0

Instalando Windows Vista Passo a Passo

Posted by By Boulevard on 18:10 in
Para você poder instalar o vista você vai precisar de um computador com no mínimo 512MB de memória RAM e processador acima de 1.6GHZ e um HD de pelo menos uns 20GB e claro um leitor de DVD e um DVD com o instalador do Vista.

Primeiramente vamos entrar no SETUP do computador e colocar para ele dar o BOOT pela unidade de DVD e depois pelo HD.

Logo que aparecer a mensagem para apertar alguma tecla para dar o BOOT pelo DVD aperte, logo após isso irá aparecer uma tela igual a abaixo.

Com isso o computador está carregando os arquivos para começar a instalação do Vista, depois de carregar irá aparecer uma tela assim


Nesta tela iremos escolher o Idioma, Layout do teclado e Fuso horário. Não precisa alterar nada, deixe como está e clique no botão avançar.

Ná proxima tela irá aparecer o botão Instalar Agora para passar para o próximo passo como é mostrado na imagem abaixo.

Na próxima tela ele vai lhe pedir para colocar o seu serial, se você por acaso usa um Vista popular e não tem um serial então clique em avançar sem colocar nada no campo, como mostra na tela abaixo.

Quando você clicar em avançar irá aparecer uma mensagem igual a imagem abaixo perguntando se você vai querer colocar a chave agora lá pois o vista dá somente 30 dias pra o cara colocar o serial e depois trava. Então clique em NÃO para continuar.

Como você não colocou o serial o instalador vai perguntar qual foi a versão do vista que você comprou, então selecione a que mais lhe agrada e marque lá em baixo onde tem “Eu selecionei a versão do Windows que comprei” e clique em avançar como mostra a figura abaixo; lembrando que a versão mais completa é a Vista Ultimate.

Na próxima tela o instalador irá pedir para que você aceite o contrado de uso do sistema operacional, basta marcar lá embaixo “Aceito os termos de Licença” e clica em Avançar.

Na próxima tela devemos escolher o método de instalação, geralmente só o modo Personalizada (avançado) está podendo ser selecionado como é o caso desta figura abaixo, então clicamos lá para ir para o próximo passo.

No próximo passo iremos mecher no HD, então aperte o botão lá “Opções avançadas” para aparecer as opções, então ai você pode formatar, particionar, criar outra partição e tudo mais… Então depois de escolher ao seu gosto clique em avançar.

Ai vai começar a parte de cópia de arquivos e configuração, basta esperar acabar. Vai reiniciar o PC quando acabar, mas não CLIQUE NOVAMENTE PARA COMEÇAR PELO DVD pois senão vai começar tudo novamente.

Depois de umas reinicadas o instalador chega ao fim.. E fica como a imagem abaixo.

Depois de passar por tudo isso e dar umas reiniciadas chegamos até essa tela onde iremos colocar nosso nome de usuário, senha e escolher um desenho desses ai como na figura e depois clicar em avançar.

Na próxima tela iremos colocar o nome do computador um plano de fundo e clicar novamente em avançar.

Depois teremos que escolher as opções para deixar o computador seguro, selecione a primeira para continuar.

Logo após iremos acertar o fuso horário, data e hora do sistema e clicar em Avançar.

Próximo passo é escolher o local atual que o computador está, para configurações de rede.

Depois irá aparecer a tela de agradecimento da Microsoft como abaixo, basta clicar em iniciar.

Na próxima tela o Vista irá testar o desenpenho do seu computador isso irá custar alguns minutos como mostrado na tela abaixo.

Depois de tudo isso a sua área de trabalho irá ser preparada para o primeiro uso como na imagem abaixo.

E finalmente.. O Vista instalado e pronto para uso...


Leia mais

0

O que é Hardware

Posted by By Boulevard on 13:36 in
Bom, todos nós sabemos que o mercado de trabalho bem como nosso vida, depende diretamente da INFORMÁTICA.
Saber o que é um HD (hard disk), MEMÓRIA RAM, PLACA MÃE, etc, não é mais um privilégio, mas sim uma obrigação. Claro que não devemos ser especialistas mas ao menos termos noções básicas de funcionamento entre outros.

Para entender melhor vejamos como se divide um computador.

Hardware: TODO o equipamentos, suas peças, diz-se na área da TI para iniciantes que Hardware é “tudo o que pode ser tocado”
Curiosidade: os periféricos, como são chamados monitor, mouse, teclado e outros, também são hardware, assim como HD, memórias, processadores, placas mãe, gabinete.

Software: Parte virtual, no mundo da TI “a parte que não se pode tocar”. Destaque para Sistemas operacionais, programas e aplicações diversas.

O que veremos:

Gabinete
Placa-mãe
Disco Rígido (HD)
Placa de vídeo
Processador
Memória RAM
Drives de Disquete e CD-ROM/DVD
Monitor
Placas adicionais (diversas)
Periféricos gerais

Gabinete


O gabinete é uma caixa metálica (e/ou com elementos de plástico) vertical ou horizontal, que guarda todos os componentes do computador (placas, HD, processador, etc). Geralmente encontrados nas cores bege e preta, cada vez mais surgem modelos que possuem algum tipo de arte, que adicionam cores, luzes e outros elementos chamativos ao gabinete. Normalmente, são os próprios usuários que fazem esses enfeites no computador. É o chamado case modding. 
No gabinete, fica localizada também a fonte de alimentação, que serve para converter corrente alternada em corrente contínua para alimentar os componentes do computador. Assim, a placa-mãe, os drives, o HD e o cooler, devem ser ligados à fonte. As placas conectadas nos slots da placa-mãe recebem energia por ela, de modo que dificilmente precisam de um alimentador exclusivo. Gabinetes, fontes e placas-mãe precisam ser de um mesmo padrão, do contrário, acaba sendo praticamente impossível conectá-los. Os padrões em uso atualmente são o ATX e AT (este último descontinuado). 
Os gabinetes verticais podem ser encontrados em 3 tipos básicos:
Mini Tower: pequeno, possui apenas 3 baias;
Mid Tower: médio, possui 4 baias;
Full Tower: grande, com mais de 4 baias.
As baias são aquelas "gavetinhas", no português vulgar, localizadas na parte frontal do gabinete. Nos espaços das baias é que drives de CD, DVD e outros são encaixados.
Nos gabinetes, ainda é possível encontrar os seguintes itens:
- Botão TURBO (apenas em gabinetes antigos)
- Botão RESET
- Botão ou chave para ligar o computador (POWER)
- LED de POWER ON
- LED indicador de modo turbo (apenas em gabinetes antigos)
- LED indicador de acesso ao disco rígido (indica que o disco rígido está sendo acessado)
- Display digital para indicação de clock (apenas em gabinetes antigos)

Placa-mãe

Placa-mãe, também denominada mainboard ou motherboard, é uma placa de circuito impresso, que serve como base para a instalação dos demais componentes de um computador, como o processador, memória RAM, os circuitos de apoio, as placas controladoras, os slots do barramento e o chipset.

Disco Rígido (HD)

Disco rígido, disco duro, no Brasil popularmente chamado também de HD (derivação de HDD do inglês hard disk drive) ou winchester (em desuso), é a parte do computador onde são armazenadas as informações, ou seja, é a "memória permanente" propriamente dita (não confundir com "memória RAM"). É caracterizado como memória física, não-volátil, que é aquela na qual as informações não são perdidas quando o computador é desligado.
O disco rígido é um sistema lacrado contendo discos de metal recobertos por material magnético onde os dados são gravados através de cabeças, e revestido externamente por uma proteção metálica que é presa ao gabinete do computador por parafusos. É nele que normalmente gravamos dados (informações) e é a partir dele que lançamos e executamos nossos programas mais usados.
Este sistema é necessário porque o conteúdo da memória RAM é volátil, ou seja, é apagado quando o computador é desligado. Desta forma, temos um meio de executar novamente programas e carregar arquivos contendo os dados da próxima vez em que o computador for ligado. O disco rígido é também chamado de memória de massa ou ainda de memória secundária. Nos sistemas operativos mais recentes, o disco rígido é também utilizado para expandir a memória RAM, através da gestão de memória virtual.
Existem vários tipos de discos rígidos diferentes: IDE/ATA, Serial ATA, SCSI, Fibre channel, SAS.
Placa de Vídeo
Eis outra placa importante em um computador. Cabe à placa de vídeo gerar tudo o que vai aparecer em seu monitor, como imagens de jogos e de aplicações, efeitos, etc. Hoje, tem-se uma imensa variedade de placas, porém, as marcas mais conhecidas desse segmento são a ATI e a NVIDEA, duas fortes concorrentes. Na verdade, ambas produzem o chip gráfico (uma espécie de processador responsável pela geração de imagens, principalmente em aplicações 3D). Quem produz as placas são outras empresas, como MSI, Powercolor, Gigabyte, Asus, etc. 
É possível encontrar no mercado placas-mãe que possuem placas de vídeo onboard, isto é, o vídeo já vem integrado junto à placa-mãe. Isso permite economia de gastos, porém afeta o desempenho do computador, já que o processador passa a fazer o trabalho que é executado pelo chip gráfico em placas normais. As placas de vídeo antigas usavam o slots PCI e AGP. Hoje, o padrão é a tecnologia PCI Express (PCI-E).

Processador

O processador é um circuito integrado que realiza as funções de cálculo e tomada de decisão de um computador, por isso é considerado o cérebro do mesmo. Ele também pode ser chamado de Unidade Central de Processamento (em inglês CPU: Central Processing Unit).
Nos computadores de mesa (desktop) encontra-se alocado dentro do gabinete juntamente com a placa-mãe e outros elementos de hardware. No passado, os processadores eram constituídos de elementos discretos e ocupavam grandes espaços físicos. Com o advento da microeletrônica, a válvula foi substituída pelo transistor, e este por sua vez, permitiu integração em alta escala, originando os microprocessadores.
Os processadores trabalham apenas com linguagem de máquina (lógica booleana). Realizam as seguintes tarefas:
- Busca e execução de instruções existentes na memória. Os programas e os dados que ficam gravados no disco (disco rígido ou disquetes), são transferidos para a memória. Uma vez estando na memória, o processador pode executar os programas e processar os dados;
- Controle de todos os chips do computador.

Memória RAM

RAM significa Random Access Memory (memória de acesso randômico). Nela, os dados se perdem quando o computador é desligado. Os módulos de memória, também conhecidos como "pentes de memória", são os responsáveis pelo armazenamento dos dados e instruções que o processador precisa para executar suas tarefas. Esses dados são fornecidos pelo usuário e/ou tirados do HD (Hard Disk- Disco Rígido). Existe também uma categoria chamada memória ROM, que armazena permanentemente os dados. Existe mais de um tipo de memória RAM. Cada um tem uma forma de encapsulamento e um modo de funcionamento. Atualmente, o tipo de memória mais usado é a DDR2.

Drives de Disquete e CD-ROM/DVD

Os drives de disquete são itens cada vez mais em desuso, tanto que já é comum encontrar PCs que não utilizam esse dispositivo. O disquete consiste em uma espécie de capa quadrada que protege um disco magnético que suporta até 1,44 MB. Por oferecerem pouco espaço para armazenamento de dados e por darem muitos problemas (qualquer campo magnético é capaz de desorganizar as informações gravadas), esses discos estão perdendo sua utilidade. 
O drive de CD-ROM/DVD é, basicamente, o dispositivo que lê CDs e/ou DVDs. Hoje é comum ter aparelhos leitores de CDs/DVDs que também fazem gravação de dados. Até pouco tempo atrás, o mercao contava apenas com leitores e gravadores de CD. Atualmente, esses drives trabalham com CDs e DVDs. A seguir, uma lista dos diferentes tipos de drives de disco existentes:
CD-ROM: mencionado acima, serve apenas para ler CDs. Mais informações sobre isso aqui;
CD-RW (gravador): serve para ler e gravar CD-Rs e CD-RWs. Para mais informações sobre esse tipo de mídia, clique aqui;
CD-RW + DVD (combo): serve como leitor de CD-ROM e de DVD, além de gravador de CDs; 
DVD-RW (gravador): esse drive é um dos mais completos, pois lê e gravas CDs, assim como lê e grava DVDs. 
OBS: Em um futuro não muito distante incluiremos a esta lista como principais Blu-ray e HD-DVD.

Monitor

Um monitor de vídeo, ou simplesmente monitor, é um dispositivo de saída do computador que serve de interface visual para o usuário, na medida em que permite a visualização dos dados e sua interação com eles. Os monitores são classificados de acordo com a tecnologia de amostragem de vídeo utilizada na formação da imagem. Atualmente, essas tecnologias são duas: CRT e LCD. À superfície do monitor sobre a qual se projeta a imagem chamamos tela, ecrã ou écran.

Placas adicionais

Também chamadas de placas de expansão, neste grupo, estão as placas que adicionam funcionalidades ao computador: placas de som, placas de rede, placa de captura de vídeo, etc. As placas de expansão atuais são encaixáveis em slots PCI e em slots PCI Express.

Periféricos gerais

Para finalizar, falta ainda citar o teclado, o mouse e o som. Obviamente, o teclado serve para a digitação, porém, ele também pode ser usado em jogos e em combinações de teclas para acesso rápido a determinados aplicativos. Existem, inclusive, teclados que fogem ao padrão convencional e adicionam recursos extras no acesso à aplicações multimídia.
Os mouses, dispositivos que servem para guiar uma seta (cursor) na tela do computador, também são itens essenciais. Existem, basicamente, dois tipos de mouse: o de "bolinha", que usa uma esfera para movimentar o cursor; e o mouse óptico, que faz a movimentação da seta através de laser, dando, inclusive, mais precisão ao movimento. Dê preferência a este último.
Mouses e teclados costumam ser conectados ao computador através de portas chamadas PS/2. No entanto, há no mercado modelos que são plugados em entradas USB, que também servem para conectar câmeras digitais, MP3-players, pendrives, impressoras, scanners, etc. Algumas placas-mães sofisticadas oferecem também entradas FireWire, muito utilizadas para a conexão de HDs externos e filmadoras digitais. Antigamente, mouses utilizavam conectores seriais, teclados faziam uso de uma porta denominada DIM e impressoras e scanners usavam uma entrada chamada paralela.
Por fim, há a questão do som. Com o lançamento de jogos cada vez mais realistas e o aumento no uso do computador para aplicações multimídia, hoje, vale a pena adquirir caixas de som de qualidade, que fazem uso de 5 ou mais canais de áudio. Com o auxílio de tecnologias como a Surround 3D, é possível obter som de alta qualidade em filmes, jogos ou na execução de músicas. Para aproveitar esses recursos, além das caixas de som, é necessário que a placa de som ofereça tais funcionalidades. Felizmente, quase todos os modelos atuais oferecem essas vantagens.

Leia mais

0

Como criar senhas seguras

Posted by By Boulevard on 18:08 in

Introdução

Há muito tempo que o uso de senhas tem sido aplicado a operações eletrônicas, como as bancárias, por exemplo. Na Internet, qualquer serviço essencial, como e-mail, precisa de senha. No seu trabalho, se o computador que você usa está em rede, você precisa informar seu nome de usuário e sua senha. Se é usuário de Linux então, isso é praticamente obrigatório! As senhas são um dos principais e mais eficientes mecanismos de segurança e identificação existentes. Tamanha usabilidade fez com que, naturalmente, meios fossem criados para descobrir senhas e explorar áreas ou informações restritas. Este tutorial tem por objetivo explicar como criar senhas seguras, ou seja, difíceis de serem descobertas. Assim, será possível evitar que intrusos descubram sua senha de Internet, do seu e-mail, do seu site preferido e até mesmo do seu banco.

Use palavras-chave como base

Um bom método para a criação de senhas é usar palavras-chave que estejam relacionadas a assuntos ou acontecimentos significativos para você. Por exemplo, filhos, carros, casamento, entre outras. Assim, para um assunto explorado associá-se características que sejam facilmente lembradas por você. Para nosso exemplo, usaremos características de carros: arcondicionado, bancocouro, golmil, 4portas, etc.

A idéia aqui, é associar palavras a acontecimentos ou objetos importantes para você, mas que ninguém descubra facilmente. Se você quiser aumentar mais ainda a eficiência dessas senhas, use algumas letras em maísculas ou use números semelhantes a letras (como A = 4, S = 5 e E = 3). Por exemplo, ARcondicionado, bancoCouro, gol1000, 4port4s, enfim.

Truque da troca de caracteres

Um truque interessante é trocar caracteres. Por exemplo, na senha bancocouro, você pode trocar o 'c' por 'k', ficando bancokouro. Na senha 4portas, troque o 's' por 'z', ficando 4portaz. Outra dica é trocar por letras que estejam mais próximas da pronúncia: a senha casamento, pode virar cazamento, pois a pronúncia é a mesma.

O truque (já citado) de trocar letras por números semelhantes pode ser ainda mais explorado: a senha esquilo, pode virar 35qui1o, ou e5quil0, basta usar sua criatividade.

Letras maiúsculas

O Uso de letras maiúsculas e minúsculas costumam fazer diferença nas senhas. Por exemplo, a senha monitorsamsung, não é o mesmo que Monitorsamsung ou MonitorSamsung. Muitos sistemas diferenciam caracteres maiúsculos e minúsculos como se fossem letras distintas. Isso é uma segurança há mais. Imagine que alguém conseguiu descobrir sua senha, mas não sabe que uma das letras é usada em maiúscula. Fatalmente não conseguirá usar sua senha. Principalmente em redes, o uso de pelo menos um caractere em maiúsculo é necessário.

Mas há um jeito de usar letras maiúsculas de forma mais consistente e menos previsível. Em vez de colocar a primeira letra como maiúscula, coloque a segunda, a terceira, enfim. Por exemplo, monitorsamsung pode virar mOnitorsAmsung. Em casos de senha com apenas uma palavra-chave, você pode colocar mais de uma letra em maiúscula: a senha monitor pode virar mOnitOr, onde a regra é que a segunda e a penúltima letra seja maiúscula.

Você pode criar a combinação que quiser, mas é importante que você consiga lembrá-la facilmente e que outras pessoas tenham dificuldades em descobrir.

O que não usar em senhas

Evite usar em senhas seqüências previsíveis, como janeiro01, fevereiro02, março03, etc, pois se uma pessoa descobrir, por exemplo, a senha janeiro01, poderá desconfiar que a próxima senha será fevereiro02 e assim por diante, pois você criou uma combinação previsível.

Outra dica, é evitar usar senhas muito óbvias, como seu sobrenome invertido, sua data de nascimento (ou de alguém próximo), seu número de telefone, o nome do seu time de futebol preferido, uma seqüência numérica, como 123456, abcdef, enfim. Quando alguém especializado tenta descobrir senhas, a primeira coisa que faz é testar o uso de senhas óbvias.

Evite também usar senhas que estejam visivelmente ligadas a você, como o nome de seu(sua) namorado(a), o nome do seu cachorro, o nome da sua bebida favorita, enfim.


Mais dicas para criar senhas


A maioria das dicas a seguir foram criadas por especialistas em segurança, e compõem a norma ISO1779:


- As senhas devem ter, no mínimo, 6 caracteres;

- Não devem conter caracteres idênticos consecutivos;

- Não utilize somente números ou letras. Faça uso de outros caracteres, como "_ ) = @ ~ &";

- Evite reutilizar ou reciclar senhas antigas;

- Altere suas senhas regularmente, como a cada 3 meses, por exemplo;

- Mantenha um registro de todas as senhas antigas dos usuários e evite que elas sejam reutilizadas;

- Altere todas as senhas-padrão (default);

- Elimine ou bloqueie contas de usuários compartilhadas;

- Não guarde senhas em papéis;

- Não guarde senhas em arquivos do Word, Excel, TXT, etc. Use programas próprios para isso;

- Não use uma mesma senha em vários serviços;

- Esteja atento a digitar a senha, para não digitá-la em um lugar errado por engano, como no campo do nome de usuário, por exemplo;

- Em senhas para acesso a informações importantes, use pelo menos 8 caracteres e faça uma combinação complexa, conbinando números, letras (maiúsculas e minúsculas), caracteres pouco usados, enfim.

Leia mais

0

Ataques de engenharia social na Internet

Posted by By Boulevard on 17:59 in

A engenharia social é um dos meios mais utilizados de obtenção de informações sigilosas e importantes. Isso porque explora com muita sofisticação as "falhas de segurança dos humanos". As empresas investem fortunas em tecnologias de segurança de informações e protegem fisicamente seus sistemas, mas a maioria não possui métodos que protegem seus funcionários das armadilhas de engenharia social. A questão se torna mais séria quando usuários domésticos e que não trabalham com informática são envolvidos.

Uma definição aceitável do que é a engenharia social é a seguinte: engenharia social é qualquer método usado para enganação ou exploração da confiança das pessoas para a obtenção de informações sigilosas e importantes. Para isso, o enganador pode se passar por outra pessoa, assumir outra personalidade, fingir que é um profissional de determinada área, etc.

Os ataques de engenharia social são muito freqüentes, não só na Internet, mas no dia-a-dia das pessoas, vejamos alguns casos comuns:

Vírus que se espalham por e-mail: criadores de vírus geralmente usam e-mail para a propagação de suas criações. Na maioria dos casos, é necessário que o usuário que receber o e-mail execute o arquivo em anexo para que seu computador seja contaminado. O criador do vírus pensa então em uma maneira de fazer com que o usuário clique no anexo. Uma dos métodos mais usados é colocar um texto que desperte a curiosidade do internauta. Assim, o texto pode tratar de sexo, de amor, de notícias atuais, etc. Um dos exemplos mais clássicos é o vírus I Love You, que chegava ao e-mail das pessoas usando este mesmo nome. Ao receber a mensagem, muitos pensavam que tinham um(a) admirador(a) secreto(a) e na expectativa de descobrir quem era, clicavam no anexo e contaminam o computador. Repare que neste caso, o autor explorou um assunto que mexe com qualquer pessoa.

Alguns vírus possuem a característica de se espalhar muito facilmente e por isso recebem o nome de worms (vermes). Aqui, a engenharia social também pode ser aplicada. Imagine, por exemplo, que um worm se espalha por e-mail usando como tema cartões virtuais de amizade. O internauta que acreditar na mensagem vai contaminar seu computador e o worm, para se propagar, envia cópias da mesma mensagem para a lista de contatos da vítima e coloca o endereço de e-mail dela como remetente. Quando alguém da lista receber a mensagem, vai pensar que foi um conhecido que enviou aquele e-mail e como o assunto é amizade, pode acreditar que está mesmo recebendo um cartão virtual de seu amigo. A tática de engenharia social para este caso, explora um assunto cabível a qualquer pessoa: a amizade.

E-mails falsos (scam): este é um dos tipos de ataque de engenharia social mais comuns e é usado principalmente para obter informações financeiras da pessoa, como número de conta-corrente e senha. Neste caso, o aspecto explorado é a confiança. Boa parte dos criadores desses e-mails são criminosos que desejam roubar o dinheiro presente em contas bancárias. Porém, os sistemas dos bancos são muito bem protegidos e quase que invioláveis! Como é inviável tentar burlar a seguranças dos sistemas bancários, é mais fácil ao criminoso tentar enganar as pessoas para que elas forneçam suas informações bancárias. A tática usada é a seguinte: o criminoso adquire uma lista de e-mails usados para SPAM que contém milhões de endereços, depois vai a um site de um banco muito conhecido, copia o layout da página e o salva em um site provisório, que tem a url semelhante ao site do banco. Por exemplo, imagine que o nome do banco seja Banco Guiadainformacao e o site seja www.guiadainformacao.blogspot.com. O criminoso cria um site semelhante: www.guiadainformacao.blogspot.com ou www.guiadainformacao.com ou www.guiadainformacao.com.br, enfim. Neste site, ele disponibiliza campos específicos para o usuário digitar seus dados confidenciais. O passo seguinte é enviar um e-mail à lista adquirida usando um layout semelhante ao do site. Esse e-mail é acompanhado por um link que leva ao site falso. Para fazer com que o internauta clique no link, o texto da mensagem pode, por exemplo, sugerir uma premiação: "Você acaba de ser premiado com 10 mil reais. Clique no link para atualizar seu cadastro e receber o prêmio". Como a instituição bancária escolhida geralmente é muito conhecida, as chances de que o internauta que recebeu o e-mail seja cliente do banco são grandes. Assim, ele pode pensar que de fato foi o banco que enviou aquela mensagem, afinal, o e-mail e o site do link tem o layout da instituição. Como conseqüência, a vítima ingenuamente digita seus dados e dias depois percebe que todo o dinheiro da sua conta sumiu! Repare que em casos assim, o golpista usa a imagem de confiabilidade que o banco tem para enganar as pessoas.

Quando a questão é e-mail falso, as possibilidades de enganação são grandes, pois as pessoas gostam de receber e-mails. Assim, mensagens falsas que dizem que o internauta recebeu um cartão virtual ou ganhou um prêmio de uma empresa grande são comuns. Independente do assunto tratado em e-mails desse tipo, todos tentam convencer o internauta a clicar em um link ou no anexo. A forma utilizada para convencer o usuário a fazer isso é uma tática de engenharia social.

Salas de bate-papo (chat): esse é um dos meios mais perigosos de enganação e costumam vitimar principalmente crianças e adolescentes. O perigo ocorre porque a conseqüência do golpe pode trazer danos físicos e morais à pessoa. Nas salas de bate-papo, os golpistas vão ganhando a confiança da futura vítima através da conversa. Por este meio, ele aos poucos vai convencendo a pessoa a fornecer seus dados, como telefone, endereço residencial, endereço escolar, etc. Um criminoso pode, por exemplo, entrar em uma sala de bate-papo para jovens e dizer coisas que convencem uma adolescente de 13 anos de que ele pode ser seu namorado perfeito. Ela então fornece seus dados ou marca um encontro na expectativa de ver seu "príncipe encantado". Outro exemplo pode ocorrer com um garoto que, não vendo a hora de ter sua primeira relação sexual, acredita na conversa de uma suposta garota bonita que está louco para conhecê-lo. Em ambos os casos, as conseqüências podem ser terríveis. Golpes assim também podem ser aplicados em adultos. Por exemplo, com uma mulher divorciada e que usa um chat esperando encontrar um novo parceiro.

Existem outros tipos de ataque de engenharia social além dos citados acima. A questão é séria e mesmo uma pessoa dotada de muita inteligência pode ser vítima. Só para dar uma noção da dimensão do problema, muitos hackers atingem seus objetivos através de técnicas de engenharia social. E tudo porque o humano é um ser que, ao contrário dos computadores, é constantemente afetado por aspectos emocionais.

A melhor arma contra a engenharia social é a informação. De nada adiante as empresas usarem sistemas ultra-protegidos se seus funcionários não tiverem ciência dos golpes que podem sofrer (repare que neste caso, os golpes de engenharia social podem ocorrer não só pela Internet, mas principalmente no próprio ambiente de trabalho). No caso dos usuários domésticos, os pais devem informar a seus filhos sobre os perigos existentes e de igual forma, devem tomar cuidado quando estiverem navegando na Internet.

O grande problema é que muitos internautas, independente da idade, estão "dando seus primeiros passos na Internet" e não têm noção dos perigos existentes nela. Muitos ficam maravilhados com a "grande rede" e tendem a acreditar em tudo que lêem nesse meio. Felizmente, muitos provedores de acesso à Internet e a mídia como um todo tem dado atenção aos golpes existentes na Internet e ajudado na divulgação das formas de prevenção. Mas ainda há muito a ser feito e se governos e entidades especializadas não levarem o assunto a sério, a Internet será tão perigosa quanto andar sozinho num lugar escuro e desconhecido.

Leia mais

0

Fique atento: scams usam sustos para enganar internautas

Posted by By Boulevard on 17:44 in


Scam é o nome dado aos e-mails falsos que se passam por mensagens verdadeiras para atrair internautas. A idéia consiste em usar o nome de uma empresa ou de algum serviço conhecido na internet para convencer usuários a clicarem no link da mensagem. No entanto, esse link não aponta para o que a mensagem oferece, mas sim para um site falso que tem o mesmo layout de um site verdadeiro ou para um arquivo executável que tem a função de capturar informações da máquina da vítima.

Os scams usam qualquer tema, porém, os mais comuns fingem ser e-mails de cartões virtuais. Nestes casos, o link para a visualização do cartão geralmente aponta para um arquivo executável e muita gente, na expectativa de ver o cartão, clica no link sem checar se este é mesmo verdadeiro.

Há também scams que usam como tema assuntos financeiros, como mensagens que fingem ser e-mails de bancos conhecidos solicitando ao internauta o recadastramento de informações, sob o pretexto de alguma vantagem tentadora. Caso o usuário clique no link, este o levará um site falso com um visual igual ou semelhante à página do banco em questão e, por isso, o internauta tende a não desconfiar que aquele endereço é falso e acaba fornecendo suas informações, inclusive senhas.

A questão é que, cada vez mais, os internautas estão tomando ciência desses golpes e os scammers - os criminosos que enviam as mensagens falsas - estão em constante busca de alternativas para continuar a aplicar os golpes.

Uma das técnicas encontradas é o uso do medo e do susto. Isso funciona, basicamente, da seguinte forma: uma mensagem chega à caixa de e-mails do internauta dizendo que este possui dívidas pendentes (por exemplo, em contas de telefone) ou irregularidades em algum documento (por exemplo, no CPF - Cadastro de Pessoa Física).

Qualquer pessoa honesta realmente fica preocupada ao receber uma notificação desse tipo e, algumas, mesmo tendo ciência dos golpes que chegam por e-mail, no momento do susto, podem acabar acreditando na mensagem e clicam no link que a acompanha, na expectativa de obter detalhes sobre o suposto problema.

Vamos ver dois exemplos de mensagens falsas que assustam o internauta. O primeiro, visto na imagem a seguir, é uma falsa notificação da Receita Federal. A mensagem diz que o CPF do usuário está cancelado ou pendente de regularização. Repare que o texto apresenta links, mas todos apontam para "www.pandoranyx.com/VampireForum/mail/cartao0401.scr". Veja que esse endereço não tem nenhuma ligação com o site da Receita Federal (www.receita.fazenda.gov.br). Note também que o campo "De:" da mensagem tem como emissor o e-mail "receita@receita.fazenda.gov.br". Essa é uma característica que pode levar o internauta a acreditar que a mensagem é mesmo verdadeira. No entanto, não é: spammers (pessoas que enviam SPAM) e scammers usam softwares capazes de enviar milhares de e-mails por minuto. Esses programas são dotados de recursos que permitem ao emissor indicar qualquer endereço como remetente. Dessa forma, uma mensagem falsa pode ter o campo "De:" preenchido com um endereço da Receita Federal, do FBI, do InfoWester, enfim, de qualquer site. Se o cabeçalho dessas mensagens for analisado, será possível constatar que a emissão não foi feita pelo endereço indicado como remetente.

O exemplo a seguir, mostra um scam que se passa por um e-mail de cobrança da empresa de telecomunicações Embratel. A mensagem usa um texto que, inclusive, ameaça o internauta de ter seu nome encaminhado ao SPC (Serviço de Proteção ao Crédito) caso a suposta dívida não seja quitada.

Vamos fazer uma análise dessa mensagem. Para começar, repare nos erros dos textos. Em "1" há o uso de gerúndio ("estar pedindo"). Uma mensagem verdadeira teria uma frase melhor formulada: "Primeiramente, pedimos desculpas...". Em "2", a palavra "mais" é empregada incorretamente. O correto seria o uso de "mas". Em "3", o correto seria dizer "uma cópia DO boleto bancário" e não "uma cópia DE boleto bancário". Em "4", novamente há o uso de gerúndio. Em "5", a palavra "agência" está sem o acento circunflexo. Em "6", está escrito "prefêrencia", sendo que o certo é "preferência". Ainda, é possível identificar outros erros no e-mail. É importante frisar que uma mensagem verdadeira pode ter algum erro, mas não tantos!

Resta ainda verificar o link para a visualização do suposto boleto. Repare que ele aponta para um endereço que não pertence á Embratel. Por fim, veja que esse e-mail também tem o truque de indicar um endereço da empresa no campo "De:".

Ao receber e-mails desse tipo, uma pessoa pode ficar preocupada, mesmo vendo que a mensagem possui características de scam. Por isso, na dúvida, você pode entrar em contato com a empresa cujo nome está sendo usado. Isso vale, inclusive, para notificações feitas por telefone (sim, há golpes que também usam esse meio).

É pouco provável que golpes na internet um dia deixem de existir. Por isso, é sempre recomendável estar atento às armadilhas que existem na Web. Truques e técnicas para enganar internautas surgem constantemente e praticamente todas tentarão mexer com você de alguma forma. Há scams que dizem que seu marido/sua esposa está te traindo, outros prometem fotos eróticas, outros tentam dizem que você ganhou um prêmio, outros se passam por clínicas que "descobriram" que você tem uma enfermidade grave, enfim.

Ao receber algum e-mail que te deixa preocupado, mantenha a calma e siga as orientações mostradas ao longo deste texto. A mais importante delas repetimos: na dúvida, entre em contato com a empresa cujo nome está sendo usado. Mesmo porque, scams cada vez mais sofisticados e mais difíceis de se identificar (por exemplo, mensagens falsas que fazem uso correto da língua portuguesa) surgirão. Ficar atento é essencial para evitar transtornos com golpes na internet.

Leia mais

0

Dicas contra e-mails falsos

Posted by By Boulevard on 17:38 in


Introdução

A cada dia surgem na Web e-mails falsos, usando o nome de bancos, de desenvolvedores de software e antivírus, de lojas on-line, de sites de segurança, de sites de notícias, de serviços na internet, enfim. O objetivo dessas mensagens é quase sempre o de capturar informações do internauta, como senha de bancos, por exemplo. Veja a seguir, dicas para identificar e evitar estas "armadilhas".


1 - Desconfie de ofertas generosas

Os e-mails falsos usam nomes de empresas e oferecem produtos ou serviços muito generosos. Em casos de banco, por exemplo, os e-mails oferecem seguro grátis, prêmios em valores altos e cartões de crédito. Mas geralmente, tais e-mails pedem para o usuário "atualizar" seus dados através de um suposto formulário que segue em anexo, ou direcionam o internauta a um link, onde deve-se preencher os campos com suas informações pessoais, incluindo senhas. Bancos não pedem senhas de seus clientes em cadastros. Todas as instituições possuem políticas de segurança para lidar com essas informações e não há razão para o banco pedir sua senha pela internet;

2 - Desconfie do endereço

Você recebeu um e-mail do banco Itaú e o link aponta para itau1.com. O banco tem um domínio conhecido (itau.com.br) e portanto, desconfie se o endereço no e-mail apontar para um site semelhante. Muitas vezes, o endereço aparece certo para o internauta, mas ao passar o mouse por cima do link o verdadeiro endereço é mostrado. Estes sites geralmente tem a mesma aparência do site verdadeiro, o que engana o internauta. Portanto, esteja sempre atento quanto ao endereço do site;

3 - Não clique em links cujo final termina em .exe

Você acaba de receber um cartão do Yahoo ou do BOL. Ao passar o mouse por cima do link, o mesmo termina com .exe ou .zip. Nestes casos, jamais clique no link, pois o computador fará download de um arquivo executável, que poderá servir de espião em sua máquina e transmitir todo o tipo de informação ao criador programa. É muito importante estar atento ao link, pois os e-mails quase sempre são cópias fiéis dos e-mails verdadeiros, usando, inclusive, o mesmo logotipo e layout da empresa em questão. Além disso, se você recebeu um cartão on-line do BOL, não há motivos para o cartão estar disponível num site gratuito da Tripod;

4 - E-mails falsos mais comuns

Os e-mails falsos mais comuns são os que usam o nome de bancos, como Banco do Brasil e Itaú, de empresas de software, como Microsoft e Symantec, de programas de TV, como Big Brother Brasil, de lojas on-line (oferecendo prêmios ou descontos mirabolantes), como Americanas.com, de cartões virtuais, como Yahoo e BOL, onde o usuário clica num link fajuto acreditando que vai visualizar o cartão, nome de sites de notícias, oferecendo um programa para que o internauta veja as notícias em tempo real, enfim;

5 - O remetente pode ser falso

Você recebe um e-mail com um arquivo anexo ou com um link e desconfiado vê o remetente. O mesmo aponta para suporte@microsoft.com.br. Sendo assim, você acredita que o e-mail é verdadeiro. Cuidado! Os e-mails falsos conseguem fingir serem endereços reais para enganar o internauta;

6 - Assuntos atuais

Os e-mails falsos podem explorar assuntos atuais. Portanto, desconfie se receber e-mails sobre atualidades sem você ao menos ter solicitado;

7 - Se pedir download, esqueça

E-mails falsos podem te oferecer "ótimos" serviços gratuitos, mas é necessário fazer download de programas. Não o faça, caso contrário você poderá ter um "espião" em seu computador;

8 - Se tiver dúvidas, pergunte

Se você recebeu um e-mail de uma empresa oferecendo algo, uma boa idéia é entrar em contato com a companhia, através do site ou do telefone e perguntar se aquele e-mail é verdadeiro;

9 - Repare nos erros

Se receber um e-mail com erros grosseiros de gramática ou com figuras faltando, eis bons sinais de um e-mail falso. Empresas sérias tomam cuidado com estes pontos;

10 - Parece de verdade

Há e-mails falsos tão bem feitos, que copiam slogan, templates e até possuem links que apontam para o site verdadeiro. Mas as aparências enganam! Por isso, verifique o e-mail, mesmo sendo de uma empresa que você é cliente, como por exemplo, um provedor de internet.

Finalizando

Os e-mails falsos aparecem cada vez com mais freqüência. O objetivo é sempre ter informações do usuário, principalmente senhas de banco. Com as dicas acima, é possível escapar dessas verdadeiras armadilhas, mas a dica principal é ter bom senso. Nenhuma empresa oferece ofertas e serviços fantásticos gratuitamente e muito menos pedem para o usuário fazer um recadastramento por e-mail. Na dúvida, SEMPRE visite o site verdadeiro, que você conhece. E-mails são enviados pelos mesmos indivíduos que enviam SPAM, por isso é que tais mensagens podem chegar ao seu e-mail. Portanto, ao identificar um e-mail falso, não responda de forma alguma, caso contrário, você estará confirmando que seu e-mail é válido.
Leia mais

0

Dicas de segurança na internet

Posted by By Boulevard on 16:59 in

Introdução

Quando você sai de casa, certamente toma alguns cuidados para se proteger de assaltos e outros perigos existentes nas ruas. Na internet, é igualmente importante pôr em prática alguns procedimentos de segurança, já que golpes, espionagem e roubo de arquivos e senhas são apenas alguns dos problemas que as pessoas podem ter na Web. É para ajudá-lo a lidar com isso que o InfoWester apresenta a seguir, quinze dicas importantes para você manter sua segurança na internet e em seu computador.

1 - Saia usando Logout, Sair ou equivalente

Ao acessar seu webmail, sua conta em um site de comércio eletrônico, sua página no Orkut, seu home banking ou qualquer outro serviço que exige que você forneça um nome de usuário e uma senha, clique em um botão/link de nome Logout, Logoff, Sair, Desconectar ou equivalente para sair do site. Pode parecer óbvio, mas muita gente simplesmente sai do site fechando a janela do navegador de internet ou entrando em outro endereço. Isso é arriscado, pois o site não recebeu a instrução de encerrar seu acesso naquele momento e alguém mal-intencionado pode abrir o navegador de internet e acessar as informações de sua conta, caso esta realmente não tenha sido fechada devidamente.

2 - Crie senhas difíceis de serem descobertas

Não utilize senhas fáceis de serem descobertas, como nome de parentes, data de aniversário, placa do carro, etc. Dê preferência a seqüências que misturam letras e números. Além disso, não use como senha uma combinação que tenha menos que 6 caracteres. O mais importante: não guarde suas senhas em arquivos do Word ou de qualquer outro programa. Se necessitar guardar uma senha em papel (em casos extremos), destrua-o assim que decorar a seqüência. Além disso, evite usar a mesma senha para vários serviços. Mais orientações sobre senhas podem ser encontradas aqui.

3 - Mude a sua senha periodicamente

Além de criar senhas difíceis de serem descobertas, é essencial mudá-las periodicamente, a cada três meses, pelo menos. Isso porque, se alguém conseguir descobrir a senha do seu e-mail, por exemplo, poderá acessar as suas mensagens sem que você saiba, apenas para espioná-lo. Ao alterar sua senha, o tal espião não vai mais conseguir acessar as suas informações.

4 - Use navegadores diferentes

Se você é usuário do sistema operacional Windows, talvez tenha o hábito de utilizar apenas o navegador Internet Explorer. O problema é que existe uma infinidade de pragas digitais (spywares, vírus, etc) que exploram falhas desse navegador. Por isso, uma dica importante é usar também navegadores de outras empresas, como o Opera e o Firefox, pois embora estes também possam ser explorados por pragas, isso ocorre com uma freqüência menor neles. Se ainda assim preferir utilizar o Internet Explorer, use um navegador alternativo nos sites que você considerar suspeitos (páginas que abrem muitas janelas, por exemplo).

5 - Cuidado com downloads

Se você usa programas de compartilhamento de arquivos, como eMule, ou costuma obter arquivos de sites especializados em downloads, fique atento ao que baixar. Ao término do download, verifique se o arquivo não possui alguma coisa estranha, por exemplo, mais de uma extensão (como cazuza.mp3.exe), tamanho muito pequeno ou informações de descrição suspeitas, pois muitos vírus e outras pragas se passam por arquivos de áudio, vídeo e outros para enganar o usuário. Além disso, sempre examine o arquivo baixado com um antivírus.

Também tome cuidado com sites que pedem para você instalar programas para continuar a navegar ou para usufruir de algum serviço. Ainda, desconfie de ofertas de programas milagrosos, capazes de dobrar a velocidade de seu computador ou de melhorar sua performance, por exemplo.

6 - Atente-se ao usar Windows Live Messenger, Google Talk, AIM, Yahoo! Messenger, entre outros

É comum encontrar vírus que exploram serviços de mensagens instantâneas, tais como o Windows Live Messenger (antigo MSN Messenger), AOL Instant Messenger (AIM), Yahoo! Messenger, entre outros. Essas pragas são capazes de, durante uma conversa com um contato, emitir mensagens automáticas que contém links para vírus ou outros programas maliciosos. Nessa situação, é natural que a parte que recebeu a mensagem pense que seu contato é que a enviou e clica no link com a maior boa vontade:

Mesmo durante uma conversa, se receber um link que não estava esperando, pergunte ao contato se, de fato, ele o enviou. Se ele negar, não clique no link e avise-o de que seu computador pode estar com um vírus.

7 - Cuidado com e-mails falsos

Recebeu um e-mail dizendo que você tem uma dívida com uma empresa de telefonia ou afirmando que um de seus documentos está ilegal, como mostra a imagem abaixo?

Ou, ainda, a mensagem te oferece prêmios ou cartões virtuais de amor? Te intima para uma audiência judicial? Contém uma suposta notícia importante sobre uma personalidade famosa? É provável que se trate de um scam, ou seja, um e-mail falso. Se a mensagem tiver textos com erros ortográficos e gramaticais, fizer ofertas tentadoras ou tem um link diferente do indicado (para verificar o link verdadeiro, basta passar o mouse por cima dele, mas sem clicar), desconfie imediatamente. Na dúvida, entre em contato com a empresa cujo nome foi envolvido no e-mail.

8 - Evite sites de conteúdo duvidoso

Muitos sites contêm em suas páginas scripts capazes de explorar falhas do navegador de internet, principalmente do Internet Explorer. Por isso, evite navegar em sites pornográficos, de conteúdo hacker ou que tenham qualquer conteúdo duvidoso.

9 - Cuidado com anexos de e-mail

Essa é uma das instruções mais antigas, mesmo assim, o e-mail ainda é uma das principais formas de disseminação de vírus. Tome cuidado ao receber mensagens que te pedem para abrir o arquivo anexo, principalmente se o e-mail veio de alguém que você não conhece. Para aumentar sua segurança, você pode checar o arquivo anexo com um antivírus, mesmo quando estiver esperando recebê-lo.

10 - Atualize seu antivírus e seu antispyware

Muita gente pensa que basta instalar um antivírus para o seu computador estar protegido, mas não é bem assim. É necessário atualizá-lo regularmente, do contrário, o antivírus não saberá da existência de vírus novos. Praticamente todos os antivírus disponíveis permitem configurar uma atualização automática. Além disso, use um antispyware com freqüência para tirar arquivos e programas maliciosos de seu computador. Uma boa opção é o Spybot. Assim como o antivírus, o antispyware também deve ser atualizado para que este conheça pragas novas.

Em ambos os casos, verifique no manual do software ou no site do desenvolvedor, como realizar as atualizações.

11 - Cuidado ao fazer compras na internet ou usar sites de bancos

Fazer compras pela internet é uma grande comodidade, mas só o faça em sites de venda reconhecidos. Caso esteja interessado em um produto vendido em um site desconhecido, faça uma pesquisa na internet para descobrir se existe reclamações contra a empresa. Um bom serviço para isso é o site Reclame Aqui.

Ao acessar sua conta bancária através da internet, também tenha cuidado. Evite fazer isso em computadores públicos, verifique sempre se o endereço do link é mesmo o do serviço bancário e siga todas as normas de segurança recomendadas pelo banco.

12 - Atualize seu sistema operacional

O Windows é o sistema operacional mais usado no mundo e quando uma falha de segurança é descoberta nele, uma série de pragas digitais são desenvolvidas para explorá-la. Por isso, vá em Iniciar / Windows Update e siga as orientações no site que abrir para atualizar seu sistema operacional. Fazer isso uma vez ao mês é suficiente para manter seu sistema operacional atualizado.

Se for usuário de outro sistema operacional, como o Mac OS ou alguma distribuição Linux, saiba que essa dica também é válida. Falhas de segurança existem em qualquer sistema operacional, por isso, é importante aplicar as atualizações disponibilizadas pelo desenvolvedor.

13 - Atualize também os seus programas

Também é importante manter seus programas atualizados. Muita gente pensa que as versões novas apenas adicionam recursos, mas a verdade é que elas contam também com correções para falhas de segurança. Por isso, sempre utilize a última versão dos seus programas, especialmente os que acessam a internet (navegadores de internet, clientes de e-mail, etc). Muitos aplicativos contam com uma funcionalidade que atualiza o programa automaticamente ou avisa do lançamento de novas versões. É um bom hábito deixar esse recurso ativado.


14 - Não revele informações importantes sobre você

Em serviços de bate-papo (chat), no Orkut, em fotologs ou em qualquer serviço onde um desconhecido pode acessar suas informações, evite dar detalhes da escola ou da faculdade que você estuda, do lugar onde você trabalha e principalmente de onde você mora. Evite também disponibilizar dados ou fotos que forneçam qualquer detalhe relevante sobre você, por exemplo, fotos em que aparecem a fachada da sua casa ou a placa do seu carro. Nunca divulgue seu número de telefone por esses meios, tampouco informe o local em que você estará nas próximas horas ou um lugar que você freqüenta regularmente. Caso esses dados sejam direcionados aos seus amigos, avise-os de maneira particular, pois toda e qualquer informação relevante sobre você pode ser usada indevidamente por pessoas má-intencionadas, inclusive para te localizarem.

15 - Cuidado ao fazer cadastros

Muitos sites exigem que você faça cadastro para usufruir de seus serviços, mas isso pode ser uma cilada. Por exemplo, se um site pede o número do seu cartão de crédito sem ao menos ser uma página de vendas, as chances de ser um golpe são grandes. Além disso, suas informações podem ser entregues a empresas que vendem assinaturas de revistas ou produtos por telefone. Ainda, seu e-mail pode ser inserido em listas de SPAMs.

Por isso, antes de se cadastrar em sites, faça uma pesquisa na internet para verificar se aquele endereço tem registro de alguma atividade ilegal. Avalie também se você tem mesmo necessidade de usar os serviços oferecidos pelo site.

Finalizando

Se proteger no "mundo virtual" pode ser um pouco trabalhoso, mas é importante para evitar transtornos maiores. A maioria dos golpes e das "ciladas" pode ser evitada se o usuário estiver atento, por isso é recomendável praticar as dicas mencionadas nesta página.

Fonte: Infowester

Leia mais

Copyright © 2009 O seu guia de informação Todos os direitos reservados. Theme by Laptop Geek. | Bloggerized by Boulevard hacker.