RNP - Rede Nacional de Ensino e Pesquisa

english | español


 

 
RNP na Mídia 
 

CAIS/RNP relata proliferação de golpes por e-mail


Módulo Security Magazine

27.06.2003


Nos últimos meses, têm se diversificado e proliferado os golpes por e-mail na internet. Neste contexto, o grupo de segurança CAIS/RNP informa o aumento no tráfego de mensagens com conteúdo falso que, embora usem o nome de empresas ou instituições idôneas, visam induzir a vítima a instalar aplicativos que são na verdade trojans.

Alguns exemplos são: mensagens em busca de participantes para programas televisivos, para concorrer a prêmios, para atualizar cadastros ou senhas de banco, para corrigir determinada falha de segurança em algum aplicativo.

As mensagens falsas seguem um padrão:

  • o e-mail de origem é semelhante a um e-mail de serviço de uma certa empresa. Exemplo: supportt@empresa.com
  • o texto, embora às vezes seja mal escrito, tem o intuito de convencer o usuário de que se trata de um comunicado oficial.
  • solicitam a instalação de determinado aplicativo. Tais software ficam hospedados em provedores gratuitos e não possuem relação com as empresas, produtos e programas que estão sendo utilizados para enganar o usuário. Na verdade, trata-se de um trojan, cuja função principal é roubar e coletar informações da vitima, como senhas de Internet Banking, por exemplo. Estes aplicativos implementam funções de keylogger e screenlogger, usadas para capturar as informações desejadas.

Algumas das mensagens deste gênero identificadas recentemente possuíam no Campo Assunto (Subject), os seguintes dizeres:

Big Brother Brasil
Big Brother Brasil 4
Não seja invadido HOJE
Aplicativo de segurança contra invasão
Segurança – Atualize

Assim, o CAIS/RNP recomenda aos usuários especial atenção com as mensagens recebidas contendo promessas milagrosas, concursos, prêmios, bem como solicitações de alteração de cadastro bancário e senhas de acesso.

Os especialistas do grupo reforçam ainda que os usuários mantenham seus antivírus sempre atualizados, com freqüência diária ou de forma automática; não abram anexos de qualquer espécie sem antes analisá-los com um antivírus, se certificando sempre da autenticidade do endereço de origem do e-mail.

Mais informações:

Falso BBB4 serve para roubar senhas bancárias

Laboratório ACME! Computer Security Research

Fraudes em Internet Banking

fonte: http://www.modulo.com.br/index.jsp?page=3&catid=7&objid=2074&pagecounter=0&idiom=0

Consulta em noticias