Zone-H
Home arrow Notícias ITsec arrow Scam por e-cards
08 de October de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  12345  74.61%
Win 2003  2839  17.16%
Win 2000  863  5.22%
FreeBSD  329  1.99%
Unknown  53  0.32%
Other  118  0.71%

Total de ataques: 16547 dos quais 4885 único(s) no ip e 11662 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Scam por e-cards Imprimir E-mail
Avaliação do Usuário: / 1
PiorMelhor 
Por Roberto Preatoni (SyS64738)   
25 de September de 2006
valentine

Quando receber um e-card de um admirador secreto, tenha muita cautela, pois pode estar escondendo alguma ferramenta de roubo de dados.

Este é o último aviso feito por experts em segurança publicado em uma reportagem na CNET News, que declarou que dados sensíveis como números de cartões de crédito, números de contas correntes e nomes de usuários e senhas de milhares de usuários australianos e americanos foram capturados por este tipo de ataque.

Dificilmente alguém consegue resistir à curiosidade de descobrir qual é o admirador secreto que lhe está enviando um cartão. Esta é a razão porque este tipo de ataque é tão eficiente.

Estes usuários receberam e-mails muito parecidos com os e-mails originais enviados por empresas como Yahoo ou Blue Mountain, onde deveriam clicar em um link para ver a mensagem. Mas o link aponta para um site onde contem um software para capturar teclas digitadas e clicadas pelos usuários...

Olhando o código fonte das mensagens é facilmente identificada este tipo de ataque que é muito comum aqui para instalar programas de roubo de senhas bancárias, mas este ataque em particular é contra usuários que não tenham instalado a atualização da Microsoft MS06-014, realizada em Maio.

Este ataque que começou em Abril aparentemente já coletou mais de 200MB de informações dos usuários.

Estas revelações foram feitas por Roger Thompson, chefe de tecnologia da desenvolvedora de softwares Exploit Prevention Labs, quem descobriu o servidor de onde veio o ataque e reportou para as autoridades da Austrália de dos Estados Unidos.

Os dados reportados pela Exploit Prevention Labs teve o foco no fato dos consumidores de bancos da Austrália foram comprometidos e outros da América do Norte, Europa e Ásia.

Aqui no Brasil esta prática é bastante comum e é praticada pelos phishing scammers que mandam cartões virtuais para listas enormes de endereços de e-mails tentando instalar keyloggers para roubar dados bancários dos usuários.

Estes tipos de ataques podem ser facilmente identificados seguindo alguns passos simples que poder ser visitado aqui.

Usuários que conseguiram identificar estes tipos de ataques ou outros tipos de crimes pela internet pode comunicar a Polícia Federal pelo endereço de e-mail ' ); //--> Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo "> Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo


Adicionar como favorito (23) | Publique este artigo no seu site | Visualizado: 902

Seja o primeiro a comentar este artigo.
Comentários em RSS

Escrever comentário
  • Por favor, o assunto do seu comentário precisa ser relevante ao assunto do artigo.

  • Ataques pessoais e/ou racistas serão deletados.

  • Por favor, não use os comentários para fazer propaganda de seu site ou será deletado.

  • Somente usuários registrados podem postar comentários.

Nome:
Homepage
Título:
Comentário:



Código:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

 
< Anterior   Próximo >
 
Top! Top!