Mostrando postagens com marcador Phishing. Mostrar todas as postagens
Mostrando postagens com marcador Phishing. Mostrar todas as postagens

sexta-feira, 5 de novembro de 2010

Phishing scam, supostamente de seu banco, vem com nome completo e o número do CPF, em uma tentativa de legitimar o falso comunicado

Os cibercriminosos que aplicam golpes de phishing scam – o tipo de cibergolpe mais comum na web brasileira – adicionaram um novo grau de sofisticação. Agora, o internauta recebe um e-mail, supostamente de seu banco, com seu nome completo e o número do seu CPF, numa tentativa de legitimar a mensagem falsa.
A mensagem que está circulando na web usa o nome de um grande banco brasileiro, e tanto no campo Assunto quanto no corpo da mensagem apresenta o nome completo do destinatário, além do número do CPF. Isso torna o e-mail ainda mais convincente. Para piorar, as pesquisas indicam que o internauta brasileiro não sabe identificar uma falso comunicado.
"O número do CPF é muito importante. Com a posse dele é possível a um criminoso roubar sua identidade e causar muitos prejuízos, ou em alguns casos produzir mensagens personalizadas de phishing, como essa", explica Fabio Assolini, analista sênior de malware da Kaspersky Lab, que identificou a nova tendência.
Assolini explica que essa não é a primeira vez que internautas no Brasil recebem esse tipo de golpe usando dados pessoais. Ano passado, clientes da TAM foram alvo de mensagens maliciosas que mostravam não só o nome completo como também o número do cartão do programa de pontos por fidelidade. Em 2009, no mundo todo, foram enviados 3,9 bilhões de phishings.
"Esse tipo de informação sensível geralmente é fruto de incidentes de vazamento de dados – que podem ocorrer de diversas formas: desde um servidor invadido por cibercriminosos que roubam os dados até a perda de notebooks ou pendrives com informações corporativas", diz Assolini. 
Para o analista, o internauta não tem muito o que fazer para se proteger. Caso a empresa de e-commerce em que o internauta tenha feito o cadastro sofra um ataque e tenha o banco de dados roubado, o usuário torna-se uma vitima em potencial.
"No caso do CPF e outros dados temos um cenário pior: esse tipo de informação pode ser facilmente comprada pela internet ou em bancas de camelô", diz.

Fonte:


quinta-feira, 22 de outubro de 2009

FBI desmancha maior esquema de phishing já descoberto


Após dois anos de investigação, dezenas de pessoas serão presas nos EUA e Egito
Por Nátaly Dauer
O FBI anunciou nesta quarta-feira, em Los Angeles, o fim do maior esquema de phishing da história do país, que envolvia roubo de dados bancários. Laura Eimiller, sua porta-voz, disse que os agentes estão efetuando prisões no Sul da Califórnia, Nevada, Carolina do Norte e no exterior, sendo este o crime virtual com maior número de réus já visto. Segundo ela, cem prisões serão feitas, 53 de note-americanos e 47 de egípcios, principalmente na área de Los Angeles.
A operação, intitulada Phish Phry, começou no início de 2007, após denúncias feitas pelos bancos prejudicados. Os criminosos invadiam e fraudavam computadores para obter informações pessoais que lhes permitiram tirar aproximadamente um milhão e meio de dólares de contas de dois dos maiores bancos dos EUA , o Bank of América e o Wells Fargo, prejudicando milhares de clientes.
Os californianos Kenneth Joseph Lucas, Nichole Michelle Merzi, e Jonathan Preston Clark foram indicados pelo FBI como os líderes da quadrilha. O blog Between The Lines da ZDNet explica que os três estariam diretamente ligados ao recrutamento daqueles que conseguiriam as contas de banco.
Nesta mesma semana foi descoberto o roubo e divulgação de mais de 30 mil senhas de e-mails do Gmail, Hotmail, Yahoo! E AOL , crime que está associado à prática de phishing. A notícia pode ser lida no site da Geek pelo atalho tinyurl.com/y8fuobn .
O diretor do FBI , Robert Mueller, disse que, recentemente, também esteve a poucos cliques de cair em um caso clássico do crime, após receber um e-mail que parecia ser de seu banco. Mueller afirma que nunca mais acessará o banco via online, conta o site Slashdot .
Nos crimes de phishing, as pessoas são enganadas ao receberem e-mails aparentemente legitimos mas que levam a sites fraudulentos, onde acabam inserindo suas informações pessoais, como senhas e números bancários.
Fonte: Geek