Segurança Digital - Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos https://www.locaweb.com.br/ajuda/categorias/seguranca-digital/ A Locaweb responde suas dúvidas sobre hospedagem, cloud, VPS, configuração de domínio, e-mail e muito mais! Thu, 29 May 2025 16:30:32 +0000 pt-BR hourly 1 https://wordpress.org/?v=6.8.2 https://www.locaweb.com.br/ajuda/wp-content/uploads/2018/09/cropped-favicon-wiki-1-32x32.png Segurança Digital - Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos https://www.locaweb.com.br/ajuda/categorias/seguranca-digital/ 32 32 Spoofing https://www.locaweb.com.br/ajuda/wiki/spoofing/ Mon, 17 Oct 2022 19:57:08 +0000 https://wiki3.locaweb.com.br/?post_type=ht_kb&p=2142 Recebeu um e-mail com o seu próprio remetente? Veja como lidar com o golpe de spoofing O spoofing é um tipo de crime virtual em que um criminoso tenta se passar por um contato ou parente da vítima. Nesse tipo de ataque, geralmente o objetivo é conseguir alguma vantagem financeira....

The post Spoofing appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Informação!

Conheça neste artigo os principais sintomas e casos que ocorre com os golpes realcionados a e-mail.

Recebeu um e-mail com o seu próprio remetente? Veja como lidar com o golpe de spoofing

  • O spoofing é um tipo de crime virtual em que um criminoso tenta se passar por um contato ou parente da vítima. Nesse tipo de ataque, geralmente o objetivo é conseguir alguma vantagem financeira.
  • Umas das técnicas mais utilizadas desses golpes é a criação de um remetente falso, se passando pelo contato confiável.
  • Além disso, os criminosos são capazes também de usar o e-mail real do usuário para disparar mensagens fraudulentas. Isso acontece com o uso de programas maliciosos, chamados de vírus.
  • Depois de infectar o computador de um usuário, o vírus dispara mensagens automáticas, mas que fingem ser originais do remetente. É mais comum que esse tipo de situação ocorra em programas como o Microsoft Outlook e Outlook Express.
Como saber se meu e-mail está infectado?

O uso dessa técnica deixa rastros, sendo possível identificar alguns sinais de que há um problema nos e-mails. Veja abaixo:

  • Recebimento de mensagens de erro que possuem o seu e-mail como remente (ou qualquer outra conta do seu domínio).
  • Aparecimento de mensagens na caixa de spam que possuem o seu e-mail como remetente.
  • Respostas de mensagens que você nunca enviou.
Faça o teste abaixo:
  • 01| Observe o cabeçalho da mensagem de e-mail. Ao ler o cabeçalho de baixo para cima, veja se no primeiro “Received:” há algum endereço com o domínio “locaweb.com.br“.
  • 02| Se houver, acesse o prompt do DOS e faça um ping nesse endereço, e outro ping no endereço pop.[seudomínio.com.br].
  • 03| Compare os endereços IP mostrados em cada ping e, se forem iguais, significa que a mensagem foi disparada pelo seu servidor de e-mails, ou seja, sua máquina possivelmente está infectada.
  • 04| Se os IPs forem diferentes, talvez haja alguma vulnerabilidade relacionada à diretiva allow_url_fopen. Nesse caso, talvez seja necessário conferir a programação do seu site.
  • 05| Caso contrário, é possível que você tenha sofrido um ataque de spoofing ou que algum contato foi contaminado por vírus.
O que fazer nessas situações?
  • Quando esse tipo de problema ocorre, o usuário deve fazer uma varredura em seu computador, utilizando sistemas de antivírus.
  • Esses sistemas de defesa combatem os programas maliciosos, também chamados de worms ou cavalos de Troia (trojan). Além disso, o ideal é que seja feita a troca da senha da caixa postal.
Bloqueio de mensagens recebidas
  • Não existem formas de realizar o bloqueio total dessas mensagens, pois elas são enviadas utilizando servidores externos aos da Locaweb.
  • Por isso, não há nenhum tipo de configuração para bloquear esses envios. Trata-se de uma vulnerabilidade do protocolo SMTP, e não de nossos servidores.
  • Para reduzir o impacto desse problema, existe a possibilidade de manter desativado o apelido * (asterisco), também chamado de pega-tudo.
  • Esse recurso faz com que sua conta receba mensagens enviadas para qualquer endereço eletrônico do seu domínio, mesmo que ele não exista.
  • Para minimizar o recebimento dessas mensagens na pasta de entrada, também é possível ativar ferramentas de spam nas contas de seu domínio.

Siga os passos listados no link abaixo:

Lista de Bloqueio: como habilitar, desabilitar e adicionar um endereço

Para que os filtros de SPAM funcionem corretamente o seu domínio não deve estar na lista de bloqueio.

Outra técnica para diminuir a incidência de spoofing
  • Além dessas ferramentas, para mitigar essa prática foi criada uma política chamada SPF. Nesse regimento, o administrador de um domínio determina quais IP’s/domínios são autorizados a realizar envios de mensagens.
  • Na Locaweb, por padrão, é utilizado o atributo? Neutro (Neutral). Por isso, os envios são aceitos mesmo quando partem de servidores que não estão declarados na entrada SPF.

Dessa forma, para reduzir essas fraudes, siga o procedimento abaixo:

  • Edite a entrada SPF em sua zona DNS, alterando o atributo de “?” para “-“ fail. Assim, nenhum servidor fora da sua entrada SPF poderá enviar mensagens utilizando seu domínio.
Conheça!

Aproveite e conheça outros produtos da Locaweb, como o SSL Wildcard, clique aqui e saiba mais!

The post Spoofing appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Medidas de Segurança https://www.locaweb.com.br/ajuda/wiki/medidas-de-seguranca/ Thu, 05 Jan 2023 18:38:08 +0000 https://ajuda.locaweb.com.br/?post_type=ht_kb&p=10228 Qualquer serviço, computador, dispositivo ou rede que seja acessível via internet pode ser um possível alvo. Independentemente das medidas que sejam tomadas para prevenir um ataque, você nunca estará 100% protegido na internet. Os motivos de um atacante, podem variar bastante entre diversão, obtenção de dados pessoais, exclusão de arquivos...

The post Medidas de Segurança appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Informação!

Ataques costumam ocorrer na Internet com diversos objetivos, visando diferentes alvos, e diferentes técnicas de ataque.

  • Qualquer serviço, computador, dispositivo ou rede que seja acessível via internet pode ser um possível alvo.
  • Independentemente das medidas que sejam tomadas para prevenir um ataque, você nunca estará 100% protegido na internet.
  • Os motivos de um atacante, podem variar bastante entre diversão, obtenção de dados pessoais, exclusão de arquivos importantes, sequestro de dados e etc.
  • Desta maneira sugerimos que leia este artigo com algumas ferramentas que vão lhe auxiliar no proteção básica do servidor.

Servidor Linux

Fail2Ban

  • O Fail2 ban é uma ferramenta mundialmente usada para prevenir ataques do tipo Brute Force, onde a senha é descoberta através de varias tentativas através de Wordlist’s.
  • Basicamente o Fail2ban monitora os arquivos de Logs do servidor e ao identificar varias tentativas de acesso de um mesmo IP a um serviço e não conseguir se conectar, o IP é bloqueado por um tempo determinado.
  • A ferramenta é bem simples de ser instalada, você pode baixar os fontes diretamente da pagina oficial.
  • Descompacta-los e executar o script de instalação: “python setup.py install”
Observação!

Necessário python-2.3 ou superior ou instala-lo através do repositório: “#apt-get -f install fail2ban”. Após instala-lo, será necessário editar os arquivos de configuração “fail2ban.conf” e “jail.conf” que podem ser editados em: “/etc/fail2ban/”

  • Em “Fail2ban.conf” as linhas importantes deste arquivo são a “loglevel = 3” e “logtarget = /var/log/fail2ban.log”, que definem o nível de informação no log e o arquivo de log do fail2ban

Em “jail.conf” temos todos os serviços que poderão ser configurados para o Fail2ban monitorar, as principais diretivas deste arquivo são:

  • enabled: habilita ou desabilita a verificação do serviço;
  • port: a porta na qual o serviço esculta;
  • filter: padrão que será utilizada para identificação do filtro;
  • logpath: arquivo de log com caminho completo;
  • maxretry: quantidade máxima de tentativas de acesso;
  • sendmail-whois: a configuração de notificação por email, sender=remetente, dest = destinatário e name = Assunto.

IPtables

  • O IPTables basicamente é o sistema de firewall utilizado na maioria dos servidores Linux.
  • Apesar de uma poderosa ferramenta, o IPTables é simples de ser configurado, ele se baseia em 3 tabelas FILTER, NAT e MANGLE.
  • Aqui falaremos apenas da tabelas FILTER que é a mais usada para configuração de regras.
  • Na tabela FILTER é possível utilizar 3 paramentos para filtragem de pacotes INPUT, OUTPUT e FORWARD e 3 comandos básicos para criação de regras”DROP”, “ACCEPT” e “REJECT”.
  1. INPUT – Consultado para pacotes que chegam na própria máquina;
  2. OUTPUT – Consultado para pacotes que saem da própria máquina;
  3. FORWARD – Consultado para pacotes que são redirecionados para outra interface de rede ou outra estação. Utilizada em mascaramento.
DROP - Nega pacote sem envio de um flag Reset - R
ACCEPT - Aceita pacote
REJECT - Nega pacote mas envia um flag Reset - R

Exemplo:

  • Negar pacotes recebidos do IP 186.202.1.20: “iptables -I INPUT -s 186.202.1.20 -j DROP”
  • Negar pacotes recebidos de todo o Range 186.202.1.0:“iptables -A INPUT -s 186.202.1.0/24 -j DROP”
  • Bloquear porta 80 para todos IP’s: “iptables -A INPUT -p tcp –destination-port 80 -j DROP”Para mais informações em como criar regras e aplica-las acesse a documentação oficial.

Clamav

  • O Clamav é uma das poucas plataformas de antivírus Opensource e multiplataforma existentes hoje no mercado, é uma ferramenta simples mas que pode lhe ajudar bastante na detecção de Malwares, Trojans e etc.
  • Para ser instalado você pode efetuar o Download dos pacotes direto na página oficial ou pode instalar diretamente de seu repositório com: “#apt-get install clamav”
  • Para maiores informações sobre a ferramenta acesse a documentação oficial.

Alterando portas padrões dos serviços

  • Uma técnica muito conhecida para invasão e exploits dos mais variados tipos é scannear as portas dos servidores em busca de vulnerabilidades.
  • Para se proteger destas vulnerabilidades é sempre interessante alterar as portas padrões de alguns tipos de serviços como SSH por exemplo, este processo retarda os portscaners que buscam primeiramente pelas portas default dos serviços como “22,23,53,80,443,21”.
  • Esta é uma medida bem simples mas que pode evitar grandes dores de cabeça.
  • Basicamente basta alterar o parâmetro Port de 22 para a porta desejada no arquivo /etc/ssh/sshd_conf e reiniciar o serviço em /etc/init.d/ssh restart

SSL gratuito com Let's Encrypt

  • O Let’s Encript é um projeto encabeçado pela Linux Foundation com o intuito de popularizar e difundir a utilização de criptografia na web ao facilitar a aquisição e instalação de certificados SSL assinado por uma autoridade certificadora.
  • Qualquer um que já precisou tornar um website mais seguro através da instalação de um certificado SSL sabe que não se trata de uma tarefa trivial.
  • Além, disso, como não é algo que fazemos diariamente, fica difícil lembrar os passos necessários na hora que precisamos, certo?
  • Com o Let’s encrypt não há a necessidade de emails de confirmação, certificados expirados quebrando seu site ou configurações complexas.
  • O próprio programa cuida de tudo isso para você. Além de tudo, os certificados emitidos pelo Let’s Encrypt são gratuitos e, portanto, não há pagamento envolvido.

Nikto Scanner

  • Nikto Scanner é um auditor desenvolvido em Perl que possui diversos scripts que trabalham em busca de vulnerabilidades em servidores.
  • Para baixar os scripts, acesse o link.
  • Após baixar os scripts, descompacte-os e acesse a pasta do nikto-versão e execute o comando abaixo para atualizar a lista de vulnerabilidades:
# ./nikto.pl -update 
  • Abaixo segue um comando básico da ferramenta:
#./nikto.pl -h http://meusite.com.br -p 80 -o saida.txt
  • Os parâmetros -h, -p e -o, indicam sucessivamente Host,Porta e caminho onde o relatório será salvo.
  • Para mais informações consulte a documentação oficial.

Servidor Windows
Firewall

O sistema de Firewall do windows pode ser configurado da seguinte maneira, acesse:

  • Painel de controle
  • Firewall do windows
  • Configurações avançadas, e na descrição do firewall é bem clara, existem opções de regras de Entrada, Saída, Regras de conexões seguras e monitoração do firewall.
  • Para mais informações você pode acessar nossa documentação de ajuda: Liberando Pings no Windows – Cloud/Dedicado.

Conheça!

Aproveite e conheça outros produtos da Locaweb, como o Cloud Server PRO, clique aqui e saiba mais!

The post Medidas de Segurança appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Security Level de servidores Windows https://www.locaweb.com.br/ajuda/wiki/security-level-de-servidores-windows/ Wed, 05 Oct 2022 17:46:32 +0000 https://ajuda.locaweb.com.br/?post_type=ht_kb&p=10240 Segurança Em servidores gerenciados pela Locaweb, é possível alterar o nível de segurança de Medium Trust para Full Trust. Basta criar um chamado e solicitar a alteração. As configurações são válidas para as plataformas Windows 2003, 2008 e 2012.

The post Security Level de servidores Windows appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Informação!

Níveis de confiança para aplicações ASP.NET são definidos usando arquivos de política de acordo com o elemento de configuração do securityPolicy.

Atenção

Somente é possível realizar os ajustes de Trust Level em ambientes dedicados, não é possível realizar a alteração para ambientes compartilhados.

Segurança
  • Em servidores gerenciados pela Locaweb, é possível alterar o nível de segurança de Medium Trust para Full Trust.
  • Basta criar um chamado e solicitar a alteração.
  • As configurações são válidas para as plataformas Windows 2003, 2008 e 2012.
Atenção!

Cuidado ao realizar esse tipo de alteração. Esse nível de segurança deixa a aplicação vulnerável caso não esteja devidamente protegida.

Conheça!

Aproveite e conheça outros produtos da Locaweb, como o SSL Locaweb, clique aqui e saiba mais!

The post Security Level de servidores Windows appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Permissões no MSSQL Server https://www.locaweb.com.br/ajuda/wiki/permissoes-no-mssql-server/ Wed, 05 Oct 2022 19:14:50 +0000 https://ajuda.locaweb.com.br/?post_type=ht_kb&p=10274 Ambiente Compartilhado Permitido Utilizar o Management Studio para administrar sua base de dados remotamente criando tabelas, visualizações(views), stored procedures, funções e índices. Utilizar o Import/Export para transferir e converter informações de uma variedade de fontes de dados OLEDB. O cliente Locaweb é o DBO da base, usuário administrativo da base....

The post Permissões no MSSQL Server appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Informação!

Visando a estabilidade e a segurança do MSSQL Server, a Locaweb limitou a utilização de algumas características de acordo com o ambiente (compartilhado ou dedicado).

Ambiente Compartilhado

Permitido

  • Utilizar o Management Studio para administrar sua base de dados remotamente criando tabelas, visualizações(views), stored procedures, funções e índices.
  • Utilizar o Import/Export para transferir e converter informações de uma variedade de fontes de dados OLEDB.
  • O cliente Locaweb é o DBO da base, usuário administrativo da base. Portanto, o cliente Locaweb tem domínio total da sua base de dados, inclusive para apagar objetos da base.
  • Utilizar Full Text Search para melhorar o desempenho de buscas em sua aplicação.
  • Fazer uso de Cursor para consultas, veja mais detalhes.

Não é permitido

  • Acessar ou alterar bases de dados de outros clientes.
  • Utilizar Bulk Insert – possibilita popular uma base de dados a partir de um arquivo de texto, usando linhas de comando. Não está disponível em ambiente compartilhado porque é necessário inserir os arquivos dos clientes localmente no servidor SQL.
  • Enviar e-mails através do SQL Server Enterprise Manager/Management Studio.
  • Utilizar o SQL Profiler – programa que gera um “trace” de uma base de dados, é necessário ser administrador do servidor MS SQL SQL.
  • Criar Schedules ou Jobs – não disponível em ambiente compartilhado.
  • Fazer Replicação(Replication Merge Agent – Distributor/ Publisher) – não está disponível em ambiente compartilhado.
  • Linked Server – Sincronizar informações em ambas as bases, independente de qual tenha sofrido alterações.
  • Utilizar SQL Debug pois é necessário privilégios administrativos na base Master do servidor.
  • Utilizar Filestream – Utilizado para armazenar dados não estruturados , fora do banco de dados , este recurso usa um diretório para armazenar estes arquivos . Para mais Informações sobre Filestream.
  • Utilizar Reporting Services – Devido aos níveis de permissão necessários para gerar os relatórios e o consumo de recursos que o mesmo exige no ambiente .
  • Utilizar Analysis Services – Devido aos níveis de permissão necessários e o consumo de recursos que o mesmo exige no ambiente.
Ambiente Dedicado

Permitido

  • Utilizar o Management Studio para administrar sua base de dados remotamente criando tabelas, visualizações(views), stored procedures, funções e índices.
  • Utilizar o Management Studio para executar procedimentos/consultas SQL do tipo CREATE, SELECT, DELETE, INSERT, entre outros.
  • Utilizar o DTS para transferir e converter informações de uma variedade de fontes de dados OLEDB.
  • O cliente Locaweb é o DBO da base, usuário administrativo da base. Portanto, o cliente Locaweb tem domínio total da sua base de dados, inclusive para apagar objetos da base.
  • Criar Usuários Adicionais para facilitar o acesso dos responsáveis.
  • Schedules – é possível utilizar este recurso, porém, pode apresentar resultados inesperados dependendo da estrutura da base de dados. Para agendar a execução, abra um chamado detalhando sua solicitação.
  • Bulk Insert – é possível utilizar este recurso desde que a base de dados esteja no mesmo servidor que o site .
  • Full Text Search – é possível utilizar este recurso desde que a base de dados esteja no mesmo servidor que site ou se a base de dados estiver alocada em um servidor dedicado.
  • SQL Profiler – disponível apenas para servidores dedicados gerenciados pelo cliente.
Conheça!

Aproveite e conheça outros produtos da Locaweb, como o Email Marketing, clique aqui e saiba mais!

The post Permissões no MSSQL Server appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Golpes Virtuais https://www.locaweb.com.br/ajuda/wiki/golpes-virtuais/ Wed, 04 Dec 2019 15:25:25 +0000 https://ajuda.locaweb.com.br/?post_type=ht_kb&p=19826 Vídeo Tutorial Você sabe o que é phishing ?  O phishing é um dos golpes mais comuns na internet. Nesse tipo de fraude, o golpista tenta obter dados pessoais ou financeiros dos usuários. Objetivo é vender esses dados ou lesar o internauta de alguma outra forma que traga retorno financeiro....

The post Golpes Virtuais appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Informação!

Veja neste artigo como identificar casos de golpes virtuais e manter sempre suas contas seguras.

Vídeo Tutorial

Você sabe o que é phishing ? 

  • O phishing é um dos golpes mais comuns na internet. Nesse tipo de fraude, o golpista tenta obter dados pessoais ou financeiros dos usuários.
  • Objetivo é vender esses dados ou lesar o internauta de alguma outra forma que traga retorno financeiro.
  • Para conseguir essas informações são utilizadas, principalmente, mensagens eletrônicas falsas. São utilizadas plataformas como e-mail, redes sociais, aplicativos de comunicação, entre outras.
Atenção

Além disso, na dúvida, não clique em nenhum link e acesse as plataformas da instituição.

Leia abaixo algumas das principais características dessas fraudes e fique ligado para não cair em nenhum golpe.

  • Tentam se passar por uma instituição conhecida, como um banco, uma empresa ou um site popular, sempre enviando comunicações falsas.
  • Procuram atrair a sua atenção, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira.
  • Informam que a não execução dos procedimentos solicitados na mensagem pode acarretar em sérias consequências, como a inscrição em serviços de proteção de crédito e o cancelamento de um cadastro, de uma conta bancária ou de um cartão de crédito.
  • Induzem o internauta a fornecer dados pessoais e financeiros, por meio do acesso a páginas falsas. Essas páginas tentam se passar pelo site oficial de uma instituição séria, copiando suas características.
  • Solicitam a instalação de programas que trazem códigos maliciosos, projetados para coletar informações sensíveis.
Atenção

Fique atento a promoções excessivamente vantajosas ou com assuntos que estão em alta no momento e prometem diversas vantagens.

Veja alguns assuntos de e-mail muito utilizados por invasores:

  • Pandemia, Covid-19, Lockdown.
  • Governo libera cadastro para Auxílio Emergencial de R$600,00.
  • Agende teste do Corona vírus em casa.
  • Liberação de acesso grátis a conteúdos pagos.
  • Distribuição de brindes.

Veja algumas dicas para verificar se um e-mail é válido
  • Verifique o remetente do e-mail: Os fraudadores geralmente usam nomes de remetentes falsos ou endereços de email que parecem legítimos, mas que, na verdade, não são da empresa real, muitas vezes usam endereços de e-mail que são semelhantes aos endereços oficiais, mas com pequenas alterações. Verifique cuidadosamente o endereço do remetente para garantir que seja legítimo.
  • Verifique o layout do e-mail: Verifique se o layout do e-mail é consistente com os e-mails anteriores que você recebeu da empresa. E-mails de empresas legítimas geralmente têm um layout profissional e consistente.
  • Verifique a ortografia e a gramática: Erros de ortografia e gramática podem ser um sinal de que o e-mail é falso ou fraudulento.
  • Verifique se o e-mail solicita informações confidenciais: Como senhas, números de cartão de crédito ou informações pessoais. Empresas e organizações legítimas geralmente não solicitam essas informações por e-mail.
  • Verifique se há anexos suspeitos: Verifique se há anexos suspeitos no e-mail. Se houver, verifique se você conhece o remetente e se o anexo é algo que você esperava receber.

Caso se trate de um email com Boleto:

  • Verifique a aparência do boleto: Um boleto adulterado pode ter informações incorretas, como um número de documento diferente do que foi acordado com a empresa ou um valor diferente do que você estava esperando pagar.
  • Verifique a URL do link de pagamento: Certifique-se de que a URL que você está sendo direcionado para fazer o pagamento corresponde ao site legítimo da empresa. Muitas vezes, os fraudadores criam sites falsos que imitam os sites reais da empresa.
  • Verifique os dados do boleto: Verifique se os dados do boleto, como o valor a ser pago e a data de vencimento, estão corretos.
  • Verifique o código de barras: Se o boleto contiver um código de barras, verifique se ele corresponde aos dados do boleto. Os dados devem estar legíveis e não devem estar cortados ou distorcidos.
Veja mais!

Quer saber mais, veja em: Como identificar um phishing.

Conheça!

Aproveite e conheça outros produtos da Locaweb, como o SSL Wildcard, clique aqui e saiba mais!

The post Golpes Virtuais appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Como identificar um e-mail de Phishing https://www.locaweb.com.br/ajuda/wiki/como-identificar-um-e-mail-de-phishing/ Wed, 12 Oct 2022 13:57:18 +0000 https://ajuda.locaweb.com.br/?post_type=ht_kb&p=25664 Quer saber mais como funcionam os golpes de phishing ?  Veja abaixo o exemplo de um e-mail falso e como identificar a mensagem fraudulenta: No exemplo acima, a tentativa de golpe utiliza a identidade visual da Locaweb para tentar fazer com que o cliente abra um site falso ou instale...

The post Como identificar um e-mail de Phishing appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Informação!

O e-mail é uma das ferramentas mais utilizadas pelos golpistas para a aplicação de phishing.

Quer saber mais como funcionam os golpes de phishing ? 
  • Veja abaixo o exemplo de um e-mail falso e como identificar a mensagem fraudulenta:

  • No exemplo acima, a tentativa de golpe utiliza a identidade visual da Locaweb para tentar fazer com que o cliente abra um site falso ou instale um aplicativo.
  • Porém, ao clicar no botão indicado, o computador do usuário provavelmente será infectado com algum vírus, e teria seus dados coletados.
  • No entanto, esse tipo de comunicação falsa possui várias falhas, e que podem ser usadas para identificar uma tentativa de golpe.
Confira as sinalizações marcadas na imagem.

01| Uso de remetente genérico: os golpistas não têm acesso aos remetentes oficiais das empresas. Por isso, criam e-mail semelhantes, mas que podem ser identificados facilmente. Aqui, na Locaweb, usamos sempre e-mails oficiais: @locaweb.com.br, @comunica.locaweb.com.br, @equipe.locaweb.com.br. Nunca mandaremos e-mail utilizando domínios públicos, ex: @hotmail, @gmail, @yahoo etc.

02| Ausência de dados pessoas: a maioria dos golpes são enviados de maneira massiva, ou seja, para muitos usuários de uma vez, e por isso não possuem dados pessoais dos internautas. No entanto, algumas fraudes mais sofisticadas podem incluir dados públicos, como o nome completo.

03| Erros de gramática: não há nenhum tipo de preocupação com a língua ou gramática nesse tipo de golpe. Por isso, desconfie se a mensagem estiver cheia de erros gramaticais.

04| Sensação de urgência: para convencer os usuários a tomarem alguma ação, os golpes geralmente trazem alguma ameaça. Uma das mais comuns é a desativação de serviços.

Separamos outros exemplos reais em que ocorreram tentativas de phishing. Observe como diversos padrões se repetem.

Observação

Lembre-se sempre: desconfiou de uma mensagem ? Não clique em nenhum link e acesse as plataformas da instituição diretamente.

Conheça!

Aproveite e conheça outros produtos da Locaweb, como o SSL Wildcard, clique aqui e saiba mais!

The post Como identificar um e-mail de Phishing appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Veja como identificar boletos falsos e fuja dos golpes https://www.locaweb.com.br/ajuda/wiki/veja-como-identificar-boletos-falsos-e-fuja-do-golpe/ Mon, 17 Oct 2022 11:38:32 +0000 https://ajuda.locaweb.com.br/?post_type=ht_kb&p=25820 Vídeo Tutorial Conheça como funciona o golpe! Além das tentativas de golpes mais recorrentes no digital, como o phishing  e o spoofing, é comum nos depararmos com outro tipo de armadilha: o boleto falso enviado por criminosos. Nessa prática, o cliente recebe um boleto que possui o mesmo formato dos...

The post Veja como identificar boletos falsos e fuja dos golpes appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Informação!

Conheça neste artigo as principais tentativas que os golpistas usam para enviar boleto falsos.

Vídeo Tutorial

Conheça como funciona o golpe!

  • Além das tentativas de golpes mais recorrentes no digital, como o phishing  e o spoofing, é comum nos depararmos com outro tipo de armadilha: o boleto falso enviado por criminosos.
  • Nessa prática, o cliente recebe um boleto que possui o mesmo formato dos originais, mas, na hora que o pagamento é efetuado, o dinheiro é direcionado para a conta bancária de um terceiro.
  • Dessa forma, o valor é desviado e o débito continua pendente.
  • Por isso, é preciso ficar atento aos detalhes, e sempre ter certeza de que se está pagando um boleto original antes de efetuar a transação.
  • Como as imagens dos boletos são muito parecidas, o segredo é prestar atenção aos detalhes.
  • Nos boletos emitidos pela Locaweb, há algumas informações que você deve checar antes de fazer o pagamento.
Veja abaixo:
  1. Para verificar a autenticidade de um boleto, fique atento(a) aos dados principais exibidos, como o beneficiário, o CNPJ, o valor a ser pago, a logomarca da empresa e o banco emissor. Confira a seguir as principais informações que utilizamos em todos os nossos boletos:

    Beneficiário: “Yapay a serviço de Locaweb S/A”

    CNPJ recebedor (Yapay): 14.338.304/0001-78

    Banco emissor e número: Banco Itaú, também identificado pelo número 341.

    Remetente dos e-mails: info@equipe.locaweb.com.br

    Agência/Código do Beneficiário: 2938/0053345-8

    Nosso número: 109/21752643-4

    Valor a ser pago: os últimos números do seu código de barras devem ser exatamente iguais ao valor a ser pago, contando inclusive os centavos.

Confira a sua Central do Cliente

  • Se mesmo com essas dicas você ainda não se sente seguro(a), não se preocupe. Descarte o boleto recebido e pegue um novo boleto na Central do cliente.
  • Após inserir o login e a senha, clique em “Faturas” e confira os boletos na aba “A pagar”.
Veja abaixo
 

 

Importante!

Esqueceu a senha? Sem problemas. Confira o nosso tutorial sobre como recuperar a sua senha da Central do Cliente.

Quer mais dicas para navegar de forma segura? Acesse os nossos conteúdos de Segurança Digital.

Conheça!

Aproveite e conheça outros produtos da Locaweb, como o SSL Wildcard, clique aqui e saiba mais!

The post Veja como identificar boletos falsos e fuja dos golpes appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Conheça quais são os canais oficiais de comunicação da Locaweb https://www.locaweb.com.br/ajuda/wiki/conheca-quais-sao-os-canais-oficiais-de-comunicacao-da-locaweb/ Mon, 17 Oct 2022 11:41:13 +0000 https://ajuda.locaweb.com.br/?post_type=ht_kb&p=25832 Além disso, há uma grande quantidade de fake news na web, o que torna difícil saber quais sites são confiáveis e que podem ser usados sem medo pelos internautas. Isso também pode acontecer com empresas, por exemplo. Por isso, listamos aqui quais são os sites oficiais da Locaweb – aqueles...

The post Conheça quais são os canais oficiais de comunicação da Locaweb appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Informação!

A internet é cheia de ferramentas e serve como fonte de informações para todos os tipos de situação. No entanto, tantos dados assim podem ter o efeito contrário, e confundir quem navega.

Além disso, há uma grande quantidade de fake news na web, o que torna difícil saber quais sites são confiáveis e que podem ser usados sem medo pelos internautas. Isso também pode acontecer com empresas, por exemplo.

Por isso, listamos aqui quais são os sites oficiais da Locaweb – aqueles que você pode navegar à vontade e sem medo. Veja abaixo nossa lista de páginas e qual a função de cada uma.

Locaweb.com.br
  • Essa é a página principal da Locaweb. Nela, você encontra um ambiente seguro para contratar produtos, saber das novidades e ficar atualizado sobre a companhia. Além disso, também estão listados os canais de atendimento e as redes sociais.
Clube de benefícios
  • O clube de benefícios é o programa de parcerias da Locaweb. O cliente Locaweb tem acesso a vários descontos em produtos e serviços, além de outras vantagens para quem faz parte do grupo.
Central do Cliente
  • A Central do Cliente é o seu ambiente seguro onde poderá acessar diversos serviços, como: segunda via de boleto, gerenciar seus produtos, alterações cadastrais, faturas, dados de cobrança, entre outros.
Ajuda Locaweb
  • O Ajuda Locaweb, ambiente em que está hospedado esse conteúdo, é um espaço específico para auxiliar o cliente Locaweb com artigos sobre usabilidade dos seus serviços, dúvidas e passo a passo das configurações dos produtos, desde tutoriais em vídeos e texto, até materiais sobre segurança digital.
Atendimento Locaweb
  • A página especial de atendimento da Locaweb reúne os canais oficiais de atendimento disponíveis para o cliente, como: WhatsApp, chat, telefone etc. – tudo sempre em português, claro.
Blog Locaweb
  • O Blog Locaweb é um ambiente educativo e ligado ao mundo do empreendedor. A plataforma possui conteúdo exclusivo sobre transformação digital, dicas de produtos, estratégias de marketing digital e tudo mais que o empreendedor precisa para decolar.
Revista Locaweb
  • Publicada há mais de 14 anos, a Revista Locaweb é um veículo de comunicação disponível em versão física, nas bancas, e digital. Empreendedorismo, tecnologia e marketing são abordados de maneira descomplicada. Veja aqui mais de 70 edições gratuitamente.
Pagamento Locaweb
  • A página Pagamento Locaweb é o jeito mais rápido para o cliente Locaweb consultar faturas e realizar seus pagamentos com facilidade.
Status Blog
  • O Status Blog existe exclusivamente para manter os clientes atualizados sobre os status dos serviços oferecidos pela Locaweb.
Conheça!

Aproveite e conheça outros produtos da Locaweb, como o SSL Wildcard, clique aqui e saiba mais!

The post Conheça quais são os canais oficiais de comunicação da Locaweb appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Locaweb não envia e-mails utilizando domínios públicos https://www.locaweb.com.br/ajuda/wiki/locaweb-nao-envia-e-mails-utilizando-dominios-publicos/ Mon, 17 Oct 2022 11:44:28 +0000 https://ajuda.locaweb.com.br/?post_type=ht_kb&p=25840 Conheça nossos remetentes oficiais Uma das maneiras mais eficientes para se descobrir se um e-mail é legítimo é checar seu remetente, uma vez que os golpistas não têm acesso aos e-mails internos das companhias, e por isso tentam imitá-los. Por isso, é preciso ficar atento aos detalhes na hora de...

The post Locaweb não envia e-mails utilizando domínios públicos appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Informação!

Com o aumento da quantidade de e-mails viajando pela web, e consequentemente uma maior quantidade de golpes virtuais, está cada dia mais comum se deparar com mensagens falsas e tentativas de fraudes

Conheça nossos remetentes oficiais
  • Uma das maneiras mais eficientes para se descobrir se um e-mail é legítimo é checar seu remetente, uma vez que os golpistas não têm acesso aos e-mails internos das companhias, e por isso tentam imitá-los.
  • Por isso, é preciso ficar atento aos detalhes na hora de checar a veracidade de uma mensagem.
  • Na Locaweb, a maioria das comunicações por e-mail utiliza um dos remetentes abaixo:
    1. @locaweb.com.br,
    2. @comunica.locaweb.com.br
    3. @equipe.locaweb.com.br

Fique atento!

aA Locaweb nunca enviará um e-mail utilizando domínios públicos como @hotmail, @gmail, @yahoo, entre outros. Recebeu uma mensagem com esses ou outros endereços? Desconsidere e não abra.

  • Além do remetente, há diversos outros pequenos “truques” para descobrir se um conteúdo é oficial e foi realmente enviado pela Locaweb.
  • Veja aqui como identificar um phishing, prática em que os fraudadores tentam se passar pelas empresas para capturar informações dos usuários.
Conheça!

Aproveite e conheça outros produtos da Locaweb, como o SSL Wildcard, clique aqui e saiba mais!

The post Locaweb não envia e-mails utilizando domínios públicos appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Como denunciar fraudes https://www.locaweb.com.br/ajuda/wiki/como-denunciar-fraudes/ Mon, 17 Oct 2022 20:31:23 +0000 https://ajuda.locaweb.com.br/?post_type=ht_kb&p=26005 Recebeu algo suspeito em nome da Locaweb? Saiba como nos avisar Infelizmente, muitas empresas – inclusive a Locaweb – são utilizadas por fraudadores todos os dias em tentativas de golpe. Por isso, separamos abaixo algumas situações em que você pode ajudar a combater esses casos e realizar denúncias. Denuncie sempre...

The post Como denunciar fraudes appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>
Informação!

Veja como denuciar fraudes que estão circulando pela internet em nome da Locaweb.

Recebeu algo suspeito em nome da Locaweb? Saiba como nos avisar
  • Infelizmente, muitas empresas – inclusive a Locaweb – são utilizadas por fraudadores todos os dias em tentativas de golpe.
  • Por isso, separamos abaixo algumas situações em que você pode ajudar a combater esses casos e realizar denúncias.
Denuncie sempre que:
  • Encontrar uma suspeita de fraude envolvendo o nome da Locaweb.
  • Não reconhecer uma tentativa de cobrança.
  • Receber um e-mail estranho.
  • Desconfiar de alguma ligação.
  • Outras situações suspeitas em que algo ou alguém tente se passar pela empresa.
Confira os canais disponíveis para realizar essa denúncia:
  • WhatsApp
  • Atendimento telefônico: (11) 3544 – 0500 / 0800 – 055 – 5932
  • Chat
  • Abuse Locaweb: abuse@locaweb.com.br. No abuse, você pode denunciar tentativas de fraude em nome da Locaweb, e também situações que venham a acontecer e possam colocar em risco a sua identidade conosco.

Quer saber mais sobre segurança digital? Confira aqui nossos outros conteúdos.

Conheça!

Aproveite e conheça outros produtos da Locaweb, como o SSL Wildcard, clique aqui e saiba mais!

The post Como denunciar fraudes appeared first on Ajuda Locaweb: Tire suas dúvidas sobre nossos produtos.

]]>