Publicidade

27 de novembro de 2009
Colunistas

Mente hacker

Denny Roger é analista de segurança de redes

Publicada em 13 de fevereiro de 2007 às 18h51
  • Share

Identifique os golpes online

Saiba como agem os golpistas virtuais e descubra suas táticas. Por Denny Roger.

1) Quais as técnicas mais comuns utilizadas para se aplicar golpes pela Internet?

1 – O golpista começa a pesquisar por informações públicas, por exemplo:

a) Dados referentes aos lucros, patrimônio e classificação por ativo das instituições financeiras.

b) Tecnologia utilizada pelas instituições financeiras.

2 – O golpista, após identificar a instituição que irá sofrer os “ataques”, geralmente age de duas maneiras:

a) Deverá localizar servidores na Internet desprotegidos. Dessa forma, o golpista poderá hospedar um cavalo de tróia (código malicioso) ou uma página clonada da instituição financeira. Neste tipo de ataque, o golpista irá induzir o correntista do banco a visitar a página falsa ou realizar o download do cavalo de tróia. O correntista fornece as informações “confidencias” que o site falso está solicitando e o site falso armazena as informações (em alguns casos a informação é enviada por e-mail) para que o golpista tenha acesso.

b) O objetivo do cavalo de tróia é identificar quando a vítima está acessando o site verdadeiro do banco e coletar todas as informações, tais como: agência, conta corrente, senha, frase secreta, teclado virtual, etc. Podemos observar abaixo as informações que o cavalo de tróia irá coletar:

c) Esses cavalos de tróia criados pelo golpista geralmente são disseminados através de e-mails. Para dificultar o rastreamento da origem dos e-mails falsos utilizando o nome da instituição ou qualquer outro tipo de apelo, o golpista procura servidores de e-mail localizados em outros países e que estejam vulneráveis. Ou seja, os servidores de e-mail estão sujeitos a ataques onde podem ser criados ou utilizados para envios de e-mails falsos.

3 – Outra técnica é quando o cavalo de tróia identifica o site do banco que está sendo acessado e abre uma página falsa sobrepondo a página verdadeira.

 4 – Os golpistas precisam transferir o dinheiro para contas de “laranjas”, onde os laranjas receberão uma quantia que pode variar entre R$30,00 e R$ 50,00 reais.

2) Existe um perfil do estelionatário eletrônico? E há um perfil das vítimas desse tipo de golpe?

Realizamos um estudo dos casos que atendemos e chegamos a seguinte conclusão:

1 – Perfil comum.
a) Classe Média
b) Idade entre 16 e 28 anos
c) Autodidata

2 – Utilizam nomes falsos, por exemplo:
a) Nomes de listas de hóspedes de hotéis
b) Nomes de listas de faculdades

3 – Trocam informações através de salas de bate-papo e programas de mensagens instantâneas.
Os golpistas não escolhem suas vítimas no mundo virtual. Existem casos de pessoas desempregadas vítimas de fraude na Internet e empresários também.

Todos os textos de "Mente hacker"
Top5MAIS LIDAS
DO DIA
Evite golpes virtuais

Evite golpes virtuais

Veja cuidados que devem ser tomados para não ter surpresas no Natal.

Experimente o novo Google

Experimente o novo Google

Visual repaginado já pode ser conferido na web. Saiba o que fazer para acessá-lo.

Voce terceiriza sua senha?

Voce terceiriza sua senha?

Repassar serviço de segurança para colaboradores externos poupa investimentos. Mas vale a pena?

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Tropicalização dos Negócios. Localização: O Passaporte para o mundo da globalização.
Veja os princípios de uma nova arquitetura para data centers que pode melhorar muito sua eficiência elétrica.
Estratégias de Instalação de Servidores Blade em Data Centers: avalie opções e escolha a melhor abordagem de instalação.
Conheça cada tipo de NO-BREAK, saiba suas aplicações práticas, suas vantagens e desvantagens.
Inovação e TI. Pesquisas recentes mostram que CIOs e executivos enfrentam obstáculos no caminho da inovação em TI.
Resolva sete tipos de problemas com No-Breaks e evite falhas e prejuízos nos seus equipamentos.
Implementação de data centers eficientes. Reduza bastante o consumo e gastos com energia elétrica.
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.