<html><head><meta http-equiv="Content-Type" content="text/html charset=windows-1252"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class="">Assis,<div class=""><br class=""></div><div class="">Vou tentar explicar mais detalhadamente.</div><div class=""><br class=""></div><div class="">Nano tem invasão nenhuma de computador, fique tranquilo.</div><div class=""><br class=""></div><div class="">O seu computador, quando você digita <a href="http://www.bradesco.com.br" class="">www.bradesco.com.br</a> questiona um servidor DNS (Domain Name System/Domain Name Server), que retorna o endereço IP de <a href="http://www.bradesco.com.br" class="">www.bradesco.com.br</a>. Daí em diante o seu computador só se comunica com o endereço IP, do tipo 17.12.5.8. O endereço do DNS é dado ao computador sob a forma 8.8.8.8 (quatro blocos de números, entre 1 e 255 = 8 bits = 4 octetos). </div><div class=""><br class=""></div><div class="">O “normal” é o roteador do seu provedor de acesso (a Net, se entendi bem) receber o endereço dos DNS’s do provedor e quando você se conecta na rede ele dá um endereço IP para o computador (isso se chama servir DHCP) e junto ele normalmente passa o IP do DNS que ele recebeu do roteador (em alguns casos não passa, você tem que por manualmente). </div><div class=""><br class=""></div><div class="">O que com certeza aconteceu é que acessou os seus equipamentos da sua rede e “envenenou” o DNS substituindo o 179.qualquercoisa da Net Virtua, pelo IP de um DNS “catimbado”, que traduz o nome <a href="http://www.itau.com.br" class="">www.itau.com.br</a> não no IP do servidor do Itaú, mas no IP de um servidor onde ele montou um site que responde como <a href="http://itau.com.br" class="">itau.com.br</a>. </div><div class=""><br class=""></div><div class="">O que você pode fazer rapidamente, como eu disse, é configurar manualmente o DNS nas preferências de rede > avançado. Lá ele terá um número de IP em cinza, que pode ser um número de fora (diferente de 192.168 ou 10.alguma coisa) ou o do roteador, que estará com o IP do DNS envenenado dentro dele. </div><div class=""><br class=""></div><div class="">Por isso quando você conecta ao Starbucks vai direitinho para o banco. E na sua rede não.</div><div class=""><br class=""></div><div class="">Leia as minhas outras instruções com mais calma, faça os testes e nos conte.</div><div class=""><br class=""></div><div class="">abraço,</div><div class=""><br class=""></div><div class="">Mario Jorge</div><div class=""><br class=""></div><div class=""><div><blockquote type="cite" class=""><div class="">On May 25, 2016, at 18:24, Assis Basso Jr <<a href="mailto:assisjr@mac.com" class="">assisjr@mac.com</a>> wrote:</div><br class="Apple-interchange-newline"><div class=""><meta http-equiv="Content-Type" content="text/html charset=windows-1252" class=""><div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class="">Oi, Mario,<div class="">eu procurei ser bem descritivo para passar toda a situação, mas esqueci de dizer algo que deve ser bem relevante:</div><div class="">como disse, meu vizinho de parede é uma Starbucks. Portanto, consigo acessar a rede deles por aqui.</div><div class=""><br class=""></div><div class="">Pois bem, quando acesso, os sites dos bancos voltam à normalidade, na mesma hora. Como se nada houvesse acontecido.</div><div class="">Agora, ao voltar para a rede do escritório, lá surgem os sites toscos. Só não monta o "bradescopj". Esse dá que não é possível concluir a montagem da página e nada surge.</div><div class=""><br class=""></div><div class="">Envenenar o DNS é algo que qualquer um pode fazer, ou ele teve que ter acesso ao meu computador, ao de alguém pendurado na rede ou mesmo acesso direto ao roteador? </div><div class=""><br class=""></div><div class="">Abraços intrigantes.AssisJr</div><div class=""><br class=""><div class=""><blockquote type="cite" class=""><div class="">On May 25, 2016, at 6:07 PM, Mario Jorge Passos <<a href="mailto:mj@passos.net" class="">mj@passos.net</a>> wrote:</div><br class="Apple-interchange-newline"><div class=""><meta http-equiv="Content-Type" content="text/html charset=windows-1252" class=""><div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class="">Assis,<div class=""><br class=""></div><div class="">Se pegou no celular, isso é DNS envenenado no Roteador ou servidor DHCP.</div><div class=""><br class=""></div><div class="">abraço,</div><div class=""><br class=""></div><div class="">mj</div><div class=""><br class=""><div class=""><blockquote type="cite" class=""><div class="">On May 25, 2016, at 17:32, Assis Basso Jr <<a href="mailto:assisjr@mac.com" class="">assisjr@mac.com</a>> wrote:</div><br class="Apple-interchange-newline"><div class=""><meta http-equiv="Content-Type" content="text/html charset=windows-1252" class=""><div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class="">Só tenho uma palavra (duas, na verdade): Obrigado, gente!<div class=""><br class=""></div><div class="">Tô muito na correria que só li os emails agora, e vou aproveitar o feriado de amanhã para fazer a faxina e dicas recomendadas.</div><div class="">Respondendo ao Dandalo:</div><div class="">1 - o imac, e todos aqui no escritório, estão acessando por wifi. Somos pequenos.</div><div class="">2 - Aconteceu comigo e com um consultor que passou três dias aqui no escritório. Com ele, ' pegou' no celular Samsung.</div><div class="">3 - no meu macbook, nada aconteceu...até agora.</div><div class="">4 - ninguém mais usa a rede aqui para acessar bancos. </div><div class=""><br class=""></div><div class="">Curiosidade minha: fiz alguma marcada para terem 'invadido' o imac? Se sim, qual e como evitar/proteger? Não vale dizer, compre outro imac e/ou mude-se de endereço...</div><div class=""><br class=""></div><div class="">Abraços,</div><div class=""><br class=""></div><div class="">AssisJr</div><div class=""> <br class=""><div class=""><br class=""></div><div class=""><br class=""><div class=""><blockquote type="cite" class=""><div class="">On May 24, 2016, at 4:47 PM, Mario Jorge Passos <<a href="mailto:mj@passos.net" class="">mj@passos.net</a>> wrote:</div><br class="Apple-interchange-newline"><div class=""><meta http-equiv="Content-Type" content="text/html charset=windows-1252" class=""><div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class=""><div class="">Dandalo e Assis,</div><div class=""><br class=""></div><div class="">O lugar mais comum de onde vem o problema são os roteadores editáveis pelo lado de fora. (WAN). </div><div class=""><br class=""></div><div class="">Alguém entra e edita os DNS’s. Já vi acontecer.</div><div class=""><br class=""></div><div class="">abraços,</div><div class=""><br class=""></div><div class="">Mario Jorge</div><div class=""><br class=""></div><br class=""><div class=""><blockquote type="cite" class=""><div class="">On May 24, 2016, at 15:56, Dandalo Gabrielli <<a href="mailto:dandalogabrielli@terra.com.br" class="">dandalogabrielli@terra.com.br</a>> wrote:</div><br class="Apple-interchange-newline"><div class=""><meta http-equiv="Content-Type" content="text/html charset=windows-1252" class=""><div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class="">Um curiosidade para localizar onde nasce o problema…<div class="">Este problema esta ocorrendo só com você ou mais alguém?</div><div class=""><br class=""><div class="">O seu imac esta acessando a internet por cabo ou wifi?</div><div class="">E o macbook, por cabo ou wifi?</div><div class=""><br class=""></div><div class=""><br class=""><div apple-content-edited="true" class="">
<span class="Apple-style-span" style="border-collapse: separate; font-family: Verdana; font-size: 11px; font-variant-ligatures: normal; font-variant-position: normal; font-variant-numeric: normal; font-variant-alternates: normal; font-variant-east-asian: normal; line-height: normal; border-spacing: 0px;"><div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; " class=""><span class="Apple-style-span" style="border-collapse: separate; font-family: Verdana; font-size: 11px; font-style: normal; font-variant-ligatures: normal; font-variant-position: normal; font-variant-caps: normal; font-variant-numeric: normal; font-variant-alternates: normal; font-variant-east-asian: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; border-spacing: 0px; -webkit-text-decorations-in-effect: none; -webkit-text-stroke-width: 0px;"><div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; " class=""><span class="Apple-style-span" style="border-collapse: separate; font-family: Verdana; font-size: 11px; font-style: normal; font-variant-ligatures: normal; font-variant-position: normal; font-variant-caps: normal; font-variant-numeric: normal; font-variant-alternates: normal; font-variant-east-asian: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; border-spacing: 0px; -webkit-text-decorations-in-effect: none; -webkit-text-stroke-width: 0px;"><div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; " class=""><span class="Apple-style-span" style="border-collapse: separate; font-family: Verdana; font-size: 11px; font-style: normal; font-variant-ligatures: normal; font-variant-position: normal; font-variant-caps: normal; font-variant-numeric: normal; font-variant-alternates: normal; font-variant-east-asian: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; border-spacing: 0px; -webkit-text-decorations-in-effect: none; -webkit-text-stroke-width: 0px;"><div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; " class=""><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; font-family: Verdana; font-size: 11px; font-style: normal; font-variant-ligatures: normal; font-variant-position: normal; font-variant-caps: normal; font-variant-numeric: normal; font-variant-alternates: normal; font-variant-east-asian: normal; font-weight: normal; letter-spacing: normal; line-height: normal; -webkit-text-decorations-in-effect: none; text-indent: 0px; text-transform: none; orphans: 2; white-space: normal; widows: 2; word-spacing: 0px;"><div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; " class=""><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; font-family: Verdana; font-size: 11px; font-style: normal; font-variant-ligatures: normal; font-variant-position: normal; font-variant-caps: normal; font-variant-numeric: normal; font-variant-alternates: normal; font-variant-east-asian: normal; font-weight: normal; letter-spacing: normal; line-height: normal; -webkit-text-decorations-in-effect: none; text-indent: 0px; text-transform: none; orphans: 2; white-space: normal; widows: 2; word-spacing: 0px;"><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; font-family: Verdana; font-size: 11px; font-style: normal; font-variant-ligatures: normal; font-variant-position: normal; font-variant-caps: normal; font-variant-numeric: normal; font-variant-alternates: normal; font-variant-east-asian: normal; font-weight: normal; letter-spacing: normal; line-height: normal; -webkit-text-decorations-in-effect: none; text-indent: 0px; text-transform: none; orphans: 2; white-space: normal; widows: 2; word-spacing: 0px;"><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; font-family: Verdana; font-size: 11px; font-style: normal; font-variant-ligatures: normal; font-variant-position: normal; font-variant-caps: normal; font-variant-numeric: normal; font-variant-alternates: normal; font-variant-east-asian: normal; font-weight: normal; letter-spacing: normal; line-height: normal; -webkit-text-decorations-in-effect: none; text-indent: 0px; text-transform: none; orphans: 2; white-space: normal; widows: 2; word-spacing: 0px;"><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; font-family: Verdana; font-size: 11px; font-style: normal; font-variant-ligatures: normal; font-variant-position: normal; font-variant-caps: normal; font-variant-numeric: normal; font-variant-alternates: normal; font-variant-east-asian: normal; font-weight: normal; letter-spacing: normal; line-height: normal; -webkit-text-decorations-in-effect: none; text-indent: 0px; text-transform: none; orphans: 2; white-space: normal; widows: 2; word-spacing: 0px;"><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; font-family: Verdana; font-size: 11px; font-style: normal; font-variant-ligatures: normal; font-variant-position: normal; font-variant-caps: normal; font-variant-numeric: normal; font-variant-alternates: normal; font-variant-east-asian: normal; font-weight: normal; letter-spacing: normal; line-height: normal; -webkit-text-decorations-in-effect: none; text-indent: 0px; text-transform: none; orphans: 2; white-space: normal; widows: 2; word-spacing: 0px;"><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; font-family: Verdana; font-size: 11px; font-style: normal; font-variant-ligatures: normal; font-variant-position: normal; font-variant-caps: normal; font-variant-numeric: normal; font-variant-alternates: normal; font-variant-east-asian: normal; font-weight: normal; letter-spacing: normal; line-height: normal; -webkit-text-decorations-in-effect: none; text-indent: 0px; text-transform: none; orphans: 2; white-space: normal; widows: 2; word-spacing: 0px;"><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; font-family: Verdana; font-size: 11px; font-style: normal; font-variant-ligatures: normal; font-variant-position: normal; font-variant-caps: normal; font-variant-numeric: normal; font-variant-alternates: normal; font-variant-east-asian: normal; font-weight: normal; letter-spacing: normal; line-height: normal; -webkit-text-decorations-in-effect: none; text-indent: 0px; text-transform: none; orphans: 2; white-space: normal; widows: 2; word-spacing: 0px;"><div style="margin: 0px;" class=""><font face="Verdana" size="3" style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 11px; line-height: normal; font-family: Verdana; " class="">[[[ ]]]'s</font></div><div style="margin: 0px; font-style: normal; font-variant-ligatures: normal; font-variant-position: normal; font-variant-caps: normal; font-variant-numeric: normal; font-variant-alternates: normal; font-variant-east-asian: normal; font-weight: normal; font-size: 11px; line-height: normal; font-family: Verdana; min-height: 13px;" class=""><br class=""></div><div style="margin: 0px;" class=""><font face="Verdana" size="3" style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 11px; line-height: normal; font-family: Verdana; " class="">Dandalo Gabrielli</font></div><p style="margin: 0px; " class=""></p><div style="margin: 0px; " class=""><br class=""></div></span></span></span></span></span></span></span></div></span></div></span></div></span></div></span><br class="Apple-interchange-newline"></div></span><br class="Apple-interchange-newline"><br class="Apple-interchange-newline">
</div>
<br class=""><div class=""><blockquote type="cite" class=""><div class="">On 24/05/2016, at 15:18, Jorge Maia <<a href="mailto:jh.maia@yahoo.com.br" class="">jh.maia@yahoo.com.br</a>> wrote:</div><br class="Apple-interchange-newline"><div class="">Assis,<br class=""><br class="">Verifique qual o DNS que os seus computadores estão usando. Tente alterar para os do Google (8.8.8.8 e 8.8.4.4) ou do OpenDNS (200.167.222.222 e 200.167.220.220).<br class=""><br class="">A alteração do DNS é feita em Preferencias do Sistema >> Rede >> (escolha a conexão, ex: WiFi) >> Avançado >> DNS<br class=""><br class="">Abraço,<br class="">Jorge Maia<br class=""><br class=""><br class=""><br class=""><br class=""><blockquote type="cite" class="">Em 24/05/2016, à(s) 15:41, Assis Basso Jr <<a href="mailto:assisjr@mac.com" class="">assisjr@mac.com</a>> escreveu:<br class=""><br class="">Povo Mac-user. Tudo bom?<br class=""><br class="">Estou trabalhando agora em novo escritório aqui em São Paulo, mas trouxe meu imac e meu macbook comigo. É a minha comissão técnica.<br class=""><br class="">Ao lado do escritório tem uma Starbucks com sua rede free, e aqui no escritório pedimos a instalação da Net, e dividimos essa rede em 3 sub-redes, cada uma para um grupo de usuários com suas respectivas senhas de acesso.<br class=""><br class="">Meu imac, hoje funciona com o El Captain, e tenho os três navegadores instalados e atualizados (Safari, Chrome e Firefox). Infelizmente, em virtude de ter que usar um sistema de automatização (?) comum a outros escritórios, tenho que usar o Windows, o que faço via Windows 7, pelo Paralells Desktop. Nele, uso o IE e o Chrome. Não instalei nenhum antivirus, e nao leio emails por ele. Apenas pelo Mail do Mac.<br class=""><br class="">Bom. Tudo isso para dizer que, para surpresa minha, há três semanas, quando tento entrar em sites dos bancos, sempre sou direcionado para telas fakes, sem que mude a URL digitada. São telas que pedem todos os meus dados, com aquela conversinha de invasor.<br class=""><br class="">Uma vez, desligando e religando, consegui voltar para as telas oficiais (adendo: eles mexem, no Bradesco, no Itau, no BB...). Outras vezes, consigo entrar sem problema, mas, na maioria do tempo, sou jogado para essas telas fakes e não tem como eu conseguir acessar os bancos de verdade.<br class=""><br class="">Chamei um técnico para ver a rede, na suposição de que houvesse alguém no Starbucks buscando falhas em redes próximas, ou mesmo, minha rede ter sido hackeada pelo próprio pessoal que montou a rede. Mas como o técnico veio no sábado, bem nesse dia, todos os sites funcionaram normalmente, pelas 2 horas que o técnico ficou no escritório. <br class=""><br class="">Ontem e hoje, o problema está direto. Porém, para completar a maluquice, resolvi usar meu macbook, e, o problema não apareceu.<br class=""><br class="">Mais uma hipótese: estaria meu iMac contaminado? <br class=""><br class="">Alguém já passou por isso e sabe como sanar? Mesmo usando agora o Windows, e uso pouco, o problema ocorre nos meus navegadores do Mac (até porque, não saio da plataforma Mac, pois o Parallels nada mais é do que um programa dentro da mesma plataforma, que é como vejo na minha santa incipiência ou, mesmo, insipiência congênita.<br class=""><br class="">Obrigado e perdão pelo texto longo. Como escrevo, em média, uma vez por ano, resolvi usar todos os meus créditos em uma única vez.<br class=""><br class="">Abraços,<br class=""><br class="">AssisJr <br class=""></blockquote></div></blockquote></div></div></div></div></div></blockquote></div></div></div></blockquote></div></div></div></div></div></blockquote></div></div></div></div></blockquote></div></div></div></div></blockquote></div><br class=""></div></body></html>