terça-feira, 25 de agosto de 2026

Google Ads deixa panificadora anunciar como Nubank



DETRAN Falso derrubado : https://detran.net.co/!!!!


Dados do Incidente:
Informo a identificação de infraestrutura ativa de phishing direcionada ao roubo de dados pessoais e golpes financeiros envolvendo a marca oficial Gov.br e órgãos de trânsito estaduais.

 * URL Principal: [https://detran.net.co/](https://detran.net.co/)

 * Recursos Identificados:
   * Bundle da Aplicação: [https://detran.net.co/assets/index-D5SyhLci.js](https://detran.net.co/assets/index-D5SyhLci.js)

   * Redirecionamento SPA: Servidor configurado para responder com HTTP 200 (index.html com marca Gov.br) para rotas genéricas.

 * Resumo da Atividade: A aplicação utiliza interface moderna em Single Page Application (React/Vite) para simular consultas de débitos e CPF, induzindo o usuário ao erro ao unificar a identidade visual do Gov.br com a marca do Detran sob um domínio .co.

 * Ação Solicitada: Inclusão da URL nas listas de bloqueio nacionais e apoio na coordenação de takedown junto às entidades responsáveis.


Dados do Phishing:
MALWARE
Entrada:MENSAGEM DE TEXTO 29091

DETRAN: Prezado(a) xxx, constam encargos em sua CNH. Atente-se ao PRAZO VIGENTE, acesse http://eej.at/bEY4mrau

Apontou para: http://tftbtr.site
  [Salto 2] Status: 301
          Veio de: http://tftbtr.site
          Apontou para: https://detcdn.net.co/

[=>] Destino Final: https://detcdn.net.co/
[=>] Status Final: 200

=== CAPTURANDO O RG DO SERVIDOR ===
[+] Domínio da Vítima/Alvo: detcdn.net.co
[+] IP de Parada Final: 104.21.55.148
[+] Servidor declarado: cloudflare

=============================================================


1. Endpoint: http://localhost
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • (Sem resposta de Headers)
----------------------------------------------------------------------
2. Endpoint: http://www.w3.org/1999/02/22-rdf-syntax-ns#
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:22:55 GMT
     • Content-Type: text/html; charset=iso-8859-1
     • Transfer-Encoding: chunked
----------------------------------------------------------------------

3. Endpoint: http://www.w3.org/1999/xlink
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:22:55 GMT
     • Content-Type: text/html; charset=utf-8
     • Transfer-Encoding: chunked
----------------------------------------------------------------------
4. Endpoint: http://www.w3.org/2000/svg
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:22:56 GMT
     • Content-Type: text/html; charset=iso-8859-1
     • Transfer-Encoding: chunked
----------------------------------------------------------------------
5. Endpoint: https://cdnjs.cloudflare.com/ajax/libs/pdfobject/2.1.1/pdfobject.min.js
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:22:57 GMT
     • Content-Type: application/javascript; charset=utf-8
     • Content-Length: 2018
----------------------------------------------------------------------
6. Endpoint: https://reactjs.org/docs/error-decoder.html?invariant=
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Access-Control-Allow-Methods: OPTIONS, GET, HEAD
     • Access-Control-Allow-Origin: *
     • Age: 0
----------------------------------------------------------------------
7. Endpoint: http://www.w3.org/XML/1998/namespace
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:22:59 GMT
     • Content-Type: application/xhtml+xml; charset=utf-8
     • Content-Length: 0
----------------------------------------------------------------------
8. Endpoint: https://static.cloudflareinsights.com/beacon.min.js/v4513226cdae34746b4dedf0b4dfa099e1781791509496
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:22:59 GMT
     • Content-Type: text/javascript;charset=UTF-8
     • Transfer-Encoding: chunked
----------------------------------------------------------------------
9. Endpoint: http://www.w3.org/1999/xhtml
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:23:00 GMT
     • Content-Type: text/html; charset=utf-8
     • Transfer-Encoding: chunked
----------------------------------------------------------------------
10. Endpoint: http://www.w3.org/1998/Math/MathML
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:23:00 GMT
     • Content-Type: text/html; charset=iso-8859-1
     • Transfer-Encoding: chunked
----------------------------------------------------------------------
11. Endpoint: https://detcdn.net.co/api/vencimento
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:23:01 GMT
     • Connection: keep-alive
     • X-Powered-By: Express
----------------------------------------------------------------------
12. Endpoint: https://cloudflareinsights.com/cdn-cgi/rum
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • Date: Mon, 24 Aug 2026 22:23:01 GMT
     • Content-Type: text/html; charset=UTF-8
     • Transfer-Encoding: chunked
----------------------------------------------------------------------
13. Endpoint: http://jspdf.default.namespaceuri/
   Métodos: [GET] [POST] [PUT] [DELETE]
   Headers Principal:
     • (Sem resposta de Headers)
-------------------------------------------------------------------------------------

Alvo configurado: https://detcdn.net.co

[+] Analisando cabeçalhos HTTP de segurança...
  • Servidor identificado: cloudflare
  • Tecnologia exposta (X-Powered-By): Express

  Verificação de Cabeçalhos Recomendados:
  [AUSENTE] Strict-Transport-Security -> Protege contra ataques de downgrade/man-in-the-middle (HSTS).
  [AUSENTE] Content-Security-Policy -> Previne execução de scripts não autorizados (XSS).
  [AUSENTE] X-Frame-Options -> Protege contra Clickjacking.
  [AUSENTE] X-Content-Type-Options -> Impede sniffing de MIME-type.
  [AUSENTE] Referrer-Policy -> Controla vazamento de informações de referência no cabeçalho.
  [AUSENTE] Permissions-Policy -> Restringe acesso a APIs do navegador (câmera, mic, etc).

[+] Verificando exposição de caminhos/arquivos sensíveis...
  [EXPOSTO] https://detcdn.net.co/robots.txt (Status: 200 OK)
  [EXPOSTO] https://detcdn.net.co/.env (Status: 200 OK)
  [EXPOSTO] https://detcdn.net.co/.git/config (Status: 200 OK)
  [EXPOSTO] https://detcdn.net.co/sitemap.xml (Status: 200 OK)
  [EXPOSTO] https://detcdn.net.co/phpinfo.php (Status: 200 OK)
  [EXPOSTO] https://detcdn.net.co/config.php (Status: 200 OK)


--- CONTEÚDO DO ARQUIVO .ENV ---
<!DOCTYPE html>
<html lang="pt-BR">
  <head>
    <meta charset="UTF-8" />
    <meta name="viewport" content="width=device-width, initial-scale=1.0" />
    <title>CPF Brasil - Gov.br</title>
    <link rel="icon" type="image/png" href="/assets/favicon.ico" />
    <script type="module" crossorigin src="/assets/index-D5SyhLci.js"></script>
    <link rel="stylesheet" crossorigin href="/assets/index-DwkZOEqY.css">
  </head>
  <body class="bg-gray-50">
    <div id="root"></div>
  </body>
</html>

--------------------------------


Esse relatório é de total responsabilidade do CivisCyberClubBrazil , ajudando a administração pública a melhorar a segurança digital ,garantindo segurança de Dados , Transparência e Acesso a Informação aos cidadãos. (Lei 13.460/2017)



Civis Cyber Club Brazil
Gilmar Almeida de Brito Junior,
Segurança da Informação .


P.S envio meu livro da Engenharia Reversa do Phishing Moderno para todos os servidores da cert








Como saber se vai ganha na Tele Sena?

 


1° Análise: Começou com um Núcleo

 

 

 

 

 

 

 

 

 


2° Análise : Separou em dois núcleos.1° Núcleo : 0 a 2 Pontos -✓ 13 x 28 . 2° Núcleo : 3 a 5 Pontos - ✓13 ✓28 . Cada núcleo tendo 3 Pontos.

 

 

 

 

 

 

 

 

 

 

 

 


3° Análise:Manteve os núcleos com 2 núcleos, teve acréscimo de 2 números no núcleo1 e manteve as capacidades .

 

 

 

 

 

 

 

 

 


4° Análise: Surgiu o 3° Núcleo . O Núcleo 1 se manteve , o núcleo 2 se tornou o núcleo 3 , o núcleo 2 agora é apenas 13 com ✓ 13  ✓28, já o núcleo 3 , são apenas 2 números com x 13 ✓28

 

O Núcleo 2 surgiu com 33,33% do Núcleo 3

 

 

 

 

 

 

 

 


5° Análise: O 2° Núcleo se tornou o primeiro, o primeiro reduziu -1 e transferiu para o 3° Núcleo.

 

 

 

 

 

 

 


6° Análise:   Se formou 4 Núcleo, o 1° núcleo  tem 8 números, o 2°  Núcleo  tem 6 Números, o 3° Tem 9 números e o 4° tem 3 números.

 

1N   2N  3N 4N

8      6     9   3

 


 

 

Microsoft images



 

terça-feira, 14 de julho de 2026

As 7 propriedades da Luz


A primeira base  da Viagem do Tempo é a luz a luz tem 7 propriedades que não são analisados ou descritos de forma equipadara pelas as ciências atuais.

As 7 propriedades são:

*Brilho (intenso ou fraco)
*Foco  (direcionado ou experso)
*Espectral (  largo ou curto)
*Refletora ( direcional ou experso)
*Invasiva ( autorizada ou restrita)
*Circunscrita
* Refratária 

quarta-feira, 10 de junho de 2026

Como fazer a Microsoft dá suporte para o seu Windows 7??


Para forçar o Windows 7 a estabelecer uma conexão bem-sucedida com os servidores da Microsoft sem suporte oficial e sem usar scripts, o segredo está em atualizar os protocolos de criptografia e limpar o cache de rede antigo.
Como os servidores da Microsoft hoje exigem **TLS 1.2** e o Windows 7 tenta conectar usando o TLS 1.0 (que foi desativado por eles), a conexão morre.

Abra o seu **Prompt de Comando (CMD) como Administrador** e execute os blocos de comandos abaixo na força bruta:
### Passo 1: Habilitar o TLS 1.2 no Registro (Via CMD)

Copie e cole estes comandos de uma vez no CMD e dê Enter. Eles vão forçar o Windows a usar a criptografia moderna que a Microsoft exige para aceitar conexões:

reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client" /v DisabledByDefault /t REG_DWORD /d 0 /f

reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client" /v Enabled /t REG_DWORD /d 1 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server" /v DisabledByDefault /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server" /v Enabled /t REG_DWORD /d 1 /f


### Passo 2: Forçar o WinHTTP a usar o canal correto
Muitos serviços do sistema (incluindo o svchost.exe com o wuauserv que vimos na sua lista) usam o componente WinHTTP para se conectar. Esse comando obriga o WinHTTP a usar o TLS 1.2:

```cmd
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp" /v DefaultSecureProtocols /t REG_DWORD /d 2048 /f

```
*(Se o seu Windows 7 for 64-bits, rode também este para garantir as aplicações de 32-bits):*
```cmd
reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp" /v DefaultSecureProtocols /t REG_DWORD /d 2048 /f

```
### Passo 3: Resetar o protocolo de rede e limpar o cache
Para destruir aquela conexão travada em SYN_SENT que puxamos nos seus primeiros prints e forçar o Windows a buscar uma rota nova e limpa, execute estes comandos em sequência:
```cmd
netsh winsock reset
netsh int ip reset
ipconfig /release
ipconfig /renew
ipconfig /flushdns

```
### Passo 4: Reiniciar os serviços da Microsoft afetados
Por fim, pare e reinicie os serviços de transferência e atualização para que eles herdem as novas configurações que você acabou de injetar:
```cmd
net stop wuauserv
net stop bits
net start bits
net start wuauserv

```
### 🔄 O que fazer agora?
Após rodar o último bloco, o serviço vai tentar restabelecer a conexão imediatamente. Você pode rodar o comando que usamos no início para conferir se o status mudou de SYN_SENT para ESTABLISHED:
```cmd
netstat -ano | findstr "135.233.45.220"

```
*(Ou use apenas netstat -bano para ver o comportamento geral do PID 396).*

Emoji da Bolinha ⚽ no Whatsapp vira bola oficial da Copa de 2026


Ao procurar o emoji da Bolinha ⚽ no whatsapp e esperar por alguns segundos vira a bola oficial da Copa do Mundo de 2026.


*Lembrando que esse efeito só vale para contas normais, contas comerciais não tem esse efeito