[GTER] Novo cadastro de SPAM - origem: Receita Federal!
Mauro Carvalho Chehab
mauro_chehab at yahoo.com.br
Fri Sep 26 11:22:40 -03 2003
Em termos de segurança, nada pode ser descartado. Até porque
consta-se que houve certa época o vazamento de dados do cadastro do
IRPF. No entanto, creio que a Receita deve ter fortes esquemas de
proteção para impedir este tipo de violação. Inclusive no caso abaixo
citado, provavelmente as informações do usuário que acessou os dados
deve ter sido registrado nos sistemas da receita.
Deve-se lembrar que endereços de e-mail são dados "públicos"
conhecidos no mínimo pelo provedor... Provavelmente o nível de proteção
ofertado pelo provedor é significativamente menor que o da Receita
Federal. Além disso, confome você vai utilizando seus e-mails, pessoas
podem armazenar os endereços e posteriormente utilizarem para envio de
SPAM. Ainda é possível o envio por "força bruta", testando todas as
combinações possíveis de usuários @provedor.
Em suma, acho mais provável que o "vazamento" tenha ocorrido em elos
mais fracos da corrente.
Gelson Dias Santos wrote:
> Certa vez minha esposa perdeu a carteira de identidade. No dia seguinte,
>recebeu um email de um desconhecido informando que havia encontrado a
>carteira dela na cantina da faculdade... obviamente, perguntamos ao
>prestativo desconhecido como diabos ele achou o email dela, e a resposta foi
>"eu trabalho na receita federal e consultei o cadastro do IRPF".
> Neste caso, o cara foi bem intencionado, mas se qualquer funcionário tem
>acesso ao banco de dados eu não duvido que pelo menos um não tenha vendido
>tudo para spammers.
>
> Gelson
>
>----- Original Message -----
>From: "Luis Marcelo de Almeida Nogueira"
><list-gter.eng.registro.br at intermail.com.br>
>To: "Grupo de Trabalho de Engenharia e Operacao de Redes"
><gter at eng.registro.br>
>Sent: Wednesday, September 24, 2003 12:45 PM
>Subject: [GTER] Novo cadastro de SPAM - origem: Receita Federal!
>
>
>
>
>>Pessoal,
>>
>>Sei que está não é a SPAM-L, ainda não a assino, mas estou tão
>>surpreso com os últimos spams que recebi que gostaria de comenta-los
>>aqui.
>>
>>Recebi um (3 na verdade) SPAM de "Antonio Carlos <vhs.dvd at ig.com.br>"
>>com o assunto "Transforme sua fita VHS em DVD". Até ai nada de mais.
>>
>>O que me surpreendeu foi o endereço utilizado para envio destas
>>mensagens. Ele utilizou 3 dos e-mails que cadastrei exclusivamente na
>>minha (e de meus familiares) declação de IR, sendo 2 no ano de 2000 e
>>1 no ano de 2002. Será que violaram o cadastro nacional de
>>contribuintes???
>>
>>Return-Path: <vhs.dvd at ig.com.br>
>>Delivered-To: lmn at lmn.com.br
>>Received: (qmail 6949 invoked from network); 21 Sep 2003 10:54:44 -0000
>>Received: from 67.12.226.200.in-addr.arpa.ig.com.br (HELO antonio-carlos)
>>
>>
>(200.226.12.67)
>
>
>> by 0 with SMTP; 21 Sep 2003 10:54:44 -0000
>>Reply-To: "Antonio Carlos" <vhs.dvd at ig.com.br>
>>From: "Antonio Carlos" <vhs.dvd at ig.com.br>
>>To: gon-ir2000 at lmn.com.br
>>Subject: Transforme sua fita VHS em DVD
>>Date: Sun, 21 Sep 2003 07:52:45 -0300
>>
>>
>>Abração,
>>
>>
>>Luís Marcelo de Almeida Nogueira
>>mailto:list-gter.eng.registro.br at intermail.com.br
>>
>>
>>---
>>WARNING! This e-mail might be privileged and confidential attorney and
>>client communication.
>>This e-mail is private and confidential, and of exclusive use of the
>>addressee only. Its contents should not be revealed to third parties.
>>If you are not the intended addressee, please notify the sender and
>>promptly delete this message.
>>It should be advised that this correspondence has been transmitted
>>through a public communication channel, and its original contents may
>>have suffered alteration.
>>---
>>
>>--
>>GTER list http://eng.registro.br/mailman/listinfo/gter
>>
>>
>>
>>
>
>
>--
>GTER list http://eng.registro.br/mailman/listinfo/gter
>
>
>
More information about the gter
mailing list