabar solicitando o download do arquivo executável malicioso apontado pela página. O programa <em>malware</em> neste caso é mais um roubador de dados bancários do Brasil, identificado pelo Kaspersky antivírus como Trojan-Downloader.Win32.Banload.bej.</p>
<p><a href="http://www.mhavila.com.br/blog/wp-content/photos/orig_scam_saddam_web2.png" title="" rel="lightbox"><img src="http://www.mhavila.com.br/blog/wp-content/photos/scam_saddam_web2.png" class="centered" alt="" width="450" height="367" /></a></p>
<p>Como sempre, a proteção mais efetiva é simples: você não clicar no link, e com isso não abrir a página, não baixar o arquivo nem executar o programa.</p>
<ul>
<li><a href="http://www.mhavila.com.br/topicos/seguranca/scam.html">Scam &#8211; A fraude inunda o correio eletrônico</a>, por Márcio d&#8217;Ávila, centenas de exemplos de fraudes, freqüentemente atualizado.</li>
<li><a href="http://www.us-cert.gov/cas/techalerts/TA04-184A.html">US-CERT Technical Cyber Security Alert TA04-184A: Internet Explorer Update to Disable ADODB.Stream ActiveX Control</a>, National Cyber Alert System, EUA, 2 de julho de 2004.</li>
<li><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&#038;FamilyID=4D056748-C538-46F6-B7C8-2FBFD0D237E3">Atualização crítica para Componentes do Microsoft Data Access &#8211; Desabilitar o objeto ADODB.Stream do Internet Explorer (KB870669)</a>, Base de Conhecimento do Suporte Microsoft, incluindo download da atualização crítica.</li>
<li><a href="http://research.sunbelt-software.com/threatdisplay.aspx?name=Exploit.ADODB.Stream&#038;threatid=55327">Exploit.ADODB.Stream</a> e <a href="http://research.sunbelt-software.com/threatdisplay.aspx?name=Exploit.JS.ADODB.Stream.e&#038;threatid=49802">Exploit.JS.ADODB.Stream.e</a>, Counter Spy Research Center, Sun Belt.</li>
<li><a href="http://www.cyberoam.com/AdodbTrojan.html">Trojan Exploit.JS.ADODB.Stream.e</a>, Cyberoam Tech Updates.</li>
<li><a href="http://www.f-secure.com/v-descs/adodb_stream.shtml">ADODB.Stream</a>, F-Secure Trojan Information.</li>
<li><a href="http://www.sophos.com/security/analyses/trojpsymecy.html">Troj/Psyme-CY</a>, Trojan &#8211; Sophos threat analysis.</li>
</ul>

				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2007%2F01%2F04%2Ffraude-do-dia-saddam%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2007/01/04/fraude-do-dia-saddam/" data-count="horizontal" data-via="mhavila" data-text="Fraude do dia: Saddam">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2007/01/04/fraude-do-dia-saddam/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2007/01/04/fraude-do-dia-saddam/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Fraude do dia: Saddam&amp;body=http://blog.mhavila.com.br/2007/01/04/fraude-do-dia-saddam/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div>]]></content:encoded>
			<wfw:commentRss>http://blog.mhavila.com.br/2007/01/04/fraude-do-dia-saddam/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Fraude do dia: CVRD</title>
		<link>http://blog.mhavila.com.br/2006/12/30/fraude-do-dia-cvrd/</link>
		<comments>http://blog.mhavila.com.br/2006/12/30/fraude-do-dia-cvrd/#comments</comments>
		<pubDate>Sat, 30 Dec 2006 03:13:13 +0000</pubDate>
		<dc:creator>Márcio</dc:creator>
				<category><![CDATA[E-mail]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Pragas virtuais]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://blog.mhavila.com.br/2006/12/31/fraude-do-dia-cvrd/</guid>
		<description><![CDATA[TweetMais uma fraude, para fechar o ano. Não, não estou falando de &#8220;maracutaias&#8221; políticas ou de empresários inescrupulosos. Assim como no mundo concreto, a Internet brasileira está cheia de fraudes e é de mais uma dessas que estou falando. O tema da vez nesta fraude é a Companhia Vale do Rio Doce (CVRD). Fingindo oferecer [...]]]></description>
			<content:encoded><![CDATA[
				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F12%2F30%2Ffraude-do-dia-cvrd%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/12/30/fraude-do-dia-cvrd/" data-count="horizontal" data-via="mhavila" data-text="Fraude do dia: CVRD">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/12/30/fraude-do-dia-cvrd/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/12/30/fraude-do-dia-cvrd/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Fraude do dia: CVRD&amp;body=http://blog.mhavila.com.br/2006/12/30/fraude-do-dia-cvrd/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div><p>Mais uma fraude, para fechar o ano. Não, não estou falando de &#8220;maracutaias&#8221; políticas ou de empresários inescrupulosos. Assim como no mundo concreto, a Internet brasileira está cheia de fraudes e é de mais uma dessas que estou falando.</p>
<p>O tema da vez nesta fraude é a Companhia Vale do Rio Doce (CVRD). Fingindo oferecer um formulário de cadastro de fornecedor, a fraude leva ao download de um programa malicioso, mais um &#8220;pegador de senhas&#8221; bancárias.</p>
<p><a href="http://www.mhavila.com.br/blog/wp-content/photos/orig_scam_cvrd3.png" title="" rel="lightbox"><img src="http://www.mhavila.com.br/blog/wp-content/photos/scam_cvrd3.png" class="centered" alt="" width="450" height="273" /></a></p>
<p>Milhares de variantes de fraudes do tipo <em>phishing scam</em> se proliferaram por e-mail este ano, praticamente todas objetivando fazer com que o usuário baixe e instale um programa malicioso que visa capturar dados bancários no computador infestado.</p>
<p>A técnica é manjada: Uma mentira qualquer tenta convencer você a clicar em um link para baixar um arquivo executável. A extensão do arquivo varia &#8212; EXE, COM, SCR, CMD, BAT, PIF, CPL, VBS, LNK, SHS e outras &#8212; mas todas têm o mesmo efeito. São interpretadas como um tipo de programa, de forma que se o arquivo é aberto, o Windows executa e ativa o programa malicioso.</p>
<p>Aparentemente, o programa se executado não faz nada, mas na verdade se instala para iniciar sua execução junto com o Windows, vigiando permanentemente se o usuário acessar o <em>home banking</em> de algum banco (em geral os brasileiros), para capturar os dados (conta e senha) e enviá-los pela Internet ao fraudador.</p>
<p>A fraude exemplificada aqui tenta dissimular o link para o destino (clique na imagem para ampliar e observe o endereço na parte inferior), que é o arquivo <code>fornecedor.exe</code>, adicionando ao final do endereço uma âncora chamada <code>#fornecedor.pdf</code>, que nada afeta o download, mas pode confundir o usuário desavisado, que olhando rapidamente o endereço pode achar que realmente se trata de um arquivo PDF. Não se engane: se fosse um arquivo PDF, o navegador normalmente exibiria o documento na tela (usando o plug-in Adobe Reader/Acrobat, que a maioria das pessoas possui instalado). Mas neste caso, como na verdade é um arquivo executável, o navegador deve informar e alertar sobre a real operação de download.</p>
<p>A proteção contra essas fraudes são medidas simples e efetivas:</p>
<ol>
<li>Não acredite em mensagens não solicitadas que você receber, seja qual for o tema da fraude. Veja neste artigo os muitos temas diferentes que têm aparecido na Internet, para se prevenir: <a href="http://www.mhavila.com.br/topicos/seguranca/scam.html">Scam &#8211; A fraude inunda o correio eletrônico</a>.</li>
<li>Nunca clique em links de mensagens suspeitas. Se possível, nunca clique em link de mensagem de e-mail nenhuma.</li>
<li>E, principalmente, nunca nunca em hipótese nenhuma faça download nem abra/execute arquivos oferecidos a partir de um link em uma mensagem de correio eletrônico.</li>
</ol>
<p>Pode ter certeza: seguindo estes passos simples, você não vai perder nenhuma oportunidade fantástica senão a de se meter em confusão à toa. O bom senso e a cautela ainda são um dos melhores e mais eficazes antivírus que você pode ter.</p>
<p>Fique esperto, evite as fraudes na Internet e Feliz Ano Novo!</p>

				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F12%2F30%2Ffraude-do-dia-cvrd%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/12/30/fraude-do-dia-cvrd/" data-count="horizontal" data-via="mhavila" data-text="Fraude do dia: CVRD">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/12/30/fraude-do-dia-cvrd/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/12/30/fraude-do-dia-cvrd/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Fraude do dia: CVRD&amp;body=http://blog.mhavila.com.br/2006/12/30/fraude-do-dia-cvrd/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div>]]></content:encoded>
			<wfw:commentRss>http://blog.mhavila.com.br/2006/12/30/fraude-do-dia-cvrd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fraude do dia: Bagle com senha</title>
		<link>http://blog.mhavila.com.br/2006/10/10/fraude-do-dia-bagle-com-senha/</link>
		<comments>http://blog.mhavila.com.br/2006/10/10/fraude-do-dia-bagle-com-senha/#comments</comments>
		<pubDate>Wed, 11 Oct 2006 01:48:24 +0000</pubDate>
		<dc:creator>Márcio</dc:creator>
				<category><![CDATA[E-mail]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Pragas virtuais]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://blog.mhavila.com.br/2006/10/10/fraude-do-dia-bagle-com-senha/</guid>
		<description><![CDATA[TweetA praga virtual (tecnicametne classificada como verme ou, em inglês, worm) Bagle continua a se proliferar, circulando como um anexo de e-mail. A característica que mais me impressiona é que, para tentar despistar os antivírus, o Bagle.GN vem compactado em um arquivo ZIP protegido por senha e anexa também na mensagem uma imagem GIF contendo [...]]]></description>
			<content:encoded><![CDATA[
				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F10%2F10%2Ffraude-do-dia-bagle-com-senha%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/10/10/fraude-do-dia-bagle-com-senha/" data-count="horizontal" data-via="mhavila" data-text="Fraude do dia: Bagle com senha">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/10/10/fraude-do-dia-bagle-com-senha/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/10/10/fraude-do-dia-bagle-com-senha/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Fraude do dia: Bagle com senha&amp;body=http://blog.mhavila.com.br/2006/10/10/fraude-do-dia-bagle-com-senha/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div><p>A praga virtual (tecnicametne classificada como verme ou, em inglês, <em>worm</em>) Bagle continua a se proliferar, circulando como um anexo de e-mail. A característica que mais me impressiona é que, para tentar despistar os antivírus, o Bagle.GN vem compactado em um arquivo ZIP protegido por senha e anexa também na mensagem uma imagem GIF contendo a senha!</p>
<p>Um exemplo do texto da mensagem de e-mail do Bagle.GN é:</p>
<blockquote><p>Assunto: Registration is accepted</p>
<p>Thanks for use of our software.<br />
Use password [imagem] to open archive.
</p></blockquote>
<p>O usuário ingênuo praticamente tem que <em>insistir</em> para &#8220;conseguir&#8221; ter seu computador infectado com o Bagle, pois terá algum trabalho:</p>
<ol>
<li> Deve abrir o arquivo ZIP anexo. No Windows XP, já existe o Assistente de Pastas Compactadas que já lida com arquivos ZIP. Em versões anteriores do Windows, o usuário teria que possuir instalado um programa à parte capaz de tratar arquivos ZIP, como PowerArchiver ou WinZip.</li>
<li>Ao extrair, é solicitada senha. O usuário teria que digitar a senha fornecida na imagem.</li>
<li>Ao descompactar o executável do programa maléfico, os bons antivírus detectariam o Bagle e o eliminariam. Para chegar até aqui, então, o otário, quero dizer, usuário deveria usar um antivírus ruim ou desatualizado, ou pior ainda: não manter nenhum antivírus ativo.</li>
<li>Por fim, o campeão da ingenuidade ainda tem que executar o programa malicioso extraído, para aí finalmente ativar o Bagle.GN.</li>
</ol>
<p>Ufa! Hoje em dia é trabalhoso até para ser infectado por verme, hehe. <img src='http://blog.mhavila.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  E não é que ainda tem gente que cai numa dessa?</p>
<p><a href="http://www.mhavila.com.br/blog/wp-content/photos/orig_bagle_senha.png" title="" rel="lightbox"><img src="http://www.mhavila.com.br/blog/wp-content/photos/bagle_senha.png" class="centered" alt="" width="440" height="303" /></a></p>
<p>O Bagle.GN foi primeiramente detectado pela empresa de segurança antivírus Sophos. Ele se instala para execução automática ao iniciar o Windows, se replica por e-mail e permite que um invasor domine o computador infectado.</p>
<p>Para saber mais:</p>
<ul>
<li><a href="http://www.sophos.com/security/analyses/w32baglegn.html">W32/Bagle-GN Worm</a> (em inglês), por Sophos. Também <a href="http://esp.sophos.com/security/analyses/w32baglegn.html">em espanhol</a>.</li>
<li><a href="http://www.vsantivirus.com/bagle-gn.htm">Bagle.GN. Oculta sus procesos, finaliza protecciones</a> (em espanhol), por boletim VSantivirus.</li>
<li><a href="http://www.viruslist.com/en/viruses/encyclopedia?virusid=125772">Email-Worm.Win32.Bagle.gm</a> (em inglês), por Viruslist.com, Kaspersky Lab.</li>
</ul>

				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F10%2F10%2Ffraude-do-dia-bagle-com-senha%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/10/10/fraude-do-dia-bagle-com-senha/" data-count="horizontal" data-via="mhavila" data-text="Fraude do dia: Bagle com senha">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/10/10/fraude-do-dia-bagle-com-senha/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/10/10/fraude-do-dia-bagle-com-senha/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Fraude do dia: Bagle com senha&amp;body=http://blog.mhavila.com.br/2006/10/10/fraude-do-dia-bagle-com-senha/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div>]]></content:encoded>
			<wfw:commentRss>http://blog.mhavila.com.br/2006/10/10/fraude-do-dia-bagle-com-senha/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Programas de fraude &#8211; nova rodada (4)</title>
		<link>http://blog.mhavila.com.br/2006/09/27/programas-de-fraude-nova-rodada-4/</link>
		<comments>http://blog.mhavila.com.br/2006/09/27/programas-de-fraude-nova-rodada-4/#comments</comments>
		<pubDate>Thu, 28 Sep 2006 01:24:49 +0000</pubDate>
		<dc:creator>Márcio</dc:creator>
				<category><![CDATA[E-mail]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Pragas virtuais]]></category>

		<guid isPermaLink="false">http://blog.mhavila.com.br/2006/09/27/programas-de-fraude-nova-rodada-4/</guid>
		<description><![CDATA[TweetEu não esperava novas detecções decorridos mais 4 dias, 18 desde o início da nova rodada de acompanhamento da detecção de 5 fraudes por antivírus, usando VirusTotal.com. Para minha feliz surpresa, novidades do front. Eis as novidades destes 4 dias, para cada um dos cinco programas de fraude: McAfee e Norman mudaram a classificação do [...]]]></description>
			<content:encoded><![CDATA[
				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F09%2F27%2Fprogramas-de-fraude-nova-rodada-4%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/09/27/programas-de-fraude-nova-rodada-4/" data-count="horizontal" data-via="mhavila" data-text="Programas de fraude – nova rodada (4)">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/09/27/programas-de-fraude-nova-rodada-4/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/09/27/programas-de-fraude-nova-rodada-4/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Programas de fraude – nova rodada (4)&amp;body=http://blog.mhavila.com.br/2006/09/27/programas-de-fraude-nova-rodada-4/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div><p>Eu não esperava novas detecções decorridos <a href="http://blog.mhavila.com.br/2006/09/23/programas-de-fraude-nova-rodada-3/">mais 4 dias</a>, 18 desde o início da <a href="http://blog.mhavila.com.br/2006/09/09/programas-de-fraude-nova-rodada/">nova rodada de acompanhamento</a> da detecção de 5 fraudes por antivírus, usando <a href="http://www.virustotal.com/">VirusTotal.com</a>. Para minha feliz surpresa, novidades do <em>front</em>.</p>
<p>Eis as novidades destes 4 dias, para cada um dos cinco programas de fraude:</p>
<ol>
<li>McAfee e Norman mudaram a classificação do artefato.</li>
<li>Avast passou a detectar.</li>
<li>Nenhuma novidade para a terceira fraude.</li>
<li>Avast e Symantec, ambos saindo do zero, passaram a detectar. Authentium, F-Prot e F-Prot4 mudaram a classificação.</li>
<li>Avast, F-Prot4 e Symantec passaram a detectar.</li>
</ol>
<p>Resumo: 6 novas detecções, 5 novas classificações. 7 antivírus detectam as cinco ameaças, 6 detectam quatro ameaças, 3 detectam três, 3 detectam duas, 4 detectam só uma e 4 continuam não detectando nenhuma das ameaças (ClamAV, eTrust-InoculateIT, eTrust-Vet, Sophos).</p>
<p>Listagem detalhada de detecções por antivírus, atualizada (* asterisco indica alguma detecção imprecisa):</p>
<ul>
<li>[5] <strong>AVG</strong> &#8211; PSW.Banker2.OKF / Downloader.Generic2.NZJ / Downloader.Generic2.OFA / PSW.Banker2.NVW / Downloader.Generic2.NXA</li>
<li>[5*] <strong>BitDefender</strong> &#8211; Trojan.Spy.Banker.BSU / BehavesLike:Trojan.Downloader / Trojan.Downloader.Delf.ZH / Generic.Banker.VB.ACE368E3 / BehavesLike:Trojan.Downloader</li>
<li>[5] <strong>Ewido</strong> &#8211; Logger.Banker.bsu / Not-A-Virus.Exploit.Win32.DComII.a / Downloader.Banload.bip / Logger.Bancos.xc / Not-A-Virus.Exploit.Win32.DComII.a</li>
<li>[5] <strong>Fortinet</strong> &#8211; Spy/Banker!08463 / W32/Small.DLI!tr.dldr / W32/Banload.BIP!tr.dldr / Spy/Bancos!04853 / W32/Banker.DLI!tr.dldr</li>
<li>[5] <strong>Kaspersky</strong> &#8211; Trojan-Spy.Win32.Banbra.jp / Trojan-Downloader.Win32.Small.dli / Trojan-Downloader.Win32.Banload.bip / Trojan-Spy.Win32.Bancos.xc / Trojan-Downloader.Win32.Small.dli</li>
<li>[5] <strong>Norman</strong> &#8211; W32/Banker.AMXQ / W32/DLoader.AVMB / W32/Banload.GOB / Bancos.KPU / W32/Banker.AMCT</li>
<li>[5] <strong>VBA32</strong> &#8211; Trojan-Spy.Win32.Banbra.jp / Trojan-Downloader.Win32.Small.dli / Trojan-Downloader.Win32.Banload.bip / Trojan-Spy.Win32.Bancos.xc / Trojan-Downloader.Win32.Small.dli</li>
<li>[4] AntiVir &#8211; TR/Spy.Banker.BSU.12 / TR/Dldr.Small.dli.7 / TR/Dldr.Delf.ZH.10 / não / TR/Dldr.Small.dli.8</li>
<li>[4*] CAT-QuickHeal &#8211; (Suspicious) &#8211; DNAScan / (Suspicious) &#8211; DNAScan / (Suspicious) &#8211; DNAScan / não / (Suspicious) &#8211; DNAScan</li>
<li>[4] McAfee &#8211; PWS-Banker.gen.i / PWS-Banker.dldr / não / PWS-Banker.gen.i / PWS-Banker.bj</li>
<li>[4] NOD32v2 &#8211; a variant of Win32/Spy.Banker.ANV / Win32/TrojanDownloader.VB.NGD / Win32/TrojanDownloader.Banload.NIB / probably a variant of Win32/Spy.Bancos.U / Win32/TrojanDownloader.VB.NGQ</li>
<li>[4*] Panda &#8211; Trj/Banker.EKM / Suspicious file / Suspicious file / não / Trj/Nabload.MK</li>
<li>[4] UNA &#8211; Trojan.Spy.Win32.Banbra.470A / TrojanDownloader.Win32.Small.7650 / TrojanDownloader.Win32.Banload.A0 / não / TrojanDownloader.Win32.Small.4550</li>
<li>[3*] F-Prot &#8211; não / não / could be infected with an unknown virus / security risk named W32/Banker.XCA / security risk named W32/Downloader.AGOW</li>
<li>[3*] Authentium &#8211; não / não / could be infected with an unknown virus / W32/Banker.XCA / W32/Downloader.AGOW</li>
<li>[3] Avast &#8211; não / Win32:Small-BXK / não / Win32:Bancos-WD / Win32:Small-BXK</li>
<li>[2] DrWeb &#8211; BACKDOOR.Trojan / não / Trojan.DownLoader.12831 / não / não</li>
<li>[2] F-Prot4 &#8211; não / não / não / W32/Banker.XCA / W32/Downloader.AGOW</li>
<li>[2] Symantec (Norton) &#8211; não / não / não / Infostealer.Bancos / Downloader.Trojan</li>
<li>[1] Ikarus &#8211; não / não / não / Backdoor.Win32.Radmin.w / não</li>
<li>[1] Microsoft &#8211; TrojanSpy:Win32/Banker!F2E6 / não / não / não / não</li>
<li>[1] TheHacker &#8211; não / não / não / Trojan/Spy.KeyLogger.bp / não</li>
<li>[1] VirusBuster &#8211; não / não / não / TrojanSpy.Bancos.AKV / não</li>
<li>[0] ClamAV</li>
<li>[0] eTrust-InoculateIT</li>
<li>[0] eTrust-Vet</li>
<li>[0] Sophos</li>
</ul>

				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F09%2F27%2Fprogramas-de-fraude-nova-rodada-4%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/09/27/programas-de-fraude-nova-rodada-4/" data-count="horizontal" data-via="mhavila" data-text="Programas de fraude – nova rodada (4)">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/09/27/programas-de-fraude-nova-rodada-4/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/09/27/programas-de-fraude-nova-rodada-4/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Programas de fraude – nova rodada (4)&amp;body=http://blog.mhavila.com.br/2006/09/27/programas-de-fraude-nova-rodada-4/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div>]]></content:encoded>
			<wfw:commentRss>http://blog.mhavila.com.br/2006/09/27/programas-de-fraude-nova-rodada-4/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Programas de fraude &#8211; nova rodada (3)</title>
		<link>http://blog.mhavila.com.br/2006/09/23/programas-de-fraude-nova-rodada-3/</link>
		<comments>http://blog.mhavila.com.br/2006/09/23/programas-de-fraude-nova-rodada-3/#comments</comments>
		<pubDate>Sat, 23 Sep 2006 15:59:21 +0000</pubDate>
		<dc:creator>Márcio</dc:creator>
				<category><![CDATA[E-mail]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Pragas virtuais]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://blog.mhavila.com.br/2006/09/23/programas-de-fraude-nova-rodada-3/</guid>
		<description><![CDATA[TweetDecorridas duas semanas desde o início da nova rodada de acompanhamento da detecção de 5 fraudes por antivírus, usando o serviço VirusTotal.com, iniciada dia 9, fiz novo balanço dos testes. Eis novos resultados, desde a atualização do dia 14, para cada programa de fraude: Norman (agora detecta todas) e UNA passaram a detectar a fraude. [...]]]></description>
			<content:encoded><![CDATA[
				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F09%2F23%2Fprogramas-de-fraude-nova-rodada-3%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/09/23/programas-de-fraude-nova-rodada-3/" data-count="horizontal" data-via="mhavila" data-text="Programas de fraude – nova rodada (3)">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/09/23/programas-de-fraude-nova-rodada-3/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/09/23/programas-de-fraude-nova-rodada-3/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Programas de fraude – nova rodada (3)&amp;body=http://blog.mhavila.com.br/2006/09/23/programas-de-fraude-nova-rodada-3/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div><p>Decorridas duas semanas desde o início da <a href="http://blog.mhavila.com.br/2006/09/09/programas-de-fraude-nova-rodada/">nova rodada de acompanhamento</a> da detecção de 5 fraudes por antivírus, usando o serviço <a href="http://www.virustotal.com/">VirusTotal.com</a>, iniciada dia 9, fiz novo balanço dos testes.</p>
<p>Eis novos resultados, desde a <a href="http://blog.mhavila.com.br/2006/09/14/programas-de-fraude-nova-rodada-2/">atualização do dia 14</a>, para cada programa de fraude:</p>
<ol>
<li>Norman (agora detecta todas) e UNA passaram a detectar a fraude. VBA32 evoluiu da suspeita para uma classificação precisa.</li>
<li>McAfee passou a detectar. VBA32 deu diagnóstico mais preciso.</li>
<li>DrWeb passou a detectar.</li>
<li>VirusBuster, saindo do zero, passou a detectar esta fraude. Fortinet deu diagnóstico mais preciso.</li>
<li>Authentium e F-Prot passaram a detectar.</li>
</ol>
<p>Resumo: Pequena evolução, com 7 novas detecções. 7 antivírus agora detectam as cinco ameaças, 6 detectam quatro ameaças, 2 detectam três, 1 detecta duas, 5 detectam só uma e 6 continuam não detectando nenhuma das ameaças (Avast, ClamAV, eTrust-InoculateIT, eTrust-Vet, Sophos e Symantec).</p>
<p>Listagem detalhada de detecções por antivírus, atualizada (* asterisco indica alguma detecção imprecisa):</p>
<ul>
<li>[5] AVG &#8211; PSW.Banker2.OKF / Downloader.Generic2.NZJ / Downloader.Generic2.OFA / PSW.Banker2.NVW / Downloader.Generic2.NXA</li>
<li>[5*] BitDefender &#8211; Trojan.Spy.Banker.BSU / BehavesLike:Trojan.Downloader / Trojan.Downloader.Delf.ZH / Generic.Banker.VB.ACE368E3 / BehavesLike:Trojan.Downloader</li>
<li>[5] Ewido &#8211; Logger.Banker.bsu / Not-A-Virus.Exploit.Win32.DComII.a / Downloader.Banload.bip / Logger.Bancos.xc / Not-A-Virus.Exploit.Win32.DComII.a</li>
<li>[5] Fortinet &#8211; Spy/Banker!08463 / W32/Small.DLI!tr.dldr / W32/Banload.BIP!tr.dldr / Spy/Bancos!04853 / W32/Banker.DLI!tr.dldr</li>
<li>[5] Kaspersky &#8211; Trojan-Spy.Win32.Banbra.jp / Trojan-Downloader.Win32.Small.dli / Trojan-Downloader.Win32.Banload.bip / Trojan-Spy.Win32.Bancos.xc / Trojan-Downloader.Win32.Small.dli</li>
<li>[5] Norman &#8211; W32/Banker.AWVT / W32/DLoader.AVMB / W32/Banload.GOB / Bancos.KPU / W32/Banker.AMCT</li>
<li>[5] VBA32 &#8211; Trojan-Spy.Win32.Banbra.jp / Trojan-Downloader.Win32.Small.dli / Trojan-Downloader.Win32.Banload.bip / Trojan-Spy.Win32.Bancos.xc / Trojan-Downloader.Win32.Small.dli</li>
<li>[4] AntiVir &#8211; TR/Spy.Banker.BSU.12 / TR/Dldr.Small.dli.7 / TR/Dldr.Delf.ZH.10 / não / TR/Dldr.Small.dli.8</li>
<li>[4*] CAT-QuickHeal &#8211; (Suspicious) &#8211; DNAScan / (Suspicious) &#8211; DNAScan / (Suspicious) &#8211; DNAScan / não / (Suspicious) &#8211; DNAScan</li>
<li>[4] McAfee &#8211; PWS-Banker.gen.b / PWS-Banker.dldr / não / PWS-Banker.gen.i / PWS-Banker.bj</li>
<li>[4] NOD32v2 &#8211; a variant of Win32/Spy.Banker.ANV / Win32/TrojanDownloader.VB.NGD / Win32/TrojanDownloader.Banload.NIB / probably a variant of Win32/Spy.Bancos.U / Win32/TrojanDownloader.VB.NGQ</li>
<li>[4*] Panda &#8211; Trj/Banker.EKM / Suspicious file / Suspicious file / não / Trj/Nabload.MK</li>
<li>[4] UNA &#8211; Trojan.Spy.Win32.Banbra.470A / TrojanDownloader.Win32.Small.7650 / TrojanDownloader.Win32.Banload.A0 / não / TrojanDownloader.Win32.Small.4550</li>
<li>[3*] Authentium &#8211; não / não / could be infected with an unknown virus / W32/Banker.WCI / W32/Downloader.AGOW</li>
<li>[3*] F-Prot &#8211; não / não / could be infected with an unknown virus / security risk named W32/Banker.WCI / security risk named W32/Downloader.AGOW</li>
<li>[2] DrWeb &#8211; BACKDOOR.Trojan / não / Trojan.DownLoader.12831 / não / não</li>
<li>[1] F-Prot4 &#8211; não / não / não / W32/Banker.WCI / não</li>
<li>[1] Ikarus &#8211; não / não / não / Backdoor.Win32.Radmin.w / não</li>
<li>[1] Microsoft &#8211; TrojanSpy:Win32/Banker!F2E6 / não / não / não / não</li>
<li>[1] TheHacker &#8211; não / não / não / Trojan/Spy.KeyLogger.bp / não</li>
<li>[1] VirusBuster &#8211; não / não / não / TrojanSpy.Bancos.AKV / não</li>
<li>[0] Avast</li>
<li>[0] ClamAV</li>
<li>[0] eTrust-InoculateIT</li>
<li>[0] eTrust-Vet</li>
<li>[0] Sophos</li>
<li>[0] Symantec (Norton)</li>
</ul>

				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F09%2F23%2Fprogramas-de-fraude-nova-rodada-3%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/09/23/programas-de-fraude-nova-rodada-3/" data-count="horizontal" data-via="mhavila" data-text="Programas de fraude – nova rodada (3)">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/09/23/programas-de-fraude-nova-rodada-3/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/09/23/programas-de-fraude-nova-rodada-3/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Programas de fraude – nova rodada (3)&amp;body=http://blog.mhavila.com.br/2006/09/23/programas-de-fraude-nova-rodada-3/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div>]]></content:encoded>
			<wfw:commentRss>http://blog.mhavila.com.br/2006/09/23/programas-de-fraude-nova-rodada-3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fraude do dia: &quot;Querem te conhecer&quot;</title>
		<link>http://blog.mhavila.com.br/2006/09/20/fraude-do-dia-querem-te-conhecer/</link>
		<comments>http://blog.mhavila.com.br/2006/09/20/fraude-do-dia-querem-te-conhecer/#comments</comments>
		<pubDate>Wed, 20 Sep 2006 17:03:03 +0000</pubDate>
		<dc:creator>Márcio</dc:creator>
				<category><![CDATA[E-mail]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Pragas virtuais]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://blog.mhavila.com.br/2006/09/20/fraude-do-dia-querem-te-conhecer/</guid>
		<description><![CDATA[TweetUma nova fraude quer te conhecer. O interessante desta fraude é o local onde o malware, identificado pelo antivírus Kaspersky como Trojan-Downloader.Win32.Banload.bcl &#8212; típico roubador de senhas bancárias, está hospedado. O endereço é mail.langao.gov.cn/perfil_de_usuario_foto,jpg.exe, um domínio governamental da China! Tweet]]></description>
			<content:encoded><![CDATA[
				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F09%2F20%2Ffraude-do-dia-querem-te-conhecer%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/09/20/fraude-do-dia-querem-te-conhecer/" data-count="horizontal" data-via="mhavila" data-text="Fraude do dia: "Querem te conhecer"">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/09/20/fraude-do-dia-querem-te-conhecer/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/09/20/fraude-do-dia-querem-te-conhecer/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Fraude do dia: "Querem te conhecer"&amp;body=http://blog.mhavila.com.br/2006/09/20/fraude-do-dia-querem-te-conhecer/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div><p>Uma nova fraude quer te conhecer. O interessante desta fraude é o local onde o malware, identificado pelo antivírus Kaspersky como Trojan-Downloader.Win32.Banload.bcl &#8212; típico roubador de senhas bancárias, está hospedado. O endereço é <code>mail.langao.<strong>gov.cn</strong>/perfil_de_usuario_foto,jpg.exe</code>, um domínio governamental da China!</p>
<p><a href="http://www.mhavila.com.br/blog/wp-content/photos/orig_scam_conhecer.png" title="" rel="lightbox"><img src="http://www.mhavila.com.br/blog/wp-content/photos/scam_conhecer.png" class="centered" alt="" width="450" height="285" /></a></p>

				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F09%2F20%2Ffraude-do-dia-querem-te-conhecer%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/09/20/fraude-do-dia-querem-te-conhecer/" data-count="horizontal" data-via="mhavila" data-text="Fraude do dia: "Querem te conhecer"">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/09/20/fraude-do-dia-querem-te-conhecer/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/09/20/fraude-do-dia-querem-te-conhecer/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Fraude do dia: "Querem te conhecer"&amp;body=http://blog.mhavila.com.br/2006/09/20/fraude-do-dia-querem-te-conhecer/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div>]]></content:encoded>
			<wfw:commentRss>http://blog.mhavila.com.br/2006/09/20/fraude-do-dia-querem-te-conhecer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fraude do dia: &quot;Veja On-line&quot;</title>
		<link>http://blog.mhavila.com.br/2006/09/15/fraude-do-dia-veja-on-line/</link>
		<comments>http://blog.mhavila.com.br/2006/09/15/fraude-do-dia-veja-on-line/#comments</comments>
		<pubDate>Fri, 15 Sep 2006 18:42:23 +0000</pubDate>
		<dc:creator>Márcio</dc:creator>
				<category><![CDATA[E-mail]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Pragas virtuais]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://blog.mhavila.com.br/2006/09/15/fraude-do-dia-veja-on-line/</guid>
		<description><![CDATA[TweetEm tempos de eleição, mais uma fraude dentro do tema. Esta se passa por reportagem de denúncia envolvendo o presidente e candidato a reeleição. Veja a reprodução a a seguir, mostrando o link para download do programa malicioso reportagem.cmd. CMD é uma das várias extensões de arquivo executáveis do Windows, assim como EXE, COM, SCR, [...]]]></description>
			<content:encoded><![CDATA[
				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F09%2F15%2Ffraude-do-dia-veja-on-line%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/09/15/fraude-do-dia-veja-on-line/" data-count="horizontal" data-via="mhavila" data-text="Fraude do dia: "Veja On-line"">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/09/15/fraude-do-dia-veja-on-line/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/09/15/fraude-do-dia-veja-on-line/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Fraude do dia: "Veja On-line"&amp;body=http://blog.mhavila.com.br/2006/09/15/fraude-do-dia-veja-on-line/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div><p>Em tempos de eleição, mais uma fraude dentro do tema. Esta se passa por reportagem de denúncia envolvendo o presidente e candidato a reeleição.</p>
<p>Veja a reprodução a a seguir, mostrando o link para download do programa malicioso <code>reportagem.cmd</code>. CMD é uma das várias extensões de arquivo executáveis do Windows, assim como EXE, COM, SCR, CPL, BAT.</p>
<p><a href="http://www.mhavila.com.br/blog/wp-content/photos/orig_scam_veja3.png" title="" rel="lightbox"><img src="http://www.mhavila.com.br/blog/wp-content/photos/scam_veja3.png" class="centered" alt="" width="376" height="450" /></a></p>
<p>Para saber mais:</p>
<ul>
<li><a href="http://www.mhavila.com.br/topicos/seguranca/scam.html">Scam &#8211; A fraude inunda o correio eletrônico</a></li>
</ul>

				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F09%2F15%2Ffraude-do-dia-veja-on-line%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/09/15/fraude-do-dia-veja-on-line/" data-count="horizontal" data-via="mhavila" data-text="Fraude do dia: "Veja On-line"">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/09/15/fraude-do-dia-veja-on-line/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/09/15/fraude-do-dia-veja-on-line/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Fraude do dia: "Veja On-line"&amp;body=http://blog.mhavila.com.br/2006/09/15/fraude-do-dia-veja-on-line/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div>]]></content:encoded>
			<wfw:commentRss>http://blog.mhavila.com.br/2006/09/15/fraude-do-dia-veja-on-line/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Programas de fraude &#8211; nova rodada (2)</title>
		<link>http://blog.mhavila.com.br/2006/09/14/programas-de-fraude-nova-rodada-2/</link>
		<comments>http://blog.mhavila.com.br/2006/09/14/programas-de-fraude-nova-rodada-2/#comments</comments>
		<pubDate>Thu, 14 Sep 2006 17:58:27 +0000</pubDate>
		<dc:creator>Márcio</dc:creator>
				<category><![CDATA[E-mail]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Pragas virtuais]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://blog.mhavila.com.br/2006/09/14/programas-de-fraude-nova-rodada-2/</guid>
		<description><![CDATA[TweetIniciei dia 9 uma nova rodada de acompanhamento da detecção de 5 fraudes por antivírus, usando o serviço VirusTotal.com. Eis a atualização dos resultados, decorridos 5 dias, para cada programa de fraude: Kaspersky mudou a classificação da fraude; Ewido passou a detectá-la. AntiVir, AVG, Fortinet, Norman e UNA passaram a detectar a fraude. AntiVir, AVG, [...]]]></description>
			<content:encoded><![CDATA[
				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F09%2F14%2Fprogramas-de-fraude-nova-rodada-2%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/09/14/programas-de-fraude-nova-rodada-2/" data-count="horizontal" data-via="mhavila" data-text="Programas de fraude – nova rodada (2)">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/09/14/programas-de-fraude-nova-rodada-2/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/09/14/programas-de-fraude-nova-rodada-2/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Programas de fraude – nova rodada (2)&amp;body=http://blog.mhavila.com.br/2006/09/14/programas-de-fraude-nova-rodada-2/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div><p>Iniciei dia 9 uma <a href="http://blog.mhavila.com.br/2006/09/09/programas-de-fraude-nova-rodada/">nova rodada de acompanhamento</a> da detecção de 5 fraudes por antivírus, usando o serviço <a href="http://www.virustotal.com/">VirusTotal.com</a>.</p>
<p>Eis a atualização dos resultados, decorridos 5 dias, para cada programa de fraude:</p>
<ol>
<li>Kaspersky mudou a classificação da fraude; Ewido passou a detectá-la.</li>
<li>AntiVir, AVG, Fortinet, Norman e UNA passaram a detectar a fraude.</li>
<li>AntiVir, AVG, Ewido, Fortinet, Kaspersky, UNA e VBA32 passaram a detectar; Norman deu uma classificação mais precisa.</li>
<li>McAfee e Norman passaram a detectar.</li>
<li>AntiVir, AVG, Fortinet, McAfee, Norman e UNA passaram a detectar; Panda e VBA32 deram um diagnóstico mais preciso.</li>
</ol>
<p>Resumo: Boa evolução geral. 6 antivírus passaram a detectar as cinco ameaças (era só 1 no primeiro dia), 5 detectam quatro ameaças, 2 detectam três, 2 detectaram duas, 5 detectaram só uma e 7 continuam não detectando nenhuma das ameaças (Avast, ClamAV, eTrust-InoculateIT, eTrust-Vet, Sophos, Symantec e VirusBuster).</p>
<p>Listagem detalhada de detecções por antivírus, atualizada (* asterisco indica alguma detecção imprecisa):</p>
<ul>
<li>[4] AntiVir &#8211; TR/Spy.Banker.BSU.12 / TR/Dldr.Small.dli.7 / TR/Dldr.Delf.ZH.10 / não / TR/Dldr.Small.dli.8</li>
<li>[2*] Authentium &#8211; não / não / could be infected with an unknown virus / W32/Banker.WCI / não</li>
<li>[0] Avast &#8211; não / não / não / não / não</li>
<li>[5] <strong>AVG</strong> &#8211; PSW.Banker2.OKF / Downloader.Generic2.NZJ / Downloader.Generic2.OFA / PSW.Banker2.NVW / Downloader.Generic2.NXA</li>
<li>[5*] <strong>BitDefender</strong> &#8211; Trojan.Spy.Banker.BSU / BehavesLike:Trojan.Downloader / Trojan.Downloader.Delf.ZH / Generic.Banker.VB.ACE368E3 / BehavesLike:Trojan.Downloader</li>
<li>[4*] CAT-QuickHeal &#8211; (Suspicious) &#8211; DNAScan / (Suspicious) &#8211; DNAScan / (Suspicious) &#8211; DNAScan / não / (Suspicious) &#8211; DNAScan</li>
<li>[0] ClamAV &#8211; não / não / não / não / não</li>
<li>[1] DrWeb &#8211; BACKDOOR.Trojan / não / não / não / não</li>
<li>[0] eTrust-InoculateIT &#8211; não / não / não / não / não</li>
<li>[0] eTrust-Vet &#8211; não / não / não / não / não</li>
<li>[5] <strong>Ewido</strong> &#8211; Logger.Banker.bsu / Not-A-Virus.Exploit.Win32.DComII.a / Downloader.Banload.bip / Logger.Bancos.xc / Not-A-Virus.Exploit.Win32.DComII.a</li>
<li>[5] <strong>Fortinet</strong> &#8211; Spy/Banker!08463 / W32/Small.DLI!tr.dldr / W32/Banload.BIP!tr.dldr / Spy/Bancos / W32/Banker.DLI!tr.dldr</li>
<li>[2*] F-Prot &#8211; não / não / could be infected with an unknown virus / security risk named W32/Banker.WCI / não</li>
<li>[1] F-Prot4 &#8211; não / não / não / W32/Banker.WCI / não</li>
<li>[1] Ikarus &#8211; não / não / não / Backdoor.Win32.Radmin.w / não</li>
<li>[5] <strong>Kaspersky</strong> &#8211; Trojan-Spy.Win32.Banbra.jp / Trojan-Downloader.Win32.Small.dli / Trojan-Downloader.Win32.Banload.bip / Trojan-Spy.Win32.Bancos.xc / Trojan-Downloader.Win32.Small.dli</li>
<li>[3] McAfee &#8211; PWS-Banker.gen.b / não / não / PWS-Banker.gen.i / PWS-Banker.bj</li>
<li>[1] Microsoft &#8211; TrojanSpy:Win32/Banker!F2E6 / não / não / não / não</li>
<li>[4] NOD32v2 &#8211; a variant of Win32/Spy.Banker.ANV / Win32/TrojanDownloader.VB.NGD / Win32/TrojanDownloader.Banload.NIB / probably a variant of Win32/Spy.Bancos.U / Win32/TrojanDownloader.VB.NGQ</li>
<li>[4] Norman &#8211; não / W32/DLoader.AVMB / W32/Banload.GOB / Bancos.KPU / W32/Banker.AMCT</li>
<li>[4*] Panda &#8211; Trj/Banker.EKM / Suspicious file / Suspicious file / não / Trj/Nabload.MK</li>
<li>[0] Sophos &#8211; não / não / não / não / não</li>
<li>[0] Symantec &#8211; não / não / não / não / não</li>
<li>[1] TheHacker &#8211; não / não / não / Trojan/Spy.KeyLogger.bp / não</li>
<li>[3] UNA &#8211; não / TrojanDownloader.Win32.Small.7650 / TrojanDownloader.Win32.Banload.A0 / não / TrojanDownloader.Win32.Small.4550</li>
<li>[5*] <strong>VBA32</strong> &#8211; suspected of Trojan-Spy.Banker.140 / suspected of Trojan-Dropper.Delf.34 (paranoid heuristics) / Trojan-Downloader.Win32.Banload.bip / Trojan-Spy.Win32.Bancos.xc / Trojan-Downloader.Win32.Small.dli</li>
<li>[0] VirusBuster &#8211; não / não / não / não / não</li>
</ul>

				<!-- Social Sharing Toolkit v2.0.4 | http://www.marijnrongen.com/wordpress-plugins/social_sharing_toolkit/ -->
				<div class="mr_social_sharing_wrapper"><span class="mr_social_sharing"><iframe src="https://www.facebook.com/plugins/like.php?locale=pt_BR&amp;href=http%3A%2F%2Fblog.mhavila.com.br%2F2006%2F09%2F14%2Fprogramas-de-fraude-nova-rodada-2%2F&amp;layout=button_count&amp;show_faces=false&amp;width=90px&amp;height=21px" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:90px; height:21px;" allowTransparency="true"></iframe></span><span class="mr_social_sharing"><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.mhavila.com.br/2006/09/14/programas-de-fraude-nova-rodada-2/" data-count="horizontal" data-via="mhavila" data-text="Programas de fraude – nova rodada (2)">Tweet</a></span><span class="mr_social_sharing"><g:plusone size="medium" href="http://blog.mhavila.com.br/2006/09/14/programas-de-fraude-nova-rodada-2/"></g:plusone></span><span class="mr_social_sharing"><script type="IN/Share" data-url="http://blog.mhavila.com.br/2006/09/14/programas-de-fraude-nova-rodada-2/" data-counter="right"></script></span><span class="mr_social_sharing"><a href="mailto:?subject=Programas de fraude – nova rodada (2)&amp;body=http://blog.mhavila.com.br/2006/09/14/programas-de-fraude-nova-rodada-2/"><img src="http://blog.mhavila.com.br/wp-content/plugins/social-sharing-toolkit/images/buttons/email.png" alt="Share via email" title="Share via email"/></a></span></div>]]></content:encoded>
			<wfw:commentRss>http://blog.mhavila.com.br/2006/09/14/programas-de-fraude-nova-rodada-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

