sexta-feira, 26 de novembro de 2010

Aviso: Os aplicativos que redirecionam, DE NOVO!

Os aplicativos estão redirecionando para falsas páginas do Orkut. Por mais que pense que estamos seguros, chega alguém e recomeça o problema. 
A dica é:

  • Não visitar perfis nesse momento
  • Se for redirecionado, simplesmente feche o navegador.
  • Não efetue login nessa página falsa, veja o endereço que não é do Google
  • Use a versão NOVA Orkut(Dica do Fabio da Linha Defensiva e do Dimar, super usuário do Fórum de ajuda)
  • Para quem não abre mão do Orkut antigo, Escolha a versão de internet lenta. Como? Acesse:
http://www.orkut.com.br/Main#GeneralSettings
Em internet lenta selecionar a opção mostrar a versão do orkut para internet lenta
Salve.

No Orkut Novo, os aplicativos são apenas apresentados na home dos perfis. Todos ficam agrupados num "box".
No Orkut antigo, na versão de internet lenta, os aplicativos na home não são carregados.
Boa opção para se denunciar aplicativos prejudiciais!

Para quem logou, deve se apressar e trocar sua senha, antes que seja mudada por outra pessoa.
Onde altero a senha?
Aqui:



segunda-feira, 22 de novembro de 2010

Comunidades no Orkut criadas para roubar

Está triste navegar pelo Orkut!
Infelizmente estão usando a curiosidade das pessoas aliada a falta de informação para roubar.
O golpe é atrair a atenção do usuário, fazer com que clique num link na descrição da comunidade, para que essa pessoa seja direcionada para uma falsa página de login do Orkut(phishing-scam). Muitos nem percebem a diferença e acabam logando, passando assim seus dados a um estranho.
Quem logou nessas páginas falsas, deve imediamente trocar a sua senha!!!
Quem logou nessas páginas falsas, deve imediamente trocar a sua senha!!!
Quem logou nessas páginas falsas, deve imediamente trocar a sua senha!!!
Aonde? No endereço abaixo:
Apesar dos esforços do suporte em excluir tais comunidades, acabam surgindo muitas outras e o resultado que se vê nas comunidades é pessoas que cairam no golpe, postando sem saber nas comunidades que participa, para que outras pessoas acabem caindo no golpe também.
Quem teve o perfil roubado, vai acabar migrando para outras redes sociais, vai ter menos pessoas participando das comunidades por causa da sujeira causada pelo golpe. Outras redes sociais agradecem! Infelizmente!
No print abaixo, veja uma comunidade criada com o objetivo de roubar:

Comunidades no Orkut criadas para roubar - a descrição tenta enganar você
Em (1) o nome da comunidade, já com o objetivo de atrair sua atenção, mas que na real é uma mentira.
Muitos pensam que se trata de algo verdadeiro e seguem as instruções dadas na descrição.

Em (2) mais mentiras, tudo isso para que você pense que tenha mais opções de escolha.
Outras mentiras do tipo: Veja recados privados, veja fotos com cadeado, tenha uma medalhinha no perfil, Orkut 3D, Orkut com MSN, temas de Natal para o Orkut, antivirus Orkut e outras mentiras que tentam atrair a atenção dos usuários.

Em (3) nomes falsos que se passam por funcionários do Google, onde todo mundo sabe que criar um perfil com qualquer nome é possível, mas pelo fato de ter um nome de Orkut, muitos pensam que isso seja verdadeiro.

Em (4) perceba um detalhe importante! Quando você coloca a seta do mouse em cima desses links, o que é mostrado na barra status é javascript:void(0); .  Quando você "linka" algo do Orkut mesmo, o que deveria ser mostrado ali na barra status é o próprio endereço onde colocou a seta do mouse.
Mas por que é mostrado o javascript:void(0); na barra status então?
Clicando num desses links na descrição, observe o que acontece pelo print abaixo:

Comunidades no Orkut criadas para roubar - O sistema pergunta se deseja ou não visitar um site fora do Orkut

O Orkut usa um sistema que verifica os links clicados quando esses forem links externos ao Orkut, para que seja um alerta, um aviso ou mesmo num clique acidental, você tenha a chance de voltar atrás e permanecer no Orkut e não visitar o link indicado. Perceba, o Orkut avisa as pessoas sobre os links externos, mesmo assim, muitos acabam nem se importando e clicam em continuar.
Agora, olhando calmamente, vc teria coragem de clicar no link acima, link que usa um encurtador para esconder o endereço real? Acha mesmo que o Google iria avisar de cadastramento ou confirmação por uma comunidade? 
O Orkut vai avisar de qualquer novidade pelo seu blog oficial, pelos Guias que são os funcionários do Google ali no fórum de ajuda do Orkut. Existem avisos mostrados na home de cada perfil, avisando dos perigos de se rodar javascript no endereço do navegador, então, todos tem que estar atentos a isso. 

Quem efetua o login nessas páginas falsas, acaba propagando sem saber, postagens pelas comunidades iguais a essa abaixo:

Comunidades no Orkut criadas para roubar - Tópico postado tentando te enganar

A pessoa não sabe, mas acaba postando isso pelas comunidades, por isso, muitas vezes quando ainda consegue acessar o perfil, não consegue efetuar nenhuma ação porque foi "pego pelo filtro" que pensa que você é um spammer ou configurado de uma maneira a proteger seu perfil para que mais postagens não sejam efetuadas sem você saber.

Olhando o fórum da comunidade, perceba um indício que existe algo errado, pois existem muitas postagens de mesmo nome.
Comunidades no Orkut criadas para roubar - Fórum com tópicos que indicam propagação de um golpe ou de um vírus
Já serve como alerta que existe um golpe sendo usado ou um "vírus" usado para contaminar os perfis.
Cada um deve estar atento a esses detalhes e não ficar acreditando em tudo o que é postado. Não é porque uma pessoa que está em sua lista de amigos postou um link que você deve ficar clicando. Como disse acima, muitas vezes, a pessoa nem sabe que postou algo, por isso, sempre é bom ficar atento.

Aos usuários, a recomendação é não ficar clicando em tudo quanto é link que aparece, ao mesmo tempo, não ficar acreditando em tudo o que é comentado. Pesquise, pergunte aos amigos que entendem de informática, consulte os sites de tecnologia tipo Linha Defensiva, perfis de tecnologia no Twitter, o fórum de ajuda do Orkut, as comunidades de tema Orkut. 

Aos donos de comunidades, uma sugestão no print abaixo:

Comunidades no Orkut criadas para roubar - sugestão para quebrar o ciclo de propagação comunidades

Deixe a comunidade configurada para que somente o dono e os moderadores possam criar tópicos na comunidade. Como a automatização ordena que os perfis criem tópicos para propagar as postagens pelas comunidades, configurando isso na comunidade, vai impedir a criação de tópicos por esses perfis, quebrando assim o ciclo de propagação do golpe. Claro que em comunidades com poucas postagens, isso acaba não fazendo diferença e nas com muitas postagens, muitos integrantes vão reclamar pela falta de liberdade na criação de assuntos na comunidade, mas será que não é preferivel que os integrantes e leitores da comunidade sejam poupados de tópicos prejudiciais como esses? Bom, o que comentei acima é uma sugestão.

Muitas pessoas acabam caindo no golpe pela curiosidade, pela falta de informação.
Avise seus amigos para que não sejam enganados, afinal, não basta apenas você se proteger. Como todos estão ligados pela rede social, o que afeta um, pode acabar te afetando.

Lembrando que o Twitter da SLM é : http://twitter.com/990470

Sugestão de leitura
Blog oficial do Orkut: http://blog.orkut.com/




quinta-feira, 18 de novembro de 2010

Senha Fraca

Oi pessoal.
Até agora falamos de e-mail, do login.
Como no Orkut, muitos descobrem o e-mail usado como login dos outros, é necessário que usem senhas com vários caracteres, com mistura de números, letras, maíusculo com minúsculo. Mas infelizmente por comodidade, pela facilidade na memorização, por preguiça mesmo, muitos acabam optando pelo uso de uma senha bem simples.
Veja no print abaixo, senhas que foram banidas do Twitter:
Isso acima não é nenhuma novidade, mas resolvi tocar nesse assunto porque muitos reclamam que foram roubados, culpam o suporte do Orkut, mas na real, foram roubados por um descuido enorme.
Tem gente que usa como senha a palavra password, tem gente que usa como senha a sequência 123456, o próprio nome, nome de comida, enfim, senhas extremamente fracas! Assim é pedir pra ser roubado!
Não facilite a vida de quem rouba perfis. 
Senha fraca não hein pessoal!

Por hoje é isso. Até a próxima.




quinta-feira, 4 de novembro de 2010

Logando no Orkut - Sempre alerta!

Quando digitamos no navegador www.orkut.com.br e damos um enter, somos direcionados para a página de entrada do Orkut.
Veja o print abaixo:

Tela de login do Orkut pelo Chrome
Neste exemplo, estou mostrando pelo Google Chrome. Observe duas coisas importantes:
  • O cadeado
  • O endereço https://www.google.com
Quando você efetua o login no Orkut, está efetuando pelo sistema Google.
A conexão é segura! O endereço começa com httpsS de seguro, conexão Segura.
Você está no domínio do Google! O site é do Google!
Como é https, o cadeado aparece para mostrar que o site é seguro!

Olhe um exemplo agora de página falsa visualizada pelo mesmo Google Chrome:

Página falsa de entrada do Orkut
O endereço está errado. Nunca efetue login em sites assim!
Sites assim são feitos para roubar seus dados de login e senha!
Esse endereço começa com http, portanto nem deveria mostra o cadeado. O que mostra aí foi colocado pra tentar te enganar!

Olhe agora um exemplo no Internet explorer:

Tela de login do Orkut pelo Internet Explorer

Está vendo o cadeado ali? O cadeado está aí porque  mostra que o site é seguro, é https!
Repare o endereço que é no site do Google.

Agora, vamos a um falso:

Página falsa de entrada do Orkut

O endereço está errado! Aí está http, por isso não é um site seguro para logar!
O cadeado ali é um ícone do site(cadeado falso) que tenta enganar, mas olhe o print anterior e veja onde está localizado o cadeado! Preste atenção, não efetue login fora do endereço do Google!
SEMPRE OLHE O ENDEREÇO MARCADO NO ALI NO NAVEGADOR. NÃO EFETUE LOGIN FORA DO ENDEREÇO DO GOOGLE!

  • http não tem cadeado!
  • https tem cadeado, lembre-se, s de seguro, de conexão Segura.


Outro exemplo, agora no Safari:


Tela de login do Orkut pelo Safari


Olha o cadeado ali novamente!
Perceba o endereço que é do Google.

Esse ícone não serve como referência de site do Google, o endereço mais o cadeado sim

Este print é idêntico ao anterior, só que o ícone do Google está em destaque.
Esse ícone não serve como referência que é seguro acessar. Nunca tome esse ícone como referência.
Esse ícone pode ser colocada em páginas falsas. Por isso, NUNCA USE ESSE ÍCONE COMO REFERÊNCIA.
REFERÊNCIA É O ENDEREÇO DO GOOGLE, REFERÊNCIA É O CADEADO DE CONEXÃO SEGURA(https no endereço do navegador)!
Independente da versão do navegador, verifique se existe o cadeado(https e não http) e que não seja um ícone!
Não seja enganado se tiver um ícone de cadeado, o endereço pra acessar tem que ser do sistema GOOGLE!

Verifique o endereço no navegador que deve ser do sistema Google.
Verifique o endereço no navegador que deve ser do sistema Google.
Verifique o endereço no navegador que deve ser do sistema Google.

Navegar pela web é navegar com atenção aos detalhes!

Quando se está dentro do Orkut, sua senha é solicitada novamente em três casos:
  • Transferência da comunidade
  • Exclusão da comunidade
  • Exclusão do perfil (Nesse é dentro das páginas de configuração do Google Accounts)
Se vc está navegando pelo Orkut e de repente for pedido a senha, pergunte-se:
Por que isso aconteceu?
Não efetue login já de imediato, verifique o porquê disso! Verifique em que página está, olhe o endereço do navegador, olhe a página toda. Se ficou na dúvida, feche o navegador, limpe o cache e os cookies conforme está escrito aqui:

E volte a acessar o Orkut pelo endereço oficial!
Na dúvida, pergunte a algum amigo ou amiga! Pergunte no fórum de Ajuda do Orkut.


Os navegadores atuais permitem que utilizemos guias para abrir novas páginas. Um tempo atrás, havia um golpe usado em que quando se mudava de guia, a página de onde se saiu era redirecionada. Isso foi corrigido, mas ao abrir várias guias, sempre preste atenção a página antes de fazer qualquer coisa.
Sempre alerta! 


Link de contato para tentar recuperar seu Orkut

Oi pessoal.
O suporte corrigiu o problema dos aplicativos que redirecionavam para falsas páginas de entrada do Orkut. Provavelmente muita gente acabou logando nessas páginas, golpe chamado de phishing-scam, onde alguns criam páginas quase que idênticas em outro endereço para que o login e a senha sejam capturadas.
As pessoas que acabaram logando nessas páginas tem que trocar a senha o mais rápido possível.
Para quem não consegue logar mais no Orkut, pode tentar escrever ao suporte do Orkut para solicitar a devolução de sua conta Google.

Leia mais aqui:
http://mail.google.com/support/bin/answer.py?hl=br&answer=185710

O formulário do não consigo acessar a minha conta tem esse end:
http://www.google.com/support/accounts/bin/request.py?ara=1&hl=pt-br