Mostrando postagens com marcador SPAM. Mostrar todas as postagens
Mostrando postagens com marcador SPAM. Mostrar todas as postagens

maio 29, 2020

[Segurança] Spams no Blog

Os comentários do meu blog são moderados, mas não faço isso por ser chato. Acontece que é extremamente comum spammers utilizarem as seções de comentários de blogs para publicar anúncios e mensagens (eu já comentei sobre isso em 2018). As vezes, eles até se parecem inicialmente com um comentário "normal", de alguém elogiando a publicação, mas vem com algum link de propaganda.

Veja, por exemplo, alguns comentários que tenho pendente em meu blog:


O curioso são os dois últimos, em árabe, que se traduzem como algo estranho (obrigado ao tradutor do Google):
Fateh Sewer Company in Jubail Fateh Sewer Company 
Detection Company for Baths in Al-Khobar News Detecting Company for Baths in Al-Jubail Detecting Company Dammam Dammam Fateh Sewer Company Qatif
Muitos administradores de blogs e de sites sofrem com o transtorno causado por esses spammers, que normalmente utilizam robôs para publicar suas mensagens de forma passiva. Por exemplo, na Wiki do Garoa, o hackrrspace que eu faço parte, já tivemos casos de spammers que criaram usuários só para criar páginas ou editar as páginas existentes para incluir propaganda. Isso também acontece com frequência em grupos no Telegram.

dezembro 26, 2018

[Segurança] SPAM nos comentários do Blog

Sim, há spammers que aproveitam a seção de comentários dos blogs para colocar anúncios (as vezes mais ou menos explícitos). Por exemplo, nos últimos 2 meses, eu recebi algumas tentativas de publicar spam:


A melhor forma para evitar ter seu blog usado para divulgar anúncios indesejados é colocar a moderação nos comentários. Ao receber um comentário no blog, temos a opção de publicar, apagar ou denunciar esse comentário como spam.

outubro 17, 2018

[Segurança] Estatísticas de segurança

Eu fiz uma rápida coletânea de relatórios e estatisticas recentes sobre ciber ataques no Brasil e no mundo, e segue abaixo alguns dados interessantes:
  • O artigo "Top 10 Malware April 2018" lista os principais malwares mais ativos no mundo e mostra que a forma mais comum de infecção é através do envio de mensagens de SPAM;
  • Segundo a Proofpoint, os Trojans Bancários representaram a maioria dos malwares no primeiro trimestre de 2018 (59%);


  • Os dados do primeiro trimestre de 2018 divulgados pela Kaspersky no relatório "IT threat evolution Q1 2018. Statistics" são astronômicos:
    • As soluções da Kaspersky Lab bloquearam 796.806.112 ataques lançados a partir de 194 países em todo o mundo;
    • 282.807.433 URLs únicas foram reconhecidas como maliciosos.
  • Dados do Phishing Activity Trends Report, 4th Quarter 2017 (Publicado em Maio, 2018):
    • Quase 20% de todos os sites de phishing identificados em 2017 usavam domínios protegidos por HTTPS;
    • Quase 60% das organizações usadas como tema de phishing eram instituições financeiras;
    • Alguns dados sobre os ataques no Brasil:
      • Aumento de 379% nos ataques de phishing do terceiro para o quarto trimestre de 2017;
      • Aumento de 245% nos sites falsos e aumento de 247% nas fraudes usando mídias sociais;
      • Em média, cada malware bancário brasileiro teve como alvo 10 empresas.



Para saber mais:


julho 15, 2016

[Segurança] O que acontece quando você responde um SPAM?

Esta palestra no TED, "This is what happens when you reply to spam email", mostra um pouco do que acontece quando alguém resolve responder as frequentes mensagens de SPAM que recebemos diariamente.


James Veitch, um escritor e comediante britânico, resolveu responder uma mensagem de SPAM que estava lhe oferecendo uma proposta comercial, para revender ouro. Nesta palestra, ele conta como essa conversa seguiu adiante. Embora, tecnicamente, a palestra não traga nenhuma informação importante ou, esta é, definitivamente, uma palestra muito divertida para se assistir.

abril 28, 2016

[Segurança] Riscos de Ciber Segurança nas Olimpíadas

Faltam pouco menos de 100 dias para o início dos Jogos Olímpicos de 2016 no Rio de Janeiro e, por isso mesmo, resolvi aproveitar a data para reciclar um antigo post meu, que publiquei em 2014, falando sobre os riscos de ciber ataques na Copa do Mundo.

Os dois eventos são, sem dúvida, os eventos esportivos mais importantes do mundo, e que movimentam milhões de dólares em termos de patrocínios, ingressos, e gastos. Que me desculpem os fãs do SuperBowl (o final do campeonato de futebol americano), mas a Copa e as Olimpíadas são eventos globais, os quais parcicipam atletas representando dezenas de países diferentes.

Pelo dinheiro que movimentam e visibilidade que atraem, a Copa e as Olimpíadas acabam sendo alvo de diversos ciber criminosos, fraudadores online e ciber ativistas. Na minha opinião, as Olimpíadas de Verão (lembre-se que existem duas Olimpíadas, a de Verão e de Inverno, sem falar nas Paralimpíadas) são um evento muito mais globalizado e visado do que a Copa do Mundo, o que acaba representando um maior risco também. Além disso, não custa lembrar que as Olimpíadas já foram alvo de um dos episódios mais tristes e emblemáticos de terrorismo, durante a fatídica Olimpíada de 1972 em Munich.



Os potenciais cenários de crimes, fraudes e protestos relacionados com as Olimpíadas representam diversos riscos de segurança para as empresas, governos, os patrocinadores, atletas, comerciantes e usuários finais, tais como:
  • Protestos, Hacktivismo e Ciber Terrorismo: Os grandes eventos atraem a atenção de ativistas e terroristas que querem aproveitar a chance de visibilidade global para chamar a atenção para uma causa específica, através de diversas formas de protesto. Potenciais alvos são, principalmente, o governo brasileiro, os demais governos, e as entidades que organizam e patrocinam estes eventos. Tais protestos podem ter motivação política, religiosa ou ideológica. Do ponto de vista doméstico, o Brasil vive atualmente uma grave crise política e econômica, causando grande insatisfação entre as pessoas e, principalmente, grande tensão social. Isto pode incluir protestos contra o governo Brasileiro, contra escândalos de corrupção ou super faturamento nas obras, etc. É muito provável que grupos hacktivistas aproveitem as Olimpíadas para realizar ataques contra partidos políticos e membros do governo (federal, estadual e municipal).
    • Há o risco real de ataques de terrorismo e ciber terrorismo durante a Olimpíada, principalmente direcionados a delegações de países que tradicionalmente já enfrentam este tipo de problema (ou seja, EUA, países Europeus, Russia e diversos países do Oriente Médio). Para piorar, o mundo atual vive um momento de grande tensão por causa dos atos de terrorismo realizados pelo ISIS e por outros grupos Islâmicos e que, inclusive, realizaram alguns ataques terroristas recentes na Europa. Ataques ciber terroristas podem, eventualmente, visar a infra-estrutura tecnológica dos jogos ou da cidade do Rio de Janeiro, causando danos ou interrupções nos sistemas de controle das infra-estruturas críticas da cidade ou dos serviços públicos (causando problemas no abastecimento de energia e água, no funcionamento de aeroportos, meios de transporte, empresas de telecom, etc);
      • eu desconheço a existência de algum caso real de ciber terrorismo que já tenha ocorrido até hoje. Infelizmente, uma Olimpíada seria uma ótima oportunidade para termos o primeiro caso :(
      • a nossa vantagem é que a infra-estrutura brasileira é pouco automatizada. Estamos longe da realidade dos EUA e Europa, aonde já se falam de Smart Cities, sensores inteligentes, smart meters, automação residencial, etc. 
    • Protestos nas ruas com ataques físicos a empresas, agências bancárias e caixas eletrônicos, com destruição e roubo de patrimônio;


    • Protestos online através de defacement, ataques DDoS ou roubo e divulgação de dados (DOX), normalmente associadas a alguma "operação" específica, tais como as tradicionais operações criadas pelo grupo Anonymous:
      • defacement de sites como forma de protesto contra as Olimpiadas;
      • o roubo e divulgação de dados (DOX) das empresas visa promover o descrédito da organização através da exposição de informações confidenciais, incluindo planos estratégicos, informações de negócio ou dados pessoais de clientes, executivos e funcionários;
      • ataques de negação de serviço (DDoS) tradicionais, baseados em redes, como parte de grandes campanhas de hacktivismo contra o evento ou contra alvos específicos (empresas ou governos). Os ataques DDoS atualmente podem chegar facilmente a mais de 500 Gbps (meio Terabyte de dados por segundo!!!), um volume que pode facilmente tirar grandes sites do ar;
      • ataques de DDoS ou DoS aproveitando lógica de negócio, tal como o uso de scripts automatizados para executar um número excessivo de acessos ao site da empresa com objetivo de simplesmente impedir o acesso ao site ou, em última instância, bloquear contas de usuários;

  • Ciber Fraude e Ciber Crime
    • Envio de mensagens de SPAM relacionadas a Olimpíadas, para enganar usuários finais e infectá-los com malwares em geral, incluindo os malwares destinados a roubo de dados pessoais;
    • Sites de Phishing imitando sites dos Jogos Olímpicos ou de patrocinadores dos Jogos, divulgando, por exemplo, promoções e concursos falsos com o objetivo de roubar dados pessoais;
    • Sites falsos para venda de ingressos dos jogos, enganando usuários e fazendo vendas fraudulentas (vende, obtém o dinheiro da vítima e/ou dado de cartão de crédito e não entrega nada);
    • Diversas fraudes de cartão de crédito e débito, aproveitando o grande fluxo de turistas extrangeiros com cartões de crédito de outros países:
      • Clonagem de cartões de crédito: muitos países ainda não adotaram cartões com tecnologia de Chip, e assim são bem mais fáceis de serem clonados;
      • Aumento de casos de transações e compras fraudulentas com cartões clonados no comércio online e no comércio físico: um dos problemas é que os turistas de outros países utilizam cartões de bancos ou empresas de cartões que os logistas não conhecem, logo estes logistas terão maior dificuldade para identificar visualmente um cartão clonado.


Pelos motivos expostos acima, diversas empresas trabalham constantemente para evitar fraudes atreladas a estes grandes eventos. Um investimento importante tem sido feito em equipes de segurança cibernética para trabalhar durante os jogos.

Para saber mais, veja as reportagens abaixo:
Notas:
  • Post atualizado em 11/07/16 para incluir algumas reportagens como referência;
  • Atualização em 20/07/16 para pequena revisão no texto sobre terrorismo e ciber terrorismo, e para incluir alguns link extras, incluindo a reportagem do fantástico sobre risco de terrorismo nas Olimpíadas. Mais dois links foram adicionados em 21/07.
  • Incluí duas imagens em 29/07, para ilustrar mais o post e incluí um link para o artigo no portal IOPub.
  • Atualizado em 08/08 com o artigo "The Risks at Play at the Summer Olympics" da empresa Stratfor

março 22, 2016

[Segurança] Estatísticas do Cert.br sobre 2015

O pessoal do Cert.br disponibilizou recentemente as estatísticas sobre os totais de incidentes e SPAM reportados ao CERT.br em 2015.

Sobre os incidentes, o total de notificações recebidas pelo Cert.br em 2015 foi 31% menor do que no ano passado, totalizando 722.205 notificações. Estes incicentes se dividem nas categorias abaixo:
  • Ataques a servidores Web: Em 2015 houve um aumento de 128% nas notificações de ataques a servidores Web em relação a 2014, totalizando 65.647 notificações. Dentre os ataques observados, destaca-se uma grande quantidade de notificações de ataques de força bruta contra sistemas de gerenciamento de conteúdo (Content Management System - CMS), tais como WordPress e Joomla;
  • Ataques de Negação de Serviço: Houve uma redução de 89% em relação a 2014, totalizando 25.360 notificações sobre computadores que participaram de ataques de negação de serviço (DoS). O Cert.br destacou que os ataques de DoS em 2015 continuam a envolver protocolos de rede que podem ser utilizados como amplificadores, tais como: CHARGEN (19/UDP), DNS (53/UDP), NTP (123/UDP), SNMP (161/UDP) e SSDP (1900/UDP);
  • Tentativas de Fraude: também sofreram queda em 2015 (64%), totalizando 168.775 notificações - incluindo phishing direcionado a bancos e sites de comércio eletrônico (32% menos notificações em 2015) e a demais sites (como serviços de webmail e redes sociais, por exemplo), Cavalos de Troia utilizados para furtar informações e credenciais (queda de 59% em relação a 2014) e quebras de direitos autorais (75% menor que 2014);
  • Varreduras e propagação de códigos maliciosos: Atingiram 391.223 notificações em 2015, um aumento de 48% em comparação a 2014, com destaque para as varreduras de TELNET (23/TCP), que corresponderam a 22% do total de notificações;
  • Computadores comprometidos: O Cert.br recebeu 2.457 notificações de máquinas comprometidas - yuma queda de 62% quando comparado com 2014, sendo que a grande maioria das notificações de computadores comprometidos foi referente a servidores Web que tiveram suas páginas desfiguradas (defacement);
  • Vale a pena notar também que 54% dos ataques identificados em 2015 foram originados de dentro do Brasil.

As estatísticas referentes a reclamações de spam enviadas ao CERT.br no ano de 2015 sofreu um pequeno decréscimo, de 3.2%, se comparado com o número de notificações em 2014. Mesmo assim, isso significa que 711 mil emails de SPAM foram processados no ano passado.





maio 22, 2014

[Segurança] Riscos de Segurança na Copa do Mundo

Daqui a poucos dias começará a Copa do Mundo de Futebol, e daqui a dois anos teremos as Olimpíadas de 2016 no Rio de Janeiro. Estes dois eventos que acontecerão no Brasil já tem estimulado protestos no mundo físico e virtual, mas na verdade, esta é só a ponta do iceberg: existem vários riscos de segurança relacionados a Copa do Mundo e as Olimpíadas que podem afetar a empresas, governos, os patrocinadores dos eventos, atletas, comerciantes, usuários finais, etc.

Os potenciais cenários de crimes, fraudes e protestos relacionados com a Copa do Mundo e as Olimpíadas representam diversos riscos de segurança, tais como:
  • Protestos e Hacktivismo: Desde a Copa das Confederações no ano passado, estes grandes eventos tem itensificado uma série de protestos contra o governo brasileiro, contra as entidades que organizam e patrocinam estes eventos e, inclusive, protestos direcionados as instituições financeiras em geral. E a tendência natural é que estas manifestações devem se intensificar durante a Copa.
    • Não custa lembrar o risco real de terrorismo e ciber terrorismo na Copa e na Olimpíada, principalmente entre grupos de outros países que tradicionalmente já enfrentam este tipo de problema (ou seja, EUA, países Europeus, Russia e diversos países do Oriente Médio);
    • Protestos nas ruas com ataques físicos a empresas, agências bancárias e caixas eletrônicos, com destruição e roubo de patrimônio;
    • Protestos online através de defacement, ataques DDoS ou roubo de dados:
      • defacement de sites como forma de protesto contra a Copa do Mundo
      • o roubo e divulgação de dados das empresas visa promover o descrédito da organização através da exposição de informações confidenciais, incluindo planos estratégicos, informações de negócio ou dados pessoais de clientes, executivos e funcionários;
      • ataques de negação de serviço DDoS tradicionais, como parte de grandes campanhas de hacktivismo contra os grandes eventos ou contra alvos específicos;
      • ataques de DDoS ou DoS aproveitando lógica de negócio, tal como o uso de scripts automatizados para executar um número excessivo de acessos ao site da empresa com objetivo de simplesmente impedir o acesso ao site ou, em última instância, bloquear contas de usuários (por exemplo, realizando diversas tentativas de login com senhas inválidas a ponto de causar o bloqueio das contas);
  • Ciber Fraude e Ciber Crime
    • Envio de mensagens de SPAM relacionadas a Copa do Mundo, para enganar usuários finais e infectá-los com malwares ou roubar dados pessoais. Esse tipo de ataque já está acontecendo e, por exemplo, o Catálogo de Fraudes da RNP já lista alguns casos;
    • Sites falsos para venda de ingressos para os jogos, enganando usuários e fazendo vendas fraudulentas (vende, obtém o dinheiro da vítima e não entrega nada);
    • Diversas fraudes de cartão de crédito e débito, aproveitando o grande fluxo de turistas extrangeiros com cartões de crédito de outros países
      • Clonagem de cartões de crédito: muitos países ainda não adotaram cartões com tecnologia de Chip, e assim são bem mais fáceis de serem clonados
      • Aumento de casos de compras fraudulentas com cartões clonados no comércio online e no comércio físico: um dos problemas é que os turistas de outros países utilizam cartões de bancos ou empresas de cartões que os logistas não conhecem, logo estes logistas terão maior dificuldade para identificar visualmente um cartão clonado

Conforme dito pela Reuters em uma excelente reportagem publicada em fevereiro deste ano, o Brasil possui um cenário de ciber crime desenfreado, com empresas despreparadas, uso disseminado de software pirata e baixo investimento em segurança. Diante deste cenário, enfrentamos o sério risco de sofrer grandes ataques e fraudes cibernéticos durante a Copa.

dezembro 27, 2013

[Cyber Cultura] A Internet é dos robôs!

Uma pesquisa da empresa Incapsula divulgada neste mês mostrou que o tráfego de Internet gerado por softwares "robôs" supera, em muito, a quantidade de tráfego produzido por nós, humanos.


De acordo com o estudo da Incapsula, quase 2/3 (61,5%) de todo o tráfego da Internet em 2013 foi gerado por bots (programas) !!! É muita coisa !!!

Outra informação interessante é que o estudo divide esse tráfego robotizado em doid tipos: os criados pelos "bots bons" (softwares e ferramentas válidas, tais como os motores de busca e ferramentas de desempenho web) e "bots maliciosos". Os bots maliciosos incluem os softwares de captura ou monitoramento de sites ("scrappers"), as ferramentas de hacking, os SPAMs e as ferramentas que o estudo chamou de "impersonators", e ferramentas que se fazem passar por acessos ou serviços válidos, incluindo ferramentas de ataques DDoS e ferramentas de inteligência de marketing.

março 28, 2013

[Segurança] O maior ataque de todos os tempos... da última semana

É impossível ver uma notícia como "Organização antispam sofre maior ataque cibernético da história" sem lembrar desta música dos Titãs:
"A melhor banda de todos os tempos da última semana
O melhor disco brasileiro de música americana
O melhor disco dos últimos anos de sucessos do passado
O maior sucesso de todos os tempos entre os dez maiores fracassos"
Segundo informações publicadas no blog da CloudFare, uma empresa que fornece serviço de proteção contra ataques de DDoS, o Spamhaus sofreu uma série de ataques de DDoS que atingiu um pico de 300 Gbps(gigabits por segundo). Até então, o maior ataque conhecido de DDoS tinha chegado a míseros 100 Gbps.
(veja nota adicional no final do post)
Segundo o G1, com 300 Gbps é possível transferir 37 filmes com qualidade DVD ou 55 CDs de música, em qualidade total, em apenas um segundo.

O Projeto Spamhaus é uma organização global sem fins lucrativos dedicada ao rastreamento de Spammers, com o objetivo de identificar redes de origem de mensagens de SPAM e colocá-las em uma "black list" para prevenir o envio de SPAM. A lista da Spamhaus é utilizada por diversos provedores e empresas para diminuir o SPAM recebido por seus usuários.

O ataque contra o Spamhaus começou desde o dia 18 de março, e foi lançado aparentemente pelo Anonymous com o nome de "OpStopHaus". A operação foi divulgada como um protesto contra a publicação de endereços IP pertencentes a provedores, operadoras e redes não conclusivamente ligados ao SPAM. Além disso, o Anonymous alega que o Spamhaus pratica chantagem e extorsão aos ISPs afetados por SPAM, para obrigá-los a proibir o envio de SPAM em suas redes. Coincidência ou não, a operação surgiu depois que a Spamhaus bloqueou o provedor holandês "Cyberbunker", um provedor que promete hospedar qualquer conteúdo que não seja pedofilia e terrorismo. Segundo a Spamhaus, o Cyberbunker estaria sendo utilizado por spammers para enviar e-mails indesejados. Este tipo de provedor é conhecido como "bullet proofing host", pois oferece serviço de hosting para qualquer tipo de conteúdo (incluindo sites criminosos), com a promessa de dificultar qualquer ação policial contra o site.

Segundo o post detalhado disponibilizado pela CloudFare sobre o início dos ataques, os ataques de DDoS contra o Spamhaus foram realizados na camada 3, e a principal técnica utilizada foi o de "DNS reflection", que consiste em enviar vários pedidos de acesso ao arquivo de zona de servidores DNS usando um endereço IP de origem falsificado igual ao da vítima, que irá receber um grande número de respostas para a vítima. No início os ataques eram de 10 Gbps, depois alcançaram um volume médio de tráfego de 75 Gbps vindo de 30 mil servidores DNS, representando uma taxa de amplificação de 100 vezes (ou seja, para cada byte que os atacantes enviavam, a vítima recebia 100 bytes).

Segundo um post mais recente da CloudFare, em 19 de março, o ataque de DDoS aumentou de tamanho e atingou cerca de 90 Gbps. No dia 21 de março o ataque oscilou entre 30 e 90 Gbps atingiu 120 Gbps em 22 de março. Quando os atacantes perceberam que não podiam derrubar o serviço da CloudFlare, eles começaram a atacar os provedores de link Internet deles, os provedor de backbone Tier 1 que fornecem conectividade para um dos provedores Internet da CloudFare e até mesmo gateways que fazem a conectividade entre os bckbones da Internet, conhecidos como Internet Exchange (IX). Um dos provedores de backbone Tier 1 atacados reportou que os ataques alcançaram 300 Gbps de tráfego. Na medida que estes ataques tem aumentado, vários provedores de backbone foram congestionados, principalmente na Europa, afetando centenas de milhões de pessoas.

Ainda que 300 Gbps de tráfego seja um volume impressionante, o ataque só foi possível pois juntou uma combinação perfeita de técnica de ataque e alvo: o ataque na camada 3 usando amplificação de requisições DNS, foi direcionado aos provedores globais de backbone, que tem links com um tamanho tal a ponto de ser atingido por 300 Gbps de dados. Provedores pequenos teriam caído muito antes. Entretanto, da mesma forma que os ataques DDoS pularam de 100 Gbps em 2010 para 300 Gbps nesta semana, nada impede que um atacante com motivação e uma botnet grande o suficiente realize outros ataques maiores no futuro, e em breve este título de "maior ataque da história" poderá passar para outro.





Notas:
  • O Sandro Suffert publicou um excelente post sobre o assunto: "O Maior ataque de negação de serviço (DDOS) da História - 300Gbps"
  • Na verdade os ataques DDoS já superaram a barreira dos 100 Gbps mesmo antes deste ataque ao Spamhaus. Segundo estatísticas divulgadas pelo Gartner, os ataques a bancos americanos realizados recentemente durante a Operação Ababil atingiram um tamanho total de 190 Gbps, sendo que o maior ataque contra um único banco foi de 110 Gbps. Nestes ataques, os atacantes usaram apenas 3.200 dos 9.200 bots que tinham. Ou seja, a coisa poderia ter sido pior. (adicionado em 28/3)
  • O pessoal do Gizmodo fez uma crítica bastante interessante sobre esta história toda. Eles apontaram corretamente que 300 Gbps é um volume de tráfego que não faz nem cócegas perto da quantidade trafegada pelos grandes provedores de backbone, e por isso, não há razão para tantos relatos pseudo-apocalípticos. Eles também questionaram se houve realmente algum impacto por causa destes ataques e criticaram o fato de todas as informações disponíveis terem sido divulgadas pela CloudFare, uma empresa que vende serviços de proteção contra DDoS e, portanto, tem interesse em causar o pânico entre prováveis clientes. Por outro lado, o Richard A Steenbergen publicou uma resposta bem interessante para a Gizmodo, afirmando que o principal impacto foi causado pelo ataque direcionado aos routers IX, e embora os provedores de backbone estejam acostumados a tratar volume de tráfego na ordem de terabytes por segundo, ele não costumam ter uma banda de 300 Gbps "sobrando", pois seria muito caro manter este recurso ocioso. (adicionado em 28/3)
  • Criei um post adicional sobre este assunto: "[Segurança] Mais ainda sobre os ataques de DNS refletido" (adicionado em 28/3)

maio 10, 2011

[Segurança] SPAM, SPAM, SPAM

Blog - Security Lounge e SPAM

No início da segunda edição do Security Lounge, o novo videocast do pessoal do podcast I Sh0t the Sheriff, o pessoal pegou uma latinha de SPAM em cima da mesa e aproveitou para comentar um pouco sobre a origem do termo.



O termo SPAM surgiu devido a um quadro cômico que apareceu há alguns anos atrás no programa humorístico britânico "Monty Python’s Flying Circus" do grupo Monty Python e que foi ao ar em 15 de Dezembro de 1970. Neste quadro, que tem o titulo de Spam, um casal vai até uma espécie de lanchonete e todos os pratos do cardápio incluem o SPAM, que é um enlatado típico dos EUA, que aqui no Brasil encontramos um produto equivalente nos mercados com o nome de "fiambre", ou algo assim. Neste episódio do programa, a mulher reclama que todos os pratos do cardápio levam o embutido SPAM na receita, e ela é a única pessoa do local que não gosta de SPAM. Em vários momentos, enquanto o casal e o garçom discutem sobre as opções no cardápio, um grupo de Vikings que estava no restaurante interrompe a discussão cantando uma música idolatrando o SPAM ("Spam, lovely Spam, wonderful Spam").

Com a popularização da internet e a explosão das mensagens de e-mail indesejadas, o nome SPAM passou a ser utilizado para indicar estas propagandas indesejadas e irritantes que recebemos todo o dia. Segundo dados de várias empresas, o volum mundial de SPAM varia em torno de 80% das mensagens que trafegam na Internet.

março 13, 2009

[Segurança] Reportagem da BBC sobre Botnets

A rede BBC publicou em seu site uma série de reportagens interessantes e controversas, chamada "Cyber crime risk exposed", que mostra como é fácil utilizar uma botnet para o envio de SPAMs ou realização de um ataque DDoS. Esta reportagem está disponível nline e também será exibida no canal de televisão.



A equipe contratou uma botnet com 22 mil hosts e, para demonstrar o seu poder, inicialmente a utilizaram para enviar automaticamente milhares de mensagens de SPAM para duas contas de e-mail recém criadas, conforme exibido em "BBC team exposes cyber crime risk". Após definir os parâmetros da mensagem e os endereços que as receberiam, o resultado foi que em poucas horas as caixas postais já tinham recebido mais de 6 mil e-mails (é possível ver que uma delas tinnha 1.275 mensagens na caixa de entrada e 5.505 na caixa de "Junk" - que foram as mensagens identificadas automaticamente como SPAM pelo webmail).



Em seguida, conforme consta na reportagem "How cyber criminals attack websites", eles utilizaram a botnet para realizar um ataque DDoS (Distributed Deny of Service) contra um website específico. Bastou utilizar 60 computadores da botnet para tornar o site inacessível.



É interessante mencionar também que vários sites e especialistas questionaram a validade legal e ética deste tipo de atitude, de contratar uma botnet (possivelmente eles pagaram o dono da botnet pelos serviços) e enviar SPAM e ataques através de computadores de terceiros (veja as críticas nos sites do The Register, da Out-Law, Sophos e ZDNet). A BBC se defende dizendo que não realizou nenhuma atividade efetivamente maliciosa e que, no final, orientou os donos dos computadores infectados a desativares os bots e como se protegerem.

setembro 09, 2008

[Segurança] Charges sobre os perigos na Internet

O site Charges.com.br, além de divertido, contém várias sátiras que são relacionadas aos perigos no uso da Internet.

Uma delas, chamada "Espinha e Fimose - Imagem é tudo", kostra de forma humorada umasituação onde você pode er sua intimidade exposta na Internet por uma ex-namorada, conhedido ou um amigo (ou não tão amigo assim). Casos semelhantes a esse acontecem com bastante frequência no mundo real e lotam as delegacias especializadas em crime eletrônico.



Estas charges podem ser utilizadas em campanhas educativas e treinamentos para conscientização de usuários sobre Segurança da Informação e sobre os perigos no uso da Internet.

Há mais duas charges, um pouco antiguinhas, que eu também acho bem interessantes, divertidas e bem feitas, que falam de uma forma humorada e didática sobre os riscos de receber SPAMS e ataques de Phishing, outro tipo de crime muito comum no mundo virtual: "Vítima de spam - Admirável chip novo" de 2005 e o "Espinha e Fimose - Trouxas na rede" de 2004.



maio 27, 2008

[Segurança] Campanha Anti-Spam

Hoje coloquei nesta página um pequeno banner da campanha anti-SPAM, promovida pelo Comitê Gestor da Internet no Brasil (CGI.br) através da Comissão de Trabalho Anti-Spam. Esta iniciativa foi criada para chamar a atenção e promover a ação e educação dos internautas e profissionais de TI contra o abuso no envio de e-mails não solicitados, os chamados SPAM.

O CGI.br criou é responsável pelo site antispam.br, que possui um conteúdo muito interessante, bem feito e útil para os profissionais e usuários finais apreenderem sobre como se proteger e combater os "SPAMmers".

Hoje já existem estatísticas que mostram um cenário desesperador: pelo menos 4 em cada 5 e-mails que circulam na Internet são mensagens de SPAM. Estas mensagens geralmente tratam de propaganda comercial não solicitada, e muitas vezes são utilizadas para o anúncio de produtos ilegais ou falsificados. Também são utilizados para o envio de trojans, vírus e mensagens de phishing.

fevereiro 14, 2006

[segurança] nasce o site antispam.br

O Comitê Gestor (CGI) está lançando o site antispam.br, com objetivo de informar os usuários e profissionais de segurança sobre o combate ao spam, suas implicações e formas de proteção.

O site possui, entre outras coisas, páginas com dicas e orientações sobre prevenção, boas práticas e como denunciar SPAM. A seção de Links também está bem completa.
´
Também merece um destaque especial a página antispam.br/admin/ com informações técnicas específicas para administradores de rede, com conceitos básicos e técnicas para evitar o recebimento e propagação de SPAM na sua rede.

Também estão disponibilizados alguns banners para divulgação do site, na página http://antispam.br/campanha/. Podem ser úteis para uma campanha interna de conscientização !


antispam.br


O site antispam.br é uma iniciativa da Comissão de Trabalho Anti-Spam
(CT-Spam), que tem como missão propor e coordenar uma iniciativa
nacional contra o abuso no envio de e-mails não solicitados, articulando
um conjunto de ações que possa mobilizar os diversos atores relevantes
envolvidos no tratamento desse problema. A CT-Spam é formada por
conselheiros do CGI.br, especialistas do Núcleo de Informação e
Coordenação do Ponto br (NIC.br), braço executivo do CGI.br, e por
especialistas convidados. Saiba mais sobre a CT-Spam em
http://www.cgi.br/sobre-cg/antispam.htm.
Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.