Pular para o conteúdo principal

Leitura recomendada: falhas em PDFs, golpes em apps do Facebook e debate do Marco Civil na OAB-SP

Leitura Recomendada Para não deixar este sábado passar em branco, faço a indicação da leitura recomendada deste final de semana. Golpes virtuais baseados em apps de redes sociais, falhas sem correção no PDF e em pendrives, e, o debate sobre o Marco Civil na internet realizado pela OAB/SP, do qual participei como mediador dos trabalhos:

IDG Now!: Novo ataque usa falha sem correção do PDF e pendrives

Várias empresas de segurança divulgaram alertas sobre um ataque em massa de programas nocivos, que utilizam como porta de entrada para os computadores uma vulnerabilidade ainda não corrigida do PDF. Leia mais aqui.

A Adobe afirmou que estuda a liberação de um update para acabar com essa brecha, em uma de suas atualizações trimestrais. Uma das soluções, enquanto isso, é desabilitar o recurso. A Adobe publicou um documento em seu site (em inglês) com instruções sobre o caso.

Também é recomendável desabilitar o Autorun no Windows para pendrives. Para saber como, basta clicar aqui.

IDG Now!: Golpes baseados em apps do Facebook desafiam internautas

Eu recebi recentemente duas notificações de e-mail do Facebook que ativaram meu alarme interno de segurança. Não havia nada de escandalosamente errado com as mensagens, que diziam que um amigo havia marcado uma foto minha e feito um comentário sobre ela. Mas algo sobre uma referência a um aplicativo chamado "Who stalks into your profile" (algo como 'quem persegue seu perfil') simplesmente não parecia certo.

Decidi verificar. Vasculhei o cabeçalho do e-mail, para me certificar de que tinha sido mesmo enviado pelo Facebook - e tinha. Uma busca na web pelo nome do aplicativo não resultou em qualquer advertência. A página de instalação do app não me forneceu nenhuma dica óbvia. Mesmo assim, dei asas à paranoia, e examinei o aplicativo.

Estava certo. Era um golpe, e daqueles bem engenhosos. Quando alguém instala o suposto app perseguidor, ele primeiro cria uma montagem fotográfica com as fotos de seus amigos, e aplica comentários à montagem. Por sua vez, o Facebook inocentemente envia mensagens com o aviso de que "seu amigo marcou uma foto sua", divulgando com empenho o aplicativo enganador, que foi criado para gerar receita com publicidade online ilícita. Leia mais aqui.

Veja.com: Consulta expõe controvérsias do Marco Civil da internet

São Paulo - O anteprojeto do Marco Civil Regulatório da Internet - proposta para estabelecer os direitos e deveres de cidadãos, empresas e governo, em relação às suas ações na internet - recebeu 566 comentários desde 8 de abril, quando foi colocado sob consulta pública na internet (http://culturadigital.br/marcocivil). A página registrou mais de 24 mil visualizações, de acordo com balanço prévio informado hoje pelo Ministério da Justiça, em debate sobre o tema com representantes da Ordem dos Advogados do Brasil, (OAB), em São Paulo. Leia mais aqui.

Boa leitura e bom final de semana!!

Comentários

Postagens mais visitadas deste blog

Lista dos Estados que possuem Delegacias de Polícia de combate aos Crimes Cibernéticos

Esta ideia começou com o post sobre os órgãos especializados no enfrentamento aos crimes virtuais , que estava desatualizado. Estou fazendo essa atualização com vistas a uma melhor orientação às pessoas. Muitos já copiaram e replicaram este post, sem atualizar os dados e sem referenciar a fonte, mas o que importa é a difusão da informação. O primeiro aspecto de um registro de ocorrência de um crime virtual é saber o que levar ao conhecimento da Polícia Judiciária. Por isso, sugiro a leitura do post sobre como proceder em casos de crimes virtuais, deste blog. Crimes virtuais: com proceder? Então, vamos à lista dos Estados brasileiros onde você pode encontrar atendimento especializado, não esquecendo que se você não se encontra na cidade ou Estado em que há um órgão policial específico você pode e deve registrar a ocorrência na Delegacia de Polícia mais próxima . O que não pode é deixar o fato sem o conhecimento de uma Autoridade Policial. -  Rio Grande do Su...

Pirâmides e outros perigos no Twitter

-------------------------------------------------------------------- Muito se tem discutido no Twitter sobre os sites de “scripts de followers” relacionados ao Twitter. Legal ou ilegal? Crime ou não? Dados são capturados? Várias perguntas que eu e o Sandro Süffert resolvemos escrever o artigo conjunto abaixo. Comentem, critiquem etc. ----------------------------------------------------------------------------- O twitter - ou simplesmente TT - é um serviço de micro-messaging muito simples e revolucionário. Por sua simplicidade ele é usado por mais gente que outros sites de redes sociais. Devido à sua simplicidade e à grande utilização, são centenas os sites que "complementam" as funcionalidades do twitter. Alguns exemplos são: sites usados para encurtar os tamanhos dos links (URLs) nos tweets e se ajustar ao limite de 140 caracteres, como o bit.ly , o tinyurl.com e o http://g...

Crimes virtuais: como proceder??

Nos finais de ano ou próximo às festividades mais importantes, há sempre um número recorde de textos e postagens, em sites e blogs de segurança na web, orientando os usuários da internet em como fazer compras de maneira segura e com o mínimo de riscos, o que é muito positivo. Porém, não tem como não fazer algumas considerações a respeito daqueles que, a despeito de todas as orientações, por algum motivo ou outro, acabam sendo vítimas de crimes virtuais , principalmente as fraudes eletrônicas, seja com a subtração de valores de contas bancárias, seja com utilização de cartões de crédito e/ou débito. Percebe-se que o usuário-vítima, em primeiro momento, procura recompor sua perda financeira diretamente na instituição bancária, o que é de todo compreensível. Quem fica satisfeito em sofrer prejuízo econômico e não vai atrás daquilo que lhe tiraram? No entanto, a sugestão importante , até para que a polícia possa ter o conhecimento real sobre esse tipo de crime, é de que a pess...