<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; spam</title>
	<atom:link href="http://www.seginfo.com.br/tag/spam/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>HongTouTou/ADRD &#8211; um trojan-clicker para Android</title>
		<link>http://www.seginfo.com.br/hongtoutouadrd-um-trojan-clicker-para-android/</link>
		<comments>http://www.seginfo.com.br/hongtoutouadrd-um-trojan-clicker-para-android/#comments</comments>
		<pubDate>Fri, 18 Feb 2011 11:30:41 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4454</guid>
		<description><![CDATA[Um novo trojan para Android &#8211; apelidado de HongTouTou ou ADRD &#8211; foi encontrado empacotado com aplicações e jogos populares em lojas de aplicativos não-reguladas e fóruns destinados a usuários chineses. &#8220;Quando um aplicativo contendo o HongTouTou inicia, ele envia dados encriptados contendo o IMEI e IMSI do dispositivo para um servidor remoto; em resposta, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1474" title="happy day out for my android plush" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/4408737402_e9cd02c8ff_b-150x150.jpg" alt="" width="150" height="150" />Um novo trojan para Android &#8211; apelidado de HongTouTou ou ADRD &#8211; foi encontrado empacotado com aplicações e jogos populares em lojas de aplicativos não-reguladas e fóruns destinados a usuários chineses. &#8220;Quando um aplicativo contendo o HongTouTou inicia, ele envia dados encriptados contendo o IMEI e IMSI do dispositivo para um servidor remoto; em resposta, o HongTouTou recebe uma série de URLs de sites de busca e uma série de palavras para enviar como queries&#8221;. Feito isso, ele envia a requisição e clica num resultado específico, com o objetivo de burlar os sistemas de anúncios e subir a posição daquela página na pesquisa. Ele ainda pode monitorar conversas SMS e enviar SMS contendo palavras chave específicas (potencialmente spam). Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/malware_news.php?id=1634" target="_blank">A Trojan-Clicker for Android spotted</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/microsoft-lanca-10-boletins-de-seguranca/">Microsoft lança 10 boletins de segurança em junho</a></p><p><a href="http://www.seginfo.com.br/microsoft-corrige-ferramenta-de-seguranca-apos-google-reportar-problemas-com-o-chrome/">Microsoft corrige ferramenta de segurança após Google reportar problemas com o Chrome</a></p><p><a href="http://www.seginfo.com.br/retrospectiva-dos-perigos-tecnologicos-da-ultima-decada/">Retrospectiva dos perigos tecnológicos da última década</a></p><p><a href="http://www.seginfo.com.br/a-maioria-dos-usuarios-nao-se-preocupa-com-seguranca-em-smartphones-diz-pesquisa/">A maioria dos usuários não se preocupa com segurança em smartphones, diz pesquisa</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/hongtoutouadrd-um-trojan-clicker-para-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>70% de todo o spam em SMS são fraudes financeiras</title>
		<link>http://www.seginfo.com.br/70-de-todo-o-spam-em-sms-sao-fraudes-financeiras/</link>
		<comments>http://www.seginfo.com.br/70-de-todo-o-spam-em-sms-sao-fraudes-financeiras/#comments</comments>
		<pubDate>Thu, 17 Feb 2011 10:00:18 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[celular]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[sms]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4435</guid>
		<description><![CDATA[Uma análise do tráfego SMS conduzida entre março à dezembro de 2010 com operadoras de telefonia celular dos Estados Unidos, Europa e Ásia revela que as mensagens indesejadas são encontradas em todas as operadoras e numa frequência maior do que se imaginava. 70% de todo o tráfego de spam em SMS são de serviços financeiros [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-821" title="BlackBerry Storm Smartphone" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3547134847_073f458b22-150x150.jpg" alt="" width="150" height="150" />Uma análise do tráfego SMS conduzida entre março à dezembro de 2010 com operadoras de telefonia celular dos Estados Unidos, Europa e Ásia revela que as mensagens indesejadas são encontradas em todas as operadoras e numa frequência maior do que se imaginava. 70% de todo o tráfego de spam em SMS são de serviços financeiros fraudulentos, diferente do cenário de propaganda indesejada encontrado em spam de correio eletrônico. Cerca de 10% dos ataques foram identificados como sendo de conteúdo adulto. Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10614" target="_blank">70% of SMS spam is financial fraud</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/estatisticas-de-ocorrencias-do-cert-br-para-o-ano-de-2010/">Estatísticas de ocorrências do CERT.br para o ano de 2010</a></p><p><a href="http://www.seginfo.com.br/agnitio-ferramenta-de-documentacao-de-codigo-com-enfase-em-seguranca/">Agnitio: ferramenta de documentação de código com ênfase em segurança</a></p><p><a href="http://www.seginfo.com.br/disponivel-o-samba-3-6-0/">Disponível o Samba 3.6.0</a></p><p><a href="http://www.seginfo.com.br/dsic-lanca-o-livro-verde-seguranca-cibernetica-no-brasil/">DSIC lança o Livro Verde - Segurança Cibernética no Brasil</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/70-de-todo-o-spam-em-sms-sao-fraudes-financeiras/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spam Botnet Waledac está ressurgindo</title>
		<link>http://www.seginfo.com.br/spam-botnet-waledac-esta-ressurgindo/</link>
		<comments>http://www.seginfo.com.br/spam-botnet-waledac-esta-ressurgindo/#comments</comments>
		<pubDate>Fri, 04 Feb 2011 11:34:49 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[waledac]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4253</guid>
		<description><![CDATA[A Waledac, uma notória spam botnet que a Microsoft moveu uma ação legal contra em 2010 para desligar sua rede de comando-e-controle, está mostrando sinais de ressurgimento. Pesquisadores de segurança descobriram um cache de cerca de 124.000 credenciais de login para servidores FTP e 500.000 credenciais para contas de email POP3. No seu pico de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-904" title="SPAM Shrine" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3035341452_4266122a46-150x150.jpg" alt="" width="150" height="150" />A Waledac, uma notória spam botnet que a Microsoft moveu uma ação legal contra em 2010 para desligar sua rede de comando-e-controle, está mostrando sinais de ressurgimento. Pesquisadores de segurança descobriram um cache de cerca de 124.000 credenciais de login para servidores <acronym title="File Transfer Protocol">FTP</acronym> e 500.000 credenciais para contas de email <acronym title="Post Office Protocol 3">POP3</acronym>. No seu pico de atividades, estima-se que a Waledac enviava 1,5 bilhão de emails com spam todos os dias. Veja mais detalhes em <a rel="external nofollow" href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1527003,00.html" target="_blank">Waledac botnet showing resurgence with thousands of stolen email credentials</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/ironbee-um-firewall-opensource-para-aplicacoes-web/">Ironbee, um firewall opensource para aplicações web</a></p><p><a href="http://www.seginfo.com.br/lancado-bruter-1-1-ferramenta-open-source-para-testar-combinacoes-usuariosenha/">Lançado Bruter 1.1 - ferramenta open source para testar combinações usuário/senha</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-0-day-em-switches-cisco/">Vulnerabilidade 0-day em switches Cisco</a></p><p><a href="http://www.seginfo.com.br/opera-11-01-com-atualizacoes-de-seguranca/">Opera 11.01 com atualizações de segurança</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/spam-botnet-waledac-esta-ressurgindo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estatísticas de ocorrências do CERT.br para o ano de 2010</title>
		<link>http://www.seginfo.com.br/estatisticas-de-ocorrencias-do-cert-br-para-o-ano-de-2010/</link>
		<comments>http://www.seginfo.com.br/estatisticas-de-ocorrencias-do-cert-br-para-o-ano-de-2010/#comments</comments>
		<pubDate>Wed, 19 Jan 2011 13:18:57 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[cavalo de tróia]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[estatística]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[telnet]]></category>
		<category><![CDATA[toolkit]]></category>
		<category><![CDATA[varredura]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[worms]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4040</guid>
		<description><![CDATA[O CERT.br liberou as estatísticas de ocorrências de 2010. Elas estão agrupadas em períodos mensais, trimestrais e anual. Vamos dar uma olhada rápida nas estatísticas relacionadas ao número de notificações relacionadas à segurança: páginas falsas de bancos e sites de comércio eletrônico (phishing clássico) tiveram aumento de 94% em 2010, comparado ao ano anterior; cavalos [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-2508" title="CERT.br" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/10/logo-cert.png" alt="" width="109" height="89" />O CERT.br liberou as <a rel="external nofollow" href="http://www.cert.br/stats/incidentes/" target="_blank">estatísticas de ocorrências de 2010</a>. Elas estão agrupadas em períodos mensais, trimestrais e anual. Vamos dar uma olhada rápida nas estatísticas relacionadas ao número de notificações relacionadas à segurança:</p>
<ul>
<li>páginas falsas de bancos e sites de comércio eletrônico (phishing clássico) tiveram aumento de 94% em 2010, comparado ao ano anterior;</li>
<li>cavalos de troia tiveram uma redução de 18% em relação a 2009, embora no último trimestre de 2010 tenham sido 7% maiores do que o trimestre anterior;</li>
<li>notificações de fraude caíram 88% em relação a 2009, totalizando 62.016 ocorrências;</li>
<li>aumento de 56% no número de ataque a servidores web;</li>
<li>aumento de 55% no número de varredura de portas &#8211; dessas ocorrências, serviços suscetíveis a ataques de força bruta como <acronym title="Secure Shell">SSH</acronym> e TELNET corresponderam a 33,5% e 8,5% respectivamente, o que mostra a importância de trocar as portas padrão dos serviços;</li>
<li>redução de 61% nas atividades relacionadas a worms;</li>
<li>aumento de 6,5% em ocorrências de hospedagem de scripts maliciosos e toolkits, utilizados em ataques XSS, comprometendo sites de terceiros.</li>
</ul>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.cert.br/stats/incidentes/" target="_blank">Estatísticas do CERT.br &#8212; Incidentes</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/israel-ve-ciberguerra-como-alternativa-legitima-a-guerra-tradicional-feia/">Israel vê ciberguerra como alternativa legítima à guerra tradicional "feia"</a></p><p><a href="http://www.seginfo.com.br/revista-insecure-27/">Revista (IN)SECURE nº 27</a></p><p><a href="http://www.seginfo.com.br/estudando-cabecalhos-http-para-seguranca/">Estudando cabeçalhos HTTP para segurança</a></p><p><a href="http://www.seginfo.com.br/ataques-phishing-roubam-pontos-de-milhagem-de-clientes-da-tam/">Ataques phishing roubam pontos de milhagem de clientes da TAM ( via @periciadigital )</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/estatisticas-de-ocorrencias-do-cert-br-para-o-ano-de-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spammers estão trocando emails por mídias sociais para enviar spam &#8211; o resultado pode ser ainda pior</title>
		<link>http://www.seginfo.com.br/spammers-estao-trocando-emails-por-midias-sociais-para-enviar-spam-o-resultado-pode-ser-ainda-pior/</link>
		<comments>http://www.seginfo.com.br/spammers-estao-trocando-emails-por-midias-sociais-para-enviar-spam-o-resultado-pode-ser-ainda-pior/#comments</comments>
		<pubDate>Tue, 11 Jan 2011 14:30:13 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[rede social]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3919</guid>
		<description><![CDATA[Nos últimos três meses, foi registrada uma diminuição na quantidade de spam enviado. Analisada isoladamente, é uma notícia boa. Entretanto, o cenário geral pode ser pior: especialistas de segurança acreditam que os spammers estão deixando um pouco de lado os emails e focando mais em mídias sociais. Eles estão adotando uma estratégia mais agressiva de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2570" title="Facebook" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/10/3185202042_059b9623d9-150x150.jpg" alt="" width="150" height="150" />Nos últimos três meses, <a rel="external nofollow" href="http://www.seginfo.com.br/queda-na-quantidade-de-spams-no-ultimo-trimestre-de-2010/" target="_blank">foi registrada uma diminuição na quantidade de spam enviado</a>. Analisada isoladamente, é uma notícia boa. Entretanto, o cenário geral pode ser pior: especialistas de segurança acreditam que <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10416" target="_blank">os spammers estão deixando um pouco de lado os emails e focando mais em mídias sociais</a>.</p>
<p>Eles estão adotando uma estratégia mais agressiva de divulgação dos seus produtos: ao invés de utilizar as botnets para enviar spam, estão configurando os computadores zumbis para enviarem emails com phishing e/ou malware. Assim que um usuário incauto entrega seu usuário e senha para os usuários maliciosos, eles utilizam a conta da pessoa para mandar propaganda para os amigos, uma forma muito mais pessoal &#8211; e muito mais efetiva &#8211; de se fazer spam.</p>
<p>Veja mais detalhes sobre o assunto em <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10416" target="_blank">Spam moving to social networks and mobile</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/uma-boa-decada-para-o-cibercrime/">Uma boa década para o cibercrime</a></p><p><a href="http://www.seginfo.com.br/notificacao-de-seguranca-da-cisco-vulnerabilidade-nos-bancos-de-dados-do-servico-de-indentificacao-da-empresa/">Notificação de segurança da Cisco: vulnerabilidade nos bancos de dados do serviço de indentificação da empresa.</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-microsoft-internet-explorer-6-7-e-8/">Vulnerabilidade no Microsoft Internet Explorer 6, 7 e 8</a></p><p><a href="http://www.seginfo.com.br/seria-a-stuxnet-o-comeco-de-uma-era-de-ciberguerra/">Seria a Stuxnet o começo de uma era de ciberguerra?</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/spammers-estao-trocando-emails-por-midias-sociais-para-enviar-spam-o-resultado-pode-ser-ainda-pior/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Queda na quantidade de spams no último trimestre de 2010</title>
		<link>http://www.seginfo.com.br/queda-na-quantidade-de-spams-no-ultimo-trimestre-de-2010/</link>
		<comments>http://www.seginfo.com.br/queda-na-quantidade-de-spams-no-ultimo-trimestre-de-2010/#comments</comments>
		<pubDate>Mon, 03 Jan 2011 13:26:28 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3784</guid>
		<description><![CDATA[Um estudo realizado pela Commtouch revelou uma queda de 18% nos níveis globais de spam no mês de outubro, diminuição atribuída pelo fechamento da Spamit no fim de setembro. A queda continuou nos meses seguintes: o último trimestre fechou com 83% de spams, comparado a 88% do penúltimo trimestre; em dezembro foi apenas 74%. O [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-931" title="GrabPERF Statistics (by day)" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/209113241_a1d6e5f058-150x150.jpg" alt="" width="150" height="150" />Um estudo realizado pela Commtouch revelou uma queda de 18% nos níveis globais de spam no mês de outubro, diminuição atribuída pelo fechamento da Spamit no fim de setembro. A queda continuou nos meses seguintes: o último trimestre fechou com 83% de spams, comparado a 88% do penúltimo trimestre; em dezembro foi apenas 74%.</p>
<p>O estudo ainda mostrou alguns dados interessantes, como a flutuação no envio de emails nos dias úteis e nos finais de semana. Na média, o dia da semana em que mais se envia emails é na terça-feira. Veja mais detalhes sobre o estudo em <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10381" target="_blank">The significant decline of spam</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/csa-brasil-lanca-guia-de-seguranca-para-areas-criticas-focado-em-computacao-em-nuvem-em-portugues/">CSA Brasil lança Guia de Segurança para Áreas Críticas Focado em Computação em Nuvem em português</a></p><p><a href="http://www.seginfo.com.br/ferramenta-brasileira-t50-no-proximo-release-do-backtrack/">Ferramenta brasileira t50 no próximo release do BackTrack</a></p><p><a href="http://www.seginfo.com.br/ferramentas-de-analise-http-owasp-hatkit-datafiddler-e-hatkit-proxy/">Ferramentas de análise HTTP OWASP: Hatkit Datafiddler e Hatkit Proxy</a></p><p><a href="http://www.seginfo.com.br/faltam-profissionais-qualificados-na-area-de-seguranca-da-informacao/">Faltam profissionais qualificados na área de segurança da informação?</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/queda-na-quantidade-de-spams-no-ultimo-trimestre-de-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falha na Google &#8211; Google Apps Script API permitiu o envio de spam</title>
		<link>http://www.seginfo.com.br/falha-na-google-google-apps-script-api-permitiu-o-envio-de-spam/</link>
		<comments>http://www.seginfo.com.br/falha-na-google-google-apps-script-api-permitiu-o-envio-de-spam/#comments</comments>
		<pubDate>Tue, 23 Nov 2010 11:22:34 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3186</guid>
		<description><![CDATA[Um usuário descobriu uma falha na Google Apps Script API que permitiu coletar endereços de usuários Google e enviar emails para eles que pareciam ter uma origem legítima, vindo do próprio Google. O usuário criou uma página no Blogspot que automaticamente coletava os dados dos os usuários quando eles a visitavam, e recebiam um email [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2178" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/google-blog-150x150.jpg" alt="" width="150" height="150" />Um usuário descobriu uma falha na Google Apps Script <acronym title="Application Programming Interface">API</acronym> que permitiu coletar endereços de usuários Google e enviar emails para eles que pareciam ter uma origem legítima, vindo do próprio Google. O usuário criou uma página no Blogspot que automaticamente coletava os dados dos os usuários quando eles a visitavam, e recebiam um email logo em seguida. O ataque foi conduzido no final de semana, e supostamente não teve natureza maliciosa, pois o responsável alegou como objetivo chamar a atenção do público pois ele teria tentado contactar o Google e demonstrar a vulnerabilidade mas a empresa não respondia seus emails. De qualquer forma, a falha já foi corrigida. Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10198" target="_blank">Google Apps Script <acronym title="Application Programming Interface">API</acronym> flaw allowed attacker to impersonate Google</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/feliz-natal-aos-leitores-do-blog-seginfoe-aos-que-ainda-nao-nos-acompanham-tb/">Feliz Natal aos leitores do Blog SegInfo (e aos que *ainda* não nos acompanham tb!) :)</a></p><p><a href="http://www.seginfo.com.br/deft-rc-v6-digital-evidence-forensic-toolkit-um-live-cd-linux-para-especifico-para-forense/">DEFT RC v6 - Digital Evidence & Forensic Toolkit, um live CD Linux para específico para forense</a></p><p><a href="http://www.seginfo.com.br/governo-da-india-ameaca-banir-celulares-blackberry-novamente/">Governo da Índia ameaça banir celulares BlackBerry novamente</a></p><p><a href="http://www.seginfo.com.br/dom-snitch-ferramenta-google-para-desenvolvedores-web/">DOM snitch, ferramenta Google para desenvolvedores web</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/falha-na-google-google-apps-script-api-permitiu-o-envio-de-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dicas para gerência segura de e-mails corporativos</title>
		<link>http://www.seginfo.com.br/dicas-para-gerencia-segura-de-e-mails-corporativos/</link>
		<comments>http://www.seginfo.com.br/dicas-para-gerencia-segura-de-e-mails-corporativos/#comments</comments>
		<pubDate>Tue, 23 Nov 2010 11:19:53 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3189</guid>
		<description><![CDATA[Veja algumas dicas para um gerente de TI manter seguro os emails corporativos: Orientar seus empregados sobre o uso seguro de emails Educar o departamento de marketing para não fazer envio em massa e ter o endereço IP bloqueado Monitorar aspectos como tráfego entrando e saindo da rede, tráfego interno, tentativas de conexão e escaneamento [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-3190" src="https://www.seginfo.com.br/wordpress/wp-content/uploads/2010/11/4660273582_167a3fbece-150x150.jpg" alt="" width="150" height="150" />Veja algumas dicas para um gerente de <acronym title="Tecnologia da Informação">TI</acronym> manter seguro os emails corporativos:</p>
<ul>
<li>Orientar seus empregados sobre o uso seguro de emails</li>
<li>Educar o departamento de marketing para não fazer envio em massa e ter o endereço <acronym title="Internet Protocol">IP</acronym> bloqueado</li>
<li>Monitorar aspectos como tráfego entrando e saindo da rede, tráfego interno, tentativas de conexão e escaneamento de portas</li>
<li>Controlar os sistemas, desativando serviços e requerendo autenticação no envio de emails</li>
<li>Utilizar tentativas de autenticação</li>
<li>Manter os desktops e servidores atualizados</li>
<li>Configurar o servidor de emails corretamente, como uma forma de não ser colocado em lista negra</li>
<li>Ter certeza de que o <acronym title="Domain Name Server">DNS</acronym> e <acronym title="Domain Name Server">DNS</acronym> reverso são os mesmos</li>
</ul>
<p>Veja as dicas em detalhe em <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10195" target="_blank">10 tips for securely managing e-mail</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/rmgimages/4660273582/" target="_blank">Email email email</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/near-field-communication-como-a-apple-e-o-google-pretendem-matar-as-senhas/">Near Field Communication: Como a Apple e o Google pretendem matar as senhas</a></p><p><a href="http://www.seginfo.com.br/funcionamento-de-exploit-css-xss-para-mozilla-firefox/">Entenda e evite o funcionamento de exploit CSS XSS para Mozilla Firefox</a></p><p><a href="http://www.seginfo.com.br/google-lanca-chrome-7-0-517-44-corrigindo-12-vulnerabilidades/">Google lança Chrome 7.0.517.44 corrigindo 12 vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/promocao-monstruosa/">Promoção Monstruosa</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/dicas-para-gerencia-segura-de-e-mails-corporativos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rússia abre processo contra dono do SpamIt.com</title>
		<link>http://www.seginfo.com.br/russia-abre-processo-contra-dono-do-spamit-com/</link>
		<comments>http://www.seginfo.com.br/russia-abre-processo-contra-dono-do-spamit-com/#comments</comments>
		<pubDate>Sat, 30 Oct 2010 17:53:39 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[governo]]></category>
		<category><![CDATA[polícia]]></category>
		<category><![CDATA[processo]]></category>
		<category><![CDATA[rússia]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2962</guid>
		<description><![CDATA[O governo da Rússia, pela primeira vez, abriu processo contra um acusado de envio de spam em massa. Igor Gusev, 31, alegadamente fez 2 milhões de dólares em negócios ilícitos por operar o site SpamIt.com, um site para envio de spams popular até o seu fechamento mês passado. O envio de spams não é ilegal [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-904" title="SPAM Shrine" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3035341452_4266122a46-150x150.jpg" alt="" width="150" height="150" />O governo da Rússia, pela primeira vez, abriu processo contra um acusado de envio de spam em massa. Igor Gusev, 31, alegadamente fez 2 milhões de dólares em negócios ilícitos por operar o site SpamIt.com, um site para envio de spams popular até o seu fechamento mês passado. O envio de spams não é ilegal na Rússia, mas Gusev está sendo acusado de operar negócios ilegais, não-registrados. Ele também é o diretor da Despmedia, uma parceira da Glavmed.com, uma das vendedoras de medicamentos como o Viagra pela internet, que levantou 120 milhões de dólares nos últimos anos. Mais detalhes sobre o caso, <a rel="external nofollow" href="http://www.theregister.co.uk/2010/10/28/russia_spam_suspect_charged/" target="_blank">Russia files charges against alleged penis pill pusher • The Register</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/arndog/3035341452/" target="_blank">SPAM Shrine</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/phishing-em-videogame/">Phishing em videogame</a></p><p><a href="http://www.seginfo.com.br/pesquisador-de-seguranca-cria-ferramenta-para-ataques-ddos-com-um-encurtador-de-url/">Pesquisador de segurança cria ferramenta para ataques DDoS com um encurtador de URL</a></p><p><a href="http://www.seginfo.com.br/falhas-no-sistema-de-criptografia-do-framework-asp-net-deixam-aplicacoes-bancarias-abertas-para-ataque/">Falhas no sistema de criptografia do framework ASP.Net deixam aplicações bancárias abertas para ataque</a></p><p><a href="http://www.seginfo.com.br/evento-cloud-computing-a-seguranca-na-nuvem-por-isaca-rj-via-ppagliusi/">Evento "Cloud Computing - A Segurança na Nuvem" - por ISACA-RJ (via @ppagliusi)</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/russia-abre-processo-contra-dono-do-spamit-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quase metade dos internautas brasileiros tem dificuldade de distinguir spams de emails autênticos</title>
		<link>http://www.seginfo.com.br/quase-metade-dos-internautas-brasileiros-tem-dificuldade-de-distinguir-spams-de-emails-autenticos/</link>
		<comments>http://www.seginfo.com.br/quase-metade-dos-internautas-brasileiros-tem-dificuldade-de-distinguir-spams-de-emails-autenticos/#comments</comments>
		<pubDate>Thu, 21 Oct 2010 11:29:50 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[estudo]]></category>
		<category><![CDATA[pesquisa]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2739</guid>
		<description><![CDATA[Uma pesquisa da Inova mostra que quase metade dos internautas brasileiros (49,7%) tem dificuldade em distinguir spams de emails autênticos. Estamos atrás apenas dos chineses (com 74% de dificuldade), mas à frente dos europeus (44%) e norte-americanos (35%). O estudo mostra ainda que o método mais popular para evitar os spammers é criar um outro [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-904" title="SPAM Shrine" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3035341452_4266122a46-150x150.jpg" alt="" width="150" height="150" />Uma pesquisa da Inova mostra que quase metade dos internautas brasileiros (49,7%) tem dificuldade em distinguir spams de emails autênticos. Estamos atrás apenas dos chineses (com 74% de dificuldade), mas à frente dos europeus (44%) e norte-americanos (35%).</p>
<p>O estudo mostra ainda que o método mais popular para evitar os spammers é criar um outro email apenas para atividades que possam atrair mais spam, como cadastros em sites, figurando com 42,6%. 35,9% afirmaram utilizar o serviço antispam do provedor de emails, 29% declararam dispor de algum software antispam no computador e finalmente 19,8% disseram não utilizar qualquer proteção contra spam.</p>
<p>Veja mais detalhes sobre a pesquisa em <a rel="external nofollow" href="http://idgnow.uol.com.br/seguranca/2010/10/19/quase-metade-dos-internautas-brasileiros-tem-dificuldade-em-distinguir-e-mails-de-spams/" target="_blank">Quase 50% dos internautas brasileiros tem dificuldade em distinguir e-mails de spams &#8211; Segurança &#8211; IDG Now!</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/arndog/3035341452/" target="_blank">SPAM Shrine</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/sete-mais-importantes-politicas-de-resposta-a-incidentes/">Sete mais importantes políticas de resposta a incidentes</a></p><p><a href="http://www.seginfo.com.br/lancado-blacksheep-extensao-de-firefox-que-detecta-o-uso-do-firesheep/">Lançado Blacksheep, extensão de Firefox que detecta o uso do Firesheep</a></p><p><a href="http://www.seginfo.com.br/nova-vulnerabilidade-encontrada-no-blackberry-enterprise-server/">Nova vulnerabilidade encontrada no BlackBerry Enterprise Server</a></p><p><a href="http://www.seginfo.com.br/como-evitar-danos-colaterais-de-ciberguerra-a-sua-empresa/">Como evitar danos colaterais de ciberguerra à sua empresa</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/quase-metade-dos-internautas-brasileiros-tem-dificuldade-de-distinguir-spams-de-emails-autenticos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

