Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens

domingo, 29 de janeiro de 2017

Como usar Avira USSD Exploit Blocker para prevenir ataques USSD no Android

O aplicativo Avira USSD Exploit Blocker permite proteger dispositivos Android contra os ataques à distância USSD (Unstructured Supplementary Service Data). Ele estádisposível aqui. 

USSD (Serviço complementar, norma de transição de informação dos canais GSM pré-pagos - é um vetor de ataques nas plataformas (a partir de OS Android 4.0). Uma vulnerabilidade que permite aos piratas informáticos tomar o controle à distância dos smartphones. Eles podem, assim, apagar os dados à distância, fazer chamadas para números com tarifas mais caras. 

A vulnerabilidade USSD serve-se de códigos de numeração especial, por exemplo * # 06 # para exibir o número IMEI de um telefone. O smartphone pode dessa forma ser manipulado à distância por SMS, por NFC ou mesmo via um link internet malicioso para bloquear o cartão SIM do telefone ou reinicializar o smartphone, apagando à distância todos seus dados: "Via o envio de um código especial, todas as chamadas recebidas podem ser dirigidas para um número de tarifa mais cara, o usuário terá que suportar os custos de comunicação, e isto será contra sua vontade, evidentemente" explica o editor. 

O app Avira bloqueia os códigos USSD e pode desativar o cartão SIM, ou executar a reinicialização deste. 

via http://br.ccm.net/faq/

sábado, 28 de janeiro de 2017

A última versão do Android focalizada na ergonomia de na segurança

O Google adicionou novas funcionalidades ao seu sistema operacional Android Jellybean, privilegiando a produtividade, a criatividade e a segurança dos dados. 

O furacão Sandy pode ter impedido o lançamento planejado com grande alarde pelo Google, mas o gigante da internet não deixou por menos e apresentou para o mundo, via YouTube, o que todos esperavam: um novo smartphone e dois novos tablets. A atualização do sistema operacional Android 4.2 Jellybean, menos previsível, também é importante, tendo em vista os novos recursos anunciados. 

Photo Sphere: os usuários dos dispositivos móveis com o novo sistema operacional terão fotos em 360°, para criar um panorama. 

Digitação textual gestual : um gesto do dedo é suficiente para digitar uma palavra no teclado da tela, em vez de digitar cada tecla, individualmente. O Google anunciou que o seu sistema operacional pode prever a palavra com base no gesto e inserir automaticamente o espaço necessário entre cada palavra. 

Conexões personalizados: esse novo recurso se aplica apenas aos tablets. Se vários membros de uma família compartilham o mesmo tablet, é possível salvar o perfil de usuário de cada um deles. 

Segurança: o Google apostou na proteção dos dados de seus usuários, depois do aumento de incidentes envolvendo aplicativos expostos a vírus e malwares. Os usuários, agora, podem optar por limitar o acesso e o compartilhamento de dados de cada aplicativo, e utilizar um novo método chamado VPN lockdown (por "bloqueio"), que limita a quantidade de informação transmitida através de uma conexão não segura ou compartilhada. A confirmação por SMS permite bloquear textos suspeitos, que não foram feitos ou enviados pelo usuário. 

via http://br.ccm.net/faq/

sexta-feira, 27 de janeiro de 2017

Chrome 56 avisa usuários sobre sites inseguros e sem HTTPS

O Google Chrome passará a avisar os usuários sobre sites que não aplicam o HTTPS como forma de proteção aos visitantes. A novidade, que passa a funcionar na versão Chrome 56 do navegador, busca tornar o uso da Internet mais seguro. A medida será importante especialmente para quem costuma enviar informações sensíveis aos sites, como dados de cartão de crédito, ou mesmo logins e senhas. 

O HTTPS (Hyper Text Transfer Protocol Secure) é uma forma de criptografia que visa garantir que esse tipo de informação seja criptografada pelo site para evitar a interceptação por criminosos.

O mecanismo de segurança funcionará em qualquer site que peça dados de login ou informações de cartão de crédito, mas que não aplique o HTTPS. Nesses casos, um aviso de “Não Seguro”, em letras vermelhas, surgirá na barra de endereços do navegador do Google.

Fonte: TechTudo.com.br

Hackers estão por toda parte


Você sabe o que um criminoso da internet pode fazer com os seus dados?

Todos os dias, milhões de pessoas se tornam vítimas de criminosos na internet. Existem diversos tipos de ataques que podem não só danificar o seu celular com um vírus, mas também roubar todos os seus dados – pessoais, bancários, de redes sociais e até fotos.

Com as informações necessárias em mãos, esses bandidos costumam fazer chantagens em troca de dinheiro. Ou você paga o que eles pedem, ou eles divulgam tudo na internet. Prova disso, é o caso da XP Investimentos, que recentemente teve sua base de cadastros invadida, colocando em risco o nome, endereço completo, número de telefone e CPF de 29 mil pessoas. Foram mais de 22 milhões de reais exigidos à corretora de valores para manter o sigilo, mesmo depois de já terem usado os dados para abrir contas falsas e roubar o dinheiro dos clientes.

Por isso, se você acessa muitos sites e fornece suas informações, mesmo que seja para empresas ou marcas conhecidas, recomendamos que clique abaixo para ativar a Navegação Segura. 

Assim, você sempre será avisado toda vez que estiver acessando uma página suspeita e que possa ter ameaças. Além disso, uma outra recomendação importante é evitar usar a mesma senha em vários lugares. Isso impede que, ao roubar um dado específico, criminosos ganhem acesso a suas outras contas pessoais.

Fonte http://www.psafe.com/blog

Facebook ganha chave de segurança USB

Facebook acaba de ganhar suporte para chaves de segurança digital USB e NFC. 

(CCM) — O Facebook acaba de anunciar que passará a oferecer suporte para chaves USB e NFC. A ferramenta dará mais segurança aos usuários que quiserem utilizar a novidade, além de substituir à autenticação dos serviços da rede social. 

Os pequenos dispositivos USB funcionam de maneira semelhante a uma chave tradicional. Ou seja, quando a pessoa realizar o login no site por um computador novo, o Facebook pedirá que a pessoa insira sua chave. É neste momento que o dispositivo USB passa a ser conectado e, assim que a chave é reconhecida, o login do internauta também é liberado. 

Por ora, a novidade funciona somente nas versões mais recentes dos navegadores Chrome e Opera. No entanto, a empresa também solicitará um método alternativo de dupla autenticação ao usuário. 

As chaves NFC não são suportadas pelo aplicativo do Facebook no celular. Por isso, até o momento não é possível travar o app com o recurso. Porém, vale lembrar que a versão web da rede social pode utilizar o ícone por meio da última versão do Chrome. 

De acordo com a companhia, há estudos para que o Facebook desenvolva outros formatos para destravar os dispositivos, como o Bluetooth, por exemplo.

via http://br.ccm.net/news/

Golpistas criam falso e-mail do Detran

De acordo com a empresa Nodes Tecnologia, novo crime virtual consiste no envio de um e-mail fraudulento referente à uma multa de trânsito. 

(CCM) — Além de sugerir o download de um software que não existe, o mais recente golpe dos criminosos virtuais, identificado pela empresa Nodes Tecnologia, consiste em um falso e-mail do Detran, informando ao usuário que este recebeu uma multa por avançar o farol vermelho, segundo consta no artigo 208 do Código de Trânsito Brasileiro. 

A plataforma, que é solicitada para ser baixada, se apresenta como uma forma de acesso a um Sistema de Notificação Eletrônica (SNE DETRAN), cuja promessa fraudulenta é a de encaminhar notificações, oferecendo desconto de 40% em cima do valor da multa em caso de pagamento até a data de vencimento. 

Assim, quando a pessoa clica nos links e na foto da mensagem que contém o vírus, esta pode ter seu smartphone ou PC infectado e, deste modo, sofrer com o roubo de dados bancários. 

De acordo com o diretor da Nodes Tecnologia, Eduardo Lopes, os criminosos são muito criativos e conseguem criar novas armadilhas que realmente funcionam. É fundamental ter conhecimento, ainda segundo o executivo, que os órgãos de trânsito federal, estaduais e municipais não enviam qualquer notificação por e-mail, e sim para o endereço residencial do motorista. 

via http://br.ccm.net/news/

Notebooks HP têm novo recall de baterias por risco de explosão

A HP está promovendo novo recall de baterias de diversos modelos de notebooks da marca. As unidades com problema podem superaquecer durante o uso, oferecendo riscos de incêndio e, em casos extremos, de explosão. Para saber se a sua bateria é afetada, você precisa inspecionar o componente em busca do número do modelo e do código CT, equivalente ao número de série. 

Segundo a HP, essas baterias foram comercializadas entre março de 2013 e outubro de 2016, em conjunto com os notebooks de modelo HP, Compaq, Compaq Presario, HP ProBook, HP Compaq, HP Envy e HP Pavilion.

Em novembro de 2016, a fabricante já havia anunciado um recall de outros modelos de sua linha de notebooks. Agora, a empresa expandiu o número de modelos contemplados pelo serviço, que é gratuito: no ano passado, o recall abrangia apenas notebooks comprados entre 2013 a 2015.

Para verificar se você precisa trocar de bateria é fácil: observe o componente e procure pelo número de modelo UR18650A. Em seguida, localize o código CT (equivale ao número de série) e procure por códigos iniciados por: 6CGFQ, 6DEMA, 6CGFK, 6EBVA, 6DEMH, 6BZLU e 6DGAL.

Se sua bateria possuir essas informações, você deve entrar em contato com a HP pelos telefones 4004 7751, para quem mora em São Paulo, e pelo 0800 709 7751, para residentes de outras regiões do Brasil.

A HP também chama a atenção de que mesmo quem já trocou de bateria deve conferir o dispositivo.

Imagem destaca a etiqueta em que o usuário encontra as informações referentes ao modelo e código CT da bateria (Foto: Divulgação/HP)

A empresa explica que o problema que afeta essas baterias pode provocar superaquecimento do componente durante o uso e que a alta temperatura pode dar início a incêndios, oferecendo riscos de queimaduras graves, além de danos materiais. A recomendação, caso a sua bateria esteja entre as afetadas, é retira-la do notebook imediatamente e entrar em contato com a HP.

Fonte http://www.techtudo.com.br/

segunda-feira, 23 de janeiro de 2017

10 mitos e verdades sobre o uso de drones

Existe legislação nacional para o uso dos quadricópteros? Eles podem ser hackeados? A seguir, confira 10 mitos e verdades sobre drones e aproveite para descobrir curiosidades sobre os veículos aéreos não tripulados.

Conheça 10 mitos e verdades sobre drones (Foto: Divulgação/DJI)
1- Qualquer um pode comprar um drone

VERDADE: Os drones são vendidos livremente no Brasil, seja em lojas especializadas ou em varejos. Para adquirir um quadricóptero não é necessário apresentar nenhum tipo de documento ou carteira de pilotagem.

2- Há legislação para o uso de drones no Brasil

VERDADE: Desde 2009, existe uma legislação em vigor no território nacional para regular a utilização de drones. O documento é atualizado de acordo com a evolução da tecnologia e pretende priorizar a segurança do espaço aéreo. Os interessados podem pesquisar pela ICA (Instrução do Comando da Aeronáutica) número 100-40 publicada pelo DECEA (Departamento de Controle do Espaço Aéreo).

3- Não é preciso ter autorização para fazer cada voo com drones 

MITO: Além de precisar de prática para pilotar um drone, a legislação brasileira indica que todos os voos necessitam de autorização prévia da ANAC (Agência Nacional de Aviação Civil) ou do DECEA. Entretanto, por conta da burocracia e da liberação de atividades recreativas com os quadricópteros, poucos usuários emitem o documento oficial antes de colocar o aparelho no alto. Por enquanto, o número de relatos de fiscalização no Brasil é baixo.

4- Um drone pode ser hackeado

VERDADE: Apesar de ficar mais tempo ligado no alto do que próximo ao chão, os drones podem ser hackeados assim como um computador. A Universidade do Texas, em Austin, EUA, fez um estudo que provou que drones civis estavam tendo o sistema de GPS falsificado, o que pode não só apresentar riscos nos voos como também facilitar que o usuário perca o aparelho de vista.

5- Drones são ideais para fazer imagens aéreas

VERDADE: Por muitos anos cinegrafistas e diretores tiveram que alugar horários em helicópteros para fazer imagens aéreas. Entretanto, com a chegada dos drones, as gravações ficaram mais simples e os vídeos passaram a ser capturados com menos trepidações; já que diversos modelos oferecem sistemas de estabilização. Além disso, a altura e a distância que um equipamento pode chegar colabora para fotos surpreendentes.

6- É possível usar drones como câmera de vigilância

VERDADE: Os drones mais modernos não só oferecem câmeras com qualidade profissional para fazer fotos e vídeos como transmitem tudo ao vivo para o piloto. Funções para seguir pessoas e objetos também podem ajudar a trabalhar com um quadricóptero como equipamento de vigilância, lembrando que a autonomia da bateria de alguns modelos não passa de meia hora de duração.

No Brasil, drones não podem passar de 120 metros de altura (Foto: Divulgação/DJI)
7- Drones podem voar em qualquer lugar

MITO: No Brasil, drones autônomos, que voam sem um piloto conduzindo o dispositivo pelo controle remoto, não têm autorização para acessar o espaço aéreo nacional. Além disso, voos no interior de prédios e construções são de responsabilidade do proprietário, que pode aceitar ou não a decolagem. No caso de áreas povoadas ou com aglomeração de pessoas os órgãos oficiais indicam que deve ser feita uma análise completa do drone antes de colocá-lo no alto, além de conferir as leis de privacidade do local no caso de uso por civis.

8- Drones não podem ficar no ar por muito tempo

VERDADE: A tecnologia dos quadricópteros não tripulados cresce a cada ano, mas ainda há muito o que fazer no equipamento. A autonomia da bateria em drones para civis, por exemplo, é um ponto a ser discutido. Os aparelhos podem ficar no ar por no máximo 40 minutos. Em equipamentos de uso militar a autonomia sobe para horas de uso contínuo.

9- Um drone pode voar a qualquer altura

MITO: Os órgãos brasileiros apontam que a altura máxima permitida para o voo com um drone é de 120 metros e sempre ao alcance da visão natural. Segundo as agências oficiais, pilotar o quadricóptero mais do que este limite pode representar risco de colisão com aeronaves tripuladas.

10- Drones podem causar acidentes

VERDADE: Assim como qualquer outro veículo, o drone pode sofrer uma falha mecânica, elétrica ou até mesmo o piloto pode ter problemas durante o controle do aparelho. Para evitar acidentes graves, alguns modelos oferecem configurações de pouso forçado suave, em que o drone não cai diretamente no chão no caso de falta de bateria, por exemplo.

Fonte http://www.techtudo.com.br/

domingo, 22 de janeiro de 2017

123456 é senha mais usada e insegura do mundo


Veja como criar uma senha segura e não ser vítima de fraudes

Nada de data de aniversário, telefone de alguém ou mesmo sequências numéricas. Esse tipo de código é fácil de ser descoberto. Mesmo assim, 17% das contas em 2016 utilizou o código 123456 para proteger seus dados. Das senhas mais utilizadas no mundo esta ocupa o primeiro lugar. Nenhuma senha é 100% confiável.

Recentemente, o Portal Brasil, canal de notícias do governo federal, divulgou  um link com todas as senhas das redes sociais do governo. Claro que por acidente e o arquivo foi apagado logo em seguida, mas uma das senhas eram “planaltodotemer2016”, código de fácil acesso. Com certeza as senhas já foram trocadas, porém é fácil perceber que ninguém está livre de ter suas redes sociais ou conta bancária invadidas se não tiver uma senha segura.

De acordo com a equipe de segurança digital da PSafe, para criar uma senha segura é importante utilizar caracteres maiúsculos e minúsculos, além de números. Outro ponto importante é ter um código diferente para cada uma de suas contas. Evite usar informações pessoais ou palavras comuns que são fáceis de acertar.

Nunca deixe seus arquivos anotados em um computador ou papel. Se tiver dificuldade para lembrar use um aplicativo gerenciador de senhas confiável. Leia as opiniões antes de baixar.

Fonte http://www.psafe.com/blog/

Hackers usam o Google para atacar usuários

Atenção! Criminosos invadem serviços do Google para enviar mensagens com vírus e, assim, acessar e controlar contas e informações

Uma das mais bem-sucedidas quadrilhas de ataques cibernéticos – responsável pelo roubo de mais de 1 bilhão de dólares de 100 bancos do mundo em 2015 – ataca novamente.

Dessa vez, os hackers de um grupo chamado Carbanak estão usando serviços do Google para emitir avisos com vírus e, assim, invadir o computador da vítima para acompanhar e controlar suas informações.

Como acontece o ataque
Os hackers atualizaram um vírus chamado VBScripts para invadir o sistema de Comando e Controle (C&C) do Google. Com isso, os criminosos podem enviar e receber comandos através do espelhamento de contas falsas do Google Drive – em que usuários geralmente criam formulários, planilhas e documentos online.

Ao abrir um desses documentos do Google do computador, o usuário recebe uma mensagem aparentemente muito segura indicando que ele deve abrir um arquivo chamado unprotected.vbe. para desbloquear e acessar o conteúdo. É justamente este arquivo que contém o código malicioso capaz de invadir o PC.

A aparência “segura” da mensagem associada a um site de confiança criam uma isca quase infalível para enganar os usuários. Ainda não há informações sobre o golpe no Brasil, mas é extremamente importante ter um antivírus para bloquear ataques e impedir a instalação de vírus no seu celular ou computador.

Fonte: http://www.psafe.com/blog/

sexta-feira, 20 de janeiro de 2017

Softwares de segurança indispensáveis e gratuitos



Atualmente, ter apenas um antivírus não é suficiente. Veja nesta dica uma lista de softwares de segurança, gratuitos. 

Conselhos fundamentais

Baixar um Antivírus e um Firewall, apenas, caso contrário pode haver conflito. Você deve imunizar seus suportes externos (pen drive, etc.) contra as infecções que transitam neles e manter seu sistema atualizado. Evite downloads sem verificação prévia da fiabilidade e prefira os sites oficiais, sempre! 

Eventualmente, baixe um Antispyware que efetue uma análise em tempo real, ao qual você poderá associar outro, sem ativar a proteção em tempo real. Se for o caso, faça o download de um software de limpeza para arquivos temporários, um AntiSpam e um banner de proteção. 

Que antivírus escolher

Veja uma lista de antivírus gratuitos 

Que Firewall baixar

Definição de um firewall

Seu uso 

Lista dos firewalls

A lista dos firewalls. 

Se você não souber lidar com os firewalls e evitar navegar por qualquer site, o firewall do Windows pode ser o suficiente para não receber alertas por ter aceitado as conexões de diversos softwares na internet. Caso contrário, os firewalls mais atuais, como o Zone Alarm parecem ser mais fáceis de manipular. 

Um teste de firewall

Clique aqui 

Softwares para desinfetar seus dispositivos móveis

Você pode utilizar softwares como o Usbfix, Flash Desinfector, RAV Antivírus, Panda USB and AutoRun Vaccine, Usb-set. 

Leia a dica e aprenda Como desinfetar um pen drive ou disco externo. 

Como manter seu computador atualizado

Para suprir as falhas de segurança é preciso manter seu computador atualizado, assim como o sistema operacional (Windows) e os softwares como o Java e o Adobe Reader. Você pode instalar o Secunia Personal Software Inspector, que monitora as atualizações dos programas presentes no seu computador. Como alternativa, você pode utilizar o UpdateChecker. 

Software Antispywares

Atualmente, os mais úteis são o Malwarebyte's Anti-malware, Super Antispyware e A Squared 

As barras de proteção de seu navegador

Tudo é indicado neste link: Barras de proteção para seu navegador 

Softwares de limpeza do PC

Ccleaner 
Glary utilities 
Wise registry cleaner 

Softwares AntiSpam

Spamihilator 
SPAMfighter 

Softwares de proteção contra os Keyloggers

Definição de um keylogger. KeyScrambler Personal é um plug-in para os navegadores web. Este software criptografa suas digitações no teclado para proteger suas informações importantes (senha, login, etc.). Ao usar o seu teclado, as digitações passam pelo sistema operacional antes de chegar ao seu navegador. Os Keyloggers se aproveitam desta falha para roubar as suas informações e registrá-las. É por isto que você precisa deste tipo de software, para criptografar as suas entradas para que elas se tornem intransponíveis. O KeyScrambler Personal é inteiramente gratuito. 

Quais escolher

Você pode, em todos os casos, instalar o SpywareBlaster para blindar os navegadores Firefox, Opera e internet Explorer sem deixar seu PC mais lento. 
Para os iniciantes: O antivírus Avast e o firewall ZoneAlarm. 
Para os usuários habituais: o Avast, associado ao Malwarebytes para o antispyware, o firewall Comodo. 
Para os usuários mais que fanáticos : o Avast, o Malwarebytes ou o SUPERAntispyware, o firewall Comodo e um Anti Spyware efetuando uma análise em tempo real (Spybot, Spyware Terminator, Windows Defender ou Web Security Guard). 

Observação: é preciso analisar regularmente o seu computador com seu software de proteção. Pense em fazer isso depois de ter navegado por sites duvidosos, aberto um e-mail suspeito, etc. e se você baixou arquivos, clique com o botão direito neles e analise-os antes de abri-los. 

Linux

Este é o melhor meio de prevenção das infecções! Se você precisa fazer compras, visitar sites sensíveis, recomendamos utilizar uma versão do Linux à partir de um CD “bootável” do Linux, ou instalando-o em dual boot em seu computador. Isto evitará as numerosas infecções existentes no Windows, quase ausentes no Linux. 

Mac

Soluções de proteção para o Mac 

Fonte http://br.ccm.net/faq/

quarta-feira, 18 de janeiro de 2017

Cibercrime cria e-mail falso da Cetelem

Mensagem falsa indica que usuário deve atualizar dados cadastrais na financeira e rouba as informações do cliente. 

(CCM) — A Nodes Tecnologia anunciou que descobriu uma ameaça contra clientes da financeira Cetelem. De acordo com a distribuidora das soluções antivírus da Avira, uma ação dos criminosos cibernéticos foi detectada por meio de uma mensagem em que eles pedem que o cliente atualize os dados cadastrais a partir de um link. 

Com isso, o usuário é encaminhado para uma página falsa criada especialmente para coletar informações pessoais e financeiras. 

Segundo a Nodes, a ameaça conta com erros de digitação, que pede nome de usuário e senha e o encaminha para a área do vírus com um formulário, sem qualquer vínculo com os dados verdadeiros do cliente. 

A empresa de segurança orienta os usuários para não atenderem à solicitação e apagar imediatamente a mensagem. Isso porque, os cibercriminosos são especialistas em criar novas táticas de ataque. 

Ao que tudo indica, o investimento é feito em marcas conhecidas porque a probabilidade de acertar os ataques é muito maior, devido ao número de clientes. A companhia sugere que os usuários devem sempre estar atentos e entrar em contato com a financeira para confirmar a veracidade da mensagem. 

Vale lembrar que a Nodes Tecnologia possui uma central de atendimento no Brasil para os clientes das soluções Avira. 

via http://br.ccm.net/news/

Como saber se alguém invadiu o seu Gmail

Se você acha que alguém usou sua conta do Gmail sem o seu conhecimento, saiba que é possível encontrar o histórico de suas conexões. Assim, você poderá tirar suas dúvidas e, em caso de confirmação de invasão, reconfigurar o seu Gmail para que isto não aconteça novamente. 

Como ver se alguém entrou na sua conta do Gmail

É muito fácil encontrar as informações sobre as atividades realizadas em sua conta do Gmail, como a data e a hora do último login, assim como os endereços IP usados para acessá-la. Para acessar essas informações, vá no canto inferior direito da página inicial do Gmail e veja a data e a hora de sua última atividade: 


Se a data e a hora não corresponderem ao seu último login, clique em Detalhes para obter mais informações: 


Você conhecerá o endereço IP da pessoa que está ou esteve conectada a sua conta, conferindo datas e horários de acesso. 

O que fazer se a sua conta do Gmail for invadida

Existem algumas ações que poderão te ajudar a descobrir se a sua conta do Gmail foi invadida e outras para proteger o acesso indevido da mesma. Siga as recomendações abaixo.
Como configurar um alerta para atividades incomuns

Ainda na janela Atividades nesta conta, abaixo das informações das atividades, você verá o item Preferência de alerta (mostra um alerta para atividades incomuns). Clique no link Alterar para abrir as opções. Se a opção Mostrar um alerta para atividades incomuns não estiver marcada, selecione-a. 
Como certificar-se de que um intruso não acessou a sua caixa de entrada

O Gmail tem uma opção que permite encaminhar automaticamente todos os e-mails recebidos para uma caixa de correio de sua preferência. Recomendamos que você verifique se o seu intruso não ativou esta opção, porque se esse for o caso, isso significa que ele recebe todos os seus e-mails na pasta Todos de sua caixa de entrada. 

Para verificar se isso aconteceu com você, basta clicar no roda dentada da sua conta do Gmail (na parte superior direita) e acessar as Configurações. Na aba Encaminhamento e POP/IMAP, o item Encaminhamento, mostra se você já o tinha configurado, um endereço de e-mail para o qual você quer que sejam encaminhados todos os seus e-mails (seu endereço de e-mail aparecerá no campo dedicado). Caso você não tenha configurado esta opção, obviamente nenhum endereço de e-mail deverá aparecer. Se você visualizar um endereço desconhecido neste campo, exclua-o. Este é o endereço da pessoa que invadiu o seu e-mail. 


Se achá-la perigosa, você pode desativar esta opção e, se ainda não redefiniu a sua senha, faça-o o mais rapidamente possível. 
Como fechar todas as sessões do Gmail em seus dispositivos

Se você constatou que alguém usou ou está usando a sua conta, desconecte-se. Para isso, clique no botão Sair de todas as outras sessões da Web para sair de todas as sessões abertas em todos os dispositivos e, depois disso, se ainda não o fez, redefina a sua senha do Gmail.

Fonte http://br.ccm.net/faq/

segunda-feira, 16 de janeiro de 2017

Adsense - Definição de atividade de clique inválida


Uma atividade de clique inválida inclui qualquer clique ou impressão que possa aumentar artificialmente os ganhos de um editor ou os custos de um anunciante. O tráfego fraudulento intencional e cliques acidentais também são considerados atividades inválidas.
Essas atividades incluem, mas não se limitam aos itens a seguir:
  • Cliques ou impressões gerados por editores ao clicarem nos seus próprios anúncios ativos;
  • Impressões ou cliques de anúncios repetidos gerados por um ou mais usuários;
  • Editores que incentivam cliques nos próprios anúncios (por exemplo, textos que estimulem os usuários a clicar em anúncios, implementações de anúncios que possam provocar um alto volume de cliques acidentais etc.);
  • Ferramentas de clique automatizadas ou origens de tráfego, robôs ou outros softwares enganosos.
Os cliques nos anúncios do Google devem partir do real interesse do usuário. Todo e qualquer método usado para gerar cliques ou impressões de modo artificial é estritamente proibido pelas políticas do programa. Se notarmos altos volumes de atividades inválidas na sua conta, poderemos suspendê-la ou desativá-la para proteger nossos anunciantes e usuários. É possível que você também note uma diferença entre seus ganhos registrados e estimados devido aos cliques inválidos.
Sabemos que terceiros podem gerar atividades inválidas nos seus anúncios sem seu conhecimento ou sua permissão. No entanto, como editor, você tem a responsabilidade de garantir que a atividade nos seus anúncios seja válida. Por isso, é altamente recomendável consultar nossas dicas para evitar atividades inválidas.

sexta-feira, 13 de janeiro de 2017

Vírus finge ser jogo Super Mario Run

O jogo ainda não chegou no Android, mas hackers criaram uma versão falsa para roubar dinheiro

O jogo Super Mario Run, da Nintendo, é o “Pokémon Go” do momento. O lançamento ainda não chegou para Android, mas já faz muito sucesso com usuários iOS. Aproveitando esse gancho, criminosos disponibilizaram um falso app contaminado por vírus que que rouba dados e senhas dos usuários.

Cibercriminosos criaram um malware com as mesmas características do Super Mario Run e liberaram o download para usuários Android em páginas não oficiais. Os mais ansiosos baixam o game e recebem solicitações com permissões suspeitas. Apagar SMS, ler e enviar mensagens, ativar e desativar o wi-fi ou 3G, ver histórico e realizar chamadas são algumas delas.

É assim que os hackers assumem o controle do celular, podendo roubar dados e até senhas de bancos ou redes sociais. O esquema da fraude é tão profissional que os bandidos criam uma tela falsa que aparece quando o usuário tenta acessar seu banco pelo celular. Desta forma, as senhas digitadas são enviadas para o grupo que pode até roubar dinheiro da conta bancária.


Emílio Simoni, gerente de segurança da PSafe, completa: “A pressa para baixar determinados jogos da moda, faz com que o usuário não se certifique de pontos importantes para a sua segurança. Para evitar que os dados sejam expostos aos criminosos, evite downloads de fontes não-oficiais e utilize um bom antivírus. O PSafe Total, por exemplo, inspeciona regularmente o celular, impedindo a ação de hackers.

Fonte: http://www.psafe.com/blog

quinta-feira, 12 de janeiro de 2017

Novo golpe no WhatsApp já afetou mais de 260 mil usuários no Brasil

Segundo empresa PSafe, golpe promete funcionalidade falsa que ofereceria ao usuário a possibilidade de visualizar as pessoas que o adicionaram no app

Um novo golpe no WhatsApp já enganou mais de 260 mil usuários no Brasil ao prometer uma nova funcionalidade falsa que ofereceria ao usuário a possibilidade de ativar uma função do aplicativo para visualizar as pessoas que o adicionaram.

De acordo com a PSafe, empresa em segurança e performance mobile, o golpe atinge usuários de smartphones com sistema operacional Android no País.  
Com a falsa promessa, cibercriminosos induzem usuários a compartilharem a fraude com amigos e a baixarem aplicativos que proporcionam ganhos financeiros aos golpistas. 

Antes de ter acesso a informação, é solicitado o compartilhamento do link contendo a fraude com dez amigos e cinco grupos diferentes. A partir disso, o usuário é direcionado a uma página que induz a instalação de outros aplicativos, que não necessariamente contém vírus. 

A cada novo aplicativo baixado o hacker ganha dinheiro. Desta forma, ao invés de ter a falsa nova função do WhatsApp liberada, usuários apenas divulgam o golpe e são induzidos a instalar aplicativos. 

A seguir, confira dicas de especialistas em segurança da PSafe para manter seu celular protegido: 

1. Instale e mantenha atualizado um Antivírus. Com um app de segurança, o usuário poderá checar se a rede wi-fi que ele está acessando é segura ou não e ainda ser alertado se acessar sites maliciosos ou baixar aplicativos infectados

2. Evite clicar em links vindos por mensagens - Nos últimos meses, muitas tentativas de infecção ocorreram via links maliciosos enviados por amigos no WhatsApp. 

3. Utilize apenas redes protegidas com senha - Redes que não solicitam senhas são mais arriscadas – pois permitem acesso mais fácil aos hackers – e, por isso, é aconselhável utilizar apenas redes com senhas, que ofereçam algum tipo de criptografia.

Fonte http://idgnow.com.br/

quarta-feira, 11 de janeiro de 2017

América Latina sofre com ataques de acesso remoto

Easy Solutions aponta que empresas da América Latina estão mais vulneráveis aos ataques de cibercriminosos. 

(CCM) — A América Latina está entre os espaços mais afetados pelas ameaças com ferramentas de acesso remoto, segundo estudo realizado pela Easy Solutions. A empresa especializada em segurança constatou que aparelhos com sistema Android, por exemplo, são bastante afetados pelo Marcher e o Acecard, uma nova ameaça ao banco online. 

De acordo com a companhia, uma versão ainda mais recente utiliza a biblioteca do TeamViewer para atacar de forma complexa os sistemas de empresas. 

O TeamViewer possibilita o acesso remoto e o compartilhamento da tela do computador, de arquivos ou reuniões online entre computadores. "A nossa equipe de inteligência antifraude descobriu que hackers estão acessando remotamente os computadores dos usuários do TeamViewer. O mais preocupante é que o ataque é invisível, e as vítimas não têm a menor ideia de que sua máquina está infectada”, explica Cláudio Sadek, gerente de Desenvolvimento de Negócios da Easy Solutions no Brasil. 

Os dados do estudo revelaram que o trojan se vale de diversas ameaças com o mesmo comportamento e, embora, os ataques sejam diferentes, o malware final instalado nas máquinas das vítimas é exatamente o mesmo. 

Vale lembrar que é muito importante implementar uma solução que analise o comportamento do usuário, como movimentos de mouse e teclado, além de executar uma estratégia de defesa multicamada, que inclua identificação de dispositivos, detecção de malware e análise da ação do usuário. 

Por fim, a empresa indica que é necessário atualizar os programas de acordo com as últimas versões, já que as atuais são mais seguras que as anteriores. Além disso, é preciso ter cuidado, pois a ameaça de acesso remoto é até mais perigosa que outros tipos de ataque cibernético, visto que o criminoso tem controle direto sobre a máquina, executando e interrompendo processos, além de roubar dados de acesso e registro das atividades virtuais da vítima. 

Fonte http://br.ccm.net/news/