Por: Ruben Zevallos Jr.
Data de Publicação: 23 de dezembro de 2006
Com base no PaiCom base no AvôA Internet está cada dia mais sendo assolada por vândalos, que recebem nomes de Hackers, Crackers entre outros. Muitos, atuam sozinhos, outros, com intenções maliciosas e ainda tem aqueles que participam de grupos, como uma gangue virtual espalhada pelo mundo.
Esses vândalos, estão sempre procurando falhas nos nossos sistemas, somente para se vangloriar, ou como o Mutly do desenho da Corrida Maluca, que só queria ganhar medalhas...
Dentro das falhas mais conhecidas, são os próprios usuários, que dentro da sua inocência, acabam literalmente convidando o bandido a entrar na sua casa e eventualmente entregam as chaves e a escritura.
No ano passado, eu escrevi 3 artigos no Jornal Pequeno, que tinham exatamente esse objetivo, o de mostrar como conseguir navegar e ler mensagens com ou menos problemas, mas mesmo assim, ainda vejo muitos usuários abrindo e executando arquivos na Internet, que supostamente eram inocentes.
Verificando a origemTudo na Internet tem alguma origem... não tem como você navegar sem que o servidor anote alguma informação do remetente, pois, os pacotes de dados precisam chegar ao seu servidor e depois retornar e o retorno é o endereço IP do remetente.
Sempre que você navegar em algum site, procure avaliar quem é...se faça algumas perguntas e também algumas pequenas verificações:
- Este site parece idôneo?
- O produto ou serviço oferecido está no preço de mercado?
- Porque ele está me pedindo essas informações?
- Esta mensagem, realmente veio de quem diz vir?
- Eu pedi essa mensagem?
- Fiz o cadastro neste site?
- Como que eles podem ter o meu e-mail?
- Quem é essa pessoa? Conheço?
Eu sempre faço várias perguntas e aqui vão algumas ações que você poderá fazer rapidamente para ter mais certeza da sua origem.
Avalie detalhes especiais antes de fazer algoO layout está bem apresentado e condizente com a empresa?
Olhe o endereço na barra de endereço... é um endereço completo? Como http://www.wez.com.br/ ou tem algo mais complexo?
Procure ver a página principal do site, caso tenha algo quebradinho, como http://stas.wez.com.br/ teste o endereço http://www.wez.com.br, veja se o site condiz com o que foi pedido/oferecido.
Passe o mouse sobre os links e veja na linha de estado (status)... veja se estão realmente batendo com os endereços comentados e até, com o endereço da barra... muitos vírus e fraudes, dizem uma coisa, mas mandam você baixar arquivos de outros locais.
Veja o cabeçalho da mensagem realmente condiz com a origem... se você estiver usando o Outlook Express, clique com o lado direito do mouse sobre a mensagem, clique em propriedades então, você verá o cabeçalho... veja se o domínio de envio é realmente o mesmo do que estão comentando. Tipo... E-mail do Orkut, precisa ter vindo pelo menos do Orkut.
Procure saber mais... pergunte, ligue pesquiseSe não sabe mesmo o que é, você tem 2 opções... ignorar... que é o que normalmente eu faço, ou responder a mensagem com uma pergunta ao remetente. Você mandou esta mensagem para mim? Se sim? Qual o motivo? Qual o objetivo? Que programa é esse?
Se for um site... mande mensagem para o fale conosco... ligue para o telefone da empresa. Vá http://registro.br, e veja os dados do domínio... se for stats.wez.com.br, digite no campo da página principal, o wez.com.br e veja a resposta... veja se condiz com o informado... se tem telefone e e-mail, ligue ou mande mensagem com perguntas.
Sites de compras, cartão de crédito e entregasEu não tenho medo de usar o meu cartão em sites como nas Americanas, Submarino e outros, mas raramente uso em empresas pequenas, com sites estranhos e mal acabados, principalmente se os produtos são estranhos.
Existem algumas formas de compreender se o site é idôneo e algumas delas são:
- Layout bem apresentável e condizente com o conteúdo
- Os preços estão de acordo? Veja no Submarino, Mercado Livre, Americanas e outros.
- A empresa tem o cadeado que fica ativado no Browser, que garante segurança nos dados?
- Se tiver o cadeado, dê 2 cliques nele e compare... é a mesma empresa?
- Se a empresa não é confiável... peça para mandar um boleto bancário ou enviar o pedido via SEDEX a cobrar...
Se você ainda tiver dúvidas... pague mais caro em outro site...
Quando o site pede para baixar e executar algum programaBaixar não tem problema, pois os Worms e Vírus, só fazem algo, quando são executados e quando forem executar, o Windows sempre apresenta o certificado que o programa tem, veja se é idôneo, se de fato é uma ferramenta conhecida... se não, cancele a operação e saia do site.
Eventualmente o Flash pede para fazer atualizações, o Adobe PDF e assim por diante... só recomendo ter o cuidado para colocar o conteúdo certo. Não saia executando programas sem antes saber para que serve e a sua origem. Faça isso, inclusive quando estiver acessando sites como o da Microsoft, Google e outros... lembre-se, que todos podem também ser hackeados...
Não seja tão inocenteA Internet é maravilhosa, mas muitas pessoas acabam sofrendo, simplesmente porque são muito inocentes, recebem alguma mensagem com o nome de alguém conhecido, tipo eu, e já vai abrindo...
Entenda, a mensagem pode vir do Papa, mesmo assim se pergunte... eu conheço? Pedi essa mensagem? O Papa me conhece? E tiver pelo menos um não... já tenha dúvidas e eventualmente use o método do Em vez dê... em vez de abrir ou responder, apague a mensagem ou mude de site.
O perigo está além da InternetMuitas pessoas acham que somente a Internet que não tem segurança, mas, você recebe ligações de empresas que não conhece e responde informações de segurança do seu cartão, quando não, ainda passa o próprio.
O cuidado precisa estar também na realidade... nas ligações telefônicas, nos restaurantes e até em postos de gasolina, pois existem várias formas de pessoas se utilizarem das informações do seu cartão, sem que você perceba.
São tantos pequenos detalhes, que eventualmente esquecemos... exemplo. Liga uma empresa oferecendo alguma coisa da Telemar, então lhe faz o discurso e diz que você poderá receber/compra-lo... então, eles vão fazer perguntas de segurança, como o eu CPF, identidade, nascimento etc... os caras podem estar pedindo informações de mais... então, pergunte o telefone, nome e outra informação identificadora para contato posterior... se passarem, ligue e saiba mais.
O método do em vez deEste é o melhor método... pois evita muitos problemas. Eu o utilizo em praticamente todos os conteúdos estranhos que aparecem na Internet.
Eu utilizo assim: Depois de várias perguntas, ver os cabeçalhos e registro, se eu vejo que ainda não está OK... continuo, se não, apago a mensagem, saio do site e espero receber novamente.
- Então, em vez de abrir o anexo, eu apago
- Em vez de digitar todos meus dados, eu procuro outro site
- Em vez de pagar a vista, peço para mandarem um Sedex a cobrar
Este método, somado com os outros, tem dado ótimos resultados.
Veja agora os textos que eu havia falando antes.
Faça o seu e-mail seguro
http://ruben.zevallos.com.br/2005/6/16/2005/6/16/Pagina1909.htm
Fraudes e golpes virtuais
http://ruben.zevallos.com.br/2005/4/23/2005/4/23/Pagina1906.htm
Dicas para usar melhor o seu e-mail
http://ruben.zevallos.com.br/2005/6/11/2005/6/11/Pagina1902.htm
- Texto Anterior:
- Evoluindo o Publicador de Sites - Evoluindo o Publicador de Sites
- Próximo texto:
- Acessibilidade é muito mais que somente validar no Da Silva - Acessibilidade é muito mais que somente validar no Da Silva
- Índice da Edição - Dezembro