[GTER] Novo cadastro de SPAM - origem: Receita Federal!

Mauro Carvalho Chehab mauro_chehab at yahoo.com.br
Fri Sep 26 11:22:40 -03 2003


    Em termos de segurança, nada pode ser descartado. Até porque 
consta-se que houve certa época o vazamento de dados do cadastro do 
IRPF. No entanto, creio que a Receita deve ter fortes esquemas de 
proteção para impedir este tipo de violação. Inclusive no caso abaixo 
citado, provavelmente as informações do usuário que acessou os dados 
deve ter sido registrado nos sistemas da receita.
    Deve-se lembrar que endereços de e-mail são dados "públicos" 
conhecidos no mínimo pelo provedor... Provavelmente o nível de proteção 
ofertado pelo provedor é significativamente menor que o da Receita 
Federal. Além disso, confome você vai utilizando seus e-mails, pessoas 
podem armazenar os endereços e posteriormente utilizarem para envio de 
SPAM. Ainda é possível o envio por "força bruta", testando todas as 
combinações possíveis de usuários @provedor.
   Em suma, acho mais provável que o "vazamento" tenha ocorrido em elos 
mais fracos da corrente.

Gelson Dias Santos wrote:

>    Certa vez minha esposa perdeu a carteira de identidade. No dia seguinte,
>recebeu um email de um desconhecido informando que havia encontrado a
>carteira dela na cantina da faculdade... obviamente, perguntamos ao
>prestativo desconhecido como diabos ele achou o email dela, e a resposta foi
>"eu trabalho na receita federal e consultei o cadastro do IRPF".
>    Neste caso, o cara foi bem intencionado, mas se qualquer funcionário tem
>acesso ao banco de dados eu não duvido que pelo menos um não tenha vendido
>tudo para spammers.
>
>    Gelson
>
>----- Original Message ----- 
>From: "Luis Marcelo de Almeida Nogueira"
><list-gter.eng.registro.br at intermail.com.br>
>To: "Grupo de Trabalho de Engenharia e Operacao de Redes"
><gter at eng.registro.br>
>Sent: Wednesday, September 24, 2003 12:45 PM
>Subject: [GTER] Novo cadastro de SPAM - origem: Receita Federal!
>
>
>  
>
>>Pessoal,
>>
>>Sei que está não é a SPAM-L, ainda não a assino, mas estou tão
>>surpreso com os últimos spams que recebi que gostaria de comenta-los
>>aqui.
>>
>>Recebi um (3 na verdade) SPAM de "Antonio Carlos <vhs.dvd at ig.com.br>"
>>com o assunto "Transforme sua fita VHS em DVD". Até ai nada de mais.
>>
>>O que me surpreendeu foi o endereço utilizado para envio destas
>>mensagens. Ele utilizou 3 dos e-mails que cadastrei exclusivamente na
>>minha (e de meus familiares) declação de IR, sendo 2 no ano de 2000 e
>>1 no ano de 2002. Será que violaram o cadastro nacional de
>>contribuintes???
>>
>>Return-Path: <vhs.dvd at ig.com.br>
>>Delivered-To: lmn at lmn.com.br
>>Received: (qmail 6949 invoked from network); 21 Sep 2003 10:54:44 -0000
>>Received: from 67.12.226.200.in-addr.arpa.ig.com.br (HELO antonio-carlos)
>>    
>>
>(200.226.12.67)
>  
>
>>  by 0 with SMTP; 21 Sep 2003 10:54:44 -0000
>>Reply-To: "Antonio Carlos" <vhs.dvd at ig.com.br>
>>From: "Antonio Carlos" <vhs.dvd at ig.com.br>
>>To: gon-ir2000 at lmn.com.br
>>Subject: Transforme sua fita VHS em DVD
>>Date: Sun, 21 Sep 2003 07:52:45 -0300
>>
>>
>>Abração,
>>
>>
>>Luís Marcelo de Almeida Nogueira
>>mailto:list-gter.eng.registro.br at intermail.com.br
>>
>>
>>---
>>WARNING! This e-mail might be privileged and confidential attorney and
>>client communication.
>>This e-mail is private and confidential, and of exclusive use of the
>>addressee only. Its contents should not be revealed to third parties.
>>If you are not the intended addressee, please notify the sender and
>>promptly delete this message.
>>It should be advised that this correspondence has been transmitted
>>through a public communication channel, and its original contents may
>>have suffered alteration.
>>---
>>
>>--
>>GTER list    http://eng.registro.br/mailman/listinfo/gter
>>
>>
>>    
>>
>
>
>--
>GTER list    http://eng.registro.br/mailman/listinfo/gter
>
>  
>




More information about the gter mailing list