Sunday, August 21, 2011

Guia: como reconhecer um spam maldoso

Serviço de utilidade pública do professor Marcos.

Como na estatística, o email moderno tem erro do tipo I (pensar que é sério e ser enganado) e erro do tipo II (pensar que é enganação mas era sério).

É uma corda bamba: as pessoas cometem o erro tipo I por medo de cometer o erro tipo II e vice-versa.

Mas às vezes esquecemos de verificar coisas simples como... nosso próprio nome.

A ** regra principal é: ** NUNCA, JAMAIS, DE FORMA ALGUMA, CLIQUE NO LINK DO EMAIL PRA DESCOBRIR SE É DE VERDADE. Se não entendeu, clique aqui: Lindo lago azul com fadinhas voando.

Critério no. 1 *** este é o mais importante ***
- A mensagem é pra você? tem o seu nome escrito no corpo do email? se for para "Prezado Cliente" ou "Caro contribuinte", esqueça, nem perca o seu tempo. O email é claro que é o seu, senão a mensagem não teria chegado, mas o meliante (em geral!!) não sabe o nome das milhares de pessoas que está tentando enganar.

Critério no. 2
- A mensagem está no lixo eletrônico? se sim, o sistema já te deu uma dica de que algo pode estar errado. Como todo mundo checa o lixo eletrônico, às vezes a gente se esquece em que caixa está olhando. É claro que os sistemas cometem os erros do tipo I e do tipo II frequentemente, mas os humanos os cometem mais frequentemente ainda! é por isso que temos o sistema automático.

Critério no. 3
Verificações.
Se estiver nominal para voce a chance de ser real é grande. Mas não 100%. Então temos que verificar.

* Primeira verificação: DON'T PANIC e procure se lembrar se comprou alguma coisa ou fez alguma operação relativa à empresa do texto. Uma compra ou transação INDIVIDUAL. Lembre-se de que é uma malandragem de massa, então fatos como compra do Real pelo Santander servem como uma luva pois atingem milhares de potenciais trouxas. O pânico em geral é estimulado pelo texto com frases do tipo "URGENTE" seguido de ameaças terríveis como cortar o crédito ou mandar o nome pro SPC.
* Segunda verificação: entre no site da companhia. A maioria delas coloca na entrada do site um aviso de que seu nome está sendo utilizado indevidamente e dá instruções de como agir em caso de dúvida. É CLARO QUE VOCE NÃO VAI USAR O LINK QUE ESTÁ NO EMAIL SUSPEITO PARA IR ATÉ O SITE DA EMPRESA (v. regra principal, acima). Entre no Google e pesquise de maneira independente.

* Terceira verificação: se seu nome aparece e não há aviso no site da companhia, pegue o telefone e ligue. De preferencia para o telefone do site, e não o do email.

Boa sorte! Também ajuda. A vida moderna é dura, irmãos.

Marcos Amatucci

Você claramente não entendeu a regra principal.
...