Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

sábado, 3 de julho de 2010

A pescaria virtual e os perigos dos encurtadores de URLs

Como estou tentando manter uma rotina de escrita para o blog, agora voltada aos sábados, achei por bem trazer neste post uma correlação e análise referente aos encurtadores de URLs e o phishing scam.


O que é o phishing scam?

Pishing scam nada mais é do que uma pescaria virtual, uma das formas de fraude eletrônica, “caracterizada por tentativas de adquirir informações sigilosas, tais como senhas e números de cartão de crédito, ao se fazer passar como uma pessoa confiável ou uma empresa enviando uma comunicação eletrônica oficial, como um correio ou uma mensagem instantânea” (fonte: Wikipedia).
Em outras palavras, o que caracteriza essa pescaria virtual é a utilização de engenharias sociais diferenciadas, todas elas sugerindo ou indicando ao destinatário que execute alguma ação (geralmente, clicar no link mostrado no e-mail) ou preste algumas informações. As formas de engenharia sociais, como dito, são variadas. Incluem desde aspectos que levem a sensação de medo, ganância, curiosidade etc., vindo associadas, ancoradas por algum item, aspecto ou logo de marca ou marcas conhecidas, bem como utilizam o chamado “efeito saliência”, ou seja, dados ou notícias que estão circulando atualmente na mídia nacional e internacional.
Um bom exemplo está abaixo, usando a curiosidade como principal aspecto a levar com que o usuário clique nos links e “em tese, veja as fotos”:

clip_image002[1]


Como se vê no phishing acima, a técnica usada pelo “engenheiro social” foi de encurtar o link original para disfarçar a existência de uma fraude vinculada.

Os encurtadores de URLs

Os chamados sites que encurtam URLs não são novos (o primeiro conhecido foi o CJB.NET), mas tiveram um “upgrade” em utilização com o crescimento e disseminação do Twitter. Por isso, a função principal deles é reduzir uma grande URL em poucas letras, facilitando a vida dos twitteiros, que tem apenas 140 caracteres para se manifestar num tweet.


Vejam um exemplo, relativo a um artigo que escrevi juntamente com o Sandro Suffert sobre as Pirâmides e os perigos no Twitter:
Link encurtado: http://bit.ly/6QPYb0

Os perigos dos encurtadores de URLs
O perigo dos encurtadores de URLs é bem claro, pois esconde há o mascaramento da URL original, o que favorece aos links fraudulentos, que contém o caminho para a instalação de algum código malicioso (vírus ou cavalos de tróia, geralmente).
Na sequência, um exemplo (um RT do @hordones de um tweet meu) de que o simples passar do mouse sobre o link encurtado não revela o link original:
Encurtador de Url - tt

As soluções para os internautas revelarem os links originais
Felizmente, foram criadas várias soluções diferenciadas para os internautas buscarem saber quais os links originais. Existem sites que fazem tal trabalho e também alguns aplicativos agregados aos navegadores. Vejamos:

Sites reveladores de links encurtados
Existem vários sites que auxiliem o internauta a revelar o link original e saber o que está por trás de uma URL encurtada, podendo, aí sim, decidir se clica ou não. Vamos às opções:


- Bit.ly (http://bit.ly/): o próprio encurtador de URL oferece uma opção de revelação do link original, bastando acrescentar à URL encurtada o sinal de “+”. Então, no exemplo acima pegaríamos a URL http://bit.ly/aTZTYv e acrescentaríamos o “+” no navegador de internet e clicando no “enter” teríamos:
Encurtador de Url - bit


- KnowUrl (http://knowurl.com/): é bastante simples em utilização, pois basta copiar a URL que deseja revelar e colar no campo e clicar em “Show URL”, conforme imagem a seguir, onde peguei o link com fraude e fiz a revelação do link original:
Encurtador de Url - know


- Outros sites encurtadores de URL indicados:
Preview URL: http://prevurl.com/

Aplicativos para navegadores:
- Firefox: Long Url Please
- Chrome: Chromed Bird


O Chromed Bird realmente facilita o trabalho, pois revela o link original com o simples passar do mouse sobre o link encurtado:
Encurtador de Url - bird


A sugestão é “ficar ligado” com os links encurtados, principalmente aqueles que vem por e-mail!!. Por isso, espero ter contribuído para um pouco mais de segurança dos internautas que acompanham o blog. Boa leitura!!

Assine o feed ou receba os artigos por email. Siga o blog no Twitter!

4 Comentários:

Kinha disse...

Emerson, claro que me ajudou e muito.
Agradeço as informações que me foram utéis.
Obrigada.

concursoefisioterapia.com disse...

Acredito que a grande maioria das pessoas que caem nestas "armadilhas" são aquelas curiosas e desatentas. Se observassem melhor, estes tipos de mensagem possuem erros grotescos de português (um grande mal hoje em dia). Se não há como reconhecer um link porque clicar?
Outro bom exemplo, são os emails de bancos. Todos eles já avisam em suas páginas que não enviam mensagem e não pedem dados do usuário, então porque clicar... e ainda, quem não tem conta em determinado banco, o porque abrir uma mensagem direcionada supostamente por aquela empresa. E por aí vai.
Estou adorando o blog, desculpe a delonga.
Abraços
Tânia

Max Martins disse...

Excelentes informações, Emerson!

As únicas URL encurtadas que acesso são as do Twitter. Com a sua dica, instalei a extensão do Chrome (Bird). Agora vou ficar mais tranquilo.

Um forte abraço

@David_Nobrega disse...

Perfeito.

Existem outros aplicativos que podem ser usados, invés do acesso de contas do twitter diretamente via navegador. Tweetdeck (instalado em seu computador) e Hootsuite (meu preferido, já que não preciso instalar nada) já usam, ao lado das URL´s encurtadas, um aplicativo para conferir o endereço de destino.
De qualquer maneira, vale a lei dos e-mail´s: se você não conhece o rementente, não clique no link. Se voc~e conhece, desconfie.

Abraços!

Postar um comentário

Não serão permitidos comentários anônimos. Lembre-se de que você pode criticar, sugerir, opinar, mas ofender não!

Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

Seguidores

Bate Papo!!

Arquivo do blog

Licença Creative Commons

® Copyright by Blog do Emerson Wendt

MyFreeCopyright.com Registered & Protected

Total de visualizações de página

Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

Marcadores

Crimes Cibernéticos (49) crimes praticados pela internet (48) Emerson Wendt (40) pedofilia (28) Antivírus (20) phishing scam (18) redes sociais na internet (18) palestra (17) segurança (16) Polícia Civil (15) Acadepol (14) crimes virtuais (14) Polícia Federal (13) atividade de inteligência (13) dicas (11) CPI da Pedofilia (10) orkut (10) segurança virtual (10) Senasp (9) twitter (9) Segurança da Informação (8) ataques informatizados (8) código malicioso (8) Altieres Rohr (7) Blog do Emerson Wendt (7) Evento (7) Promoção (7) cibercriminosos (7) hackers (7) malware (7) projeto (7) projeto de lei crimes cibernéticos (7) Entrevista (6) Facebook (6) MPF (6) cyberguerra (6) incidentes de segurança (6) opção de antivírus gratuito (6) pornografia infantil (6) Delegado de Polícia (5) Investigação Policial (5) Safernet (5) Spam (5) ataques de negação de serviço (5) ciberataques (5) cibersegurança (5) ciberwar (5) curso (5) ferramentas de correção (5) inteligência policial (5) navegação segura na internet (5) remoção de pragas virtuais (5) Cyberbullying (4) DRCI (4) Lei 11829/08 (4) Linha Defensiva (4) Marco Regulatório Civil da Internet (4) ProSeI-EW (4) bankers (4) cibercrimes (4) controle de acesso à internet (4) cuidados na net (4) decisões judiciais (4) dicas de compras online (4) marco civil (4) recomendações (4) rede de espionagem (4) serviços de inteligência (4) Análise Criminal (3) Crimes Eletrônicos (3) Delegados de Polícia (3) ECA (3) Inteligência (3) Interceptação Telefônica ilegal (3) Lei 11829 (3) PROSIEI (3) Senado Federal (3) agentes infiltrados (3) ataques de redicionamento (3) botnets (3) doutrina de inteligência (3) exploração sexual de crianças e adolescentes (3) infiltração policial na internet (3) prisão (3) privacidade (3) recuperação de senha (3) responsabilidade penal dos responsáveis pelos provedores de internet (3) senha segura (3) worms (3) órgãos especializados (3) CGI-Senasp (2) CNJ (2) Fantástico (2) Investigação Criminal (2) Lei antipedofilia (2) Lei de Acesso à Informação (2) Linux (2) Pense antes de postar (2) Perigo Virtual (2) agência de inteligência (2) apocalipse cibernético (2) casos de espionagem (2) ciberpiratas (2) competência para julgamento de pedofilia (2) condenação (2) conta hackeada (2) contraespionagem virtual (2) crakers (2) crime de dano (2) criminosos virtuais (2) dados eletrônicos (2) guerra cibernética (2) investigação (2) lan houses (2) leis de controle da internet (2) lembrar senhas (2) logs de acesso (2) navegação segura na web (2) pedófilo (2) perigo em expôr informações pessoais no mundo virtual (2) pesquisa de domínios (2) procedimentos (2) pulhas virtuais (2) quebra de sigilo telefônico (2) redes corporativas (2) scanners online de vírus (2) Cyberstalking (1) Keepass (1) Lei Estadual nº 12.698 de 4 de maio de 2007 (1) Manual de Conformidade Criminal Global (1) PoaSec (1) Safer Internet Day (1) Secunia (1) Security Essentials (1) TI (1) extorsão (1) ferramentas de investigação (1) ferramentas hacker (1) guerra entre vírus (1) logs de conteúdo (1) melhor navegador (1) perigos na web (1) pescaria virtual (1) responsabilidade ao escrever na internet (1) transações bancárias indevidas (1) tráfico de drogas (1) tutorial (1) tutorial Secunia PSI (1) www.emersonwendt.com.br (1) zero day (1)
Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

  ©Blog do Emerson Wendt | Template by Dicas Blogger

TOPO  

Web Analytics