terça-feira, 25 de agosto de 2026

Google Ads deixa panificadora anunciar como Nubank



DETRAN Falso derrubado : https://detran.net.co/!!!!


Dados do Incidente:
Informo a identificação de infraestrutura ativa de phishing direcionada ao roubo de dados pessoais e golpes financeiros envolvendo a marca oficial Gov.br e órgãos de trânsito estaduais.

 * URL Principal: [https://detran.net.co/](https://detran.net.co/)

 * Recursos Identificados:
   * Bundle da Aplicação: [https://detran.net.co/assets/index-D5SyhLci.js](https://detran.net.co/assets/index-D5SyhLci.js)

   * Redirecionamento SPA: Servidor configurado para responder com HTTP 200 (index.html com marca Gov.br) para rotas genéricas.

 * Resumo da Atividade: A aplicação utiliza interface moderna em Single Page Application (React/Vite) para simular consultas de débitos e CPF, induzindo o usuário ao erro ao unificar a identidade visual do Gov.br com a marca do Detran sob um domínio .co.

 * Ação Solicitada: Inclusão da URL nas listas de bloqueio nacionais e apoio na coordenação de takedown junto às entidades responsáveis.


Dados do Phishing:
MALWARE
Entrada:MENSAGEM DE TEXTO 29091

DETRAN: Prezado(a) xxx, constam encargos em sua CNH. Atente-se ao PRAZO VIGENTE, acesse http://eej.at/bEY4mrau

Apontou para: http://tftbtr.site
  [Salto 2] Status: 301
          Veio de: http://tftbtr.site
          Apontou para: https://detcdn.net.co/

[=>] Destino Final: https://detcdn.net.co/
[=>] Status Final: 200

=== CAPTURANDO O RG DO SERVIDOR ===
[+] Domínio da Vítima/Alvo: detcdn.net.co
[+] IP de Parada Final: 104.21.55.148
[+] Servidor declarado: cloudflare

=============================================================


1. Endpoint: http://localhost
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • (Sem resposta de Headers)
----------------------------------------------------------------------
2. Endpoint: http://www.w3.org/1999/02/22-rdf-syntax-ns#
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:22:55 GMT
     • Content-Type: text/html; charset=iso-8859-1
     • Transfer-Encoding: chunked
----------------------------------------------------------------------

3. Endpoint: http://www.w3.org/1999/xlink
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:22:55 GMT
     • Content-Type: text/html; charset=utf-8
     • Transfer-Encoding: chunked
----------------------------------------------------------------------
4. Endpoint: http://www.w3.org/2000/svg
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:22:56 GMT
     • Content-Type: text/html; charset=iso-8859-1
     • Transfer-Encoding: chunked
----------------------------------------------------------------------
5. Endpoint: https://cdnjs.cloudflare.com/ajax/libs/pdfobject/2.1.1/pdfobject.min.js
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:22:57 GMT
     • Content-Type: application/javascript; charset=utf-8
     • Content-Length: 2018
----------------------------------------------------------------------
6. Endpoint: https://reactjs.org/docs/error-decoder.html?invariant=
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Access-Control-Allow-Methods: OPTIONS, GET, HEAD
     • Access-Control-Allow-Origin: *
     • Age: 0
----------------------------------------------------------------------
7. Endpoint: http://www.w3.org/XML/1998/namespace
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:22:59 GMT
     • Content-Type: application/xhtml+xml; charset=utf-8
     • Content-Length: 0
----------------------------------------------------------------------
8. Endpoint: https://static.cloudflareinsights.com/beacon.min.js/v4513226cdae34746b4dedf0b4dfa099e1781791509496
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:22:59 GMT
     • Content-Type: text/javascript;charset=UTF-8
     • Transfer-Encoding: chunked
----------------------------------------------------------------------
9. Endpoint: http://www.w3.org/1999/xhtml
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:23:00 GMT
     • Content-Type: text/html; charset=utf-8
     • Transfer-Encoding: chunked
----------------------------------------------------------------------
10. Endpoint: http://www.w3.org/1998/Math/MathML
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:23:00 GMT
     • Content-Type: text/html; charset=iso-8859-1
     • Transfer-Encoding: chunked
----------------------------------------------------------------------
11. Endpoint: https://detcdn.net.co/api/vencimento
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:23:01 GMT
     • Connection: keep-alive
     • X-Powered-By: Express
----------------------------------------------------------------------
12. Endpoint: https://cloudflareinsights.com/cdn-cgi/rum
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:23:01 GMT
     • Content-Type: text/html; charset=UTF-8
     • Transfer-Encoding: chunked
----------------------------------------------------------------------
13. Endpoint: http://jspdf.default.namespaceuri/
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • (Sem resposta de Headers)
-------------------------------------------------------------------------------------

Alvo configurado: https://detcdn.net.co

[+] Analisando cabeçalhos HTTP de segurança...
  • Servidor identificado: cloudflare
  • Tecnologia exposta (X-Powered-By): Express

  Verificação de Cabeçalhos Recomendados:
  [AUSENTE] Strict-Transport-Security -> Protege contra ataques de downgrade/man-in-the-middle (HSTS).
  [AUSENTE] Content-Security-Policy -> Previne execução de scripts não autorizados (XSS).
  [AUSENTE] X-Frame-Options -> Protege contra Clickjacking.
  [AUSENTE] X-Content-Type-Options -> Impede sniffing de MIME-type.
  [AUSENTE] Referrer-Policy -> Controla vazamento de informações de referência no cabeçalho.
  [AUSENTE] Permissions-Policy -> Restringe acesso a APIs do navegador (câmera, mic, etc).

[+] Verificando exposição de caminhos/arquivos sensíveis...
  [EXPOSTO] https://detcdn.net.co/robots.txt (Status: 200 OK)
  [EXPOSTO] https://detcdn.net.co/.env (Status: 200 OK)
  [EXPOSTO] https://detcdn.net.co/.git/config (Status: 200 OK)
  [EXPOSTO] https://detcdn.net.co/sitemap.xml (Status: 200 OK)
  [EXPOSTO] https://detcdn.net.co/phpinfo.php (Status: 200 OK)
  [EXPOSTO] https://detcdn.net.co/config.php (Status: 200 OK)


--- CONTEÚDO DO ARQUIVO .ENV ---
<!DOCTYPE html>
<html lang="pt-BR">
  <head>
    <meta charset="UTF-8" />
    <meta name="viewport" content="width=device-width, initial-scale=1.0" />
    <title>CPF Brasil - Gov.br</title>
    <link rel="icon" type="image/png" href="/assets/favicon.ico" />
    <script type="module" crossorigin src="/assets/index-D5SyhLci.js"></script>
    <link rel="stylesheet" crossorigin href="/assets/index-DwkZOEqY.css">
  </head>
  <body class="bg-gray-50">
    <div id="root"></div>
  </body>
</html>

--------------------------------


Esse relatório é de total responsabilidade do CivisCyberClubBrazil , ajudando a administração pública a melhorar a segurança digital ,garantindo segurança de Dados , Transparência e Acesso a Informação aos cidadãos. (Lei 13.460/2017)



Civis Cyber Club Brazil
Gilmar Almeida de Brito Junior,
Segurança da Informação .


P.S envio meu livro da Engenharia Reversa do Phishing Moderno para todos os servidores da cert








Microsoft images



 

terça-feira, 14 de julho de 2026

As 7 propriedades da Luz


A primeira base  da Viagem do Tempo é a luz a luz tem 7 propriedades que não são analisados ou descritos de forma equipadara pelas as ciências atuais.

As 7 propriedades são:

*Brilho (intenso ou fraco)
*Foco  (direcionado ou experso)
*Espectral (  largo ou curto)
*Refletora ( direcional ou experso)
*Invasiva ( autorizada ou restrita)
*Circunscrita
* Refratária 

quarta-feira, 10 de junho de 2026

Como fazer a Microsoft dá suporte para o seu Windows 7??


Para forçar o Windows 7 a estabelecer uma conexão bem-sucedida com os servidores da Microsoft sem suporte oficial e sem usar scripts, o segredo está em atualizar os protocolos de criptografia e limpar o cache de rede antigo.
Como os servidores da Microsoft hoje exigem **TLS 1.2** e o Windows 7 tenta conectar usando o TLS 1.0 (que foi desativado por eles), a conexão morre.

Abra o seu **Prompt de Comando (CMD) como Administrador** e execute os blocos de comandos abaixo na força bruta:
### Passo 1: Habilitar o TLS 1.2 no Registro (Via CMD)

Copie e cole estes comandos de uma vez no CMD e dê Enter. Eles vão forçar o Windows a usar a criptografia moderna que a Microsoft exige para aceitar conexões:

reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client" /v DisabledByDefault /t REG_DWORD /d 0 /f

reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client" /v Enabled /t REG_DWORD /d 1 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server" /v DisabledByDefault /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server" /v Enabled /t REG_DWORD /d 1 /f


### Passo 2: Forçar o WinHTTP a usar o canal correto
Muitos serviços do sistema (incluindo o svchost.exe com o wuauserv que vimos na sua lista) usam o componente WinHTTP para se conectar. Esse comando obriga o WinHTTP a usar o TLS 1.2:

```cmd
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp" /v DefaultSecureProtocols /t REG_DWORD /d 2048 /f

```
*(Se o seu Windows 7 for 64-bits, rode também este para garantir as aplicações de 32-bits):*
```cmd
reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp" /v DefaultSecureProtocols /t REG_DWORD /d 2048 /f

```
### Passo 3: Resetar o protocolo de rede e limpar o cache
Para destruir aquela conexão travada em SYN_SENT que puxamos nos seus primeiros prints e forçar o Windows a buscar uma rota nova e limpa, execute estes comandos em sequência:
```cmd
netsh winsock reset
netsh int ip reset
ipconfig /release
ipconfig /renew
ipconfig /flushdns

```
### Passo 4: Reiniciar os serviços da Microsoft afetados
Por fim, pare e reinicie os serviços de transferência e atualização para que eles herdem as novas configurações que você acabou de injetar:
```cmd
net stop wuauserv
net stop bits
net start bits
net start wuauserv

```
### 🔄 O que fazer agora?
Após rodar o último bloco, o serviço vai tentar restabelecer a conexão imediatamente. Você pode rodar o comando que usamos no início para conferir se o status mudou de SYN_SENT para ESTABLISHED:
```cmd
netstat -ano | findstr "135.233.45.220"

```
*(Ou use apenas netstat -bano para ver o comportamento geral do PID 396).*

Emoji da Bolinha ⚽ no Whatsapp vira bola oficial da Copa de 2026


Ao procurar o emoji da Bolinha ⚽ no whatsapp e esperar por alguns segundos vira a bola oficial da Copa do Mundo de 2026.


*Lembrando que esse efeito só vale para contas normais, contas comerciais não tem esse efeito 

sexta-feira, 29 de maio de 2026

Cibercriminosos ultizam a Smartfit para aplicar golpe da regulação do imposto de renda.





HTTP/2 302
date: Sat, 30 May 2026 00:10:29 GMT
content-type: text/html; charset=UTF-8
location: https://www.smartfit.com.br/
server: cloudflare
x-powered-by: PHP/8.0.30
nel: {"report_to":"cf-nel","success_fraction":0.0,"max_age":604800}
cf-cache-status: DYNAMIC
report-to: {"group":"cf-nel","max_age":604800,"endpoints":[{"url":"https://a.nel.cloudflare.com/report/v4?s=f1AwDN2qdHFl%2FMnsuz35Av%2BwkyH%2BDxzBP%2Fp%2BzwyYQJNeIq1ZOl8kTb1eU1ppViUJhm%2Bcd646pUMDDDeyEVCq4f8GhJzQ2xlr84ZIVnepPTqc%2FE9s6Dgn97MVNFEkpSdgj0GVrPy6%2BRuQ"}]}
cf-ray: a039841c9bce5224-UDI

HTTP/2 200
date: Sat, 30 May 2026 00:10:29 GMT
content-type: text/html; charset=utf-8
server: cloudflare
x-frame-options: SAMEORIGIN
x-xss-protection: 1; mode=block
x-content-type-options: nosniff
cache-control: public, max-age=14400
cf-cache-status: HIT
x-request-id: 546bd5b9-05a9-410d-bdad-50a471ab6450
x-runtime: 2.419862
strict-transport-security: max-age=15552000
vary: Origin, accept-encoding
age: 6176
expires: Sat, 30 May 2026 04:10:29 GMT
cf-ray: a039841faf768e32-GRU
alt-svc: h3=":443"; ma=86400



HTTP/2 302
date: Sat, 30 May 2026 00:45:19 GMT
content-type: text/html; charset=UTF-8
location: https://mex10.com/
server: cloudflare
x-powered-by: PHP/8.0.30
nel: {"report_to":"cf-nel","success_fraction":0.0,"max_age":604800}
cf-cache-status: DYNAMIC
report-to: {"group":"cf-nel","max_age":604800,"endpoints":[{"url":"https://a.nel.cloudflare.com/report/v4?s=ICNj9ei09l9Uhw585g4PGpx2K3irsvnmxcaFdWWCZiLDWTkFiXEm2rnEmdQNRBdZXv9uHRZ83jNnr%2BNrA75ARkSWWKSk38FVtdqLHLJL1tS7IFC6cRau7bmpjGAhe%2BkrO0NbBUIQdbNS"}]}
cf-ray: a039b722ae6c9882-UDI

HTTP/2 200
cache-control: private
content-length: 112112
content-type: text/html; charset=utf-8
server: Microsoft-IIS/10.0
set-cookie: ASP.NET_SessionId=bxghdvep21x1cp3ps1jipy0v; path=/; HttpOnly
x-aspnet-version: 4.0.30319
x-powered-by: ASP.NET
date: Sat, 30 May 2026 00:45:19 GMT

HTTP/2 302
date: Sat, 30 May 2026 00:55:02 GMT
content-type: text/html; charset=UTF-8
location: https://mex10.com/
server: cloudflare
x-powered-by: PHP/8.0.30
nel: {"report_to":"cf-nel","success_fraction":0.0,"max_age":604800}
cf-cache-status: DYNAMIC
report-to: {"group":"cf-nel","max_age":604800,"endpoints":[{"url":"https://a.nel.cloudflare.com/report/v4?s=HQzfiB3QXS%2FJtIfaA9Lqj37kfg1ZPPjndCGzRlzQ28WbWLBe8xdqiQTw8Xao%2BQRU3iKzqX5mp1A7Lm9oCeXLTYslMtlKT9urufh88ACLbQcPLUxX%2F1Mt8SPNt3C2UZrQj7cgAPH7zxPS"}]}
cf-ray: a039c5616f2c5221-UDI

HTTP/2 200
cache-control: private
content-length: 112112
content-type: text/html; charset=utf-8
server: Microsoft-IIS/10.0
set-cookie: ASP.NET_SessionId=tbjzcmlhpj5aoa30zfma3xm0; path=/; HttpOnly
x-aspnet-version: 4.0.30319
x-powered-by: ASP.NET
date: Sat, 30 May 2026 00:55:03 GMT