• Olá Visitante, se gosta do forum e pretende contribuir com um donativo para auxiliar nos encargos financeiros inerentes ao alojamento desta plataforma, pode encontrar mais informações sobre os várias formas disponíveis para o fazer no seguinte tópico: leia mais... O seu contributo é importante! Obrigado.

Novo ataque de phishing massivo tem por alvo vários bancos portugueses

Feraida

GF Ouro
Membro Inactivo
Entrou
Fev 10, 2012
Mensagens
4,161
Gostos Recebidos
2
Está em curso um novo ataque de phishing massivo dirigido aos clientes de vários bancos portugueses.

O pedido de informações pessoais e o preenchimento do cartão matriz é comum a todas as mensagens enviadas.



Caixa Geral de Depósitos, Novo Banco e Montepio Geral são os nomes dos bancos usados no mais recente ataque de phishing que visa clientes portugueses das instituições bancárias, com um nível de sofisticação na apresentação que mostra uma evolução face a alguns modelos de mensagens com erros e grafismos mais básicos.

As mensagens de email são enviadas de forma massiva para destinatários de correio eletrónico, sejam ou não clientes destes bancos, como se fossem um pedido de informação, dirigindo os utilizadores para sites falsos, mas bem construídos, que imitam os sites dos bancos e que, depois de feito o login do utilizador, pedem o preenchimento completo dos cartões matriz usados para finalizar a autenticação quando são feitas operações bancárias através dos sites de homebanking.

Como é fácil de verificar nas imagens abaixo, este é um esquema bem construído, com sites que ainda estão ativos embora os emails tenham sido enviados já ontem.
f2c89f0e09ffb9adc4274600c96e192d914c614f.png


87819c288b239e9e0e667a79d25d755a2aab9ca3.png


7e09dd48a77c141011ec1a483920e2c3f9e82d4d.png


20b88c9e179e0812a4986258c3b85dd129c55149.png


5df040e745f0bca213c1301408d78a857acbbc45.png



e98b92862d9aa33201e78e35c3889dac4fd5533d.png



ce7509d1f6219975f2f6e964264a674c7d19b6b2.png

65ce238ff240b4d3793567a3bded3cba25ff10da.png


78ea3fb8def1b1cbaa2852fe52028f455279b506.png


ec84bcfec7258cc152ab4a1dc992406a01312f0d.png


26f52ae68c20872eb324d4644c5bb12f0511b830.png

d9f03e1830980bf5ee645c7477a2261f12fc454f.png

3c607f5ddc15bad6912b5e53833acb00174436fb.png


O sistema de preenchimento dos campos do cartões matriz mantém-se a funcionar, aceitando os dígitos colocados pelos utilizadores e validando se falta preencher alguma informação.


Com os dados pedidos de preenchimento da informação de utilizador, password, cartão, número fiscal e as posições do cartão matriz os atacantes passam a ter acesso a toda a informação necessária para usarem as contas dos utilizadores online, e validarem operações de pagamentos, transferências e outras que queiram realizar.

Todas as instituições bancárias têm feito avisos repetidos para que os seus clientes não respondam a este tipo de mensagens de email, que não sigam os links e que não divulguem os dados das contas, passwords e a informação do cartão matriz.

Para identificar este tipo de phishing basta muitas vezes estar atento a pequenos detalhes da imagem do banco e ao tipo de linguagem utilizada.

E mesmo que acabe por carregar no link e abrir o site, verá que esse não tem o endereço certo, nem é um site seguro, que usa o protocolo https://.

Os utilizadores são aconselhados a fazerem uma análise atenta das mensagens recebidas, desde o remetente ao conteúdo, fazendo também parte das melhores recomendações a utilização de um antivírus atualizado, embora neste caso se revele inútil para filtrar esta ameaça.

Os esquemas de phishing fazem parte de uma das maiores ameaças de ataques informáticos e em Portugal são normalmente dirigidos a grandes intituições, com muitos clientes, como a EDP ou os bancos, mas também visaram já a Autoridade Tributária.

Ainda no ano passado a PJ
travou um esquema que já tinha conseguido extorquir mais de 70 mil euros a duas vítimas.

Fonte

 
Última edição:

ElCabalero

GF Platina
Entrou
Out 16, 2012
Mensagens
836
Gostos Recebidos
36
Uma das formas de detectar é a leitura atenta... e verificar que é utilizado o português-BR e não o português -PT.
E não começou ontem... eu já recebi alguns mails desses na semana passada!
 
Topo