<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.0.10" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>TrustSign - Trust the Web</title>
	<link>http://blog.trustsign.com.br</link>
	<description>Certificação Digital, Segurança da Informação e Combate a Fraudes na Web</description>
	<pubDate>Thu, 04 Mar 2010 15:48:30 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.10</generator>
	<language>en</language>
			<item>
		<title>Ataques de Brute-Force em Aplicações Web</title>
		<link>http://blog.trustsign.com.br/2010/03/04/ataques-de-brute-force-em-aplicacoes-web/</link>
		<comments>http://blog.trustsign.com.br/2010/03/04/ataques-de-brute-force-em-aplicacoes-web/#comments</comments>
		<pubDate>Thu, 04 Mar 2010 15:48:30 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Artigo de Segurança</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/03/04/ataques-de-brute-force-em-aplicacoes-web/</guid>
		<description><![CDATA[O ataque de Brute-force sempre foi muito comum em serviços disponibilizados remotamente tais quais, FTP, SMTP, POP e outros. Em geral, este ataque por si só não apresenta um risco muito grave, porém pode ser utilizado como vetor para ataques mais complexos que podem explorar falhas na infra-estrutura, desde políticas de permissões fracas ou mal [...]]]></description>
			<content:encoded><![CDATA[<p>O ataque de Brute-force sempre foi muito comum em serviços disponibilizados remotamente tais quais, FTP, SMTP, POP e outros. Em geral, este ataque por si só não apresenta um risco muito grave, porém pode ser utilizado como vetor para ataques mais complexos que podem explorar falhas na infra-estrutura, desde políticas de permissões fracas ou mal configuradas, política de senhas ineficientes  ou inexistentes, e outras.</p>
<p>Durante este tipo de ataque, o atacante tenta transpor mecanismos de segurança, por exemplo, sistemas de autenticação,  proteção de diretórios por senha, etc, tendo como base um mínimo conhecimento sobre o alvo.</p>
<p>Existem basicamente 2 métodos que podem ser empregados neste tipo de ataque, o ataque de dicionário e o de força-bruta.</p>
<p>Dicionário: O atacante utiliza um catalogo pré-formatado onde são utilizadas strings que contém possíveis resultados, e que em geral utilizam senhas padrão comumente utilizadas assim como nomes de pastas, etc. Em geral este tipo de ataque tende a ser direcionado.</p>
<p>Força-Bruta: O atacante utiliza classes de caracteres, por exemplo, alfanumérica, caracteres especiais, case sensitive e etc. Neste caso específico este tipo de método demanda muito tempo e seu percentual de aproveitamento é muito baixo, assim como gera muito “alarde” durante o ataque fazendo com que possíveis mecanismos de segurança, como IDS, IPS e outros sejam acionados.</p>
<p>Em sua grande maioria os ataques de brute-force são utilizados objetivando conseguir senhas de usuários para controle de acesso de aplicações e sistemas. Entretanto, existem diversas ferramentas que utilizam esta técnica para examinar web services, procurar pastas contendo arquivos que possam conter senhas de banco de dados, assim como testar como a aplicação se comporta utilizando diferentes data forms (GET/POST), e ainda identificar session-IDs de usuários. </p>
<p>Especialmente em aplicações web o ataque de brute-force pode ser utilizado para:</p>
<p>- Conseguir cookies de acesso a sessões de usuários;<br />
- Usuários e senhas de diretórios protegidos;<br />
- SessionID de aplicações;<br />
- Arquivos de include contendo dados sensíveis como senhas de banco de dados entre outras.</p>
<p>Veremos abaixo alguns exemplos de ferramentas que podem ajudar durante o teste de aplicações web e descobrir se estamos vulneraveis a este tipo de ataque.</p>
<p>Para testes em serviços web existem 2 ferramentas  interesssantes:</p>
<p>- dirb (http://sourceforge.net/projects/dirb)<br />
- webroot (http://www.cirt.dk/tools/webroot/WebRoot.txt)</p>
<p>A ferramenta dirb consiste em uma ferramenta com opções mais avançadas e pode ser utilizada para:</p>
<p>- setar diferentes cookies<br />
- adicionar qualquer tipo de HTTP header desejado<br />
- utilizar proxys para mascarar a conexão<br />
- Utilizar catalogos ou arquivos utilizando dicionários definidos ou templates fazendo uma varredura direcionada.</p>
<p>Podemos fazer um teste simples utilizando-a:</p>
<p>[root@localhost /]$  ./dirb http://laboratorio.test/<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
DIRB v1.9<br />
By The Dark Raver<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
START_TIME: Mon Jul  9 23:13:16 2007<br />
URL_BASE: http://laboratorio.test/<br />
WORDLIST_FILES: wordlists/common.txt<br />
SERVER_BANNER: apache/3.2.2<br />
NOT_EXISTANT_CODE: 404 [NOT FOUND]<br />
(Location: &#8216;&#8217; - Size: 345)</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Generating Wordlist&#8230;<br />
Generated Words: 839</p>
<p>&#8212;- Scanning URL: http://laboratorio.test/ &#8212;-<br />
FOUND: http://laboratorio.test/phpmyadmin/<br />
       (***) DIRECTORY (*)</p>
<p>No output da ferramenta somos informados que a pasta phpmyadmin/  foi encontrada. Um atacante poderia agora efetuar um ataque direcionado para a aplicação PHPMyAdmin, como por exemplo tentar senhas de acesso default ou utilizar exploits para a versão em uso do PHPmyAdmin.</p>
<p>Um dos maiores problemas com ferramentas como o dirb é reconhecer se a mensagem de retorno do servidor  é a esperada ou não. Em casos onde o servidor  tem configurações avançadas (exemplo utilizando mod_rewrite) ferramentas automaticas não conseguem distinguir uma mensagem de resposta do servidor  sobre um determinado erro ao acessar uma pasta ou arquivo.</p>
<p>A aplicação WebRoot.pl escrita pelo CIRT.DK, tem mecanismos embutidos para trabalhar as respostas do servidor,  e baseado na frase especificada pelo atacante, consegue identificar se a resposta do servidor  é a esperada ou não.</p>
<p>./WebRoot.pl -noupdate -host laboratorio.test -port 80 -verbose -match &#8220;senha&#8221; -url &#8220;/private/<BRUTE>&#8221; -incremental lowercase -minimum 1 -maximum 1 </p>
<p>oo00oo00oo00oo00oo00oo00oo00oo00oo00oo00oo00oo00<br />
o          Webserver Bruteforcing 1.8          o<br />
0  ************* !!! WARNING !!! ************  0<br />
0  ******* FOR PENETRATION USE ONLY *********  0<br />
0  ******************************************  0<br />
o       (c)2007 by Dennis Rand - CIRT.DK       o<br />
oo00oo00oo00oo00oo00oo00oo00oo00oo00oo00oo00oo00<br />
[X] Checking for updates                - NO CHECK<br />
[X] Checking for False Positive Scan    - OK<br />
[X] Using Incremental                   - OK<br />
[X] Starting Scan                       - OK<br />
   GET /private/b HTTP/1.1<br />
   GET /private/z HTTP/1.1<br />
[X] Scan complete                       - OK<br />
[X] Total attempts                      - 26<br />
[X] Sucessfull attempts                 - 1<br />
oo00oo00oo00oo00oo00oo00oo00oo00oo00oo00oo00oo00<br />
WebRoot.pl encontrou um arquivo /private/b no laboratorio.test, que contem a frase “senha: 123mudar”<br />
Ferramentas para Identificar e proteger contra brute-forc e em aplicações Web.</p>
<p>Php-Brute-Force-Attack Detector<br />
http://yehg.net/lab/pr0js/files.php/php_brute_force_detect.zip </p>
<p>Esta ferramenta detecta se seu servidor esta sendo scanniado por ferramentas de brute-force como  WFuzz, Owasp DirBuster e scans e vulnerabilidades como Nessus, Nikto, Acunetix, etc. Ela pode ajudar a rapidamente identificar possíveis hosts utilizados por atacantes que ficam efetuando testes em sua aplicações para identificar brechas e possíveis falhas de segurança.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/03/04/ataques-de-brute-force-em-aplicacoes-web/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Certificado Digital - Como Usar e Como Não Usar</title>
		<link>http://blog.trustsign.com.br/2010/02/25/certificado-digital-como-usar-e-como-nao-usar/</link>
		<comments>http://blog.trustsign.com.br/2010/02/25/certificado-digital-como-usar-e-como-nao-usar/#comments</comments>
		<pubDate>Thu, 25 Feb 2010 14:17:15 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Certificação Digital</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/02/25/certificado-digital-como-usar-e-como-nao-usar/</guid>
		<description><![CDATA[É muito comum ouvirmos de algumas empresas que elas precisam de um certificado digital apenas para mostrar ao usuário que este serviços está presente no site, pois todos os certificados são iguais e alguns custam menos de U$ 100… 
Também é muito comum encontrarmos websites com o domínio www.yyyyyyy.com.br que usam um certificado adquirido para [...]]]></description>
			<content:encoded><![CDATA[<p>É muito comum ouvirmos de algumas empresas que elas precisam de um certificado digital apenas para mostrar ao usuário que este serviços está presente no site, pois todos os certificados são iguais e alguns custam menos de U$ 100… </p>
<p>Também é muito comum encontrarmos websites com o domínio www.yyyyyyy.com.br que usam um certificado adquirido para o domínio www.xxxxxxx.com.br. E também é muito comum encontrarmos selos variados e muitos com a descrição SITE SEGURO. Aí é que realmente vemos como as coisas são. Você já leu sobre isso? Sabe o quanto é importante? Sabe que isso pode afetar a você e lhe causar problemas diversos? Então vamos lá&#8230;</p>
<p>Um certificado digital SSL é um certificado digital SSL e ponto. Mas quando falamos de valores, falamos também do quanto a empresa que o adquire se preocupa com seu ambiente e com os dados de seus visitantes, principalmente quando temos um website de e-commerce.<br />
A grande diferença dá-se quando analisamos:</p>
<p>1º. O local onde a empresa que emite o certificado se encontra e o tipo de suporte que ela presta. Dificilmente uma empresa que fica fora do Brasil e vende um certificado por um preço baixo vai prestar suporte técnico, além da dificuldade do idioma e fuso horário. Da mesma forma, uma empresa que compra um certificado por um preço baixo vai gastar dinheiro com ligações internacionais, e novamente temos o problema do idioma e fuso horário.</p>
<p>Então, o que ocorrerá quando houver algum tipo de problema que envolva esse certificado? Haverá um tempo demasiado alto para a resolução e esse tempo pode significar além de problemas na imagem da empresa que o adquire, risco de os clientes terem seus dados comprometidos.</p>
<p>2º. Quando você acessa um website que lhe direciona para uma página segura (HTTPS) e recebe uma mensagem de erro perguntando se quer continuar no website ou fechar a conexão e a barra do navegador mais recente se apresenta vermelha, o que você faz? Nós aqui fechamos. Por quê? Porque se você recebeu essa mensagem e a barra do navegador está vermelha você NÃO está em um ambiente seguro. O motivo, na grande maioria das vezes, é que o certificado instalado está vencido ou foi emitido para outro website que não o que você está. </p>
<p>O que pode acontecer? Você ser vítima de um roubo de dados e ter uma grande dor de cabeça.</p>
<p>3º. SITE SEGURO, eis a grande questão, eis a grande dúvida, eis o grande problema. O uso do termo “site seguro” para certificados digitais é completamente ERRADO. Um certificado digital ou certificado SSL garante apenas a AUTENTICIDADE e a CRIPTOGRAFIA das informações, nada mais. Quando falamos de um site seguro temos que considerar o modo como ele foi feito, linguagem utilizada na programação, servidor hospedado, infra-estrutura do local onde está instalado o servidor, serviços disponíveis e outros, ou seja, SSL com selo de SITE SEGURO é ilusão, temos ainda vários outros aspectos, entre os quais, alguns certificados SSL podem ser suscetíveis a fraudes.</p>
<p>Outro aspecto importante é o selo exibido, não sua descrição, mas a interação que ele fornece ao internauta. O número de websites que clonam selos hoje, apenas para enganar os internautas, é muito alto e cresce a cada dia. Devemos saber que se o site exibe um selo de SSL ou certificado SSL, esse selo não pode ser estático, ou seja, ele deve interagir com você. Ao clicar sobre ele deve ser aberta uma nova janela ou pop-up onde sejam exibidas informações sobre o website, o certificado, etc… assim, se você clica sobre a imagem e nada acontece, CUIDADO. Você pode estar sendo uma possível vítima de uma tentativa de fraude!</p>
<p>É isso aí, acabamos aqui esse artigo e esperamos ter sido úteis com essas informações, e mais do que isso, esperamos ter sido úteis na diminuição das fraudes ocorridas.</p>
<p>Equipe TrustSign</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/02/25/certificado-digital-como-usar-e-como-nao-usar/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Falsa Sensação de Segurança</title>
		<link>http://blog.trustsign.com.br/2010/02/22/falsa-sensacao-de-seguranca/</link>
		<comments>http://blog.trustsign.com.br/2010/02/22/falsa-sensacao-de-seguranca/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 20:25:06 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Dicas de Segurança</category>

		<category>Artigo de Segurança</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/02/22/falsa-sensacao-de-seguranca/</guid>
		<description><![CDATA[
Bacana,
Acessei um site e vi um selo de ambiente seguro, compra 100% segura, então posso navegar e comprar o que eu quiser sem riscos, afinal o site é seguro&#8230; é isso mesmo?
Tudo depende do quanto você realmente quer evitar problemas e dores de cabeça. Existem dezenas de selos com a visualização ambiente seguro, mas se [...]]]></description>
			<content:encoded><![CDATA[<p><div class="centralizado"><img src="http://blog.trustsign.com.br/up/t/tr/blog.trustsign.com.br/img/_210_.jpg" alt=" 210  -  210 " title=" 210  -  210 " /></div><br />
Bacana,</p>
<p>Acessei um site e vi um selo de ambiente seguro, compra 100% segura, então posso navegar e comprar o que eu quiser sem riscos, afinal o site é seguro&#8230; é isso mesmo?</p>
<p>Tudo depende do quanto você realmente quer evitar problemas e dores de cabeça. Existem dezenas de selos com a visualização ambiente seguro, mas se referem-se ao que exatamente?</p>
<p>Em sua grande maioria, referem-se a certificados digitais. E um certificado digital não deixa o site seguro, ele apenas garante sua AUTENTICIDADE e que as informações de seus visitantes, desde que estejam em uma página que começa por HTTPS e não HTTP, trafegarão criptografadas, ou de uma forma mais simples, completamente embaralhadas para que ninguém entenda o que trafega ali. </p>
<p>A falta de conhecimento é um dos principais fatores que levam usuários a ter uma ENORME dor de cabeça no mundo virtual. É importante sabermos que selos na web são uma das coisas mais fáceis de se clonar e daí a importância de termos conhecimentos básicos sobre o funcionamento dos websites, afinal é muito fácil ver um selo, fazer uma compra e depois reclamar do website. </p>
<p>Certamente quando saímos para comprar algo, grande parte das vezes escolhemos muito bem a loja, entramos, nos familiarizamos com o ambiente, com o vendedor e a partir daí decidimos pela compra, e esse hábito também deve ser usado na internet.</p>
<p>Existem dezenas de tipos de certificados, mas nem sempre eles são totalmente confiáveis ou seguros. Muitas empresas ao adquirirem certificados digitais optam apenas pelo valor, e não pela qualidade do produto adquirido ou pela expertise da empresa que o emite. Outras preferem copiar o selo de qualidade de uma grande empresa e disponibilizar no seu website sabendo que isso surtirá efeitos positivos. Ao vermos isso, somos novamente tranqüilizados uma vez que se tem o selo é porque o website é sério e semanas depois a seriedade da dor de cabeça ultrapassa limites.</p>
<p>O termo estar seguro é muito relativo. Devemos avaliar a autenticidade do website, sua idoneidade, sua segurança, o controle da privacidade, a seriedade no geral e vários outros ítens, afinal ninguém tem um pé de dinheiro em casa, até onde sabemos. </p>
<p>Então, se você quer comprar pela web atente-se a algumas dicas abaixo:</p>
<p>1) Se existe um selo, clique sobre ele e verifique as informações apresentadas, se ao clicar nada ocorre, desconfie!</p>
<p>2) Nunca abra o website através de cliques em endereços achados ou recebidos por e-mail, abra seu navegador e digite ali o nome do website.</p>
<p>3) Se você recebeu um endereço e quer clicar nele ok, porém antes de clicar pare o ponteiro do mouse sobre esse endereço e repare se no seu navegador (parte inferior geralmente) o endereço mostrado é o mesmo que apresenta na sua tela. Se não for, desconfie!</p>
<p>4) Você abre uma página para inserir seus dados pessoais ou de cartão e a página não começa com HTTPS? Desconfie!</p>
<p>5) Você abriu uma página HTTPS, porém antes que ela fosse exibida seu navegador apresenta uma mensagem informando que é aconselhável não continuar nesse site. Então, porque continuar?</p>
<p>6) Quer verificar a autenticidade de um certificado digital? Abra o site pelo endereço HTTPS, clique sobre o símbolo do cadeado e depois em “Ver certificado”. na nova janela aberta deve estar a validade do certificado e para quem foi emitido. Note bem que ele deve ter sido emitido para o website que você está visitando, se não for ou se a data estiver inconsistente, desconfie!</p>
<p>E finalmente, se você realmente entender um pouco mais, pesquise, opine, faça perguntas, leia mais sobre o assunto. Certamente você tem muito a ganhar, e as empresas sérias também.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/02/22/falsa-sensacao-de-seguranca/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Certificado digital deixa o site seguro?</title>
		<link>http://blog.trustsign.com.br/2010/02/11/certificado-digital-deixa-o-site-seguro/</link>
		<comments>http://blog.trustsign.com.br/2010/02/11/certificado-digital-deixa-o-site-seguro/#comments</comments>
		<pubDate>Thu, 11 Feb 2010 19:41:17 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Certificação Digital</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/02/11/certificado-digital-deixa-o-site-seguro/</guid>
		<description><![CDATA[Uma dúvida que não quer calar: Certificado Digital deixa ou não o site seguro? Afinal, a maioria dos selos de certificados tem escrito “SITE SEGURO” isso é verdade?
Na verdade não é bem assim!
Um certificado digital garante a autenticidade do site e a criptografia dos dados trafegados na sessão em uso do navegador, apenas isso.
Nosso mercado [...]]]></description>
			<content:encoded><![CDATA[<p>Uma dúvida que não quer calar: Certificado Digital deixa ou não o site seguro? Afinal, a maioria dos selos de certificados tem escrito “SITE SEGURO” isso é verdade?</p>
<p>Na verdade não é bem assim!</p>
<p>Um certificado digital garante a autenticidade do site e a criptografia dos dados trafegados na sessão em uso do navegador, apenas isso.</p>
<p>Nosso mercado ainda está começando a criar uma cultura de segurança da informação onde as informações sejam claras e conhecidas em todos os níveis, e parte disso é justamente o conceito que se tem de um certificado digital, ou seja, o certificado corresponde a autenticidade do site. Claro, isso auxilia no aumento da segurança, mas não a garante. O correto seria ter no certificado a descrição “SITE AUTÊNTICO”, aí teríamos um conceito realmente válido.</p>
<p>Certamente isso é algo que ainda demorará um tempo, já que é praticamente um paradigma a ser quebrado, porém já notamos movimentos de alteração no Brasil e exterior e que certamente mudarão essa visão em definitivo.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/02/11/certificado-digital-deixa-o-site-seguro/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Rastreamento de atividades na internet, é possível?</title>
		<link>http://blog.trustsign.com.br/2010/02/05/rastreamento-de-atividades-na-internet-e-possivel/</link>
		<comments>http://blog.trustsign.com.br/2010/02/05/rastreamento-de-atividades-na-internet-e-possivel/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 16:15:38 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Artigo de Segurança</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/02/05/rastreamento-de-atividades-na-internet-e-possivel/</guid>
		<description><![CDATA[O ponto principal é: É TOTALMENTE POSSÍVEL o rastreamento de atividades na internet. Nas palestras que ministramos, temos nos deparado com muitos casos onde as pessoas perguntam sobre o rastreamento de atividades na internet. As principais dúvidas são: como o rastreamento ocorre, se é realmente possível e como fazer para não deixar pegadas.
Funciona assim:
1 – [...]]]></description>
			<content:encoded><![CDATA[<p>O ponto principal é: É TOTALMENTE POSSÍVEL o rastreamento de atividades na internet. Nas palestras que ministramos, temos nos deparado com muitos casos onde as pessoas perguntam sobre o rastreamento de atividades na internet. As principais dúvidas são: como o rastreamento ocorre, se é realmente possível e como fazer para não deixar pegadas.<br />
Funciona assim:</p>
<p>1 – Quando nos conectamos à internet nosso computador ganha um endereço IP (Internet Protocol ou Protocolo de Internet).</p>
<p>2 – Esse endereço é fornecido pelo provedor de internet que utilizamos (UOL, Terra, IG e outros) e permite navegarmos pela rede.</p>
<p>3 – Os provedores armazenam usuários e senhas que fazem o acesso, bem como o endereço IP utilizado na conexão.</p>
<p>4 – Ao desligar seu modem e ligá-lo novamente você ganha um outro endereço, o qual passa pelo processo acima e assim sucessivamente.</p>
<p>Em alguns casos, geralmente o de empresas, o IP que dá acesso a internet é sempre o mesmo, o que chamamos de IP fixo. Mas, quando falamos de empresas, podemos ter 2 computadores internos ou 2.000 e aí, como funciona?</p>
<p>As empresas possuem redes que são configuradas para que cada computador tenha um endereço IP em uma faixa diferente, podendo começar por 10. ou 168. ou 192., e nesse caso quem grava qual o computador que estava utilizando o IP X, é a empresa.</p>
<p>Resumindo, significa que se você envia um e-mail de dentro da empresa, será possível após receber o e-mail, saber qual o endereço IP da empresa e qual o endereço IP do computador que o enviou, e o mesmo vale para arquivos que são baixados por programas de compartilhamento ou sites acessados diretamente.</p>
<p>Existem formas de mascarar esse endereço, algumas complexas, outras nem tanto, e geralmente quem utiliza desse recurso o faz para executar alguma ação ilegal, porém é importante salientar que em todos os casos é possível, através de um rastreamento complexo, chegar ao destinatário ou em alguns casos ao culpado.</p>
<p>É isso aí&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/02/05/rastreamento-de-atividades-na-internet-e-possivel/feed/</wfw:commentRss>
		</item>
		<item>
		<title>DIA DA INTERNET SEGURA</title>
		<link>http://blog.trustsign.com.br/2010/01/29/dia-da-internet-segura/</link>
		<comments>http://blog.trustsign.com.br/2010/01/29/dia-da-internet-segura/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 18:38:00 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Dicas de Segurança</category>

		<category>Artigo de Segurança</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/01/29/dia-da-internet-segura/</guid>
		<description><![CDATA[Dia 09/02 será o “DIA DA INTERNET SEGURA” que tem por objetivo mobilizar os brasileiros para o uso seguro e responsável da rede. A TrustSign marcará presença com a pergunta: Como identificar Sites Fraudulentos? Como saber se uma compra não vai ser entregue em forma de dor de cabeça???
Nosso cenário de tecnologia é bastante propício [...]]]></description>
			<content:encoded><![CDATA[<p>Dia 09/02 será o “DIA DA INTERNET SEGURA” que tem por objetivo mobilizar os brasileiros para o uso seguro e responsável da rede. A TrustSign marcará presença com a pergunta: Como identificar Sites Fraudulentos? Como saber se uma compra não vai ser entregue em forma de dor de cabeça???</p>
<p>Nosso cenário de tecnologia é bastante propício a fraudes e certamente isso deriva de uma cultura de segurança muito nova ou quase que inexistente dos usuários em geral, e não apenas de uma legislação ainda “manca”.</p>
<p>É muito importante avaliar não apenas os preços encontrados e a estética do site, mas também fatores que podem determinar se você está seguro quanto a seus dados, sua privacidade e claro, sobre a ética e atuação da empresa onde você irá comprar.</p>
<p>Alguns passos muito importantes para a realização de sua compra:</p>
<p>1. Tenha a certeza de que o site que você está é realmente aquele que você digitou;</p>
<p>2. Verifique antes de comprar se o site oferece dados de contato legítimos, entre eles e-mail, telefone e endereço;</p>
<p>3. Faça pesquisas sobre o site na internet e procure identificar opiniões de pessoas que já tenham comprado neste mesmo local;</p>
<p>4. Leia atentamente a política de privacidade e de qualidade (compra, pagamentos, devolução, fretes, prazos, valores, etc) e se possível, pesquise no site da Receita Federal (www.receita.fazenda.gov.br) o CNPJ da empresa conferindo sua validade e autenticidade; </p>
<p>5. Ao efetuar a compra, antes de digitar seus dados pessoais e de pagamento, tenha a certeza de que a área que você está é restrita e segura. Isso é possível identificando a barra de endereços do navegador utilizado que muda de “HTTP” para “HTTPS” e também no lado direito superior a imagem de um cadeado de segurança. Clique sobre ele, de modo que a janela a ser aberta permita saber que o certificado de segurança exibido (cadeado) é válido e pertence empresa em questão;</p>
<p>6. Lembre-se, certificados de segurança não garantem que o site é seguro, mas sim que o site é autêntico e que as informações trafegadas no ambiente seguro são criptografadas. A simples exibição de selos não significa que o site realmente é autêntico, pois esses selos podem ser copiados. Para conferir sua autenticidade, sempre clique sobre a imagem do selo e confira os dados. Após o clique na imagem, se nada ocorrer, significa provavelmente que ela foi clonada;</p>
<p>7. Complementando, lembre-se também que boa parte de sua segurança depende da correta utilização de seu PC, leia mais em nosso artigo sobre mantenha seu PC Seguro.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/01/29/dia-da-internet-segura/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Quem é perigoso? Hackers, Crakers ou eu?</title>
		<link>http://blog.trustsign.com.br/2010/01/21/quem-e-perigoso-hackers-crakers-ou-eu/</link>
		<comments>http://blog.trustsign.com.br/2010/01/21/quem-e-perigoso-hackers-crakers-ou-eu/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 14:10:48 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Artigo de Segurança</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/01/21/quem-e-perigoso-hackers-crakers-ou-eu/</guid>
		<description><![CDATA[
É muito comum encontrarmos artigos técnicos e não técnicos comentando sobre invasões em computadores, redes, certificados digitais SSL ou sites seguros, afinal, diante da infinidade de facilidades e benefícios que a internet nos traz, temos também o número de fraudes que cresce assustadoramente todos os dias, fazendo o assunto estar sempre em alta. 
Hackers ou [...]]]></description>
			<content:encoded><![CDATA[<p><div class="centralizado"><img src="http://blog.trustsign.com.br/up/t/tr/blog.trustsign.com.br/img/_182_.jpg" alt=" 182  -  182 " title=" 182  -  182 " /></div></p>
<p>É muito comum encontrarmos artigos técnicos e não técnicos comentando sobre invasões em computadores, redes, certificados digitais SSL ou sites seguros, afinal, diante da infinidade de facilidades e benefícios que a internet nos traz, temos também o número de fraudes que cresce assustadoramente todos os dias, fazendo o assunto estar sempre em alta. </p>
<p>Hackers ou crackers? Serão esses os grandes responsáveis por esse aumento no número de fraudes? Serão assim tão complexas as ações que permitem o aumento das estatísticas? Independente de como minha aplicação ou website for feito, se eu tiver um certificado digital SSL, terei segurança? O que você realmente sabe sobre isso???</p>
<p>É importante sabermos que existem diferenças entre hackers e crackers, e que em grande parte das vezes que algum tipo de incidente ocorre, nenhum deles estava diretamente envolvido. Devido a vulnerabilidades existentes nos websites, aplicações, etc, basta que pessoas com o mínimo de conhecimento e um pouco de persistência vasculhem a web em busca de ferramentas que permitam identificar explorar as vulnerabilidades existentes, e teremos mais um fato que irá contribuir para o aumento das estatísticas.</p>
<p>Enquanto o mercado se expande e várias empresas de todos os portes abrem portas na internet, um problema mais grave acaba muitas vezes esquecido, tornando-se um grande vilão: A segurança em aplicações web. Chegando ao grande ponto dessa questão, a falta de segurança adequada nas aplicações web, é culpa do desenvolvedor e de quem não a exige. </p>
<p>No e-commerce a culpa também é nossa, pois compramos sem pesquisar o suficiente e sem exigir do lojista as garantias adequadas, criando assim um ciclo contínuo de irresponsabilidade digital. Devemos pesquisar mais, saber que um certificado digital SSL apenas garante a criptografia dos dados no momento da transação e que determinado site é verdadeiro, mas não garante a segurança do website, e é estritamente necessário que ao pensarmos em desenvolver algo, devemos fazê-lo com um profissional que tenha conhecimento nesse assunto e que conheça e adote as melhores práticas de segurança, incluindo normatizações específicas como, por exemplo, o PCI – Payment Card Industry (veja mais em https://www.pcisecuritystandards.org (inglês) ou http://www.visanet.com.br/VOL/portals/visaNetPub.portal?_nfpb=true&#038;_pageLabel=nDiferencialSegurancaPvsiPage (português).</p>
<p>Temos acompanhado muitos testes realizados em diversos websites de e-commerces e institucionais, além de muitos fóruns fechados que tratam do assunto, e o resultado não é nada agradável. Infelizmente, muitos desses sites exibem um selo de “Site Seguro”, mas não são. Nenhum ambiente é 100% seguro para essa afirmação, e não estamos falando dos melhores hackers do mundo ou crackers, mas sim de pessoas com pouco conhecimento em segurança que conseguem muitas vezes obter acesso à websites com a utilização de pouquíssimos recursos, e isso independente da linguagem e banco de dados utilizados.</p>
<p>Não raros são os casos onde, usando apenas strings de validação como ‘or’ e alguns outros, membros de comunidades de segurança ou de hacking, informam que conseguiram acesso ao banco de dados do website com poderes de administração. O grande problema nesse caso são os campos de autenticação.</p>
<p>É importante, se você desenvolve, aprender sobre, se você busca o serviço, cobrar sobre, e se você usa a web para compras, se informar sobre. Apenas assim nos protegemos do aumento das fraudes e apoiamos um movimento único que busca o aumento da segurança de nossos dados, e claro, nossos bolsos.</p>
<p>É isso aí, fica aqui mais um post.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/01/21/quem-e-perigoso-hackers-crakers-ou-eu/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Falhas em e-commerces, culpa de quem?</title>
		<link>http://blog.trustsign.com.br/2010/01/14/falhas-em-e-commerces-culpa-de-quem/</link>
		<comments>http://blog.trustsign.com.br/2010/01/14/falhas-em-e-commerces-culpa-de-quem/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 15:11:35 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>E-commerce</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/01/14/falhas-em-e-commerces-culpa-de-quem/</guid>
		<description><![CDATA[
Um assunto que ganha proporções a cada dia, devido aos inúmeros casos que tornam-se notícias na mídia, são as falhas em e-commerces. Mas e a culpa? Afinal, muitas das vezes os consumidores sofrem com isso, pois fornecem os seus dados no cadastro.
O erro mais freqüente apontado são falhas de programação, motivo pelo qual dezenas de [...]]]></description>
			<content:encoded><![CDATA[<p><div class="centralizado"><img src="http://blog.trustsign.com.br/up/t/tr/blog.trustsign.com.br/img/Vo_faz_site.jpg" alt="Vo faz site - Vo faz site" title="Vo faz site - Vo faz site" /></div></p>
<p>Um assunto que ganha proporções a cada dia, devido aos inúmeros casos que tornam-se notícias na mídia, são as falhas em e-commerces. Mas e a culpa? Afinal, muitas das vezes os consumidores sofrem com isso, pois fornecem os seus dados no cadastro.</p>
<p>O erro mais freqüente apontado são falhas de programação, motivo pelo qual dezenas de reportagens apontam que mais de 80% dos sites de e-commerce existentes contém falhas de programação. As empresas cortam custos muitas vezes onde não deviam, optam por mão de obra não qualificada, contratam autodidatas, e o resultado é o prejuízo com dezenas de falhas de segurança que comprometem parcial ou totalmente o website, além de muitas vezes sacrificar os servidores com lentidão.</p>
<p>Muitas dessas falhas são extremamente graves e podem custar um bom dinheiro para as empresas que não tomam o devido cuidado. Existem “brechas” para ambientes Microsoft e Linux e para algumas delas é possível encontrar centenas de programas prontos que podem ser usados ou ir além disso e passar ao ambiente de desenvolvimento de códigos. Para tudo isso existem pessoas capazes e pessoas muito capazes.</p>
<p>Imagine seu banco de dados sendo manipulado, copiado ou destruído. Isso é o que ocorre em centenas de websites que nem mesmo imaginam o problema que enfrentam, o que faz com que uma falha simples se torne uma falha gravíssima, pois não se dá atenção a essa prática que é explorada aos milhares. </p>
<p>Em muitos desses casos, empresas descobrem e crêem terem sido vítimas de hackers ou crackers, mas o invasor, devido a falta de atenção com que o assunto é tratado, pode ser simplesmente “alguém com pouquíssimo conhecimento técnico”. Exemplos disso são os problemas existentes nos campos de login “usuário e senha” ou “e-mail e senha”, onde pode-se obter acesso como se fosse outro usuário e alterar ou deletar cadastros armazenados pelo site para obter informações pessoais sobre usuários.</p>
<p>Existem ainda situações de softwares que criam campos de login automaticamente sem que programadores utilizem códigos, e alguns desses softwares, como por exemplo o Ultradev, já tem uma vulnerabilidade de segurança que permite obter acesso a qualquer invasor.</p>
<p>O aumento de serviços on-line tem feito com que muitas empresas optem pela rapidez, criando problemas no mínimo funcionais, e claro, grandes problemas de segurança, já que esta última não entra no cronograma do projeto. </p>
<p>Análises de segurança e empresas sérias são itens fundamentais ao pensar em criar um website, ainda mais quando esse será focado em serviços on line. Basta lermos um pouco sobre o assunto e saberemos que a diferença entre os websites que prestam melhores serviços e vendem mais não está apenas na qualidade e nos preços, mas sim nos que oferecem segurança real a seus clientes.</p>
<p>Eu não compraria um produto com excelente preço se eu souber que meus dados podem ir parar na mão de pessoas que certamente os usarão para a prática de atos ilegais. E você?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/01/14/falhas-em-e-commerces-culpa-de-quem/feed/</wfw:commentRss>
		</item>
		<item>
		<title>E começa mais um ano!</title>
		<link>http://blog.trustsign.com.br/2010/01/07/e-comeca-mais-um-ano/</link>
		<comments>http://blog.trustsign.com.br/2010/01/07/e-comeca-mais-um-ano/#comments</comments>
		<pubDate>Thu, 07 Jan 2010 16:57:40 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Equipe TrustSign</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2010/01/07/e-comeca-mais-um-ano/</guid>
		<description><![CDATA[2009 foi marcado por grandes mudanças na TrustSign. A empresa passou por um processo estratégico de reestruturação e ganhou novo nome, novo site, nova identidade visual, novos colaboradores, passando a atuar exclusivamente na internet, tornou-se a primeira empresa brasileira realmente especializada em Segurança para Web e ganhou um espaço surpreendente no mercado digital. 
Hoje atuamos [...]]]></description>
			<content:encoded><![CDATA[<p>2009 foi marcado por grandes mudanças na TrustSign. A empresa passou por um processo estratégico de reestruturação e ganhou novo nome, novo site, nova identidade visual, novos colaboradores, passando a atuar exclusivamente na internet, tornou-se a primeira empresa brasileira realmente especializada em Segurança para Web e ganhou um espaço surpreendente no mercado digital. </p>
<p>Hoje atuamos em todas as camadas de segurança na web, emitindo certificados digitais de todos os tipos, analisando websites, servidores, appliances e códigos de sistemas e desenvolvendo controles e políticas para o atendimento aos requisitos do negócio.</p>
<p>Como previmos no começo de 2009, essa “nova velha empresa” nos surpreendeu com a dinâmica e ascenção que teve. Ganhamos muitos grandes clientes, tais como a TAM, CLARO, DROGASIL, LABORATÓRIO FLEURY, TODESCHINI e tantas outras empresas de renome internacional, que confiaram seus negócios aos nossos e tornaram-se parceiros nessa caminhada rumo ao sucesso.</p>
<p>Os projetos e desafios são grandes neste novo ano. Muitas coisas boas estão por vir que agregarão alto valor a TrustSign e à todos os envolvidos. Nossa equipe está muito bem preparada para atender com qualidade e simpatia e assim queremos continuar o sucesso em 2010.</p>
<p>Agradecemos a todos que estão nos acompanhando em nosso Blog, Twitter e Site. Os números de acessos às nossas ferramentas de relacionamento cresceram significativamente e por isso também queremos reafirmar o compromisso de em 2010 continuar levando matérias interessantes sobre o mundo digital, o compromisso com a responsabilidade social e o trabalho em equipe.</p>
<p>Um ótimo ano a todos nós,</p>
<p>É o que desejamos a todos os amigos blogueiros, clientes e parceiros.<br />
Equipe TrustSign!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2010/01/07/e-comeca-mais-um-ano/feed/</wfw:commentRss>
		</item>
		<item>
		<title>É Natal! É época de fraudes…</title>
		<link>http://blog.trustsign.com.br/2009/12/29/e-natal-e-epoca-de-fraudes%e2%80%a6/</link>
		<comments>http://blog.trustsign.com.br/2009/12/29/e-natal-e-epoca-de-fraudes%e2%80%a6/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 13:16:36 +0000</pubDate>
		<dc:creator>TrustSign</dc:creator>
		
		<category>Dicas de Segurança</category>

		<category>E-commerce</category>

		<guid isPermaLink="false">http://blog.trustsign.com.br/2009/12/29/e-natal-e-epoca-de-fraudes%e2%80%a6/</guid>
		<description><![CDATA[
Natal, sinônimo de consumo.
Você busca os menores preços e encontra na internet uma boa ferramenta para achá-los, mas&#8230; Você sabe onde está pisando? Será que o site onde está colocando os &#8220;pés do seu cartão de crédito&#8221; é realmente seguro? Porque onde tem grande demanda, para os vilões significa “oportunidade de ganhar dinheiro ilegalmente”.
Não foram [...]]]></description>
			<content:encoded><![CDATA[<p><div class="centralizado"><img src="http://blog.trustsign.com.br/up/t/tr/blog.trustsign.com.br/img/_91_.jpg" alt=" 91  -  91 " title=" 91  -  91 " /></div></p>
<p>Natal, sinônimo de consumo.<br />
Você busca os menores preços e encontra na internet uma boa ferramenta para achá-los, mas&#8230; Você sabe onde está pisando? Será que o site onde está colocando os &#8220;pés do seu cartão de crédito&#8221; é realmente seguro? Porque onde tem grande demanda, para os vilões significa “oportunidade de ganhar dinheiro ilegalmente”.</p>
<p>Não foram poucos os tópicos aqui postados com reclamações de empresas que efetivamente foram criadas para fraudar consumidores, e não estamos falando de empresas que tem problemas com logística.</p>
<p>Assim foi a saga de muitos internautas, que esperavam passar o natal com um presente que compraram para si ou para outros. Alguns que compraram produtos para a empresa onde trabalham e agora sabendo que caíram em um golpe preocupam-se com o seu “natal”, pois certamente não será fácil.</p>
<p>Muitos internautas perguntam até onde vai a impunidade, outros acreditam que não há leis suficientes, outros criam grupos de discussão para os lesados na esperança de que com a troca de informações possam obter ao menos parte do prejuízo, e agora falamos de compras de R$ 27,00 e de compras de R$ 4.000,00, e de um número de usuários fraudados que ultrapassa o número de 2.000 em um único site, então não falamos de fraudes pequenas, mas de casos que quando levados a justiça deveriam ter um desfecho mais rápido.</p>
<p>Exemplos clássicos foram recebidos aqui no Blog, lojas que ainda em operação fraudavam usuários a todo o tempo, reclamações e denúncias sobre as lojas e relatos de conhecimento das autoridades competentes, porém o tempo de investigação aparentemente muito longo foi um dos ítens que propiciou a possibilidade das fraudes, o que deu tempo de sobra para que as quadrilhas montassem seu golpe, aplicassem por 2 MESES e depois simplesmente sumissem do lugar. Agora o mais incrível, lojas idênticas e com coincidências inacreditáveis eram abertas com outros nomes 1 semana depois, e novamente o golpe aplicado por 1 a 2 MESES e mesmo assim, apesar das inúmeras reclamações dos internautas, novamente a história se repetiu e a quadrilha “ESCAFEDEU-SE” do lugar onde estavam, geralmente conjuntos comerciais na região central velha de São Paulo.</p>
<p>Dizer que é apenas importante tomar cuidados quando nas compras on-line já é pouco. Existem fóruns, blogs e sites com várias dicas de segurança. A cada dia o número de fraudes aumenta e a tendência é de que isso continue.</p>
<p>Hoje torna-se comum ver a polícia federal prender quadrilhas que roubam senhas de usuários e com isso desviam milhões, mas precisamos agora nos atentar e nos movimentar no sentido de que torne-se comum ver a polícia prender quadrilhas que aplicam golpes fazendo-se passar por lojas de e-commerce sérias.</p>
<p>Finalizamos apresentando um relato que conta a SAGA da internauta lesada Rita Gunther.</p>
<p>POR FAVOR SOLICITO QUE A PRESENTE SEJA LIDA NO AR E SEJA TAMBÉM LEVADA AO CONHECIMENTO DA LINHA DIRETA COM A JUSTIÇA, POR SE TRATAR DE ASSUNTO DE INTERESSE DA POPULAÇÃO EM FACE AO NÚMERO DE CONSUMIDORES ELETRONICOS!!!!</p>
<p><strong>1º E-mail</strong><br />
<em>MICROSIGOL… A SAGA…</p>
<p>Hoje, entrei no site da microsigol, novamente não houve o cumprimento da promessa que me foi feita ontem quanto ao envio dos notes.<br />
Depois de 5 ligações para referida empresa, não consegui falar com o ”responsável Sr. Erik”, já que o gerente nunca se encontra em seu local de trabalho, o que me faz pensar porque o mesmo ocupa a função de gerente? sou advogada trabalhista e nunca ouvi falar em ” gerencia a distancia”</p>
<p>O Funcionário Alex, só sabe repetir que o Sr. Erik está em reunião…, para que não sei, já que até o que se compromete a fazer não faz. Lembrem-se que ontem as 9.30 hs  ele estava na expedição embalando os ” notes para remessa”.</p>
<p>A Sra Keila pelo visto desconhece horas, minutos… já que as 10.30 hs de ontem ficou de me retornar ” sem falta” em 30 minutos  com o número  para rasteio de meu pedido….</p>
<p>Ressalto por oportuno que ” salvo melhor juízo” nenhum deles sabe anotar número de telefone, já que todos pediram  o número deste para retornar a ligação, e conforme já  asseverado, nenhum retorno foi dado.</p>
<p>Enfim a saga continua….QUANDO VOU RECEBER MEUS NOTES QUE JÁ FOI DESCONTADA A 1A PARCELA EM MEU CARTÃO DE CRÉDITO…<br />
NÃO PERCAM  OS PRÓXIMOS CAPITULOS…</p>
<p>VENHO PUBLICAMENTE DEMONSTRAR MINHA INSATISFAÇÃO COM A EMPRESA MICROSIGOL NOME FANTASIA DA ROGERS RODERLEI SIGOLO ME,  CNPJ Nº 07048084/0001-82, INSCRIÇÃO ESTADUAL 637270860119, LOCALIZADA EM SÃO CARLOS, QUE FAZ VENDA PELA INTERNET, PELOS MOTIVOS A SEGUIR EXPOSTOS,  QUE FOI LOCALIZADA NO SITE DA E.BIT.</p>
<p>NOS DIAS 09 E 12 DE NOVEMBRO FIZ A AQUISIÇÃO DE 3 NOTEBOOKS, NO DIA 14/11 TELEFONEI E FUI INFORMADA QUE OS PRODUTOS SERIAM ENCAMINHADOS NA SEMANA SEGUINTE. EM 25/11/2007, FOI DEBITADA EM MEU CARTÃO DE CRÉDITO A IMPORTANCIA RELATIVA AO PAGAMENTO DA 1A PARCELA DE 3 NOTES. ATÉ A PRESENTE DATA NÃO RECEBI OS APARELHOS E TODAS AS VEZES QUE LIGO, ME FALAM QUE O PRODUTO SERÁ POSTADO NO DIA SUBSEQUENTE E ATÉ AGORA NADA!</p>
<p>HOJE ENTREI NOVAMENTE EM CONTATO POR VOLTA DAS 9.30 HS E ME INFORMARAM QUE O SR. ERIK, SUB GERENTE DA FIRMA ESTAVA ENVIANDO OS NOTES ( Ontem o funcionário Alex me deu a mesma informação as 15.30hs…). Segundo a Sra Keila, funcionária  do Sr. Erik, ela me retornaria a ligação em 30 minutos, para passar o número do rastreio.</p>
<p>ATÉ AGORA NAAAAADA!<br />
Eu sou persistente, liguei de novo. O Alex me falou que o Erik está almoçando e a Keila também, resposta nenhuma me deu, enfim trata-se de uma empresa que gerente nunca está, Sr. Eduardo, o sub gerente não lhe atende, a secretaria ou sabe Deus que cargo ocupa, fala e não cumpre, enfim, ninguém cumpre o que promete. E os notes que eu preciso…. NADA</p>
<p>COBRAR SIM,  ENTREGA DE PRODUTOS NÃO!!!!!!</p>
<p>ATÉ QUE ME PROVEM O CONTRÁRIO, A EMPRESA SUPRA CITADA ESTÁ SE MOSTRANDO NÃO CONFIÁVEL.</em></p>
<p><strong>2º E-mail</strong><br />
<em>À MICROSIGOL:</p>
<p>Reitero os termos do email já encaminhado nesta data. Na semana passada me informaram que os notes seriam encaminhados na 3a feira passada. Afirmei que na 3a feira era feriado , no que fui informada por vcs que haveria expediente normal. Na 2a feira telefonei para vcs, pois precisava do número da remessa para fins de rastreamento, tendo sido novamente ” informada” que o produto não havia chegado à loja, mas seria recebido por voces na 3a feira dia 20. Na 4a feira entrei em contato e fui informada que não era problema de “chegar o produto na loja” mas sim que o prazo para o envio por voces era até a 6a feira dia 23.11, embora com certeza o produto seria enviado hoje para postagem…. OU SEJA CONTRARIANDO TODAS AS INFORMAÇÕES ANTERIORMENTE RECEBIDAS…</p>
<p>Hoje soube que não foi postado o produto.  Segundo o email de voces o prazo é de 10 dias uteis a contar da confirmação do pedido que, segundo voces, foi no dia 13. EMBORA CONSTE NO SITE A DATA DE 09 E 12/11! CONSIDERANDO QUE NINGUEM COMPRA 3 NOTES POR DESATINO OU POR EXCESSO DE PRAZER EM ADQUIRIR SEM RAZÃO, MAS SIM PORQUE ESTES SÃO IMPRESCINDIVEIS PARA O DESEMPENHO DE FUNÇÃO LABORAL, PERGUNTO: QUAL É O (NOVO) PRAZO QUE VOCES VÃO ME DAR AGORA PARA RECEBER MEUS PRODUTOS?????? Atenciosamente, Rita Gunther</p>
<p>CÓPIA NA INTEGRA DO EMAIL ENCAMINHA À MICROSIGOL ANTE A NÃO ENTREGA DE 3 PRODUTOS ADQUIRIDOS E JÁ DESCONTADA A PARCELA RELATIVA AO VALOR DESTES EM MEU CARTÃO DE CRÉDITO , FATURA DE 25/11.</em></p>
<p><strong>RESPOSTA DA EMPRESA:</strong></p>
<p><em>Boa tarde, Seu pedido foi confirmado dia 13/11. Após a confirmação de seu pagamento existe um prazo de até 10 dias úteis para envio de seu produto, tempo que corresponde ao processamento da demanda de produtos pelo setor de expedição, pois trabalhamos com uma cota diária de envios. Assim que seu produto for postado receberá um e-mail com o código de rastreio. </p>
<p>Angela Departamento de Vendas (16) 3501-1079//3501-1086<br />
www.microsigol.com.br</em></p>
<p><strong>3º E-mail</strong></p>
<p>De: Fale Conosco –<br />
Rita Giselda Ignarra Gunther Enviada em:<br />
quinta-feira, 22 de novembro de 2007 11:28<br />
Referente: Crítica<br />
Assunto: envio de 3 notebooks</p>
<p><em>Observacao: Bom dia. Gostaria de ter informações eficiente sobre o envio de 3 notes que adquiri em 09 e 12 deste mês. Cada vez q ligo me dão informações distintas. Saliento outrossim que tendo em vista que já foi feito o recebimento da parcela correspondente, sem vcs me terem entregue o produto, há violação do Cód. do consumidor, o qual em não me sendo enviado imediatamente os produtos que estou aguardando, será acionado, além da suspensão do pagamento das demais parcelas junto ao cartão de crédito, por meio de mandado de segurança. No aguardo de providencias efetivas, Rita Gunther</em></p>
<p>Infelizmente é isso que vemos hoje e continuamos esperando que espaços como o nosso possam servir para ajudar não apenas com informações públicas, mas na diminuição desses casos.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trustsign.com.br/2009/12/29/e-natal-e-epoca-de-fraudes%e2%80%a6/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
