<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivos Segurança &#8212; AGT Online</title>
	<atom:link href="https://agtonline.com.br/category/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>https://agtonline.com.br/category/seguranca/</link>
	<description></description>
	<lastBuildDate>Fri, 12 Jun 2026 12:55:42 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>
	<item>
		<title>O preço oculto do &#8220;grátis&#8221;: Os perigos invisíveis de usar plugins WordPress piratas (Nulled)</title>
		<link>https://agtonline.com.br/perigos-plugins-wordpress-piratas/</link>
		
		<dc:creator><![CDATA[adm_agt_@]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 18:22:44 +0000</pubDate>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://agtonline.com.br/?p=9960</guid>

					<description><![CDATA[<p>No ecossistema do WordPress, a flexibilidade é uma das maiores virtudes. Hoje, no desenvolvimento e na criação de sites profissionais, existem soluções de elite no...</p>
<p>O post <a href="https://agtonline.com.br/perigos-plugins-wordpress-piratas/">O preço oculto do &#8220;grátis&#8221;: Os perigos invisíveis de usar plugins WordPress piratas (Nulled)</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p data-path-to-node="4">No ecossistema do WordPress, a flexibilidade é uma das maiores virtudes. Hoje, no desenvolvimento e na <b data-path-to-node="4" data-index-in-node="103"><a class="ng-star-inserted" href="https://agtonline.com.br/desenvolvimento-de-sites/" target="_blank" rel="noopener" data-hveid="0" data-ved="0CAAQ_4QMahgKEwjU15iR5v-UAxUAAAAAHQAAAAAQrgE">criação de sites profissionais</a></b>, existem soluções de elite no mercado que elevam o nível de qualquer projeto. No entanto, a soma das licenças desses ecossistemas profissionais pode pesar no orçamento de projetos iniciais ou de agências que operam na linha do menor custo possível.</p>
<p data-path-to-node="5">É nesse cenário que surge uma tentação perigosa: os chamados <b data-path-to-node="5" data-index-in-node="61">plugins &#8220;nulled&#8221;</b> — versões modificadas de softwares premium, disponibilizadas gratuitamente ou por valores irrisórios em fóruns, canais de Telegram e marketplaces paralelos. A promessa é sedutora: <i data-path-to-node="5" data-index-in-node="258">&#8220;tenha todos os recursos premium sem pagar a licença&#8221;</i>.</p>
<p data-path-to-node="6">Mas, no mercado de tecnologia e segurança digital, uma regra é absoluta: <b data-path-to-node="6" data-index-in-node="73">se você não está pagando pelo produto, você é o produto (ou a sua infraestrutura é o pagamento).</b></p>
<h2 data-path-to-node="8">O Alvo Favorito: Os plugins mais pirateados do mercado</h2>
<p data-path-to-node="9">Os desenvolvedores mal-intencionados focam suas energias nas ferramentas mais populares do mundo, justamente porque sabem que a demanda é gigantesca. Se você utiliza ou está pensando em instalar uma versão &#8220;nulled&#8221; de algum dos componentes abaixo, o sinal de alerta deve ser ligado imediatamente:</p>
<blockquote>
<h3 data-path-to-node="10">Exemplos de Page Builders mais afetados:</h3>
<ul data-path-to-node="11">
<li>
<p data-path-to-node="11,0,0"><b data-path-to-node="11,0,0" data-index-in-node="0">Elementor Pro:</b> O construtor de páginas mais usado do mundo é o principal alvo de modificações maliciosas.</p>
</li>
<li>
<p data-path-to-node="11,1,0"><b data-path-to-node="11,1,0" data-index-in-node="0">WPBakery Page Builder:</b> Um dos builders mais tradicionais do mercado, muito presente em temas prontos do ThemeForest.</p>
</li>
<li>
<p data-path-to-node="11,2,0"><b data-path-to-node="11,2,0" data-index-in-node="0">Divi Builder:</b> Amplamente pirateado em fóruns de &#8220;GPL&#8221; devido ao seu modelo de licença vitalícia.</p>
</li>
<li>
<p data-path-to-node="11,3,0"><b data-path-to-node="11,3,0" data-index-in-node="0">Bricks Builder / Oxygen:</b> Construtores modernos focados em performance que ganharam a atenção de comunidades de pirataria recentemente.</p>
</li>
</ul>
</blockquote>
<h3 data-path-to-node="12"></h3>
<blockquote>
<h3 data-path-to-node="12">Exemplos de Plugins Famosos mais afetados:</h3>
<ul data-path-to-node="13">
<li>
<p data-path-to-node="13,0,0"><b data-path-to-node="13,0,0" data-index-in-node="0">ACF Pro (Advanced Custom Fields):</b> Essencial para desenvolvedores criarem campos customizados complexos.</p>
</li>
<li>
<p data-path-to-node="13,1,0"><b data-path-to-node="13,1,0" data-index-in-node="0">Yoast SEO Premium / Rank Math Pro:</b> Ferramentas indispensáveis de otimização que muitos tentam burlar para acessar recursos de indexação avançados.</p>
</li>
<li>
<p data-path-to-node="13,2,0"><b data-path-to-node="13,2,0" data-index-in-node="0">WP Rocket:</b> O plugin de cache e performance mais famoso do ecossistema WordPress.</p>
</li>
<li>
<p data-path-to-node="13,3,0"><b data-path-to-node="13,3,0" data-index-in-node="0">WooCommerce Extensions:</b> Extensões de pagamento, cálculo de frete e recorrência para lojas virtuais.</p>
</li>
<li>
<p data-path-to-node="13,4,0"><b data-path-to-node="13,4,0" data-index-in-node="0">Slider Revolution:</b> Muito utilizado para efeitos visuais complexos e transições de tela.</p>
</li>
</ul>
</blockquote>
<p data-path-to-node="15"><img fetchpriority="high" decoding="async" class="alignnone wp-image-9968 size-full" title="O perigo dos plugins piratas" src="https://agtonline.com.br/wp-content/uploads/2026/06/plugins-nulled-piratas-wordpress.jpg" alt="O perigo dos plugins piratas" width="799" height="436" srcset="https://agtonline.com.br/wp-content/uploads/2026/06/plugins-nulled-piratas-wordpress.jpg 799w, https://agtonline.com.br/wp-content/uploads/2026/06/plugins-nulled-piratas-wordpress-300x164.jpg 300w, https://agtonline.com.br/wp-content/uploads/2026/06/plugins-nulled-piratas-wordpress-768x419.jpg 768w" sizes="(max-width: 799px) 100vw, 799px" /></p>
<h2 data-path-to-node="15">A anatomia do &#8220;Nulled&#8221;: O que acontece nos bastidores do código?</h2>
<p data-path-to-node="16">Para que um plugin premium funcione sem uma chave de licença ativa, o código-fonte original precisa ser alterado. Desenvolvedores mal-intencionados quebram as travas de segurança que validam o software junto aos servidores oficiais dos criadores.</p>
<p data-path-to-node="17">A pergunta que qualquer empresário ou desenvolvedor sério deve fazer é: <i data-path-to-node="17" data-index-in-node="72">por que alguém gastaria horas decodificando, quebrando proteções e mantendo um site de downloads gratuitos apenas por pura filantropia digital?</i></p>
<p data-path-to-node="18">A resposta é simples: o código modificado quase sempre traz &#8220;carona&#8221;. Ao abrir o arquivo para remover a checagem da licença, esses agentes injetarão scripts maliciosos, criando <b data-path-to-node="18" data-index-in-node="177">backdoors</b> (portas dos fundos). Essas portas permitem que atacantes externos acessem a aplicação e o servidor de forma totalmente invisível, burlando as camadas mais superficiais de proteção do painel do WordPress.</p>
<blockquote data-path-to-node="19">
<p data-path-to-node="19,0"><b data-path-to-node="19,0" data-index-in-node="0">O Risco Técnico Real:</b> Ao instalar um código de procedência desconhecida, você anula o isolamento da sua aplicação. Um único plugin infectado pode comprometer todo o ambiente de hospedagem, afetando outros sites vizinhos no mesmo servidor caso as permissões de execução do sistema operacional não estejam severamente isoladas.</p>
</blockquote>
<h2 data-path-to-node="21">Vulnerabilidades Silenciosas, CVEs Expostas e Falta de Atualização</h2>
<p data-path-to-node="22">O maior perigo de um plugin pirata não é quando ele quebra o site imediatamente. O perigo real reside no fato dele funcionar perfeitamente na superfície enquanto opera ataques em segundo plano.</p>
<h3 data-path-to-node="23">1. O congelamento de versões e a exposição a CVEs</h3>
<p data-path-to-node="24">Sistemas seguros dependem de correções contínuas. Quando uma nova vulnerabilidade é descoberta no mercado (catalogada como uma <b data-path-to-node="24" data-index-in-node="127">CVE</b> — <i data-path-to-node="24" data-index-in-node="133">Common Vulnerabilities and Exposures</i>), os desenvolvedores oficiais correm para lançar uma atualização de segurança. Sites que usam plugins originais atualizam o patch em minutos. Já o site que utiliza a versão pirata fica congelado no tempo, transformando-se em um alvo público e escancarado para bots automatizados de varredura que buscam justamente por falhas conhecidas.</p>
<h3 data-path-to-node="25">2. Redirecionamentos maliciosos e destruição de SEO</h3>
<p data-path-to-node="26">Um dos comportamentos mais comuns de malwares embutidos em plugins piratas é o redirecionamento condicional. O código detecta quando o administrador está logado e exibe o site normalmente. Porém, quando um usuário comum chega através de uma busca orgânica no Google, o script entra em ação e o redirecionamento acontece para plataformas de apostas, pornografia ou golpes financeiros. O proprietário demora meses para perceber, mas o Google detecta a atividade maliciosa imediatamente, aplicando punições severas que destroem anos de investimento em SEO.</p>
<h3 data-path-to-node="27">3. Servidor zumbi e Blacklists de e-mails</h3>
<p data-path-to-node="28">Invasores utilizam o poder de processamento do seu servidor para fins ilícitos, como a execução de ataques de força bruta contra outros alvos ou o envio em massa de e-mails de phishing (Spam). Quando isso acontece, o endereço IP do seu servidor é instantaneamente incluído em <i data-path-to-node="28" data-index-in-node="276">blacklists</i> internacionais. O sintoma imediato é catastrófico para qualquer negócio: os e-mails corporativos legítimos da empresa passam a cair direto na caixa de spam de clientes e fornecedores.</p>
<h2 data-path-to-node="30">O Impacto Financeiro: Quanto custa a falsa economia?</h2>
<p data-path-to-node="31">A decisão de economizar algumas dezenas de dólares em uma licença oficial pode resultar em prejuízos de milhares de reais. Quando um site é invadido e infectado em nível de banco de dados e arquivos estruturais, o processo de remediação exige o suporte de uma equipe especializada em <b data-path-to-node="31" data-index-in-node="284"><a class="ng-star-inserted" href="https://agtonline.com.br/manutencao-de-sites/" target="_blank" rel="noopener" data-hveid="0" data-ved="0CAAQ_4QMahgKEwjU15iR5v-UAxUAAAAAHQAAAAAQrwE">manutenção de sites WordPress</a></b> para realizar a limpeza cirúrgica de todos os arquivos corrompidos.</p>
<p data-path-to-node="32">O custo para auditar arquivos de código, limpar tabelas, remover o IP de listas negras e reconquistar a confiança dos motores de busca supera, por ordens de magnitude, o valor de qualquer licença de software original.</p>
<h2 data-path-to-node="34">Como a AGT protege a infraestrutura do seu negócio</h2>
<p data-path-to-node="35">A segurança digital de uma aplicação profissional não se resume a instalar um plugin de segurança gratuito no painel do WordPress. Na AGT, entendemos que a proteção deve ser aplicada em camadas:</p>
<ul data-path-to-node="36">
<li>
<p data-path-to-node="36,0,0"><b data-path-to-node="36,0,0" data-index-in-node="0">Políticas rígidas de conformidade:</b> Auditoria completa de integridade de arquivos em todos os projetos que entram sob nossa gestão, garantindo o uso exclusivo de ferramentas com licenciamento oficial e chaves de API verificadas.</p>
</li>
<li>
<p data-path-to-node="36,1,0"><b data-path-to-node="36,1,0" data-index-in-node="0">Segurança em nível de infraestrutura:</b> Implementação de Web Application Firewall (WAF) avançado diretamente no servidor, mitigando requisições suspeitas e tentativas de exploração de vulnerabilidades conhecidas antes mesmo que elas atinjam a aplicação WordPress.</p>
</li>
<li>
<p data-path-to-node="36,2,0"><b data-path-to-node="36,2,0" data-index-in-node="0">Monitoramento e Isolamento:</b> Uso de varreduras ativas e isolamento de ambientes via containers ou permissões restritas em nível de sistema operacional, impedindo o contágio cruzado de dados e garantindo a continuidade do negócio.</p>
</li>
</ul>
<blockquote>
<h3 data-path-to-node="37">Sua presença digital está realmente segura?</h3>
<p data-path-to-node="38">Se você suspeita de comportamentos estranhos no seu ambiente ou quer validar a segurança da sua aplicação atual, entre em <b data-path-to-node="38" data-index-in-node="268"><a class="ng-star-inserted" href="https://agtonline.com.br/contato/" target="_blank" rel="noopener" data-hveid="0" data-ved="0CAAQ_4QMahgKEwjU15iR5v-UAxUAAAAAHQAAAAAQsAE">contato com a AGT Online</a></b>. Nós cuidamos do código e da infraestrutura para você focar no crescimento do seu negócio.</p>
</blockquote>
<p>O post <a href="https://agtonline.com.br/perigos-plugins-wordpress-piratas/">O preço oculto do &#8220;grátis&#8221;: Os perigos invisíveis de usar plugins WordPress piratas (Nulled)</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Meu site foi hackeado: o que fazer? Guia completo para recuperar e proteger seu site</title>
		<link>https://agtonline.com.br/site-hackeado-o-que-fazer/</link>
		
		<dc:creator><![CDATA[adm_agt_@]]></dc:creator>
		<pubDate>Thu, 14 May 2026 13:40:51 +0000</pubDate>
				<category><![CDATA[Manutenção de Sites]]></category>
		<category><![CDATA[Segurança]]></category>
		<guid isPermaLink="false">https://agtonline.com.br/?p=9901</guid>

					<description><![CDATA[<p>Se o seu site foi hackeado, agir rapidamente é essencial para reduzir impactos técnicos, evitar perda de dados e minimizar danos ao posicionamento nos mecanismos...</p>
<p>O post <a href="https://agtonline.com.br/site-hackeado-o-que-fazer/">Meu site foi hackeado: o que fazer? Guia completo para recuperar e proteger seu site</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p data-start="299" data-end="600">Se o seu site foi hackeado, agir rapidamente é essencial para reduzir impactos técnicos, evitar perda de dados e minimizar danos ao posicionamento nos mecanismos de busca. Uma invasão pode comprometer não apenas o funcionamento do site, mas também a segurança de usuários e a credibilidade da empresa.</p>
<p data-start="602" data-end="829">Além da remoção do problema, é fundamental entender a causa da invasão e garantir que o ambiente não continue vulnerável. Em muitos casos, sites são reinfectados justamente porque a origem da falha não foi tratada corretamente.</p>
<p data-start="831" data-end="964"><strong>Neste guia, você verá como identificar uma invasão, quais medidas tomar imediatamente e como evitar que o problema volte a acontecer.</strong></p>
<hr data-start="966" data-end="969" />
<h2 data-section-id="1do3za4" data-start="971" data-end="1009">Como saber se seu site foi hackeado</h2>
<p data-start="1011" data-end="1194">Nem sempre uma invasão é evidente. Em muitos casos, o site continua funcionando normalmente, enquanto códigos maliciosos operam em segundo plano, afetando desempenho, segurança e SEO.</p>
<p data-start="1196" data-end="1285">Por isso, é importante observar sinais indiretos que indicam comprometimento do ambiente.</p>
<p data-start="1287" data-end="1323">Entre os sintomas mais comuns estão:</p>
<ul data-start="1325" data-end="1566">
<li data-section-id="1d56vwh" data-start="1325" data-end="1373">redirecionamentos para páginas desconhecidas</li>
<li data-section-id="4cfbce" data-start="1374" data-end="1416">avisos de “site inseguro” no navegador</li>
<li data-section-id="1kx1ubw" data-start="1417" data-end="1456">queda repentina no tráfego orgânico</li>
<li data-section-id="9x7ncw" data-start="1457" data-end="1484">lentidão fora do padrão</li>
<li data-section-id="k7mky8" data-start="1485" data-end="1523">arquivos desconhecidos no servidor</li>
<li data-section-id="13rpdtn" data-start="1524" data-end="1566">alterações não autorizadas no conteúdo</li>
<li data-section-id="13rpdtn" data-start="1524" data-end="1566">links invisíveis para sites estrangeiros (cassino, farmácia, etc)</li>
<li data-section-id="13rpdtn" data-start="1524" data-end="1566">aumento absurdo de visitas</li>
</ul>
<p data-start="1568" data-end="1662">A presença de um ou mais desses sinais já é suficiente para iniciar uma análise mais profunda.</p>
<hr data-start="1664" data-end="1667" />
<h2 data-section-id="1j5qsia" data-start="1669" data-end="1712">O que fazer imediatamente após um ataque</h2>
<p data-start="1714" data-end="1915">Quando um site é comprometido, o tempo de resposta influencia diretamente na extensão do problema. A demora na ação pode permitir que o ataque se espalhe ou que novas vulnerabilidades sejam exploradas.</p>
<p data-start="1917" data-end="2064">Além disso, quanto mais tempo o site permanece infectado, maiores são as chances de sofrer penalizações em mecanismos de busca e impactar usuários.</p>
<p data-start="2066" data-end="2095">As primeiras ações devem ser:</p>
<ul data-start="2097" data-end="2503">
<li data-section-id="1f4dync" data-start="2097" data-end="2134">retirar o site do ar, se possível</li>
<li data-section-id="1qz237p" data-start="2135" data-end="2197">realizar um backup completo, mesmo com o site comprometido</li>
<li data-section-id="1djysxs" data-start="2198" data-end="2262">identificar arquivos alterados e possíveis pontos de entrada</li>
<li data-section-id="uy9zss" data-start="2263" data-end="2327">remover completamente códigos maliciosos e acessos indevidos</li>
<li data-section-id="1yc3fp" data-start="2328" data-end="2362">atualizar CMS, plugins e temas</li>
<li data-section-id="87f96x" data-start="2363" data-end="2405">alterar todas as credenciais de acesso</li>
<li data-section-id="1va1x0m" data-start="2406" data-end="2503">solicitar revisão no <span class="hover:entity-accent entity-underline inline cursor-pointer align-baseline"><span class="whitespace-normal">Google Search Console</span></span>, caso o site tenha sido sinalizado</li>
</ul>
<p data-start="2505" data-end="2696">Em muitos casos, esse tipo de problema poderia ser evitado com um processo contínuo de <a href="https://agtonline.com.br/manutencao-de-sites/"><strong data-start="2592" data-end="2615">manutenção de sites</strong></a>, que reduz a exposição a falhas conhecidas e melhora a estabilidade do ambiente.</p>
<hr data-start="2698" data-end="2701" />
<h2 data-section-id="t3gobi" data-start="2703" data-end="2751">Remoção da invasão, contenção e monitoramento</h2>
<p data-start="2753" data-end="2948">A limpeza de um site comprometido exige mais do que a remoção de arquivos visíveis. Em muitos casos, o invasor deixa mecanismos de acesso persistente que permitem uma nova invasão posteriormente.</p>
<p data-start="2950" data-end="3101">Por esse motivo, o processo precisa considerar não apenas a correção imediata, mas também a eliminação completa das causas e possíveis acessos ocultos.</p>
<p data-start="3103" data-end="3208">Na <strong data-start="3106" data-end="3147"><span class="hover:entity-accent entity-underline inline cursor-pointer align-baseline"><span class="whitespace-normal">AGT Online</span></span></strong>, o tratamento de incidentes segue uma abordagem estruturada:</p>
<ul data-start="3210" data-end="3437">
<li data-section-id="uba91z" data-start="3210" data-end="3282">remoção imediata da invasão, incluindo scripts e arquivos maliciosos</li>
<li data-section-id="5vli6q" data-start="3283" data-end="3340">estancamento da vulnerabilidade que permitiu o ataque</li>
<li data-section-id="jl22ri" data-start="3341" data-end="3392">análise técnica para identificação de backdoors</li>
<li data-section-id="jjz9dx" data-start="3393" data-end="3437">monitoramento por semanas após a limpeza</li>
</ul>
<p data-start="3439" data-end="3554">Esse tipo de abordagem reduz significativamente a chance de reinfecção e garante maior previsibilidade no ambiente.</p>
<hr data-start="3556" data-end="3559" />
<h2 data-section-id="1t8wz87" data-start="3561" data-end="3609">Plugins vulneráveis e falhas conhecidas (CVE)</h2>
<p data-start="3611" data-end="3851">Grande parte das invasões ocorre por meio de vulnerabilidades já conhecidas publicamente. Essas falhas são documentadas em bases como o <strong data-start="3747" data-end="3788"><span class="hover:entity-accent entity-underline inline cursor-pointer align-baseline"><span class="whitespace-normal">CVE (Common Vulnerabilities and Exposures)</span></span></strong>, que reúne informações sobre brechas exploráveis em softwares.</p>
<p data-start="3853" data-end="4081">Ferramentas automatizadas são utilizadas para varrer a internet em busca de sites que ainda não corrigiram essas vulnerabilidades. Isso torna qualquer ambiente desatualizado um alvo potencial, independentemente do porte do site.</p>
<p data-start="3853" data-end="4081">Uma grande quantidade de casos de invasões se dá por plugins falsos, plugins com licença compartilhada e extensões do Elementor.</p>
<p data-start="4083" data-end="4367">Na prática, isso significa que manter plugins, temas e sistemas atualizados não é apenas uma boa prática, mas uma medida essencial de segurança. Esse tipo de controle geralmente faz parte de um serviço estruturado de <a href="https://agtonline.com.br/manutencao-de-sites/"><strong data-start="4300" data-end="4336">manutenção profissional de sites</strong></a>, que atua de forma preventiva.</p>
<hr data-start="4369" data-end="4372" />
<h2 data-section-id="mptptf" data-start="4374" data-end="4404">Por que sites são hackeados</h2>
<p data-start="4406" data-end="4650">A maioria das invasões não acontece por ataques direcionados, mas sim pela exploração de falhas comuns presentes em grande parte dos sites. Essas vulnerabilidades são frequentemente resultado de falta de manutenção ou configurações inadequadas.</p>
<p data-start="4652" data-end="4818">Além disso, o uso de ferramentas automatizadas permite que atacantes testem milhares de sites em busca de brechas conhecidas, tornando o processo altamente escalável.</p>
<p data-start="4820" data-end="4874">Entre os principais fatores que levam à invasão estão:</p>
<ul data-start="4876" data-end="5273">
<li data-section-id="1dugj4c" data-start="4876" data-end="4910">plugins e temas desatualizados</li>
<li data-section-id="xsdruj" data-start="4911" data-end="4963">vulnerabilidades conhecidas (CVE) não corrigidas</li>
<li data-section-id="1aejgqr" data-start="4964" data-end="4997">senhas fracas ou reutilizadas</li>
<li data-section-id="1gr3rk9" data-start="4998" data-end="5040">ausência de firewall ou proteção ativa</li>
<li data-section-id="6rk1xk" data-start="5041" data-end="5076">falta de monitoramento contínuo</li>
<li data-section-id="1wabdd3" data-start="5077" data-end="5120">permissões de arquivos mal configuradas</li>
<li data-section-id="yzd0f" data-start="5121" data-end="5154">uso de versões antigas de PHP</li>
<li data-section-id="pxfn4o" data-start="5155" data-end="5193">falhas na configuração do servidor</li>
<li data-section-id="1365gs9" data-start="5194" data-end="5228">ausência de backups confiáveis</li>
<li data-section-id="u1a0jd" data-start="5229" data-end="5273">instalação de plugins de origem duvidosa</li>
</ul>
<p data-start="5275" data-end="5377">Em muitos casos, a invasão ocorre não por um único fator, mas pela combinação de várias dessas falhas.</p>
<hr data-start="5379" data-end="5382" />
<h2 data-section-id="h4a72g" data-start="5384" data-end="5421">O erro mais comum após uma invasão</h2>
<p data-start="5423" data-end="5607">Após identificar e remover o problema, é comum que o site seja restaurado e colocado novamente em funcionamento. No entanto, essa abordagem não resolve a causa raiz da vulnerabilidade.</p>
<p data-start="5609" data-end="5747">Sem uma análise completa do ambiente, incluindo verificação de acessos ocultos e correção das falhas exploradas, o site permanece exposto.</p>
<p data-start="5749" data-end="5826">Como consequência, a reinfecção tende a ocorrer em um curto período de tempo.</p>
<p data-start="5749" data-end="5826">A reiscindência pode penalizar muito o ranqueamento do website. Isso deve ser levado em consideração pois a empresa pode perder o ranking e autoridade de anos nesses casos.</p>
<p data-start="5749" data-end="5826">O Google e outros buscadores prezam pela boa experiência dos usuários. O fato do seu site estar infectado, roubar informações dos visitantes e proporcionar experiências desagradáveis vai comprometer muito seu domínio.</p>
<hr data-start="5828" data-end="5831" />
<h2 data-section-id="1ynz3k7" data-start="5833" data-end="5881">Como evitar que o problema aconteça novamente</h2>
<p data-start="5883" data-end="6041">A prevenção de novas invasões depende de um conjunto de práticas contínuas, e não de uma ação pontual. Segurança deve ser tratada como um processo permanente.</p>
<p data-start="6043" data-end="6055">Isso inclui:</p>
<ul data-start="6057" data-end="6286">
<li data-section-id="s0h0rt" data-start="6057" data-end="6108">atualização frequente de sistemas e componentes</li>
<li data-section-id="10cvos5" data-start="6109" data-end="6148">monitoramento constante do ambiente</li>
<li data-section-id="9nrkzs" data-start="6149" data-end="6184">rotinas de backup automatizadas</li>
<li data-section-id="euq3gw" data-start="6185" data-end="6234">uso de ferramentas de proteção contra malware</li>
<li data-section-id="ucauka" data-start="6235" data-end="6286">revisão periódica de configurações de segurança</li>
</ul>
<p data-start="6288" data-end="6412">A implementação desse conjunto de práticas reduz significativamente a superfície de ataque e melhora a estabilidade do site.</p>
<hr data-start="6414" data-end="6417" />
<h2 data-section-id="13gjv19" data-start="6419" data-end="6461">Manutenção contínua e segurança do site</h2>
<p data-start="6463" data-end="6630">A proteção efetiva de um site depende de acompanhamento técnico constante. A ausência desse acompanhamento tende a gerar acúmulo de vulnerabilidades ao longo do tempo.</p>
<p data-start="6632" data-end="6759">Serviços estruturados atuam na prevenção, correção e monitoramento contínuo, reduzindo riscos e mantendo o ambiente atualizado.</p>
<p data-start="6761" data-end="6870">Para entender como esse processo funciona na prática, acesse:<br data-start="6822" data-end="6825" /><a class="decorated-link" href="https://agtonline.com.br/manutencao-de-sites/" target="_new" rel="noopener" data-start="6825" data-end="6870">https://agtonline.com.br/manutencao-de-sites/</a></p>
<hr data-start="6872" data-end="6875" />
<h2 data-section-id="h85oci" data-start="6877" data-end="6889">Conclusão</h2>
<p data-start="6891" data-end="7093">A invasão de um site é um problema sério, mas geralmente está associada a falhas que poderiam ser evitadas. Mais importante do que corrigir o incidente é garantir que o ambiente não continue vulnerável.</p>
<p data-start="7095" data-end="7244">A combinação de correção técnica adequada, monitoramento contínuo e manutenção preventiva é o que define um ambiente seguro e estável no longo prazo.</p>
<p>O post <a href="https://agtonline.com.br/site-hackeado-o-que-fazer/">Meu site foi hackeado: o que fazer? Guia completo para recuperar e proteger seu site</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CVE-2026-41940 no cPanel e WHM: entenda o risco e saiba como corrigir</title>
		<link>https://agtonline.com.br/cve-2026-41940-no-cpanel-e-whm-entenda-o-risco-e-saiba-como-corrigir/</link>
		
		<dc:creator><![CDATA[adm_agt_@]]></dc:creator>
		<pubDate>Mon, 04 May 2026 13:57:19 +0000</pubDate>
				<category><![CDATA[Segurança]]></category>
		<guid isPermaLink="false">https://agtonline.com.br/?p=9911</guid>

					<description><![CDATA[<p>Uma vulnerabilidade crítica no cPanel &#038; WHM (CVE-2026-41940) permite que atacantes acessem servidores sem autenticação. Entenda como a falha funciona e veja como corrigir imediatamente.</p>
<p>O post <a href="https://agtonline.com.br/cve-2026-41940-no-cpanel-e-whm-entenda-o-risco-e-saiba-como-corrigir/">CVE-2026-41940 no cPanel e WHM: entenda o risco e saiba como corrigir</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Nesta quinta-feira (30), administradores de servidores que utilizam cPanel &amp; WHM foram alertados sobre uma atualização de segurança com grau de urgência máxima.</p>
<p>A falha, catalogada como CVE-2026-41940, expõe servidores de hospedagem a acesso não autorizado por meio de uma brecha no mecanismo de autenticação da plataforma.</p>
<p>A CISA (Cybersecurity and Infrastructure Security Agency) determinou que todas as agências federais civis dos Estados Unidos aplicassem os patches do cPanel até hoje, 3 de maio de 2026, um prazo excepcionalmente curto que reflete a gravidade e o status de exploração ativa da vulnerabilidade.</p>
<p>O impacto tem potencial de afetar provedores de hospedagem, agências digitais, e-commerces e qualquer operação que dependa do painel para gerenciar ambientes de clientes, precisam tratar a correção com prioridade operacional imediata.</p>
<p data-start="1253" data-end="1284"><strong>Neste artigo você vai entender:</strong></p>
<ul data-start="1286" data-end="1436">
<li data-start="1303" data-end="1329"><a href="#o-que-e-o-CVE-2026-41940">O que é o CVE-2026-41940?</a></li>
<li data-start="1330" data-end="1366"><a href="#como-funciona-a-falha-de-authentication-bypass-no-cPanel">Como funciona a falha de authentication bypass no cPanel?</a></li>
<li data-start="1367" data-end="1401"><a href="#a-exploração-começou-dois-meses-antes-do-patch">A exploração começou dois meses antes do patch</a></li>
<li data-start="1367" data-end="1401"><a href="#quais-versoes-do-cPanel-e-WHM-foram-afetadas">Quais versões do cPanel e WHM foram afetadas?</a></li>
<li data-start="1402" data-end="1436"><a href="#como-corrigir-a-vulnerabilidade-CVE-2026-41940">Como corrigir a vulnerabilidade CVE-2026-41940?</a></li>
<li data-start="1402" data-end="1436"><a href="#como-detectar-se-o-servidor-ja-foi-comprometido">Como detectar se o servidor já foi comprometido?</a></li>
<li data-start="1402" data-end="1436"><a href="#o-que-fazer-quando-a-atualizacao-imediata-nao-e-possivel">O que fazer quando a atualização imediata não é possível?</a></li>
<li data-start="1402" data-end="1436"><a href="#o-que-essa-vulnerabilidade-revela-sobre-a-gestao-de-hospedagem">O que essa vulnerabilidade revela sobre a gestão de hospedagem</a></li>
<li data-start="1402" data-end="1436"><a href="#o-papel-da-manutencao-especializada">O papel da manutenção especializada</a></li>
<li data-start="1402" data-end="1436"><a href="#checklist-de-resposta-imediata-ao-CVE-2026-41940">Checklist de resposta imediata ao CVE-2026-41940</a></li>
<li data-start="1402" data-end="1436"><a href="#conclusao">Conclusão</a></li>
</ul>
<hr />
<h2 id="o-que-e-o-CVE-2026-41940"><strong>O que é o CVE-2026-41940?</strong></h2>
<p>O CVE-2026-41940 é uma vulnerabilidade classificada como <strong>authentication bypass</strong> no software cPanel &amp; WHM. Ela permite que um agente externo contorne os mecanismos de login do painel e acesse o servidor sem credenciais válidas. A falha afeta todas as versões lançadas após a 11.40, incluindo instalações que executam apenas o DNSOnly.</p>
<hr />
<h2 id="como-funciona-a-falha-de-authentication-bypass-no-cPanel"><strong>Como funciona a falha de authentication bypass no cPanel?</strong></h2>
<p>Authentication bypass é uma falha que permite a um atacante contornar o processo de verificação de identidade de um sistema. No caso do CVE-2026-41940, o agente malicioso consegue acessar o ambiente administrativo do cPanel sem fornecer usuário e senha válidos, obtendo controle sobre o servidor de hospedagem afetado.</p>
<p>Na prática, o atacante não precisa quebrar senhas nem realizar força bruta. Ele explora uma inconsistência na lógica de verificação da sessão, obtendo acesso direto às interfaces administrativas nas portas padrão do cPanel: 2083 (cPanel), 2087 (WHM), 2095 e 2096 (Webmail).</p>
<p>A gravidade aumenta porque essas portas frequentemente ficam acessíveis na internet pública, o que amplia a superfície de ataque sem qualquer necessidade de acesso prévio à rede interna.</p>
<p>A falha encadeia dois problemas: <strong>CRLF Injection</strong> no processamento de senha via Basic Auth, que permite injetar dados arbitrários no arquivo de sessão, e uma <strong>condição de corrida</strong> no armazenamento dual de sessões do cPanel (arquivo raw + cache JSON), onde os dados injetados persistem e são aceitos como legítimos pela camada de autenticação. O resultado é acesso root sem nenhuma credencial.</p>
<hr />
<h2 id="a-exploração-começou-dois-meses-antes-do-patch"><strong>A exploração começou dois meses antes do patch</strong></h2>
<p>O provedor KnownHost confirmou que o CVE-2026-41940 foi explorado ativamente como zero-day desde pelo menos 23 de fevereiro de 2026, cerca de dois meses antes do patch emergencial lançado pelo cPanel em 28 de abril.</p>
<p>A falha havia sido reportada ao cPanel aproximadamente duas semanas antes do advisory público, e a resposta inicial da empresa foi de que não havia problema. Em 29 de abril, a firma watchTowr Labs publicou análise técnica e prova de conceito do exploit, tornando a exploração em larga escala uma questão de horas.</p>
<p>Em 1º de maio, a CISA adicionou o CVE-2026-41940 ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) e determinou que todas as agências federais civis dos Estados Unidos aplicassem o patch até 3 de maio de 2026. O Centro Canadense de Cibersegurança emitiu alerta independente classificando a exploração como &#8220;altamente provável&#8221; e exigindo ação imediata.</p>
<hr />
<h2 id="quais-versoes-do-cPanel-e-WHM-foram-afetadas"><strong>Quais versões do cPanel e WHM foram afetadas?</strong></h2>
<p>A vulnerabilidade está presente em todas as instalações do cPanel &amp; WHM com versão superior à 11.40. O WP Squared também foi identificado como afetado. As versões com a correção aplicada são:</p>
<ul>
<li>cPanel &amp; WHM: 11.86.0.41, 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.130.0.19, 11.132.0.29, 11.134.0.20 e 11.136.0.5</li>
<li>WP Squared: 136.1.7</li>
<li>CentOS 6 e CloudLinux 6 (versão 110.0.50): atualização direta para a 110.0.103</li>
</ul>
<p>Servidores com atualizações automáticas desativadas ou com versão fixada manualmente <strong>não receberam o patch de forma automática</strong> e exigem intervenção manual imediata.</p>
<hr />
<h2 id="como-corrigir-a-vulnerabilidade-CVE-2026-41940"><strong>Como corrigir a vulnerabilidade CVE-2026-41940?</strong></h2>
<p>O processo de correção envolve três etapas executadas diretamente no terminal do servidor:</p>
<p><strong>1. Executar o script de atualização forçada:</strong></p>
<p>/scripts/upcp &#8211;force</p>
<p><strong>2. Confirmar a versão instalada após a atualização:</strong></p>
<p>/usr/local/cpanel/cpanel -V</p>
<p><strong>3. Reiniciar o serviço com hard restart:</strong></p>
<p>/scripts/restartsrv_cpsrvd &#8211;hard</p>
<p>A confirmação da versão instalada é um passo que muitos administradores pulam, mas é o único modo de verificar objetivamente que o patch foi aplicado com sucesso antes de reabrir o acesso ao painel.</p>
<p>Em servidores que estiveram vulneráveis entre fevereiro e 28 de abril, aplicar o patch corrige a brecha, mas não remove o que um atacante pode ter instalado durante esse período: backdoors, chaves SSH não autorizadas, cron jobs maliciosos ou binários modificados. A recomendação passa a ser atualizar <strong>e</strong> auditar o ambiente completo, sendo os dois passos obrigatórios e não se substituem.</p>
<hr />
<h2 id="como-detectar-se-o-servidor-ja-foi-comprometido"><strong>Como detectar se o servidor já foi comprometido?</strong></h2>
<p>Arquivos de sessão em /var/cpanel/sessions/raw/ cujo campo pass= contenha caracteres \r ou \n embutidos, ou onde pass= seja seguido por um par chave=valor na linha seguinte, são indicadores diretos de exploração.</p>
<p>A equipe do cPanel disponibilizou ainda um script de detecção de indicadores de comprometimento (IoCs) chamado ioc_checksessions_files.sh. Ele deve ser executado via bash:</p>
<p>/bin/bash ./ioc_checksessions_files.sh</p>
<p>O script varre o sistema de arquivos em busca de sessões atípicas e rastros que indiquem acesso indevido anterior à aplicação do patch. A execução desse script deve preceder qualquer declaração de que o ambiente está limpo. Ambientes que não passaram por essa verificação ainda não podem ser considerados seguros, mesmo após a atualização.</p>
<hr />
<h2 id="o-que-fazer-quando-a-atualizacao-imediata-nao-e-possivel"><strong>O que fazer quando a atualização imediata não é possível?</strong></h2>
<p>Em ambientes com restrições operacionais que impedem a atualização imediata — como janelas de manutenção programadas ou dependências de versão — duas mitigações temporárias reduzem a superfície de ataque:</p>
<p><strong>Opção 1:</strong> bloquear no firewall do servidor todo o tráfego de entrada nas portas 2083, 2087, 2095 e 2096.</p>
<p><strong>Opção 2:</strong> interromper e desativar os serviços cpsrvd e cpdavd via WHM API até que a atualização possa ser aplicada.</p>
<p>Nenhuma das duas opções substitui a aplicação do patch. Elas funcionam como contenção temporária enquanto a janela de manutenção não é aberta.</p>
<hr />
<h2 id="o-que-essa-vulnerabilidade-revela-sobre-a-gestao-de-hospedagem"><strong>O que essa vulnerabilidade revela sobre a gestão de hospedagem</strong></h2>
<p>O CVE-2026-41940 expõe um problema que antecede o próprio cPanel: a cultura de atualizações adiadas. Muitos administradores desativam atualizações automáticas para evitar mudanças não planejadas em produção, o que é compreensível do ponto de vista de estabilidade, mas cria uma janela de risco crescente entre a publicação de um patch e sua aplicação real.</p>
<p>Servidores com versões fixadas em releases antigas acumulam CVEs não corrigidos. Quando uma dessas falhas é explorada ativamente, como pode acontecer nas próximas horas com o CVE-2026-41940, o tempo de exposição já é suficiente para comprometer dados de clientes, quebrar contratos de SLA e gerar passivos legais sob a LGPD.</p>
<p>A<strong> Lei Geral de Proteção de Dados</strong> (Lei nº 13.709/2018) exige que as organizações adotem medidas técnicas e administrativas capazes de proteger dados pessoais de acessos não autorizados. Uma vulnerabilidade conhecida, com patch disponível e não aplicada, configura negligência passível de notificação à ANPD e aplicação de sanções.</p>
<hr />
<h2 data-section-id="o-papel-da-manutencao-especializada" data-start="170" data-end="213"><span role="text"><strong data-start="174" data-end="213">O papel da manutenção especializada</strong></span></h2>
<p data-start="215" data-end="515">Empresas que contratam serviços de manutenção para sites WordPress geralmente esperam que vulnerabilidades sejam identificadas e corrigidas antes que causem impactos reais. No entanto, isso só acontece quando há um processo contínuo de monitoramento, atualização e resposta a incidentes bem definido.</p>
<p data-start="517" data-end="842">A <strong><span class="hover:entity-accent entity-underline inline cursor-pointer align-baseline"><span class="whitespace-normal">AGTOnline</span></span></strong> atua de forma proativa, acompanhando atualizações de segurança, vulnerabilidades conhecidas (como CVEs) e mudanças críticas em plugins, temas e no próprio WordPress. Esse acompanhamento permite agir rapidamente, reduzindo riscos e evitando indisponibilidade ou comprometimento do site.</p>
<p data-start="844" data-end="1064">Diferente de abordagens reativas — onde o problema só é tratado após falhas ou invasões — o serviço de manutenção contínua garante que correções sejam aplicadas assim que necessário, sem depender da abertura de chamados.</p>
<p data-start="1066" data-end="1369">Isso é especialmente importante em cenários onde vulnerabilidades críticas são divulgadas, já que o tempo entre a descoberta e a exploração pode ser extremamente curto. Ter uma equipe responsável pelo monitoramento e aplicação de atualizações é o que diferencia um site exposto de um ambiente protegido.</p>
<hr />
<h2 id="checklist-de-resposta-imediata-ao-CVE-2026-41940"><strong>Checklist de resposta imediata ao CVE-2026-41940</strong></h2>
<p>Para administradores que gerenciam seus próprios servidores com cPanel, o roteiro mínimo de resposta é:</p>
<ul>
<li>Verificar a versão atual do cPanel via /usr/local/cpanel/cpanel -V</li>
<li>Executar /scripts/upcp &#8211;force imediatamente</li>
<li>Confirmar que a versão instalada corresponde a uma das versões corrigidas listadas acima</li>
<li>Executar o script ioc_checksessions_files.sh para identificar possíveis comprometimentos anteriores ao patch</li>
<li>Reiniciar o serviço com /scripts/restartsrv_cpsrvd &#8211;hard</li>
<li>Revisar logs de acesso nas portas 2083, 2087, 2095 e 2096 nas últimas 72 horas</li>
<li>Documentar o incidente para fins de conformidade com a LGPD, caso dados de terceiros estejam hospedados no ambiente</li>
</ul>
<hr />
<p id="conclusao" data-start="122" data-end="318">A CVE-2026-41940 permaneceu como uma zero-day ativa por semanas, com prova de conceito pública, grande volume de instâncias potencialmente expostas e prazos de remediação já considerados críticos.</p>
<p data-start="320" data-end="573">A aplicação do patch é indispensável, mas para ambientes que ficaram expostos durante a janela de exploração, a abordagem correta é tratar o sistema como potencialmente comprometido, realizando auditorias completas antes de considerar o ambiente seguro.</p>
<p data-start="575" data-end="792">Esse cenário reforça que a segurança de aplicações web não pode depender apenas de ações reativas. Monitoramento contínuo, atualizações frequentes e gestão ativa de vulnerabilidades são essenciais para reduzir riscos.</p>
<p data-start="794" data-end="1118">Para empresas que operam sites e sistemas críticos, contar com um serviço especializado como o da <strong><span class="hover:entity-accent entity-underline inline cursor-pointer align-baseline"><span class="whitespace-normal">AGTOnline</span></span></strong> garante uma abordagem preventiva, com acompanhamento constante de vulnerabilidades, aplicação ágil de correções e suporte técnico preparado para agir antes que falhas se tornem incidentes.</p>
<p data-start="1125" data-end="1218">&#8212;<br data-start="1132" data-end="1135" />Fonte original: <a class="decorated-link" href="https://www.hostdime.com.br/blog/cve-2026-41940-no-cpanel-e-whm" target="_new" rel="noopener" data-start="1155" data-end="1218">https://www.hostdime.com.br/blog/cve-2026-41940-no-cpanel-e-whm</a></p>
<p>O post <a href="https://agtonline.com.br/cve-2026-41940-no-cpanel-e-whm-entenda-o-risco-e-saiba-como-corrigir/">CVE-2026-41940 no cPanel e WHM: entenda o risco e saiba como corrigir</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>A febre do Vibe Coding: rápido de criar, difícil de sustentar</title>
		<link>https://agtonline.com.br/a-febre-do-vibe-coding-rapido-de-criar-dificil-de-sustentar/</link>
		
		<dc:creator><![CDATA[adm_agt_@]]></dc:creator>
		<pubDate>Fri, 24 Apr 2026 12:12:28 +0000</pubDate>
				<category><![CDATA[AGT Online]]></category>
		<category><![CDATA[Criação de Sites]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[Desenvolvimento Web]]></category>
		<category><![CDATA[Manutenção de Sites]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Sites]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<guid isPermaLink="false">https://agtonline.com.br/?p=9903</guid>

					<description><![CDATA[<p>O Vibe Coding facilita criar sistemas com IA, mas pode esconder riscos sérios. Sem controle técnico, surgem problemas de segurança e manutenção.</p>
<p>O post <a href="https://agtonline.com.br/a-febre-do-vibe-coding-rapido-de-criar-dificil-de-sustentar/">A febre do Vibe Coding: rápido de criar, difícil de sustentar</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h2><strong>Vibe Coding: uma mudança real no desenvolvimento… mas que está sendo romantizada</strong></h2>
<p>O conceito de Vibe Coding surgiu como uma evolução natural do avanço da Inteligência Artificial no desenvolvimento de software. A proposta é direta: em vez de escrever código manualmente, o desenvolvedor descreve o que quer construir, e a IA gera a implementação.</p>
<p>Essa ideia traz uma mudança relevante. O foco deixa de estar no “como programar” e passa para o “o que construir”. O desenvolvedor passa a atuar menos como executor e mais como alguém que direciona, interpreta e valida soluções.</p>
<p>Até aqui, o conceito é consistente. O uso de IA para automatizar partes do desenvolvimento faz sentido e já vem trazendo ganhos reais de produtividade.</p>
<p>O problema começa quando essa mudança passa a ser tratada como uma simplificação do desenvolvimento de software — quando, na prática, ela não é.</p>
<h2>Programar não ficou mais simples — só ficou diferente</h2>
<p>Existe uma narrativa crescente de que o Vibe Coding torna o desenvolvimento mais acessível a qualquer pessoa. A ideia de que “agora qualquer um pode criar sistemas” ganhou força justamente porque a IA consegue gerar código funcional com facilidade.</p>
<p>Mas essa interpretação ignora um ponto essencial: o código pode até ser gerado mais rápido, mas o problema que ele resolve continua sendo complexo.</p>
<p>Desenvolver software nunca foi apenas escrever código. Sempre envolveu entender regras de negócio, pensar em estrutura, antecipar cenários e garantir que o sistema funcione de forma confiável ao longo do tempo.</p>
<p>Nada disso desapareceu.</p>
<p data-start="260" data-end="319">Ou seja, mesmo com IA, o desenvolvimento continua exigindo:</p>
<ul data-start="320" data-end="433">
<li data-section-id="1h3sm2u" data-start="320" data-end="357">entendimento de regras de negócio</li>
<li data-section-id="1is41p2" data-start="358" data-end="386">definição de arquitetura</li>
<li data-section-id="1q8lrpr" data-start="387" data-end="408">validação técnica</li>
<li data-section-id="nvs8hm" data-start="409" data-end="433">visão de longo prazo</li>
</ul>
<h2>A falsa sensação de domínio</h2>
<p>Um dos efeitos mais perigosos do Vibe Coding é a sensação de controle que ele gera.</p>
<p>Ao conseguir criar algo funcional rapidamente, é natural assumir que o sistema está “resolvido”. Mas, na prática, muitas das decisões técnicas continuam ali — só que invisíveis para quem não tem conhecimento para identificá-las.</p>
<p>O resultado é um cenário comum: sistemas que parecem simples na superfície, mas que escondem uma complexidade que ninguém está realmente controlando.</p>
<p>E isso, em ambiente de produção, é um risco.</p>
<p data-start="522" data-end="562">Na prática, isso costuma se traduzir em:</p>
<ul data-start="563" data-end="741">
<li data-section-id="8xhnff" data-start="563" data-end="606">falhas que não são detectadas no início</li>
<li data-section-id="1f712tr" data-start="607" data-end="647">comportamento inesperado em produção</li>
<li data-section-id="1mrp6l2" data-start="648" data-end="687">dificuldade para corrigir problemas</li>
<li data-section-id="mg71cm" data-start="688" data-end="741">dependência de algo que ninguém domina totalmente</li>
</ul>
<h2>O desenvolvedor continua sendo o ponto crítico</h2>
<p>O próprio conceito de Vibe Coding parte da ideia de colaboração entre humano e máquina. A IA executa, mas alguém precisa orientar, validar e corrigir.</p>
<p>Quando essa etapa é ignorada, o processo se quebra.</p>
<p>Código gerado sem revisão adequada pode carregar inconsistências, decisões inadequadas ou simplesmente soluções que funcionam em um cenário limitado, mas não se sustentam no uso real.</p>
<p>Ou seja, o papel do desenvolvedor não desaparece — ele se torna ainda mais importante.</p>
<p>Porque agora não basta saber escrever código. É preciso saber avaliar código que você não escreveu.</p>
<h2>Abstrair a complexidade não elimina o problema</h2>
<p>Um dos pontos mais críticos do Vibe Coding é a forma como ele esconde a complexidade do sistema.</p>
<p>Ao interagir apenas com prompts e respostas, o desenvolvedor pode se afastar da implementação real. Isso facilita o início, mas dificulta o entendimento profundo do sistema.</p>
<p>E sistemas que não são bem compreendidos tendem a apresentar problemas quando precisam evoluir.</p>
<p>Com o tempo, surgem limitações, comportamentos inesperados e dificuldades de manutenção. E, em muitos casos, a solução passa a ser mais custosa do que teria sido construir corretamente desde o início.</p>
<h2>Velocidade sem critério vira problema</h2>
<p>Não há dúvida de que o Vibe Coding aumenta a velocidade de desenvolvimento.</p>
<p>Mas velocidade, sem critério, não é necessariamente um ganho.</p>
<p>Gerar código mais rápido significa também gerar erros mais rápido, acumular decisões não validadas mais rápido e criar sistemas frágeis em menos tempo.</p>
<p>O que parece eficiência no curto prazo pode se transformar em retrabalho no médio prazo.</p>
<h2>Conclusão: evolução real, mas com risco real</h2>
<p>O Vibe Coding não é uma moda vazia. Ele representa uma mudança importante na forma como software é desenvolvido e deve continuar evoluindo. Mas a forma como ele está sendo apresentado — como uma simplificação do desenvolvimento — é enganosa.</p>
<p>Programar não ficou mais fácil. Ficou diferente.</p>
<p>A complexidade continua existindo. A necessidade de validação continua existindo. A responsabilidade técnica continua existindo.</p>
<p>No fim, o risco não está na tecnologia, mas na forma como ela é utilizada, porque, em desenvolvimento de software, sempre existiu uma regra simples: quanto menos você entende o que está rodando, maior o problema quando algo dá errado.</p>
<p>E o Vibe Coding, se usado sem critério, aproxima exatamente desse cenário.</p>

		</div>
	</div>
</div></div></div></div>
</div><p>O post <a href="https://agtonline.com.br/a-febre-do-vibe-coding-rapido-de-criar-dificil-de-sustentar/">A febre do Vibe Coding: rápido de criar, difícil de sustentar</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Novo golpe &#8216;super realista&#8217; com IA usa falso email e telefone para roubar conta</title>
		<link>https://agtonline.com.br/novo-golpe-super-realista-com-ia-usa-falso-email-e-telefone-para-roubar-conta/</link>
		
		<dc:creator><![CDATA[adm_agt_@]]></dc:creator>
		<pubDate>Thu, 28 Nov 2024 20:29:23 +0000</pubDate>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<guid isPermaLink="false">https://agtonline.com.br/?p=9556</guid>

					<description><![CDATA[<p>Um consultor contratado pela Microsoft quase foi vítima de uma fraude bastante elaborada para roubar contas do Gmail. O especialista Sam Mitrovic detalhou a tentativa de golpe em...</p>
<p>O post <a href="https://agtonline.com.br/novo-golpe-super-realista-com-ia-usa-falso-email-e-telefone-para-roubar-conta/">Novo golpe &#8216;super realista&#8217; com IA usa falso email e telefone para roubar conta</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Um consultor contratado pela Microsoft quase foi vítima de uma fraude bastante elaborada para roubar contas do Gmail. O especialista Sam Mitrovic detalhou a tentativa de golpe em seu blog pessoal, claramente impressionado com a sofisticação dos cibercriminosos.<!-- notionvc: 11a4e9df-52ed-46c3-b192-5a7a4970dc37 --></p>
<p>O golpe que tentou roubar a conta de Mitrovic envolve uma falsa central de suporte da <span class="notion-enable-hover" data-token-index="1">Google </span>que liga para as vítimas logo após uma tentativa mal sucedida de iniciar a recuperação de conta da empresa. Apesar de atento e trabalhar com tecnologia, ele conta que só suspeitou mesmo do caso após alguns testes.<!-- notionvc: 525f0c79-e5e1-43f3-9e76-84db868197bd --></p>
<p>Em vários elementos, o cibercrime <strong><span class="notion-enable-hover" data-token-index="1">lembra o golpe da falsa central telefônica de instituições bancárias, que liga para brasileiros</span></strong> &#8211; clientes dos bancos em questão ou não &#8211; <strong><span class="notion-enable-hover" data-token-index="3">alegando tentativas de roubo ou compras bloqueadas</span>.</strong><!-- notionvc: f025bbc3-5db7-4735-a87f-c751080ab9c0 --></p>
<p>A ideia, porém, é fazer com que você forneça informações de acesso ou aprove logins que dão aos bandidos o controle remoto da conta.</p>
<h2>O golpe da falsa central da Google</h2>
<p>Mitrovic conta que tudo começou com <strong>um email legítimo da Google relatando uma tentativa de recuperação de conta</strong> — algo comum em golpes de roubo de credenciais, mas que exigem a aprovação do usuário para continuar. Ele apagou o email, mas <strong>cerca de 40 minutos depois recebeu uma ligação</strong>.</p>
<p>A chamada supostamente era da Google da Austrália, com um funcionário avisando que havia atividades suspeitas na conta. A pessoa do outro lado da linha fez algumas perguntas sobre o acesso, como se a pessoa estava viajando ou morando em certos países, para então avisar que ela foi vítima de uma invasão.</p>
<p>Ainda durante a chamada, outro email chega na caixa de entrada: o conteúdo em texto da chamada, reforçando uma suposta invasão. É possivelmente aqui que os golpistas pedem os dados de acesso ou a aprovação de uma nova tentativa de login, fingindo ser uma manutenção do suporte para ganhar acesso ao Gmail.</p>
<p><img decoding="async" class="aligncenter wp-image-9560" src="https://agtonline.com.br/wp-content/uploads/2024/11/ilustracao-golpe-email-300x285.png" alt="" width="600" height="570" srcset="https://agtonline.com.br/wp-content/uploads/2024/11/ilustracao-golpe-email-300x285.png 300w, https://agtonline.com.br/wp-content/uploads/2024/11/ilustracao-golpe-email.png 704w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p>O consultor diz que há vários elementos elaborados no golpe: <strong>os emails são bem escritos e diagramados</strong> e a chamada telefônica <strong>usa uma máscara para simular a ligação de um contato real da Google</strong>. Ao jogar o número no buscador, ele encontrou outros relatos de quem escapou do mesmo golpe.</p>
<p>Além disso, Mitrovic <strong>notou que a chamada telefônica repetiu o &#8220;Alô?&#8221; com a mesma entonação após a falta de resposta</strong>, o que entregou que aquela era fala automatizada por IA — com ótima dicção e quase nada robotizada, o que torna o golpe ainda mais assustador. Até o momento, a Google não se pronunciou oficialmente sobre o caso.</p>
<p><!-- notionvc: d8d61f91-9ea1-4fe3-831a-ad44e0e468f1 --></p>
<p><!-- notionvc: 004ea9cb-c92f-4397-90db-6af92199f686 --></p>
<p><!-- notionvc: 8a5de2e3-b764-4e4e-9ab6-f9d210917045 --></p>
<p>—</p>
<p><strong>Fonte adaptada de:</strong> <a href="https://www.tecmundo.com.br/seguranca/290779-novo-golpe-super-realista-ia-usa-falso-email-telefone-roubar-conta.htm" target="_blank" rel="noopener">Tecmundo</a></p>
<p>O post <a href="https://agtonline.com.br/novo-golpe-super-realista-com-ia-usa-falso-email-e-telefone-para-roubar-conta/">Novo golpe &#8216;super realista&#8217; com IA usa falso email e telefone para roubar conta</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ataque Homográfico: O que é e como evitá-lo</title>
		<link>https://agtonline.com.br/ataque-homografico/</link>
		
		<dc:creator><![CDATA[adm_agt_@]]></dc:creator>
		<pubDate>Fri, 12 Jul 2024 12:41:36 +0000</pubDate>
				<category><![CDATA[Segurança]]></category>
		<guid isPermaLink="false">https://agtonline.com.br/?p=9491</guid>

					<description><![CDATA[<p>O que é homografia ou ataque homográfico? Talvez você não conheça o termo, mas certamente já viu algum site malicioso tentando se passar por um...</p>
<p>O post <a href="https://agtonline.com.br/ataque-homografico/">Ataque Homográfico: O que é e como evitá-lo</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><strong>O que é homografia ou ataque homográfico?</strong></h2>
<p>Talvez você não conheça o termo, mas certamente já viu algum site malicioso tentando se passar por um site popular, mudando apenas algumas letras e caracteres na URL. Se você clicar e acessar o site, verá que ele é praticamente idêntico ao site original, mas é uma cópia, que inclusive possui https, cores, logo e características do site oficial.</p>
<p>O ataque homográfico é uma prática antiga, usada principalmente em phishing bancário, que são sites parecidos com os sites de bancos, que chegam até você através de e-mails, SMS e WhatsApp. Normalmente acompanhados de mensagens assustadoras, com alertas sobre compras, transferências indevidas, bloqueios, vencimento de pontos, atualizações cadastrais entre outros.</p>
<p>A homografia é um atributo ou característica do que é homógrafo, que é a similaridade compartilhada entre palavras diferentes, porém que podem ser escritas de formas parecidas. O recurso é utilizado por criminosos de várias formas, seja através da troca de letras, utilização de caracteres e até alfabetos especiais não tradicionais, como o alfabeto cirílico, utilizado no idioma Russo e outras 5 línguas.</p>
<p>Você pode até imaginar que nunca cairá em um golpe assim, mas esse golpe faz milhões de vítimas e tornou-se um dos modelos de ataques cibernéticos mais populares e eficazes em todo o mundo, fazendo inúmeras vítimas e causando incalculáveis prejuízos aos mais diversos setores. Portanto, todo cuidado é pouco e você precisa ficar atento.</p>
<p>Na correria do dia a dia, você conseguiria identificar e diferenciar esses dois links?</p>
<ul>
<li>amazon.com</li>
<li>аmazon.com</li>
</ul>
<p>A primeira opção leva ao site oficial do Amazon, a segunda utiliza um caractere cirílico que tem uma grande similaridade com a letra “a” do nosso alfabeto. Dificilmente você notaria, caso tivesse recebido um SMS com essa URL. Os navegadores e DNS convertem e redirecionam para uma URL especial que começa com xn–. A boa notícia é que, por enquanto, domínios brasileiros (.com.br) não permitem o registro de caracteres de outros idiomas, ou seja, você pode confiar mais em domínios nacionais.</p>
<p>Além desse padrão mais complexo, há também tentativas mais simples de enganar as vítimas, como, por exemplo: rnercadolivre.com.br que lembra mercadolivre.com.br, utilizando “RN” minúsculo ao invés do M, ou então nuubank.com.br, utilizando dois “uu” ao invés de nubank.com.br. As possibilidades são infinitas.</p>
<h2><strong>Como evitar o golpe da homografia?</strong></h2>
<p>A maioria dos mecanismos de proteção não conseguem te proteger desse tipo de prática, então, além de um cuidado especial ao clicar em links recebidos ou acessar links de lojas em anúncios, você pode utilizar ferramentas de verificação de links e URL’s, para ter certeza de que está interagindo com o site oficial da empresa.</p>
<p>O Site Confiável é uma ferramenta que ajuda consumidores a verificarem e diferenciarem sites confiáveis de sites não confiáveis. Para utilizar, basta colar a URL, que a plataforma te mostrará detalhes sobre a propriedade do domínio, possíveis vulnerabilidades, popularidade nos buscadores e reputação. Ou seja, antes de acessar qualquer site, enviar seus dados ou fazer uma compra, você pode adicionar essa camada de proteção para evitar esse tipo de golpe.</p>
<p>Ajude outras pessoas a evitarem esse tipo de golpe, ensinando familiares e amigos sobre essa prática e como elas podem se proteger. A informação e os mecanismos de proteção são os nossos maiores aliados.</p>
<p>&nbsp;</p>
<p>&#8212;</p>
<p><strong>Fonte adaptada de:</strong> <a href="https://www.siteconfiavel.com.br/blog/golpe-da-homografia-ou-ataque-homografico-o-que-e-e-como-evitar/" target="_blank" rel="noopener">SiteConfiável</a></p>
<p><!-- notionvc: 82bb39de-f09d-41b7-9aad-c1c32c10df65 --></p>
<p><!-- notionvc: a0f008a5-a0b3-429f-ab4a-b742866e7700 --></p>
<p>O post <a href="https://agtonline.com.br/ataque-homografico/">Ataque Homográfico: O que é e como evitá-lo</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Manutenção de Site: 5 razões indiscutíveis para se importar com isso</title>
		<link>https://agtonline.com.br/manutencao-de-site-5-razoes-indiscutiveis-para-se-importar-com-isso/</link>
		
		<dc:creator><![CDATA[adm_agt_@]]></dc:creator>
		<pubDate>Tue, 28 Jun 2022 19:37:29 +0000</pubDate>
				<category><![CDATA[Segurança]]></category>
		<guid isPermaLink="false">https://agtonline.com.br/?p=8982</guid>

					<description><![CDATA[<p>Muitas empresas perceberam a importância da internet para manterem-se competitivas no mercado. Entretanto, com o novo cenário digital, apenas a criação de um ambiente virtual não...</p>
<p>O post <a href="https://agtonline.com.br/manutencao-de-site-5-razoes-indiscutiveis-para-se-importar-com-isso/">Manutenção de Site: 5 razões indiscutíveis para se importar com isso</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Muitas empresas perceberam a importância da internet para manterem-se competitivas no mercado. Entretanto, com o novo cenário digital, apenas a criação de um ambiente virtual não garante resultados. A manutenção de site também é imprescindível para obter uma boa performance digital.</p>
<p>Além de criar um site, a empresa deve ter consciência da importância de mantê-lo ativo, realizando as atualizações necessários da plataforma de hospedagem, assim como produzindo conteúdo próprio e atualizando as informações.</p>
<p>Realizar a manutenção preventiva do site garante que os usuários sempre tenham uma experiência de navegação positiva, além de evitar prejuízos decorrentes de invasões de hackers e alta taxa de rejeição de potenciais clientes.</p>
<p>Esse investimento vale a pena tanto pelas novas oportunidades de negócio geradas, quanto por evitar que seja necessário reformular completamente o site em pouco tempo, o que é muito mais custoso e menos eficiente do que mantê-lo sempre atualizado e em perfeito funcionamento.</p>
<p>Acompanhe conosco nesse post 5 ótimos motivos para você incluir a manutenção de site no planejamento estratégico do seu empreendimento!</p>
<h2>Por que se importar com a manutenção de site?</h2>
<h3>1. Segurança</h3>
<p>O primeiro motivo deve-se à segurança tanto da empresa, quanto dos clientes.</p>
<p>Sistemas de gerenciamento de conteúdo, como o WordPress, por exemplo, liberam atualizações constantemente, visando corrigir bugs e adicionar patches de segurança.</p>
<p>Sistemas e plataformas desatualizados são alvos fáceis para hackers que, além de prejudicar o site, podem inserir malwares que infectam o computador do visitante.</p>
<p>Ou seja, o cuidado com as atualizações é o primeiro passo para garantir segurança para as informações da empresa, assim como resguardar os usuários, principalmente aqueles que fornecem dados pessoais para a empresa via formulários no site.</p>
<h3>2. Experiência do usuário</h3>
<p>Um site atualizado está diretamente relacionado com uma boa experiência para o usuário. Sites antigos e desatualizados podem ter problemas para serem exibidos nas novas versões dos navegadores, impedindo que o usuário chegue às informações que procura sobre a empresa.</p>
<p>Outra questão recorrente é manter links e fomulários de contato funcionando corretamente. Nada mais frustrante para o usuário que acessar uma página e ela exibir o famoso “Erro 404”, que pode indicar que a página não existe mais, por exemplo.</p>
<p>As informações de contato da empresa, como telefone, endereço e e-mail devem estar sempre atualizadas. Caso a empresa forneça preços pelo site, eles também devem estar de acordo com os da loja física, sob risco, inclusive, de ser acusada de propaganda enganosa.</p>
<p>Um aspecto recente e importante para proporcionar uma melhor experiência ao usuário consiste na adaptação de sites e <a href="https://agtonline.com.br/desenvolvimento-de-sites/" target="_blank" rel="noopener">blogs institucionais</a> para o formato mobile.</p>
<p>O site responsivo permite que usuários utilizem diferentes tipos de dispositivos móveis para acessar o site sem perda da qualidade da navegação. A manutenção de site também é responsável por manter o site no mobile em perfeito funcionamento e segurança.</p>
<h3>3. Mecanismos de busca e ranqueamento de palavras-chave</h3>
<p>Os mecanismos de busca como Google, Yahoo!, Bing e outros estão sempre refinando os códigos para melhorar a experiência do usuário. Com isso, sites muito antigos e desatualizados foram quase que totalmente banidos das ferramentas de busca.</p>
<p>O ranqueamento de palavras-chave e a melhor exibição nos mecanismos de busca dependem diretamente da manutenção do site e da frequente atualização com novos conteúdos que sejam do interesse dos usuários.</p>
<p>Quanto mais investir em novas postagens e materiais, maior será a relevância do site nos mecanismos de busca e mais palavras-chaves poderão ser ranqueadas, convertendo tráfego de qualidade para o site, aumentando as oportunidades de conversão e, consequentemente, de vendas.</p>
<h3>4. Nutrição de leads e relacionamento com o cliente</h3>
<p>Os novos comportamentos de compra tornaram os clientes mais exigentes no processo de decisão de compra. Atualmente, os consumidores buscam informações sobre o produto e sobre a empresa antes de finalizarem uma aquisição.</p>
<p>Com isso, para manter os clientes engajados com a marca e satisfeitos com a experiência de compra, é fundamental adotar estratégias de relacionamento com o cliente e nutrição de leads, que envolve a produção e divulgação de conteúdos de qualidade.</p>
<p>Quando um potencial cliente acessa o site em busca de informações, ele quer descobrir o que a empresa tem a oferecer para ele. Dessa forma, sites desatualizados ou que não publicam conteúdos com frequência, rapidamente vão perder a atenção do consumidor, que vai buscar em um site concorrente as informações que não encontrou.</p>
<p>Manter um blog corporativo próprio, com conteúdos originais e ricos, além de capturar a atenção do consumidor, também permitirá que a empresa melhore o posicionamento nos mecanismos de busca e consolide sua presença online.</p>
<h3>5. Backup do site</h3>
<p>Por fim, a manutenção de site é essencial para a realização periódica de backup. Essa prática pode ser realizada tanto manualmente como por meio de serviços automatizados. Entretanto, indica-se um conhecimento mínimo sobre desenvolvimento web para realizar esse tipo de atividade.</p>
<p>O backup garante que todos os dados contidos no site, como imagens, páginas, textos etc. estejam armazenados em um local seguro. Assim, evita-se que tudo seja perdido tanto em um desastre natural quanto devido a um malware.</p>
<p>Uma frequência segura e indicada para realização do backup do site é mensalmente. Esse período pode variar de acordo com a complexidade do site e necessidade da empresa.</p>
<h2>Mas afinal, como realizar uma manutenção de site eficaz?</h2>
<p>A manutenção preventiva de um site envolve tanto práticas relacionadas com programação e desenvolvimento web, quanto com produção de conteúdo, testes de redirecionamento, cuidados com formulário, atualização de informações, design, conhecimento de boas práticas de marketing digital, etc.</p>
<p>Muitas companhias optam por realizar a manutenção de site internamente. Esse tipo de prática pode ser realizada eficazmente por empresas que tenham um departamento de TI próprio ou pessoal de marketing com experiência em desenvolvimento de sites.</p>
<p>Mais recentemente, devido ao melhor custo-benefício, somado à importância de conhecimentos diversos para realização de uma manutenção de site eficaz, mais empresas optam por contratar uma empresa de desenvolvimento web ou agência de marketing digital especializada.</p>
<p>Nesses casos, a empresa responsabiliza-se por todas as atividades de manutenção, realizando uma atuação preventiva e garantindo que não haja problemas decorrentes de desatualizações.</p>
<p>Quer saber mais sobre manutenção de site e como essa boa prática de marketing digital impacta os resultados da sua empresa? <a href="https://agtonline.com.br/contato/" target="_blank" rel="noopener">Entre em contato com a nossa equipe</a>. Ficaremos felizes em ajudá-lo!</p>
<p>&nbsp;</p>
<p>&#8212;</p>
<p><strong>Fonte adaptada de: </strong><br />
<a href="https://digitalpixel.com.br/manutencao-de-site-5-razoes-indiscutiveis-para-se-importar-com-isso/" target="_blank" rel="noopener">Digital Pixel</a></p>
<p>O post <a href="https://agtonline.com.br/manutencao-de-site-5-razoes-indiscutiveis-para-se-importar-com-isso/">Manutenção de Site: 5 razões indiscutíveis para se importar com isso</a> apareceu primeiro em <a href="https://agtonline.com.br">AGT Online</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
