Um amigo de infância, gestor de uma empresa de segurança patrimonial, enviou-me uma mensagem no Orkut. Ele havia acabado de descobrir essa maravilha!Isso foi há um ano.Eu fiquei muito alegre e respondi que estava com saudades, e aquela coisa toda de gente que não se vê há tempos….Não recebi respostas, e pensei: poxa logo agora depois de tanto tempo, vou entrar em seu perfil para enviar outra mensagem. Qual não foi a minha surpresa quando vi que ele havia me respondido meu “scrap” em seu próprio perfil!!!
Talvez a filha adolescente, ao saber do mico, se colocaria a gozá-lo por muito tempo. E afinal, por entender que aquele não é um espaço para gente do seu tempo, ele deixaria de utilizar o Orkut por considerá-lo um “trem maluco”. Agora, pior foi a minha parceira de trabalho Gislene. Ao receber a terceira ou quarta mensagem de uma lésbica, não aguentou a pressão e… rss… apagou o seu Orkut.
Pois é, realmente as pessoas mais sérias, possuem dificuldade para entender esse maluco mundo cibernético. Tão bem assimilado pela garotada, que é desprovida de preconceito. Mas ao mesmo despertador de desconfiança da parte que seria a mais interessante do ponto de vista do seu desenvolvimento estrutural. Falo de empresários, investidores e profissionais que não desejam mesclar seu trabalho com um mundo cheio de denúncias de crimes pesados.
Há pouco tempo uma cliente disse que sua comunidade no Orkut fora apagada, até hoje eu não engoli bem essa história, e desconfio que ela recebeu uma mensagem semelhante a essas:


Esse email evidentemente, não foi enviado pelo Gmail. Fiquei surpreso com a sutileza dos fraudadores - também conhecidos por crackers.
Pois houveram alguns cuidados para tornar o email convincente, listei alguns:

1) Conforme a figura acima, perceba que alguns campos de envio da mensagem foram bem disfarçados com o email aparentemente verdadeiro. Porém o meu cliente de e-mail’s não se engana - isso ainda não conseguiram fazer - quanto ao verdadeiro servidor utilizado para a entrega da mensagem. Só essa utilização de servidores diferentes já é motivo para que você fique com um pé atrás:
campos de e responder: admin@gmail.com
campo emissor: nobody@server.webproshost.com
Nos campos de e responder, até você mesmo se utilizar um cliente para envios de e-mail’s como o outlook ou o thunderbird, pode colocar qualquer outro e-mail endereço de e-mail, no entanto, terá que enviá-lo de um servidor verdadeiro, é aí que surge o campo emissor, para apontar de onde veio o e-mail de fato.
2) O estilo gramatical, e o estilo visual combinam com a imagem da empresa Google, não pesquisei mas partes do texto provavelmente são reais. Muitas pessoas gozam desse tipo de golpe, falando do amadorismo dos crackers, mas esse não foi o caso. Foi um golpe muito bem feito, até porque para a pessoa cair tem que saber até que o Orkut pertence ao Google. Acredite não são muitas pessoas que sabem disso! Então dá para deduzir que o foco dos fraudadores podem ser além de roubar comunidades também roubar contas do Adsense ou do Adwards, que são programas comerciais do Google.
Quando assisto aquelas chamadas no jornal, falando que um grande hacker foi descoberto. Fico fulo da vida. Existe algum mistério nessa fraude, além de uma sutil técnica para driblar nosso descuido? Um dos links aponta para um site (clique por sua conta e risco) em que está guardado o programinha para varrer seu computador em busca de senhas.
Eu sempre pergunto em minhas aulas de web se alguém entregaria sua senha bancária em troca de uma foto da sandy? Pois é isso que muitos fazem. E concluo dizendo o seguinte: não são os “hackers” que são muito espertos, os utilizadores de tecnologia é que estão despreparados. Esse fato é o pesadelo para empresários, e muitos decidem bloquear o acesso a internet em local de trabalho.
Mas eu questiono e terei a oportunidade de tratar desse assunto em outras postagens. Se a melhor maneira é essa? Ou não seria o ideal preparar as pessoas para ganhar produtividade com a internet ao invés de tê-la como inimiga.
Deixo aqui alguns endereços para que você se aprofunde no assunto e não seja a próxima vítima da desinformação:
Linha Defensiva.
Phishing (wikipédia) (microsoft)
Projeto Truta - GRIS/UFRJ
Cartilha de Segurança para Internet
Leia Mais sobre:
consultoria,
Dicas,
google,
segurança,
Sist. Informação