Acesse: http://www.techmestre.com/virus-no-facebook-se-espalha-com-marcacoes-e-promocoes-falsas.html
Golpe tenta instalar extensão em navegador de usuário para roubar senhas de bancos
Curiosidades na internet
Acesse: http://www.techmestre.com/virus-no-facebook-se-espalha-com-marcacoes-e-promocoes-falsas.html
Golpe tenta instalar extensão em navegador de usuário para roubar senhas de bancos
Curiosidades na internet
Acesse:http://www.techtudo.com.br/artigos/noticia/2012/12/dicas-de-seguranca-para-proteger-seu-siteblog-de-hackers.html
A facilidade de se criar e manter um site ou blog cresceu e, em paralelo a isso também houve um aumento de ataques e acessos sem autorização. Quem acha que somente grandes sites estão na mira dos usuários maliciosos, está completamente enganado. Hoje, os ataques tendem a visar sites pequenos, uma vez que a segurança deles é, em geral, mais fraca, do que a dos grandes portais, que normalmente contam com equipes especializadas para cuidar da segurança das aplicações.
Para manter os seus sites e blogs no ar com segurança, o TechTudo preparou e dicas muito valiosas que, se seguidas, tendem a diminuir as chances de haver algum acesso indevido por pessoas maliciosas.

Permissão dos usuários
O usuário é, normalmente, o elo mais fraco no que se refere a segurança e, por este motivo, merece uma atenção redobrada do administrador do site. Ao adicionar um novo integrante, o administrador deverá ter em mente o que aquela pessoa fará no site (autor, editor, administrador e etc) e somente dar as permissões extremamente necessárias. Com este simples cuidado, caso uma conta venha a ser comprometida, o estrago causado pelo invasor tenderá a ser muito menor.
Por isso, também é importante o administrador se preocupar com a “força” da senha de seus usuários, uma vez que a utilização de códigos fortes dificultam a quebra por parte dos invasores. Assim, procure orientá-los a utilizar senhas com 12 caracteres, no mínimo, e que possuam letras maiúsculas, minúsculas, números e caracteres especiais, como, por exemplo, “4@vDe]^4Xni~”. Mas, lembre-se: não adianta os demais usuários utilizarem senhas fortes se um dos administradores utilizar uma senha fraca. Portanto, códigos fortes e de combinações difícieis de desvendar são fatores importantes para a segurança de seu site/blog.
Além de uma boa senha é fundamental que o usuário efetue a troca dela com frequência. Outra precaução de suma importância e é de nunca salvar a senha utilizada para logar no site ou painel de administração no seu computador, muito menos se for no PC de um amigo ou público.

Conexão e computador seguros
De nada adianta os usuários utilizarem senhas muito complexas se o seu computador não estiver seguro. Para isso, é sempre recomendável que utilizem um bom antivírus e o mantenha atualizado, assim como um bom antispyware. Ambos os aplicativos cuidarão da segurança do computador e evitarão que programas maliciosos sejam instalados e capturem informações importantes do usuários.
Caso o servidor de hospedagem permita a utilização de uma conexão segura via “https”, sempre dê preferência para ela. Uma vez utilizando uma conexão segura, os dados trocados entre o computador do usuário e o servidor de hospedagem são criptografados, o que praticamente inviabiliza a sua interceptação entre as duas pontas.
Ao utilizar um cliente de FTP para enviar arquivos para o servidor, caso a hospedagem suporte o protocolo SFTP, utilize-o. Da mesma forma que a conexão via “https”, a conexão via SSH é criptografada e diminui o risco de haver alguma interceptação dos dados trafegados, inclusive os dados de conexão.
Usuário “admin” e prefixo das tabelas
Em algumas plataformas, o usuário pode optar por definir os nomes de usuários. Caso seja possível, evite sempre utilizar o nome “admin”, já que esse tipo de login é comum. A utilização do prefixo padrão das tabelas utilizadas por alguns CMSs também deve ser evitada. No WordPress, por exemplo, todas as tabelas começam com “wp_”, o que acaba prejudicando a segurança do site no caso de alguém tentar utilizar a técnica de “sql injection” – que é a injeção – por meio de alguma vulnerabilidade encontrada de códigos que alteram o conteúdo da base de dados do site.
CMS, temas e plugins
Aquela velha regra sobre manter o sistema operacional e o antivírus atualizados, também vale para os CMSs e os plugins. Periodicamente, os desenvolvedores lançam versões atualizadas de seus aplicativos com a finalidade de corrigir possíveis falhas e problemas críticos relacionados com a segurança dos mesmos.
Além disso, é muito importante que o usuário instale somente plugins e temas de fontes confiáveis, de preferência os encontrados em repositórios dos próprios desenvolvedores do CMS. Por padrão, todos os temas e complementos disponibilizados nestes repositórios passam pelo crivo da equipe técnica, o que acaba garantindo mais segurança aos sites que farão uso deles.
Plugins atualizados diminuem as chances de um ataque malicioso (Foto: Reprodução/Ricardo Fraga)Redirecionamentos e alteração de conteúdo
Caso o pior venha a acontecer e o usuário comece a notar que o seu site está sendo redirecionado para uma página estranha, ou se alterações no conteúdo começarem a surgir, é hora de rever todas as dicas anteriores.
Em alguns casos, principalmente quando o redirecionamento ocorre somente quando o visitante é proveniente de um site de pesquisas, há uma grande possibilidade de o arquivo “.htaccess” ter sido alterado por um invasor via FTP ou, até mesmo, por algum plugin malicioso.
No caso de haver uma alteração de conteúdo, provavelmente houve o comprometimento da conta de algum usuário com poder de editar o conteúdo do site ou, ainda, uma violação diretamente da base de dados. Em ambos os casos, o ideal é seguir a dica e efetuar a troca de todas as senhas o mais brevemente possível.
Backup
O backup é a mais prática e rápida maneira de resolver um problema de comprometimento de site. Apesar de ser apenas uma solução paliativa – afinal, a origem do ataque tem que ser encontrada -, manter uma cópia de segurança de todos os arquivos utilizados no site (do CMS aos plugins, passando pelas imagens e arquivos enviados) e de toda a base de dados é fundamental para se dormir mais tranquilo.
No primeiro sinal de comprometimento, o usuário pode voltar a cópia de segurança, garantir que os visitantes continuarão tendo acesso ao conteúdo, ao mesmo tempo em que o administrador poderá começar a tentar identificar a origem do ataque. Vale, inclusive, entrar em contato com o host no qual o site está hospedado e pedir ajuda dos especialistas. Lembre-se: backup nunca é demais!
Curiosidades na internet

Os internautas brasileiros ganharam nesta segunda-feira (26) uma cartilha online, a ‘Cartilha de Segurança para Internet’, que fornece dicas aos usuários para evitar golpes e fraudes na web. O material foi produzido e disponibilizado em PDF pelo Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br).
Para facilitar a compreensão dos usuários, a cartilha é acompanhada por slides, licenciados sob Creative Commons, sobre segurança e práticas de cibercriminosos na internet. Entre os temas tratados pelo documento estão o uso de páginas falsas, sites de compras e leilões para a captura de informações pessoais e dados bancários do usuário – prática conhecida como phishing, sugerindo que os clientes poderão não receber os produtos comprados por essas páginas, receber equipamentos danificados e ter seus dados financeiros usados em outras transações.
Foto: Divulgação
A cartilha ainda orienta os internautas a sempre usar computadores seguros e ter cuidado na elaboração de senhas para o uso em sites de compras, por exemplo. O documento sugere que os consumidores busquem por sites e lojas virtuais de confiança e que é primordial desconfiar de ofertas muito atraentes.
Além disso, os slides e textos que compõem a cartilha também orientam os usuários a sempre guardar comprovantes de compra e pagamento dos produtos adquiridos online, para facilitar sua reinvindicação em caso de problemas futuros.
O texto é o terceiro volume de uma série criada pelo CERT.br sobre o universo online e seus cuidados. Os dois primeiros foram o ‘Redes Sociais’ e o ‘Senhas’. A ideia do projeto é ajudar os brasileiros a usar a internet com mais segurança, principalmente, com o aumento de 69% da realização de compras online entre 2010 e 2011.
Curiosidades na internet
Acesse:http://canaltech.com.br/noticia/twitter/Twitter-muda-por-engano-senhas-de-muitos-de-seus-usuarios/

O Twitter afirmou que, ‘por engano’, modificou a senha de muitos de seus mais de 140 milhões de usuários ao redor do mundo depois de uma consulta rotineira da empresa em busca de contas comprometidas.
A empresa ainda enviou aos seus usuários e-mails solicitando a modificação de suas senhas, pois suas contas poderiam ter sido afetadas por terceiros – algo que gerou muita desconfiança sobre a veracidade da mensagem. No entanto, o Twitter afirmou que o e-mail é verdadeiro e que os usuários comunicados deveriam realizar a mudança de suas senhas de acesso do microblog.
Reprodução: Reuters
“Em ocasiões em que acreditamos que uma conta pode ter sido comprometida, mudamos a senha e enviamos um e-mail avisando o usuário que isso aconteceu”, afirmou a empresa em seu blog oficial. “Nesse caso, mudamos por engano as senhas de um grande número de contas, além daquelas que acreditávamos terem sido comprometidas”.
Carolyn Penner, porta-voz do Twitter, afirmou à Reuters que não houve nenhum tipo de falha de segurança na rede social e se recusou a informar o número de usuários afetados
.
Curiosidades na internet

Um post publicado nesta segunda-feira (10) no site Pastebin afirma conter todos os números PIN de cartões de crédito do mundo todo. Especialistas dizem que a informação é até mais alarmante do que perigosa.
“Todos os milhares de registros são perfeitamente genuínos, mas ainda é necessário associá-los aos números certos de cartões de crédito”, afirmou Eduard Kovacs, editor de segurança do site Softpedia.
Segundo o site Blottr, os dados que vazaram podem também ser uma piada e não passar apenas de um exercício de combinação de números de zero a nove para formar os números de quatro dígitos presentes nos códigos de segurança dos cartões de crédito. Ao todo, o vazamento tem mais de 1.000 linhas.
A postagem não identifica os autores do ataque e muito menos a origem dessa informação. No Twitter, milhares de pessoas estão culpando o grupo hacker ativista Anonymous de ter cometido o atentado.
Curiosidades na internet
Acesse:http://www.mundodastribos.com/documentos-protegidos-por-senhas-como-criar.html
Aprenda a proteger os arquivos de seu computador dos acessos não-autorizados, utilizando programas gratuitos que podem ser baixados na internet.
Uma das maneiras de proteger os seus documentos do acesso de terceiros é usando programas que criam pastas protegidas por senhas. (Foto: Divulgação)Com os sistemas operacionais mais populares, que estão presentes na maioria dos computadores e notebooks, como no Windows e suas várias versões, por exemplo, não é possível criar senhas para arquivos e pastas, mas com o uso de alguns programas, você pode manter os seus documentos protegidos do acesso de terceiros.
Prefere ocultar os arquivos? Esconda as pastas do seu computador com o My Lockbox
Na maioria dos casos, esses programas são gratuitos e de fácil utilização, permitindo aos usuários criar documentos protegidos por senhas, que só terão o acesso liberado caso seja digitada a senha correta, criada por você. Dessa forma, você evita que outros usuários da mesma máquina possam abrir os seus arquivos pessoais, que também ficam protegidos de invasões através da internet.
Com o Private Folder, da Microsoft, você protege qualquer tipo de documento em sua máquina. (Foto: Divulgação)
Depois de baixar o programa e instalá-lo em sua máquina, você deve digitar uma senha que será usada para acessar os documentos. Em seguida, será criada uma pasta exclusiva na sua área de trabalho, onde os documentos protegidos deverão ser salvos.
Para os documentos já existentes no PC, basta copiá-los para a pasta. No caso daqueles que estão sendo criados no momento, você deve salvá-los na pasta do Microsoft Private Folder. Na hora de acessá-los, o sistema irá solicitar a senha para que você possa abrir os arquivos.
Com esse programa, você encripta os seus documentos, mantendo-os bastante protegidos dos acessos não-autorizados. (Foto: Divulgação)
Se você quer uma proteção ainda maior para os seus documentos, a alternativa pode ser usar o método de encriptação. Com o programa EncryptOnClick, que possui encriptação de 256 bits, só consegue abrir a pasta onde está o documento a pessoa que possuir a senha e tiver o mesmo aplicativo instalado em seu computador.
Basta instalar o programa em sua máquina, criar o documento normalmente, abrir o EncryptOnClic e escolher se quer criar senha apenas para o arquivo ou para a pasta em que o documento está salvo. Automaticamente, os documentos encriptados mudam para a extensão EOC e só podem ser abertos mediante a senha e o uso do próprio programa.
– SafeHouse Explorer USB Disk Encryption
Os documentos carregados em pendrives e cartões de memória, entre outros dispositivos móveis, também podem ser protegidos por senhas. (Foto: Divulgação)
Para quem tem o costume de carregar muitos documentos em pendrives, cartões de memória e outros dispositivos móveis, a solução para deixá-los protegidos pode estar nesse programa. Com ele, você cria uma pasta protegida no pendrive, salva seus documentos lá e só poderá abrí-los quem possuir a senha e tiver o mesmo programa instalado em sua máquina. A dica é levar uma versão do programa no dispositivo móvel, para abrir os documentos em outros computadores.
Curiosidades na internet
Às 17h do último dia 3, os dados do iPhone de Mat Honan, repórter da revista “Wired”, foram apagados. Um minuto depois, foi a vez de seu iPad. Às 17h05, todas as informações armazenadas em seu MacBook Air também viraram fumaça.
A sequência de ataques foi feita remotamente por um hacker, que se identifica como Phobia, e fulminou a vida digital do jornalista.
Além de fotos, apps e outros arquivos nos dispositivos, as contas no iCloud, no Twitter e no Google foram sequestradas. O mais assustador é que nenhuma senha foi violada por programas ou pragas virtuais.
O criminoso se aproveitou de descuidos primários de Honan e de falhas da Apple e da Amazon em proteger informações de seus usuários.
![]() |
O alvo inicial era a conta do jornalista no Twitter, que indicava no próprio perfil um endereço do Gmail para interessados em fazer contato. O hacker supôs que os dois serviços estivessem ligados -para sequestrar o Twitter, seria preciso invadir o Gmail. Ele, então, pediu uma nova senha para o Google, que indicou parte do endereço secundário a recebê-la, o “m—-n@me.com”, do serviço de e-mail da Apple. O próximo passo era ter acesso à ID Apple.
A ajuda veio pelas mãos do serviço de assistência AppleCare, que fornece senhas provisórias por telefone mediante três informações pessoais: e-mail, endereço de cobrança e quatro últimos dígitos do cartão de crédito.
O primeiro item era fácil de adivinhar. O segundo foi encontrado com uma busca rápida pela rede. O terceira foi obtido na Amazon.
Pelo telefone, Phobia pediu à loja virtual que inserisse um novo número de cartão de crédito na conta do jornalista. Precisou apenas indicar e-mail e endereço físico.
O criminoso, então, voltou a ligar para a Amazon pedindo uma nova senha, que foi concebida com dados de Honan que ele já tinha em mãos. Ao entrar na conta da Amazon, o hacker conseguiu os quatro últimos dígitos do cartão ligado à ID Apple.
Em seguida, houve a sequência de invasões, que resultou na destruição da vida digital do repórter.
Desde então, Honan já recuperou as contas no Twitter e no Google. Ele mandou o MacBook para a assistência técnica, mas não sabe se será possível recuperar os arquivos pessoais.
Em resposta, a Amazon diz ter encerrado o serviço de acrescentar cartões via telefone. A Apple tomou medida parecida e suspendeu a emissão de senhas por .
Curiosidades na internet