Página Inicial Lista de Vídeos Quem Somos? Fale Conosco Redes Sociais

É bem provável que você já tenha visto – ou clicado – em algum tipo de publicidade enganosa na internet. E não é à toa: no último trimestre deste ano, foram contabilizados 24,19 milhões de acessos a esse tipo de anúncio enganoso, de acordo com o Relatório da Segurança Digital divulgado pelo DFNDR Lab, laboratório de segurança especializado no combate ao cibercrime.

O número total de ciberataques cresceu 44% entre o segundo e terceiro trimestre de 2017. Dados mostram que links maliciosos já são 12 vezes mais usados em ataques do que malwares. Somente no terceiro trimestre, foram bloqueados 65,7 milhões de ataques por links maliciosos pelo DFNDR Security, enquanto no período anterior esse número era de 45,7 milhões. A publicidade enganosa corresponde a mais de 35% dessas detecções.

Mas afinal: o que é publicidade enganosa?
De acordo com a definição do Art 37 do Código de Defesa do Consumidor:
§ 1º É enganosa qualquer modalidade de informação ou comunicação de caráter publicitário, inteira ou parcialmente falsa, ou, por qualquer outro modo, mesmo por omissão, capaz de induzir em erro o consumidor a respeito da natureza, características, qualidade, quantidade, propriedades, origem, preço e quaisquer outros dados sobre produtos e serviços.

Contudo, falando de forma mais simples e no contexto digital, “publicidade enganosa são todas as páginas ou pop-ups com mensagens que enganam o usuário. Um exemplo bem comum é se deparar com mensagens que afirmam que o seu celular está infectado com vírus, induzindo a vítima a assinar serviços ou instalar aplicativos”, explica Emilio Simoni, Diretor do DFNDR Lab.

Veja como funciona a publicidade enganosa
Os hackers buscam ganhar dinheiro de forma ilegal criando anúncios que fingem ser propagandas reais de aplicativos e forçam as vítimas a instalarem esses apps. Assim, os criminosos recebem dinheiro pelas instalações sem que as empresas saibam.

Além disso, o anúncio enganoso pode estar em qualquer página ou site na internet e geralmente aparece em alguma área da tela do celular ou computador. A mensagem pode oferecer produtos milagrosos ou até afirmar que o seu aparelho está infectado com vírus, fazendo você baixar aplicativos, contratar serviços ou informar dados, como o login e senha de redes sociais, por exemplo.



“A publicidade enganosa é voltada para qualquer usuário, pois possui mensagens genéricas. Além disso, ela é fácil de ser criada e implantada em páginas na internet e por isso, o número de acessos a essas mensagens é tão alto”, completa Simoni.

Não caia em ciladas
• Desconfie de promessas milagrosas e mensagens alarmantes que apareçam em sites. A publicidade enganosa pode estar, inclusive, dentro de sites confiáveis, como de grandes lojas varejistas. Por isso, a atenção deve ser redobrada;
• Mantenha um antivírus instalado no celular, como o DFNDR Security, único aplicativo de segurança com proteção em tempo real contra ataques dentro de outros apps. Assim, sempre que receber um link malicioso, você será alertado para não acessá-lo;
• Fique de olho! Normalmente, as páginas dos anúncios enganosos não possuem no endereço da URL o símbolo de segurança;
• Na dúvida, verifique antes se o link é seguro. O DFNDR Lab possui uma área para análises de links e o resultado sai em poucos segundos. VOCÊ PODE VERIFICAR AQUI




Conheça o serviço de Segurança Digital da Arx Soluções em Tecnologia & Negócios





Então você perdeu o acesso ao seu celular e ao seu chip. Não importa se ele foi roubado, furtado ou você simplesmente acabou perdendo o aparelho, é recomendável bloquear o acesso ao WhatsApp o quanto antes.

O aplicativo guarda algumas das conversas mais delicadas que uma pessoa pode ter, com dados privativos delicados, que podem causar estrago se caírem na mão de alguém com más intenções. Muita gente ainda usa o app para trabalho e pode ter informações delicadas de outras pessoas no aparelho.

Então, é sábio barrar o acesso ao WhatsApp no seu celular antigo o quanto antes. O problema é fazer isso sem acesso físico ao celular. O jeito mais fácil seria cadastrar o aplicativo em um novo celular com o seu número antigo, mas isso pode ser um problema por dois motivos: você pode demorar para conseguir um chip novo, ou você pode demorar para conseguir um celular novo.

O WhatsApp, no entanto, fornece uma outra opção, mas ela não é intuitiva. Depois de contatar a sua operadora para bloquear o seu chip, para que a pessoa com seu celular em mãos não tenha mais acesso a mensagens SMS, você deve seguir os passos abaixo:

1. Abra seu e-mail

2. Componha uma mensagem para o endereço support@whatsapp.com

3. Coloque “Perdido/Roubado: Por favor, desative minha conta” (sem as aspas) como assunto

4. No campo de texto, digite novamente “Perdido/Roubado: Por favor, desative minha conta” (sem aspas)

5. Inclua o seu número de telefone no formato internacional
O formato internacional de um número telefônico brasileiro é +55XXYYYYYYYYY, onde XX é o código de DDD da sua área e YYYYYYYYY é o seu número de telefone. Então, se você mora em São Paulo, e seu número de telefone é 99999-9999, o número deve ser digitado como +5511999999999.

6. O resultado é esse:









Um pesquisador de segurança independente publicou um alerta sobre um golpe on-line que oferece descontos falsos para o aplicativo de delivery de comida iFood. A fraude, que não tem relação com a marca, tenta usar a isca do desconto para que as vítimas interajam com a página falsa. 

O alerta foi publicado nas redes sociais nos perfis do "Defesa Digital", um pesquisador independente e anônimo que investiga e denuncia golpes na internet. O alerta foi publicado na segunda-feira (09/10), nossa equipe verificou que o site envolvido no golpe já não se encontra mais online, mas pode voltar a qualquer momento, como ocorrem com outros golpes da internet.

Segundo o pesquisador, o objetivo do golpe era roubar senhas do próprio iFood. É sabido que os dados do cartão de crédito ficam salvos para compras futuras, caso o usuário já tenha efetuado alguma compra. Embora o código de segurança seja inacessível sem o cartão em mãos é importante que os usuários saibam do golpe para evitar que outras informações pessoais contidas na conta do iFood sejam vendidas/compartilhadas na internet. 

Ao receber cupons promocionais por e-mail, internautas devem suspeitar de links embutidos nas mensagens. O ideal é que os serviços incluam qualquer cupom no corpo do e-mail para que seja possível utilizá-lo no aplicativo ou no site oficial. Caso um link seja utilizado, é importante verificar a barra de endereço do navegador para se certificar que o site visitado está correto/oficial.


Conheça o serviço de Segurança Digital da Arx Soluções em Tecnologia & Negócios




Whatsapp anunciou nesta terça feira (17/10/2017) um novo recurso que lhe permite compartilhar sua localização em tempo real com família e amigos. Seja para se encontrar com amigos, avisar a familiares que você está em segurança ou compartilhar seu trajeto, o recurso Localização Atual é uma maneira simples e segura para informar às pessoas onde você está. 

Esta função criptografada de ponta-a-ponta lhe permite controlar com quem você compartilha sua localização e por quanto tempo. Você pode escolher encerrar o compartilhamento a qualquer momento ou simplesmente deixar que o contador de tempo da Localização Atual expire.

Em fevereiro deste ano, nós publicamos uma matéria sobre, mas o esta função ainda não tinha nem previsão de lançamento e tinha algumas diferenças com a versão lançada agora. (CONFIRA A MATÉRIA AQUI)

Como funciona?
• Abra uma conversa com o contato ou grupo com quem desejar compartilhar. 
• Sob "Localização", no botão anexar, há a nova opção de "Compartilhar Localização Atual". 
• Escolha por quanto tempo deseja compartilhá-la e toque em enviar. 
- Cada membro da conversa conseguirá ver sua localização em tempo real em um mapa. Se mais de uma pessoa compartilhar sua localização em um grupo, todas as localizações aparecerão no mesmo mapa.

O recurso Localização Atual está disponível para Android e iPhone e será lançado no aplicativo nas próximas semanas. 



Uma falha no protocolo de segurança , usado em praticamente todas as redes Wi-Fi do mundo, coloca em risco informações sensíveis a ataques hackers. A vulnerabilidade foi relatada nesta segunda-feira pelo especialista em segurança Mathy Vanhoef, da Universidade KU Leuven, na Bélgica. A recomendação é que todos os modens, roteadores e outros dispositivos, como smartphones e computadores, sejam atualizados assim que o problema for consertados pelos fabricantes.

“Atacantes podem usar esta nova técnica para ler informações que antes se acreditava que estavam seguras e criptografas”, explicou Vanhoef, em comunicado. “Isso pode ser usado para roubar informações sensíveis como números de cartões de crédito, senhas, mensagens trocadas, e-mails, fotos e outros dados”.

De acordo com o especialista, o ataque de reinstalação de chave , batizado como “KRACK”, “funciona contra todas as redes modernas protegidas de Wi-Fi” e, dependendo das configurações, é possível injetar malwares em sites de internet.

“As vulnerabilidades estão nos próprios padrões Wi-Fi”, pontuou Vanhoef. “Para prevenir ataques, os usuários devem atualizar os produtos afetados assim que as atualizações estiverem disponíveis. Note que se o seu dispositivo suporta o Wi-Fi, é muito provável que ele seja afetado”.

Nos testes, o pesquisador descobriu que os sistemas operacionais de praticamente todos os fabricantes são vulneráveis, incluindo o Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys e outros, mas a falha é “excepcionalmente devastadora” contra o Android 6.0 e o Linux.

O Cert (Computer Emergency Readiness Team, órgão do Departamento de Segurança Interna dos EUA para ameaças cibernéticas) foi comunicado informado sobre a falha e, em comunicado, alerta sobre o risco para os usuários. O Centro Nacional de Segurança Cibernética do Reino Unido destacou que trata-se de uma “potencial vulnerabilidade global para sistemas Wi-Fi”.


BANCOS E ACESSOS SEGUROS NÃO SÃO AFETADOS
Em seu blog, o analista de segurança cibernética Alex Hudson destacou os riscos de tal vulnerabilidade, mas recomenda que os usuários “mantenham a calma”. Primeiro porque, para realizar o ataque, o hacker precisa estar próximo do alvo, já que o Wi-Fi tem cobertura limitada. Além disso, camadas adicionais de segurança, como o “https” e as redes privadas virtuais (VPNs), não são afetadas.

Para executar o ataque, o criminoso engana a vítima para que ela reinstale uma chave de segurança que já está em uso. Ao fazer isso, o dispositivo reseta os parâmetros associados aos valores padrões, permitindo que o hacker se conecte mesmo sem a senha de segurança, alcançando um ponto conhecido como “homem do meio”, capturando os dados emitidos entre o dispositivo e a rede.

Dessa forma, o criminoso pode coletar informações sensíveis enviadas pelo dispositivo, mas também redirecionar acessos na rede. Apesar de não ser possível acessar informações para um site com segurança “https”, o hacker pode direcionar a vítima para um site falso com as mesmas características do verdadeiro.

Em comunicado, a Wi-Fi Alliance afirma que a vulnerabilidade pode ser resolvida pela atualização de softwares, e “a indústria Wi-Fi, incluindo os fabricantes das maiores plataformas, já começou a enviar atualizações para os usuários”. Além disso, diz a organização que reúne fabricantes que usam a tecnologia, “não existe evidência que a vulnerabilidade foi explorada de forma maliciosa”.





Com a proximidade do final de ano, hackers estão se aproveitando para enganar usuários de smartphones com a falsa promessa de que o Governo Federal liberou um lote de 14º Salário para os brasileiros que fazem aniversário entre os meses de janeiro a junho.
De acordo com a Psafe, empresa de segurança digital, em apenas dois dias, mais de 320 mil pessoas foram afetadas.


Disseminada via Whatsapp, a armadilha promete ao usuário que já tenha trabalhado registrado conforme a CLT a possibilidade de conferir se ele tem o direito de receber, por meio da Caixa Econômica Federal, o valor de um salário mínimo (R$937).

Para fazer a consulta, bastaria acessar um link e responder três perguntas:
• Você já possui o cartão cidadão?
• Trabalhou algum mês registrado em 2016/2017?
• Atualmente está registrado?


Independente das respostas fornecidas, o internauta é encaminhado para uma nova página que sinaliza um benefício disponível a ser resgatado. Porém, para realizar o suposto saque, é necessário que ele compartilhe o link com dez amigos ou dez grupos de conversa via Whatsapp. Desta forma, o cibercriminoso consegue disseminar com a maior velocidade o seu golpe, atingindo um maior numero de vítimas.

"O diferencial desse golpe é que , em meio ao passo a passo, ele solicita permissão do usuário para enviar notificações por push. Isso acontece para que o hacker consiga envolvê-lo em outros golpes no futuro, sem precisar enviar links. Nos testes realizados pelo nosso time de pesquisadores, em algumas horas após o acesso ao golpe, o cibercriminoso enviou uma outra armadilha, via notificação direta para o celular das vítimas", explica Emilio Simoni, Gerente de segurança da PSafe.

-----------------------------------------------------------
Veja outros golpes postados no blog:
-----------------------------------------------------------

Para não cair em armadilhas no mundo digital, a Psafe reforça a inportância de desconfiar de qualquer promessa exagerada que chega por mensagens, checando sempre se é algo real. Além disso, é imprescindível que o smartphone tenha instalado um software de segurança com a fulção antishiphing, pois esse sistema é capaz de analisar todas as ameaças existentes no ambiente online.


O segredo está em dois microfones, que captam os ruídos externos, e em um software que analisa tudo em tempo real - classificando os barulhos por tipo.

Eles se chamam Here One, custam US$ 299 e são fones intra-auriculares sem fios – parecem bastante os Airpods, recentemente lançados pela Apple. Mas são muito mais inteligentes. Captam os ruídos do ambiente e os analisam em tempo real, identificando cada tipo de som – como vozes, barulho de carro, choro de nenê. 

Você determina, por meio de um app, o que deseja ouvir, e aí os fones “apagam” ou atenuam todo o resto (emitindo uma onda sonora contrária, que anula os ruídos). E isso é útil em várias situações. 
Dá para ouvir música na rua com segurança, sem ignorar a buzina de um carro perto de você, escutar rádio sem ficar desatento ao choro do seu filho ou se concentrar no trabalho sem deixar de ouvir o chefe chamando.



O site da faculdade Uninovafapi foi retirado do ar no dia 20 de Setembro "como uma medida de segurança", segundo a administração do centro de ensino, após ter sido hackeado. O autor da invasão autodenominado Rub3d0 teria, supostamente, tido acesso a dados pessoais de 30 mil alunos e funcionários e pediu R$ 18 mil para não divulgar as informações. 

A Polícia Civil já foi acionada.

A faculdade não informou de que forma a retirada do site do ar pode garantir segurança aos que têm seus dados no sistema. A administração ainda está avaliando se de fato o banco de dados foi invadido. Antes de ficar indisponível, a página da instituição exibia um texto onde o suposto autor da invasão dizia ter encontrado falhas no sistema de segurança, conseguindo obter dados como nome completo, RG, CPF e endereço de alunos e funcionários.


Além disso, teria conseguido acessar e verificar ser possível alterar dados de boletins, folhas de frequência e até boletos de pagamento da alunos. “Mas está tudo intacto, apenas testei a possibilidade”, diz o autor da mensagem.

O pedido de pagamento seria por meio de bit coin, uma moeda online criptografada, que garante segurança e anonimato em negociações financeiras pela internet. O prazo dado foi de 72 horas, a contar da meia noite da quarta-feira (20/09).

Tiro no escuro
Lucas M.A.C., hacker e membro do Teresina Hacker Clube, disse que a situação é como um "tiro no escuro", são muitas as variáveis e a obtenção dos dados pode ou não ser real.


"Dependendo do nível de acesso ao sistema, ele pode sim ter tudo. Basicamente, todas as informações estão salvas em bancos de dados. Infelizmente não posso saber como ele fez para dizer como ele conseguiu, mas existem várias maneiras. E pode ainda ser blefe, mas eu contaria com a possibilidade de ele ter conseguido", declarou.
Ele disse ainda que é complicado conseguir rastrear o autor da invasão. "A depender do caso, se torna inviável. Ainda mais se ele tiver um mínimo de experiência em segurança de informação, ele deve ter tomado precauções tanto pro acesso, quanto pros rastros", explicou.

Veja nota da faculdade:


Não espere sua empresa sofrer um ataque para dar importância à segurança digital!

Conheça o serviço de Segurança Digital da Arx Soluções em Tecnologia & Negócios