Publicidade

19 de setembro de 2009
seguranca
Ataques e Ameaças

Bradesco é vítima de nova falsificação de site por crackers

Por Evelin Ribeiro, especial para o IDG Now!

Publicada em 02 de setembro de 2008 às 16h51
Atualizada em 07 de setembro de 2008 às 13h35

São Paulo - Crackers criaram um novo site falso do banco Bradesco, com uma clonagem que imita até o pop-up de segurança do site verdadeiro.

Crackers registraram o domínio bradescou.com e criaram uma página falsa do banco Bradesco nesta terça-feira (02/09).

De acordo com Denny Roger, especialista em segurança de redes e diretor da EPSEC, as páginas são uma réplica muito fiel ao site original. “A data e hora aparecem corretamente. Quando você digita o número da agência e conta, ele começa a gravar suas informações”.

A próxima tela é a da senha eletrônica e senha secreta. “O teclado virtual também é clone perfeito do verdadeiro”, acrescenta Roger.

Quando se dá o ‘ok’, surge a principal técnica do novo golpe: ao contrário do que os sites falsos anteriores faziam, o bradescou.com não apresenta uma tela com toda a seqüência de segurança, mas apenas uma, assim como os sites de banco verdadeiros.

“O Bradesco apresenta uma janelinha pop-up dizendo que o site do banco pede apenas um código de segurança. Essa era uma forma que os bancos tinham para alertar contra os sites falsos. Nesse caso, até o pop-up eles copiaram”, comenta Roger.

Depois disso, na tela onde aparece o saldo, o extrato, o clique em qualquer opção abre outra tela dizendo que ‘seu cartão de segurança precisa ser recadastrado’. Ao pedir o recadastramento, ele solicita novamente os dados de cartão, senha eletrônica e de segurança.

Roger acrescenta que, para registrar o domínio, os crackers utilizam dados falsos ou dados verdadeiros de 'laranjas', ou seja, roubam dados de vítimas na própria internet para realizar o domínio que hospedará o site fraudulento.

Em julho, um outro golpe roubou o banco de dados de correntistas do Bradesco. Um e-mail falso que alegava 'atualização de segurança' foi enviado aos clientes do banco e os direcionava para um site falso. O site era hospedado na Colômbia para fugir da legislação brasileira.


OPINIÃO DO LEITOR Clique para comentar
3 comentário(s)
Outro site
Marcelo - 07 Set 2008, 13h35
Outro site
Marcelo - 07 Set 2008, 13h32
Endereço site
Tiago - 03 Set 2008, 18h57

Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.