| Scam por e-cards |
|
|
| Por Roberto Preatoni (SyS64738) | ||||||
| 25 de September de 2006 | ||||||
Quando receber um e-card de um admirador secreto, tenha muita cautela, pois pode estar escondendo alguma ferramenta de roubo de dados. Este é o último aviso feito por experts em segurança publicado em uma reportagem na CNET News, que declarou que dados sensíveis como números de cartões de crédito, números de contas correntes e nomes de usuários e senhas de milhares de usuários australianos e americanos foram capturados por este tipo de ataque. Dificilmente alguém consegue resistir à curiosidade de descobrir qual é o admirador secreto que lhe está enviando um cartão. Esta é a razão porque este tipo de ataque é tão eficiente. Estes usuários receberam e-mails muito parecidos com os e-mails originais enviados por empresas como Yahoo ou Blue Mountain, onde deveriam clicar em um link para ver a mensagem. Mas o link aponta para um site onde contem um software para capturar teclas digitadas e clicadas pelos usuários... Olhando o código fonte das mensagens é facilmente identificada este tipo de ataque que é muito comum aqui para instalar programas de roubo de senhas bancárias, mas este ataque em particular é contra usuários que não tenham instalado a atualização da Microsoft MS06-014, realizada em Maio. Este ataque que começou em Abril aparentemente já coletou mais de 200MB de informações dos usuários. Estas revelações foram feitas por Roger Thompson, chefe de tecnologia da desenvolvedora de softwares Exploit Prevention Labs, quem descobriu o servidor de onde veio o ataque e reportou para as autoridades da Austrália de dos Estados Unidos. Os dados reportados pela Exploit Prevention Labs teve o foco no fato dos consumidores de bancos da Austrália foram comprometidos e outros da América do Norte, Europa e Ásia. Aqui no Brasil esta prática é bastante comum e é praticada pelos phishing scammers que mandam cartões virtuais para listas enormes de endereços de e-mails tentando instalar keyloggers para roubar dados bancários dos usuários. Estes tipos de ataques podem ser facilmente identificados seguindo alguns passos simples que poder ser visitado aqui. Usuários que conseguiram identificar estes tipos de ataques ou outros tipos de crimes pela internet pode comunicar a Polícia Federal pelo endereço de e-mail ' ); //--> Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo "> Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo Adicionar como favorito (23) | Publique este artigo no seu site | Visualizado: 902
Escrever comentário
Powered by AkoComment Tweaked Special Edition v.1.4.6 |
||||||
| < Anterior | Próximo > |
|---|








