E-mail e virus

| 4 Comentários

Um problema que tem afetado milhões de usuários da internet, mas que só me afetou recentemente, é que me levou a escrever esse texto.

Os vírus de computador desenvolvidos nos últimos anos agem da seguinte forma: eles infectam uma determinada máquina, porque alguém abriu algum arquivo malicioso anexado a e-mail recebido. Esses virus, então, copiam os endereços de e-mails que se encontram na agenda de endereços do programa de e-mail.

O que o vírus faz com os endereços que se encontram na agenda? Ele envia e-mails com cópias de si mesmo para esses endereços. Mas aqui vem o importante: muitos virus alteram o campo do remetente, colocando como remetentes endereços também dessa agenda, e nem sempre o da própria pessoa cujo computador foi infectado. Exemplo: Paulo tem, em seu e-mail, os endereços de Clara, Ana e Silvia. Ao ser infectado, o computador de Paulo passa a enviar e-mails para Clara Ana e Silvia, constando os endereços de remetente, aleatoriamente, como sendo ou de Paulo, de Clara, de Ana e Sílvia.

O que acontece? Clara, Ana e Sílvia, que não enviaram e-mail algum, começam a receber reclamações sobre mensagens desconexas (ou contendo virus). E reclamam para a pessoa errada (como vimos, o computador de Paulo foi o atingido). Ou seja: Ana recebe um e-mail que tem como remetente Clara, contendo um virus. Ana, então, envia um e-mail a Clara perguntando o que está acontecendo. Clara fica surpresa, pois nunca enviou e-mail algum a Ana! Às vezes, o próprio provedor identifica o virus e retorna um e-mail para o remetente, comunicando a existência de uma infecção.

Infelizmente, nada pode consertar o estrago. É difícil identificar qual o computador infectado, e é difícil saber quem recebeu mensagens contendo o seu nome.

Entre os últimos 5 dias, recebi mais de 10 mensagens informando que mensagens enviadas por mim continham virus, ou dúvidas de amigos meus me perguntando sobre mensagens que eu teria enviado, mas que continham virus. Lógico, eu não enviei mensagem alguma, e nem meu computador está infectado (não uso o Windows, e esses virus atingem, normalmente, computadores Windows). No passado, eu recebia mensagens quase sempre desconexas de pessoas amigas, contendo arquivos suspeitos, e eu as descartava, pois sabia qual era o problema. Só não sabia que outras pessoas estavam a receber as mesmas mensagens como se fossem enviadas por mim.

Não sei se eu me fiz entender corretamente. Há um artigo (em inglês) que esclarece a questão de forma mais didática:

http://ask-leo.com/archives/000065.html

Como eu disse, há pouco que se possa fazer. Porém, há algumas medidas para tornar seguro o envio de e-mails, e para que haja segurança sobre a autenticidade dos e-mails enviados. A principal forma é instalar um certificado digital em seu programa de e-mail. Acabo de instalar, em meu programa de e-mail, um certificado digital. Toda mensagem enviada por mim será assinada digitalmente. A assinatura comprova que o e-mail foi enviado por mim, e não por um vírus usando o meu endereço.

Aconselho a vocês a instalarem certificados digitais em seus programas de e-mail. Com isso, ao enviarem mensagens, os destinatários saberão, com precisão, que se trata de um e-mail autêntico, sem alterações posteriores em seu conteúdo, gerados pela própria pessoa que assina os e-mails.

Parece-me que a OAB de SP já fornece certificados digitais. Porém, uma solução mais universal, porém em inglês, está em:

http://www.thawte.com/email/

Nesse link, vocês podem criar um certificado digital de assinatura. Acredito que nesse mesmo site deve haver instruções de como utilizar esse certificado para assinar as mensagens. Para usuários do Mac, o site http://www.joar.com/certificates/ traz mais informações. O legal é que, caso se envie um e-mail para alguém que também tem um certificado, essa mensagem poderá ser criptografada, dando ainda mais segurança ao e-mail.

Todo e-mail enviado por mim será assinado digitalmente. Qualquer e-mail que não estiver digitalmente assinado poderá não ter sido enviado por mim (a não ser que eu tenha me utilizado do webmail).

ManéBlog: Por uma internet mais segura.

Autor: oculos

the guy who writes here... :D

FireStats icon Produzido pelo FireStats