A cada dia, especialistas identificam 23 mil sites ligados a spam
01:35Um estudo da empresa britânica de segurança Sophos afirma que, a cada dia, são identificados 23,3 mil sites relacionados a spam (mensagens não-solicitadas que, muitas vezes, são parte de golpes virtuais): a média é de uma página a cada três segundos. Ainda de acordo com essa pesquisa, 92,3% de todos os e-mails enviados durante os três primeiros meses de 2008 foram classificados como spam.
Esses sites são criados para burlar os filtros anti-spam usados principalmente por empresas. Os piratas sugerem nos e-mails os links que levam a essas páginas, freqüentemente com o objetivo de infectar o computador dos visitantes. Ao navegar pelo site sugerido, por exemplo, o usuário pode instalar involuntariamente em sua máquina um código malicioso que rouba dados financeiros.
Leia a matéria completa aqui.
Estudo sobre segurança transforma internautas em 'iscas' de spam
04:45O objetivo, afirma a companhia, é analisar os dados coletados durante o experimento, para aprimorar a detecção dessas pragas e também tornar mais eficazes as ferramentas anti-spam. Cada voluntário recebeu um laptop sem proteção contra spams, mas com antivírus. Para participar do estudo, todos criaram novas contas de e-mail.
“Quais são os possíveis riscos em se responder àquelas grandes ofertas que surgem na sua caixa de entrada de e-mail, provenientes de uma fonte completamente desconhecida? Se por acaso você fizesse o pedido de compra indicado no spam, o produto seria entregue? Seus dados seriam fornecidos a outras ‘listas de spam’? Seu computador ficaria infectado ou, pior ainda, você poderia se tornar uma vítima do crime virtual?”, questiona o site oficial do projeto “The S.P.A.M. Experiment”.
Brasil
A pesquisa teve início no começo do mês e conta com cinco pessoas de cada país participante: Austrália, Brasil, França, Alemanha, Itália, México, Holanda, Espanha, Reino Unido e Estados Unidos. Os voluntários do Brasil – que mantêm um blog sobre o estudo -- são um aposentado, um jornalista, um estudante de ciência da computação, um coordenador técnico de telecomunicações e um instrutor de montagem e manutenção de computadores.
Nos 12 primeiros dias do estudo, o total de spams recebidos pelos brasileiros somou 7.271 mensagens não-solicitadas. A maioria das mensagens está escrita em inglês e, quando abertas, induzem os destinatários a clicarem em novos links. “Existem spams que nos remetem a dez páginas da web diferentes”, disse um dos participantes, segundo a companhia.
Os spams funcionam como ferramenta para os piratas virtuais na hora de infectar os computadores de vítimas. Links sugeridos nessas mensagens podem levar a sites maliciosos que instalam em seus PCs, sem que os usuários saibam, pragas virtuais.
Estudo sobre segurança transforma internautas em 'iscas' de spam
04:45O objetivo, afirma a companhia, é analisar os dados coletados durante o experimento, para aprimorar a detecção dessas pragas e também tornar mais eficazes as ferramentas anti-spam. Cada voluntário recebeu um laptop sem proteção contra spams, mas com antivírus. Para participar do estudo, todos criaram novas contas de e-mail.
“Quais são os possíveis riscos em se responder àquelas grandes ofertas que surgem na sua caixa de entrada de e-mail, provenientes de uma fonte completamente desconhecida? Se por acaso você fizesse o pedido de compra indicado no spam, o produto seria entregue? Seus dados seriam fornecidos a outras ‘listas de spam’? Seu computador ficaria infectado ou, pior ainda, você poderia se tornar uma vítima do crime virtual?”, questiona o site oficial do projeto “The S.P.A.M. Experiment”.
Brasil
A pesquisa teve início no começo do mês e conta com cinco pessoas de cada país participante: Austrália, Brasil, França, Alemanha, Itália, México, Holanda, Espanha, Reino Unido e Estados Unidos. Os voluntários do Brasil – que mantêm um blog sobre o estudo -- são um aposentado, um jornalista, um estudante de ciência da computação, um coordenador técnico de telecomunicações e um instrutor de montagem e manutenção de computadores.
Nos 12 primeiros dias do estudo, o total de spams recebidos pelos brasileiros somou 7.271 mensagens não-solicitadas. A maioria das mensagens está escrita em inglês e, quando abertas, induzem os destinatários a clicarem em novos links. “Existem spams que nos remetem a dez páginas da web diferentes”, disse um dos participantes, segundo a companhia.
Os spams funcionam como ferramenta para os piratas virtuais na hora de infectar os computadores de vítimas. Links sugeridos nessas mensagens podem levar a sites maliciosos que instalam em seus PCs, sem que os usuários saibam, pragas virtuais.
A cada dia, especialistas identificam 23 mil sites ligados a spam
08:43Nos três primeiros meses de 2008, 92,3% dos e-mails enviados eram spam
Esses sites são criados para burlar os filtros anti-spam usados principalmente por empresas. Os piratas sugerem nos e-mails os links que levam a essas páginas, freqüentemente com o objetivo de infectar o computador dos visitantes. Ao navegar pelo site sugerido, por exemplo, o usuário pode instalar involuntariamente em sua máquina um código malicioso que rouba dados financeiros.
“Enquanto os spammers continuarem lucrando com essa estratégia, a praga dos spams vai continuar”, afirmou Carole Theriault, consultora da Sophos. “As empresas precisam aprender a identificar melhor essa ameaça e reconhecer a importância de fazer a análise das mensagens antes de entregá-las a seu destinatário”, continuou.
O estudo também indica quais os países responsáveis pelo envio de maior volume de mensagens não-solicitadas: Estados Unidos (15,4%), Rússia (7,4%), Turquia (5,9%), Cihina (5,5%) e Brasil (4,3%). Tradicionalmente, o Brasil aparece nas primeiras posições entre as nações que mais contribuem para o volume global de spam.
Spammers usam imagens guardadas no Flickr
04:42Segundo a Panda Security, cibercriminosos vêm adotando novo esquema para chegar à caixa postal do usuário. Em vez de enviar a imagem embutida diretamente no e-mail, remetem mensagens com URLs apontando para imagens armazenadas no Flickr e outros sites legítimos de armazenamento.
Para armazenar as imagens nesses sites, os spammers criam contas próprias ou usam espaços de terceiros, aos quais ganham acesso mediante o roubo de senhas. Com a imagem num servidor remoto, a mensagem se torna mais leve e passa pelos controles anti-spam sem despertar suspeitas.
Carlos Machado, da INFO
Spam nas empresas gera gastos de até 712 dólares por funcionário
04:40Levantamento da Nucleus Research mostra que, apesar dos filtros adotados, 66% de todos os e-mails recebidos são lixo eletrônico.
Uma em cada três mensagens que chegam à caixa postal do usuário é spam. Esse lixo eletrônico chega a custar US$ 712 por funcionário, por ano, para as empresas. Essas conclusões são da Nucleus Research, consultoria especializada em TI e mercado financeiro.
Em um levantamento feito com 849 usuários de e-mail corporativo nos Estados Unidos, a empresa concluiu que apesar de as companhias usarem filtros de spam cada vez mais sofisticados, o número de mensagens consideradas lixo eletrônico chega a 66%.
Como resultado desse volume, os usuários gastam 16 segundos identificando e apagando cada spam, o que representa, segundo a consultoria, um custo anual de US$ 70 bilhões somente nos Estados Unidos.
Olhando para o tráfico total de e-mail, a empresa estima que pelo menos 90% das mensagens que chegam aos servidores das companhias são lixo eletrônico. O usuário regular de e-mail corporativo recebe, em média, 21 spams por dia.
Os tipos mais comuns de spams identificados pelos participantes da pesquisa são de informações de suposto interesse pessoal, informações financeiras e ofertas de varejo.
McAfee fará experimento sobre spam
08:26O experimento vai funcionar da seguinte maneira: durante um mês, 50 participantes voluntários do mundo inteiro - usuários domésticos de diferentes perfis - navegarão na internet, farão compras online e se cadastrarão em promoções, usando um laptop sem proteção contra spams, mas com proteção antivírus, e terão um endereço de email separado só para o projeto, diz a empresa. Nesse período, eles escreverão em um blog sobre suas experiências diárias com o spam. A Mcafee quer demonstrar, com a experiência, os efeitos nocivos do spam no cotidiano das pessoas.
Termo "spam" faz 15 anos
10:24Foi Joel Furr o criador do termo, inspirado em um dos quadros famosos do grupo cômico inglês Monty Python, noticiou o site Digital Trends.
Em entrevista ao site BBC, Furr afirmou que o aniversário do termo não é motivo de celebração, mas sim de pesar, já que até hoje muitos grupos de discussão são impraticáveis graças ao abuso dos spammers.
O primeiro spam teria sido enviado no dia 3 de maio de 1978, quando um representante de marketing da firma de computadores Dec convidou um grande número de usuários da Arpanet a conhecer os produtos da fabricante. O vendedor foi punido por quebrar as políticas da rede, porém hoje, graças a tantas tecnologias criminosas empregadas na distribuição de tais mensagens, como o uso de redes botnets, em que computadores infectados por malware integram uma rede de distribuição sem que seu proprietário saiba, é difícil localizar os responsáveis.
Trinta anos depois de sua criação, quinze anos após o início de sua popularização, o spam é um problema que parece não ter solução e continua assolando servidores, bloqueando transmissões e diminuindo velocidade de redes, infectando computadores com malware e facilitando a invasão de máquinas. O grupo de combate ao spam, Spamhaus, estima que atualmente mais de 90% de todas as mensagens eletrônicas transferidas pela rede seja spam, sendo que destas 80% estejam sob a responsabilidade de 200 spammers.
Epidemia de spam por celular afeta 200 milhões na China
14:11As mensagens promocionais, também conhecidas como spams, atingiram mais de 200 milhões de pessoas e despertaram a ira do governo, que agora quer que os responsáveis pelo ataque "corrijam seus erros".
No fim de semana, o Conselho de Estado anunciou que está conduzindo uma grande investigação para apurar e punir os culpados, informou a agência de notícias estatal "Xinhua".
As autoridades do Conselho disseram que a razão por trás do envio das mensagens foi a "ganância".
"Pedimos às partes implicadas que façam uma sindicância interna para corrigir os erros que foram causados por priorizar o lucro em detrimento do interesse público", disse Liu Yue, vice-diretor do Escritório do Conselho de Estado para Retificação de Más Práticas.
Operadoras
O mercado de telefonia celular da China possui 555 milhões de usuários e é disputado por duas operadoras, a China Mobile e a China Unicom.
Ambas companhias abriram linhas diretas para atender aos clientes que se sentiram lesados com a situação.
A maior companhia, a China Mobile, se desculpou publicamente pelo abuso e disse estar disposta a bloquear o envio em massa de qualquer mensagem promocional.
Denúncia
O caso veio à tona em um especial de TV sobre os direitos do consumidor, transmitido pelo canal estatal CCTV há cerca de dez dias.
O programa denunciou as operadoras por terem permitido que sete empresas de publicidade on-line enviassem mensagens de texto sem o consentimento dos usuários.
"Como operadora, nós temos a obrigação de bloquear as mensagens. Nós temos uma inevitável responsabilidade nesse caso", admitiu o gerente de operações da China Mobile, Xu Ming, à CCTV.
Entre as sete empresas de marketing infratoras está a Focus-Media, que é uma companhia de capital aberto com ações listadas no índice Nasdaq da bolsa de Nova York.
Empresa dos EUA recebe multa de US$ 2,9 mi por enviar spams
12:23Trata-se da multa mais alta imposta a uma empresa por violação da ata federal que determina as práticas abusivas em publicidade on-line.
Segundo a FTC, a ValueClick violou a lei ao enviar e-mails a consumidores oferecendo "presentes de graça" a fim de atrair os internautas para sites da companhia.
Uma vez dentro dos sites, os usuários descobriam que, para receber esses presentes, tinham que adquirir primeiro produtos ou serviços pagos, como assinar canais via satélite ou adquirir créditos para a compra de veículos.
Além disso, a FTC afirma que a ValueClick não protegeu adequadamente os dados financeiros de seus clientes, embora afirme que as informações são codificadas.
A ValueClick negou ter violado as leis, mas no mês passado decidiu chegar a um acordo com a FTC para fechar o caso. A quantia da multa não havia sido revelada até ontem.
Rei do spam
Robert Soloway, considerado o oitavo emissor de lixo eletrônico no mundo e conhecido como "rei do spam", encara uma sentença de 26 anos de prisão após se declarar, na sexta-feira (14), culpado de acusações de fraude e evasão de impostos.
Soloway foi detido no ano passado acusado de uso de identidade falsa, lavagem de dinheiro e fraude postal e eletrônica. O americano de 26 anos também não tinha pago seus impostos em 2005, quando ganhou US$ 300.000 com suas atividades.
Inicialmente, Soloway já havia sido condenado a pagar US$ 7,8 milhões à Microsoft, multa que nunca foi abonada.
Descubra como ignorar os e-mails não solicitados, os spams
07:37Os spams, e-mails não solicitados que desembarcam em massa diariamente nas caixas de entrada e atrapalham a rotina dos usuários, tomaram proporções alarmantes. Prova disto é o recente spam que atingiu 5 bilhões de pessoas, interferindo em ações na bolsa.
Diferente dos phishings, esta praga apresenta a mensagem direta, sem se preocupar em direcionar o destinatário a um site. Os brasileiros são vítimas, principalmente, de e-mails comerciais.
Atualmente, a prática é uma febre, pois seu custo é quase nulo e dá retorno financeiro aos remetentes, conhecidos como spammers.
Embora existam ferramentas anti-spam, a luta entre elas e os spammers, que proliferam esta praga, é constante. De um lado, as ferramentas trabalham no bloqueio e, de outro, os criminosos buscam alternativas para burlar a proteção.
Com isto, e-mails indesejados continuam a chegar nas caixas postais, consumindo tempo e dinheiro.
O "Relatório de Ameaças de 2006 e Previsões para 2007" da Trend Micro prevê a identificação de mais de 2 milhões de
spams diferentes por mês este ano.
Dimensão do problema
O Centro de Estudos, Respostas e Tratamento de Incidentes de Segurança no Brasil (CERT) reportou um total de 691.710 spams entre janeiro e março de 2007. Em maio deste ano, o total foi de 171.089.
O Radicati Group, da Trend Micro, que atua na defesa contra a evolução das mensagens indesejadas, concluiu que, em 2006, 70% de todo o tráfego de e-mail mundial correspondia a estas pragas. A pesquisa prevê que, em 2010, a quantidade passará para 79%.
Esta porcentagem equivale a 160 bilhões de spams diários, considerando que o total de mensagens enviadas por dia é de aproximadamente 222 bilhões.
“No Brasil, o nível é mais alto que isso, em torno de 80%”, afirma Eduardo Godinho, gerente técnico de compras da Trend Micro. “As maiores vítimas são as empresas mais conhecidas no mercado”, diz.
Quando tudo começou
O primeiro registro de spam data de 5 de março de 1994, quando dois advogados enviaram uma mensagem sobre uma loteria a todos os membros de um grupo de discussão. Muitos assinantes ficaram chocados em receber a mensagem, sem assunto e encaminhada a todos, sem considerar quem estaria interessado.
Pouco mais de um mês depois, a dupla enviou a mesma mensagem, só que desta vez a vários grupos, com o uso de um programa que automatizava a distribuição dos e-mails.
A revolta causada nos integrantes do grupo acarretou no envio de várias mensagens, que causaram o congestionamento da rede. Nascia a primeira conseqüência dos spams.
O termo surgiu em seguida, em referência a uma cena do grupo de comediantes ingleses, Monty Python, em que vikings estão em uma lanchonete onde todos os pratos possuem um famoso presunto condimentado enlatado norte-americano, o SPAM®. Os vikings começam a cantar, repetindo incomodamente a palavra “spam”.
Identifique
O cardápio de temas abordados em spams é diverso: correntes para ajudar pessoas doentes, mensagens de instituições financeiras, pornografia, difamação, promoções e vendas de produtos. Este último é o mais recorrente no Brasil.
“São muito comuns os spams que vendem remédios e, principalmente, o Viagra”, explica Godinho, que dá uma dica básica para reconhecer a farsa, por mais convincente que seja. “O nome da pessoa não aparece na lista de enviados em 99% dos spams.”
Atenção para o assunto do e-mail, que costuma ser suspeito. Os spammers usam truques, como transformar palavras (“Viagra” vira “Vi@gra”), para driblar as ferramentas de proteção. Abordagem vaga, como “Informação que você pediu”, também é típica.
Na mensagem em si, geralmente o destinatário é tratado genericamente, como “amigo”.
Atualmente, o spam de imagem é a técnica mais utilizada para que os filtros anti-spam não bloqueiem a mensagem. A dica é desconfiar de ofertas inseridas em arquivos .jpg ou com outras extensões relacionadas a imagem.
Outra observação importante: o botão “Remover” está disponível como opção para sair da lista de divulgação. Mas com isto, você só confirmará ao spammer que seu e-mail é ativo e, provavelmente, receberá o dobro de mensagens no dia seguinte.
Efeitos Colaterais
Os e-mails enviados em massa não são inofensivos. Mesmo que o usuário não caia na armadilha, as mensagens causam problemas em casa e nas empresas.
“Para todos, a principal consequência é a queda de produtividade”, informa Godinho. “Os spams exigem tempo de leitura para sua identificação e exclusão”. Esta simples necessidade, que consome poucos segundos, se somada à quantidade de e-mails recebidos, custa dinheiro. No caso de empresas, o tempo pago aos funcionários para trabalhar é perdido com este processo.
Os e-mails também podem afetar o desempenho das redes e impedir o recebimento de novas mensagens ao congestionarem as caixas postais, atrapalhando a rotina da empresa. Embora mais raros, alguns ainda trazem consigo malwares que comprometem a segurança do usuário.
Grande Negócio
O jovem Jeanson James Ancheta é um exemplo de que o spam pode gerar alta lucratividade. Em 2006, ele foi preso por vender botnets para distribuir spams, com os quais lucrou 58 mil dólares.
“Existem empresas que trabalham com estes tipos de ataque, como o Click Monkeys, que envia malas diretas que não são mais nada que e-mails de spam para distribuir as mensagens”, revela Godinho.
Drible à proteção
É comum que estes e-mails de origem incógnita apresentem, ao invés de texto corrido, apenas uma imagem. Como as ferramentas já buscam proteção para esta alternativa dos spammers, estes enviam imagens menos nítidas para não serem identificados.
A utilização de 'spam zombies' tem se tornado cada vez mais comum. Os spammers usam computadores infectados por códigos maliciosos que os transformam em zumbis e permitem o controle remoto dstes sistemas por terceiros. Spammers, assim, permanecem no anonimato. “Esta prática cresce bastante. Identificamos, em março de 2006, 250 botnets diferentes, sem contar as variantes - que podem chegar a 12 mil”, conta Godinho.
Como a maioria das pragas, esta também evolui para outros dispositivos. Spams para celulares obrigaram as operadoras a adotarem um novo comportamento. “Para enviar mensagens pela internet, você precisa digitar um código e é obrigado a identificar seu número”, explica o gerente.
Constante atualização
Bloquear spams é um grande desafio das ferramentas de proteção, visto que os autores do crime trabalham velozmente para dribá-las.
Por padrão, os anti-spam identificam e bloqueiam mensagens que possuam palavras e conteúdo suspeito. “Com o crescimento de spams de imagens, foi criado um novo mecanismo direcionado somente a estas mensagens”, explica Godinho.
Existem ainda mais alternativas para driblar os inconvenientes e-mails. “Hoje existe a tecnologia de reputação de IPs. Com ela, a mensagem passa por uma base que identifica a conexão que envia os spams”, detalha o especialista.
Essa é a quarta reportagem da série Segurança Digital, que vai explicar como se defender das principais ameaças digitais.
Maior spammer dos Estados Unidos pode pegar 26 anos de cadeia
07:34O norte-americano Roberto Soloway, apelidado de “rei do spam” pelas autoridades dos Estados Unidos, foi considerado culpado em Seattle na sexta-feira (14/03). O acusado possivelmente enfrentará 26 anos de prisão pelas fraudes online.
A justiça já havia declarado Soloway culpado por acusações relacionadas a spam em alguns casos civis - a Microsoft ganhou um julgamento de 7,8 milhões de dólares contra ele em 2005. Mas o acusado evitou o pagamento de multa nestes casos.
As acusações às quais ele foi considerado culpado na sexta-feira (14/03) seguem sua prisão em 2007 pelo Departamento de Justiça dos Estados Unidos.
Em um post de 2005, Soloway alardeou: “Fui processado em centenas de milhões de dólares e tive meus negócios ativos por mais de 10 anos sem pagar um centavo independentemente dos desfechos dos processos.”
Segundo alegação da defesa, Soloway conseguiu mais de 300 mil dólares em suas operações de spam.
Embora Soloway tenha fugido de multas no passado, desta vez ele concordou, além do tempo de prisão, em discutir seus bens financeiros enquanto monitorado por um detector de mentiras.
No mês passado, o advogado sênior da Microsoft, Aaron Kornblum, afirmou que o processo faria os spammers pensarem duas vezes. “Não houe um grande número de processos do tipo CAN-SPAM no país. Isto é significativo”, diz.
No início de março, um spammer foi condenado em Virgínia, nos EUA, a nove anos de prisão pelas fraudes.
Soloway será sentenciado em 20 de junho. O processo tenta conseguir 700 mil dólares em indenização desde que o acusado foi processado há um ano.
Projeto de lei anti-spam regula apenas anúncios, dizem especialistas
17:08"Uma lei anti-spam visa combater quem manda mensagens do Brasil. É impossível punir pessoas de outros países", afirma Henrique Faulhaber, conselheiro do CGI.br (Comitê Gestor da Internet). Ele diz que a lei não vai diminuir o spam que rouba senha, mas vai induzir o bom uso da propaganda.
Segundo Eduardo Tarajo, presidente do conselho executivo da Abranet (Associação Brasileira de Provedores de Internet), 80% dos spams vêm de outros países. "Estamos falando de uma rede que é global e de uma lei que vale somente para o Brasil." Ele diz que os provedores de acesso conseguem filtrar 85% dos spams.
Já Renato Opice Blum, presidente do Conselho Superior de Tecnologia da Informação da Fecomercio (Federação do Comércio do Estado de São Paulo), afirma: "Como não poderá haver a divulgação e a venda dos bancos de dados [sem autorização], pois as multas podem chegar a R$ 1.000, teremos a moralização do envio de mensagens não consentidas".
Todos citaram um problema que as leis não abrangem: as botnets, redes que controlam PCs de inocentes e os utilizam para enviar vírus e spams. O projeto precisa ser aprovado pelas comissões de educação e de tecnologia antes de seguir para análise da Câmara.
Phishing anuncia morte de Fidel Castro
12:35Fidel Castro. A mensagem é uma isca para que o usuário caia numa página
com código malicioso que rouba dados pessoais dos usuarios, o alerta
vem do Websense Security Labs.
A mensagem está circulando do com o título e texto em espanhol
dizendo “En la madrugada de hoy murió en su residencia de el Laguito el
longevo dictador cubano Fidel Castro”- (Na madrugada de hoje morreu em
sua residência de El Laguito o longevo ditador cubano Fidel Castro).
A mensagem utiliza logotipos de dois meios de comunicação de ampla
reputação para atrair os usuários, e os convida a saber mais sobre a
notícia através de um link para ver um vídeo e imagens exclusivas do
“acontecimento”, como Hugo Chávez chorando junto ao caixão.
O Websense Security Labs avisa que o e-mail atua como uma isca para
que os usuários cliquem no link e baixem um programa malicioso,
apresentado como software legítimo e inofensivo de um site localizado
na Coréia.
Para mais detalhes deste alerta (com foto) e informações sobre como detectar e prevenir este tipo de ataque: http://www.websense.com/securitylabs/alerts/alert.php?
Golpe virtual: e-mail que pede recadastramento de conta é falso e tenta roubar dados pessoais
10:09recadastrar sua conta, cuidado, é falsa e tenta roubar dados pessoais.
Circula na Internet uma onda de spams que tentar enganar os
internautas para roubar dados para usá-los de forma indevida e
criminosa. Como as informações são roubadas? É característica da
mensagem falsa indicar um link para clicar, levando a pessoa a uma
página falsa. Geralmente, os criminosos virtuais usam o nome de órgãos
públicos ou de grandes empresas para ludibriar quem recebe a mensagem.
Para não cair nas armadilhas, os especialistas em segurança orientam
a não abrir mensagens nem clicar em endereços sugeridos em mensagens
que tenham essas características.
Enviar spams passa a ser crime no Brasil, determina Senado
01:58quarta-feira (05/03) proposta substitutiva do senador Eduardo Azeredo
(PSDB-MG) que proíbe o envio de mensagens eletrônicas não solicitadas
por meio da Internet. Estão enquadradas nas regras mensagens
massificadas (spams) de natureza comercial ou com qualquer outra
finalidade.
O infrator poderá ser enquadrado em crime de falsidade ideológica e
ficar sujeito a pena de um a cinco anos de reclusão se usar meios que
impeçam ou dificultem sua identificação, além de recursos para inibir o
bloqueio automático das mensagens ou o rastreamento delas. "Esse é um
dos passos mais importantes para a regulamentação do envio de mansagens
indesejadas no Brasil", afirmou o senador.
O substitutivo foi elaborado a partir do exame de três projetos que
tramitavam em conjunto na CCJ desde o ano passado. A votação foi
antecedida de acordo com governistas para alterações no relatório
inicialmente apresentado pelo relator. Anteriormente, o texto proposto
tratava apenas de mensagens comercias massivas não solicitadas. Com as
alterações, inclusive com a participação do Ministério da Justiça,
passou a abranger todos os tipos de mensagens que não sejam autorizadas
pelo destinatário.
Contato prévio
O envio das mensagens passa a ser permitido somente em duas
situações: mediante expressa autorização do receptor ou quando tiver
ocorrido contato anterior entre as partes que possa ter caracterizado a
permissão. Como exemplo dessa última hipótese, podem ser incluídas
situações em que tenha havido troca de cartões de apresentação entre os
envolvidos ou a pessoa tenha registrado por livre vontade seu endereço
eletrônico em listas organizadas pelo destinatário.
O relator ofereceu parecer pela aprovação do projeto de lei
apresentado pelo então senador Duciomar Costa, o PLS 21/04. Foram
rejeitados oPLS 36/04, defendido pelo senador Antônio Carlos Valadares
(PSB-SE), e o PLS 367/03, assinado por Hélio Costa (PMDB-MG), senador
licenciado que atualmente exerce o cargo de ministro das Comunicações.
Os projetos ainda serão examinados na Comissão de Ciência, Tecnologia,
Inovação, Comunicação e Informática (CCT), quando vão receber decisão
terminativa.- Não se resolverá o grave problema do spam apenas com
esforço legal e jurídico, mas também não podemos cruzar os braços -
disse o relator, ao defender seu substitutivo.
Marketing online
Eduardo Azeredo afirma que o principal objetivo da proposta foi
regular o marketing eletrônico.Segundo ele, o uso do e-mail para fins
mercadológicos é legítimo, mas encontra-se comprometido pela atuação
abusiva dos spamers. A defesa dos interesses e direitos das vítimas
será baseada no Código de Defesa do Consumidor. Quem se sentir ofendido
poderá ingressar em juízo individualmente ou de forma coletiva.
Ao enviar mensagens, as empresas deverão enviar seu endereço físico
e eletrônico. Além disso, o e-mail deve conter mecanismo que permita ao
remetente bloquear novas mensagens. A infração a essas regras pode
resultar em multas administrativas de R$ 50,00 a R$ 100,00.
Proprietários de bancos de dados não poderão divulgar nem colocar essas
informações à disposição de terceiros sem prévia autorização das
pessoas listadas. Nesse caso, a multa deve variar entre R$ 500,00 a R$
1.000,00.
O envio de mensagens com nomes falsos ou burlas ao bloqueio e ao
rastreamento dos e-mails fica caracterizado como crime de falsidade
ideológica. A proposta contém dispositivo para alterar o Código Penal
(DL 2.848, de 1940) e permitir o enquadramento dos infratores nesse
tipo de crime.
Na concepção do substitutivo, o relator optou por solução
intermediária entre os dois padrões normativos atualmente usados no
exterior para organizar a atividade do marketing eletrônico. O mais
usado nos Estados Unidos (normas estaduais) permite ao remetente enviar
prontamente uma primeira mensagem comercial e, no final, oferecer ao
destinatário a possibilidade de declarar se deseja continuar recebendo
suas comunicações (opt-out). Na Europa, prevalece o sistema opt-in, em
que o remetente envia, no primeiro momento, apenas uma consulta
eletrônica para saber se o destinatário aceita receber suas mensagens
comercias.
Tramitação
Depois de aprovado pela CCJ, que segundo o senador autor do projeto,
Eduardo Azeredo, é a mais importante nesse contexto, o projeto será
avaliado pela comissão de educação. O proximo passo será o retorno da
proposta à Câmara dos Deputados para a aprovação final. E para
fimalizar o presidente da república deve sancionar. "Apesar de
ssabermos que o processo é demorado, a nossa expectativa é que saia
ainda no primeiro semestre deste ano", afirmou Azeredo
Spams representam 90% dos e-mails recebidos
18:29Outra ameaça muito comum foi a criação de sites com domínios alternados de forma dinâmica, que complicavam o processo de filtragem dos programas, por ficarem ativos somente durante algumas horas.
Evite que spams lotem sua caixa de e-mail
18:27Em 2007, os spams representaram cerca de 90% de todos os e-mails recebidos pelos usuários, de acordo com levantamento da Trend Micro. O WNews conversou com especialistas em segurança da informação e selecionou dicas que ajudam a evitar que sua caixa postal seja invadida por e-mails indesejados.
Fique atento às atualizações do Windows
O sistema Windows é um dos mais visados por hackers por ser o sistema operacional mais popular do mundo. Já foram criados mais de 500 mil malwares para ele, segundo a F-Secure. Para reduzir os riscos, Gabriel Menegatti, responsável pela área de tecnologia da F-Secure, explica que é preciso manter-se informado sobre as atualizações da Microsoft, em www.update.microsoft.com.
Evite escrever o endereço na assinatura do e-mail
Denny Roger, especialista em segurança, revela que as pessoas que enviam spam criam softwares conhecidos como robôs. “Esses robôs buscam em toda Internet endereços de e-mails em blogs, listas de discussão, sites de relacionamentos, etc”. A solução é não colocar o e-mail na sua assinatura eletrônica. Isso criará dificuldades para que o robô encontre o seu e-mail em alguma página Web.
Não use o mesmo endereço de e-mail para tudo
Roger explica que a utilização do endereço de e-mail principal em qualquer lugar na Internet aumenta o risco de ataque de spammers. Use uma conta secundária ou temporária para transações online, promoções e compras. Menegatti complementa a dica alertando para não cadastrar e-mails corporativos em sites não confiáveis ou que geralmente enviam mensagens para seus cadastrados.
Cuidado ao acessar a Web em lugares públicos
É muito comum hotéis, bares e restaurantes solicitarem o endereço de e-mail dos clientes para colocar no cadastro, ressalta Roger. “Infelizmente algumas empresas não armazenam as informações de forma segura ou até mesmo vendem os dados para terceiros”. Existem casos onde a pessoa que envia spam fica hospedada no hotel para invadir a rede e roubar diversas informações, tais como os e-mails dos hospedes. Isso ocorre porque o servidor do hotel fica na mesma rede dos hospedes. “Não existe proteção entre o quarto dos hospedes e o servidor do hotel. Assim fica mais fácil conseguir acessar as informações de forma indevida”. O hotel não precisa do seu e-mail para você se hospedar. Evite fornecer o seu e-mail em bares, restaurantes e hotéis.
Utilize um serviço de proteção contra roubo de identidade
Geralmente, os esquemas de proteção contra roubo de identidade oferecem um relatório de crédito pessoal que permite que você veja seu histórico de crédito e verifique se ele é atualizado e preciso. A maioria dos serviços possibilita monitoramento diário do crédito e alerta sobre qualquer atividade suspeita, como abertura de contas em seu nome ou observação indevida de seus arquivos de crédito. A proteção contra roubo de identidade também ajuda a corrigir possíveis erros no seu arquivo de crédito e provê alguma segurança contra fraude.
Não abra e-mails desconhecidos
Sempre que possível, evite abrir e-mails de fontes desconhecidos, alerta Roger. “Com freqüência, eles contêm software que informam aos spammers quantos ou quais endereços de e-mail receberam e abriram a mensagem. E quase sempre um e-mail suspeito é spam”, afirma. É importante também não responder estes e-mails. “Geralmente os crackers têm técnicas para verificar se seu e-mail é válido, quando você abre ou responde uma mensagem”, explica Menegatti.
Utilize firewall
Na prática, o firewall é um portão de entrada que separa a porta de casa (que é seu computador) da porta da rua (que seria a Internet). Esse portão verifica tudo o que entra ou que sai. Seu objetivo é permitir somente a transmissão e a recepção de dados autorizados. Existem firewalls baseados na combinação de hardware e software e firewalls baseados somente em software. Este é recomendado para uso doméstico e também é o mais comum. Mas a segurança oferecida pelo firewall depende muito do filtro de spam que está sendo utilizado, afima o Menegatti.
Brasil é 4º maior emissor de spams do mundo, revela Sophos
20:13O Brasil subiu uma posição no ranking dos países que mais enviaram spams no quarto trimestre de 2007. O país, que estava na quinta posição do ranking,
com 3,7% do lixo eletrônico no terceiro trimestre do ano passado,
passou a ser o quarto da lista, responsável por 4% das mensagens
indesejadas distribuídas na internet, revela o relatório da empresa de
segurança de dados Sophos.
Os Estados Unidos continuam liderando o ranking realizado pelos
especialistas do SophosLabs. Entre outubro e dezembro do ano passado,
os spams vindos daquele país representaram 21,3% do lixo eletrônico
transmitido na grande rede, o equivalente a uma em cada cinco mensagens
indesejadas.
A Rússia passou a ocupar o segundo lugar na lista negra,
contabilizando 8,3% do spam mundial ou um em cada 12 spams, que
abarrotam as caixas de e-mail do mundo todo.
Juntos, Estados Unidos e Rússia são responsáveis por um terço do spam mundial.
A China, em terceiro lugar com 4,2% de participação no envio de
spams, colaborou para que a Ásia ocupasse o primeiro lugar na lista de
continentes que mais enviam spams - 32,1% dos spams no quarto trimestre
de 2007. Com a explosão de spams na Russia, a Europa ficou em segundo
lugar com 27,1% dos spams enviados no último trimestre.
A América do Norte, que estava na primeira posição no terceiro
trimestre de 2007, ficou em terceiro no ranking de continentes com
26,5% de participação. Em quarto, a América do Sul responde por 12,5%
dos spams e está bem a frente da África, que ficou em quinto lugar como
responsável por 1,1% das mensagens de lixo eletrônico.
Veja a lista dos 12 maiores spammers do mundo:
Posição | País | Participação |
| 1 | Estados Unidos | 21,3% |
| 2 | Rússia | 8,3% |
| 3 | China | 4,2% |
| 4 | Brasil | 4% |
| 5 | Coréia do Sul | 3,9% |
| 6 | Turquia | 3,8% |
| 7 | Itália | 3,5% |
| 8 | Polônia | 3,4% |
| 9 | Alemanha | 3,2% |
| 10 | Espanha | 3,1% |
| 11 | México | 3,1% |
| 12 | Reino Unido | 2,5% |
| Outros | 35,7% |
Fonte: Sophos - 4º trimestre de 2007
Powered by ScribeFire.
Cada pessoa recebe em média 20 spams diariamente, revela estudo
09:13diárias. Segundo estudo da IronPort Systems, unidade anti-spam e anti- spyware da Cisco, isso equivale a 20 mensagens por dia para cada pessoa no planeta.
De acordo com levantamento, o volume de spams aumentou 100%. E mais de 80% dos spams vêm de computadores
zumbis infectados. Além disso, as ameaças modernas estão mais
colaborativas, versáteis e inteligentes. O estudo detectou que as
pragas atuais são capazes de passar meses ou anos residindo em PCs corporativos ou domésticos sem serem detectadas.
Powered by ScribeFire.




