Arquivo de Novembro, 2011
Nigerian Letters
Publicado por Aldo Silva em Segurança da Informação (SI), Segurança de TI em 29/11/2011
Este tipo de mensagem eletrônica pode ser classificado na categoria Scam. Tipo de scam de compras em tempo real, scams de investimento em tempo real e as cartas nigerianas que estamos falando.
As “Nigerian Letters” ou cartas nigerianas são mensagens enviadas a caixas postais eletrônicas e disponíveis para envio em outros meios como máquinas de fax, e são entregues por carteiros em todo o mundo, oferecendo oportunidade, aventura, viagens, e muito dinheiro.

Este esquema popular recebe o nome de “nigeriano”, pois este é o lugar onde o golpe se originou. Atualmente há evidências que este tipo de scam se espalhou no mundo inteiro. Os responsáveis pelo envio destas mensagens hoje estão localizados geralmente na Inglaterra, Canadá, Ásia, Europa e Estados Unidos.
Exemplo :
Você recebe um e-mail em nome de uma instituição governamental da Nigéria (por exemplo, o Banco Central), onde é solicitado que você atue como intermediário em uma transferência internacional de fundos. O valor mencionado na mensagem normalmente corresponde a dezenas ou centenas de milhões de dólares.
Como recompensa, você terá direito de ficar com uma porcentagem (que é normalmente alta) do valor mencionado na mensagem. Para completar a transação é solicitado que você pague antecipadamente uma quantia, normalmente bem elevada, para arcar com taxas de transferência de fundos, custos com advogados, entre outros. Este tipo de golpe também é conhecido como Advance Fee Fraud, ou “a fraude de antecipação de pagamentos”, esse tipo de fraude pode ter o nome de Nigerian 4-1-9 Scam, o número “419″ refere-se à seção do código penal da Nigéria que é violada por este golpe. É equivalente ao artigo 171 do código penal brasileiro, ou seja, estelionato.
Risco: ao responder a este tipo de mensagem e efetivar o pagamento antecipado, você não só perderá o dinheiro investido, mas também nunca verá os milhares ou milhões de dólares prometidos como recompensa.
Como identificar: normalmente, estas mensagens apresentam quantias astronômicas e abusam da utilização de palavras capitalizadas (todas as letras maiúsculas) para chamar a atenção do usuário. Palavras como “URGENT” (urgente) e “CONFIDENTIAL” (confidencial) também são comumente usadas no assunto da mensagem para chamar a atenção do usuário.
http://www.cert.br/docs/ ,Marcelo Lau e Pedro Luís Próspero Sanchez
Edição Aldo Silva
Cyberoam – Access Control
Publicado por Aldo Silva em Segurança de TI, Videos em 25/11/2011
Segue o vídeo contendo diversos conceitos sobre ferramentas de controle de acesso e suas aplicações práticas na segurança de uma organização
Filme institucional sobre Cyberoam (COM LEGENDA), solução UTM distribuída pela EsyWorld no Brasil.
Mágico Tecnológico
Publicado por Aldo Silva em Videos em 25/11/2011
Inovação, os magicos de hoje usam tecnlogia para fazer suas apresentações, vídeo do Jornal da Globo para quem não viu segue:
Clonando com Linux
Publicado por Aldo Silva em Linux em 23/11/2011
Este post pode ser util para quem gosta de efetuar um “ghosting” de um computador com Linux para outro (ou simplesmente fazer um backup completo de um desktop / servidor). Você pode personalizar um ambiente de trabalho do jeito que você gosta e é necessário executar para outras PCs ou simplesmente efetuar um simples backup de um servidor ou desktop para outra máquina ou até mesmo para um arquivo de imagem.
A ferramenta principal é netcat, existe outros que podem ser pesquisados
Maquina Alvo:
Iniciar netcat para escutar a porta 30- # nc -l -p <portnumber> | dd of=/dev/sda (assumindo que o disco rígido é sda e não hda)
# nc -l -p 30 | dd of=/dev/sda
Maquina de Origem:
Descarregar o conteúdo do disco para o PC alvo : #dd if=/dev/sda | nc <ipaddresstarget> <portnumber>
# dd if=/dev/sda | nc 192.168.0.20 30
Verificar que o tráfego está fluindo, ir para outro terminal (ALT/F2) e carregar os dados tcp na NIC (assumindo que é eth0):
tcpdump -tnli eth0 port 30
Se você quer apenas uma imagem de backup que você poderia mudar o resultado acima do target para:
# nc -l -p 30 | dd of=mybackup.img
Naturalmente, o PC alvo / disco não pode ser menor do que o original
fonte : http://www.howtoforge.com/ghosting-the-machine
tradução Aldo Silva (se acharem algum erro de tradução, por favor me avise)
leia também : Bloqueando solicitações de ping


