cuidado com o phishing

Dúvidas, problemas, novidades... se tem a ver com Informática, é aqui!
Avatar do Utilizador
pedrotuga
Lendário
Lendário
Mensagens: 1355
Registado: sexta-feira, 17 dezembro 2004 2:29

cuidado com o phishing

Mensagem por pedrotuga »

Phishing consiste basicamente em enviar email falsos a pedir confirmacao de autenticacoes de forma a conseguir passwords de contas de bancons, paypall, ebay, etc etc

Os bancos Caixa Geral de depósitos e Milenium BCP foram recentemente vitimas deste tipo de ataque.
CGD alerta clientes para tentativa de ataque phishing


(Actualizada) A Caixa Geral de Depósitos está a alertar os seus clientes do serviço de banca online para uma tentativa de ataque phishing em curso. Há poucas horas o banco colocou na área de acesso aos serviços de banca online uma mensagem advertindo os clientes para o facto de estarem a circular mensagens de email com origem desconhecida, que pretendem levar o utilizador a uma página falsa pedindo-lhes que introduzam os seus códigos de acesso ao serviço do banco online.

Segundo apurado pelo TeK, não é do conhecimento da CGD que algum dos seus clientes tenha respondido ao email fraudulento e cedido os seus códigos de acesso, explicou fonte oficial do banco, acrescentando que a página cópia contém vários erros, o que terá levado os utilizadores a desconfiar ainda mais da sua autenticidade.

A mesma fonte garante que esta é a primeira vez que a CGD é alvo de uma tentativa de ataque deste tipo e, se bem que "estas situações de phishing dependam mais da atenção do cliente", é "obrigação do banco avisar os clientes", explica a direcção de comunicação.

A CGD sublinha que não é prática da banca solicitar informação confidencial aos seus clientes através de mensagens de correio electrónico, relembrando ainda outras medidas básicas de segurança onde se incluem não escrever os códigos de acesso aos serviços de banca online em locais facilmente consultáveis por terceiros e alterar com frequência estes códigos.

No caso desta tentativa de ataque, em concreto, há alguns pontos mais ou menos óbvios que denunciam a falsidade da mensagem, onde se incluem o endereço de origem da mensagem de email (CGDI em vez de CGD), a forma impessoal de tratar o cliente (Caro cliente da Caixa Geral de Depósitos) e o próprio layout da página cópia, destacou ao TeK Vítor Ruivo, especialista de segurança da Marketware.

A empresa estudou a origem do email fraudulento e conseguiu apurar que o ataque foi realizado a partir da Coreia do Norte, com recurso a um servidor localizado em Hong Kong (pelo menos no email analisado). A análise revelou ainda que o IP de origem não está registado em nenhuma lista de spammers e que o servidor utilizado está identificado com um domínio não registado (ondagrupera.com). Note-se ainda que o script.php usado para recolher informação foi entretanto desactivado.

Recorde-se que em 2004 a Policia Judiciária registou um aumento significativo das queixas na área do phishing em Portugal, sendo uma das actividades ilícitas com maior peso nos 572 crimes informáticos investigados ao longo do ano.

Nota de Redacção: A notícia foi actualizada com a análise da Marketware sobre a origem do ataque.

in tek.sapo.pt
Novo ataque de phishing visa Millennium BCP (2ª actualização)


(2ª actualização)
Depois do recente ataque de phishing à Caixa Geral de Depósitos, está a decorrer um novo ataque dirigido aos clientes do Millennium BCP. O ataque foi detectado pelo banco no passado Sábado, dia 21 de Maio e para além dos avisos na homepage o Banco está a aplicar os normais procedimentos de segurança e controlo, confirmou ao TeK fonte do Gabinete de Comunicação.

Como é habitual nos ataques de phishing, os utilizadores recebem um email que aparentemente é proveniente do Banco e que solicita a confirmação de uma conta através de um endereço Internet falso. Vários clientes contactaram o Banco relativamente a estas mensagens mas até agora o Gabinete de Comunicação afirma não ter sido detectada nenhuma fraude com base nestas mensagens.

O Millennium BCP tem há na sua homepage uma mensagem que avisa contra a existência de emails suspeitos, lembrando os clientes das normas de segurança que devem utilizar no acesso ao site do banco. Entre estas regras distingue-se o facto de nunca serem solicitados "elementos de carácter privado ou confidencial aos seus clientes, por via de mensagens de correio electrónico".

As mensagens que são enviadas para a caixa de correio dos utilizadores Internet simulam um endereço dentro do Banco, nomeadamente o Millennium_bcp_Bank [AveryAuberta@millenniumbcp.pt] e estão escritas em inglês e em português, pedindo aos clientes o acesso a um link para a verificação das credenciais de acesso ao banco.

São apresentados dois links diferentes consoante se trate de clientes individuais ou empresariais, que apontam para sites que não pertencem ao Millenium, embora aparentemente estejam no seu domínio.

A Panda Software Portugal tinha também já identificado este ataque, remetendo a sua procedência para a Rússia, mas admitindo que este ataque tem "um grau de sofisticação considerável, pelo cuidado utilizado na reprodução do site". Porém, "o facto de a mensagem enviada aos utilizadores estar em inglês parece fazer crer que os atacantes não possuem noção da realidade nacional, ao contrário do que ocorreu por exemplo com o esquema fraudulento contra a Caixa Geral de Depósitos", refere a mesma fonte

Paulo Silva, o Director Técnico da Panda Software Portugal afirmou ainda que "este ataque mostra mais uma vez dois elementos importantes: por um lado a crescente tendência da utilização do malware para o ganho financeiro; por outro, a sofisticação utilizada e os elementos que fazem supor um envolvimento internacional dizem-nos que a realidade portuguesa deixou de estar imune aos esquemas globais, que investem de forma considerável no sucesso destas fraudes".

Recorde-se que os ataques de phishing são actualmente utilizados por hackers para conseguirem dados de acessos a contas, nomeadamente bancárias, de utilizadores desprevenidos. Entre as regras para não ser enganado contam-se a verificação atenta do conteúdos dos emails, verificação da autenticidade dos mesmos por outras vias junto da entidade prestadora de serviço e a não utilização dos links sugeridos nos emails, preferindo sempre a digitalização directa dos endereços de acesso.

in tek.sapo.pt

Avatar do Utilizador
Gold
Experiente
Experiente
Mensagens: 207
Registado: segunda-feira, 31 janeiro 2005 13:34

Mensagem por Gold »

TRIMMM! TRIMMM!

B:Estou, quem fala?

P:É da caixa...a de depósitos!

B:Sim, diga!

P:Precisava da sua password e estamos aqui com um problema no sistema de computadore e telefones e era para o senhor me dizer qual é. Pode ser?

B:Com certeza. Anote aí.

...

B = BURRO
P = PHISHER


Para acabar, quem cai numa dessas merece.

usaralho
Lendário
Lendário
Mensagens: 1577
Registado: domingo, 21 novembro 2004 1:37

Mensagem por usaralho »

Concordo um bocado com o gold :?

Avatar do Utilizador
bluestrattos
Lendário
Lendário
Mensagens: 2164
Registado: domingo, 06 março 2005 22:49

Mensagem por bluestrattos »

será que as pessoas não têm bom-senso ou inteligência ? :roll:

estou a ver que deve haver muita gente a comer gelados com a testa :roll:

Avatar do Utilizador
Corsario-Negro
Lendário
Lendário
Mensagens: 1053
Registado: domingo, 24 julho 2005 13:40

Mensagem por Corsario-Negro »

Relativamente ao post da carlacs sobre a nova tentativa

Deveras estranho o endereço ser .pt ... supostamente não se tinha que ser empresa registada com o nome ou algo assim para se ter acesso a esse tipo de endereços?

De qualquer das formas se as pessoas lerem bem os conselhos de segurança quando acedem ao serviço de banco pela internet, sabem que não devem confiar nesses emails que apenas nos endereços do banco (e mesmo assim devem verificar em possíveis emails se os links realmente levam ao endereço apresentado por escrito, se não têm algo deste género https://caixadirecta.cgd.pt ).

JulesS
Lendário
Lendário
Mensagens: 1217
Registado: terça-feira, 04 janeiro 2005 22:46

Mensagem por JulesS »

Há uns tempos tinha uma chamada não atendida e quando liguei de volta dizia que era da CGD e pedia para marcar o meu login e pass, não o fiz, liguei para um nº de informações da CGD e disseram que efectivamente aquele número era deles e que me tinham contactado nesse dia para uma promoção qualquer...

Mas eu achei estranho um número que eu não sabia de onde era pedir-me logo os dados de identificação...

É melhor sempre agir pelo seguro!

JulesS
Lendário
Lendário
Mensagens: 1217
Registado: terça-feira, 04 janeiro 2005 22:46

Mensagem por JulesS »

Hj recebi este mail da Caixa de Crédito Agricola:
Exmos. Senhores

As tentativas de fraude utilizando sites de instituições financeiras e endereços de correio electrónico têm vindo a aumentar, entendendo o Crédito Agrícola dever alertar os seus Clientes para o seguinte:

a) por um lado, os serviços de Internet Banking devem ser utilizados com a maior segurança e confidencialidade, relembrando V. Exas. da importância da leitura atenta das Condições Gerais de Utilização dos Serviços On-Line que deverão ser estritamente observadas de modo a evitar eventuais utilizações fraudulentas.

b) por outro, constatamos que se encontram a ser enviadas, por via e-mail, mensagens com conteúdos duvidosos, entre as quais se destaca a oferta de propostas de trabalho com excelentes condições de remuneração. Para vossa segurança, não deverão responder a esse tipo de mensagens, porquanto a partir dessas respostas poderão ser geradas tentativas de fraudes através das respectivas contas bancárias.

No sentido de sensibilizarmos V. Exas. para este problema, encontram-se abaixo indicadas algumas indicações sobre a Utilização dos Serviços Internet Banking que V. Exas. deverão ter em consideração, para prevenir as referidas tentativas de fraude.

Para qualquer informação adicional ou esclarecimento de dúvidas, não hesite em contactar o Serviço Linha Directa do Crédito Agrícola através do nº. 808 20 60 60 ou dos sites:

'www.creditoagricola.pt' e 'https://caonline.credito-agricola.pt/caonline'


Melhores Cumprimentos,

Lídia Oliveira Sá
Direcção do
Gabinete de Canais Complementares
Caixa Central de Crédito Agrícola Mútuo

.......................................................................................................................................................................

Utilização dos Serviços Internet Banking

1. Alertas Gerais de Segurança

§ O Crédito Agrícola nunca solicita Dados Pessoais: Números de Cartões (Crédito e Débito) ou Passwords de acesso ao Serviço On-Line e nunca solicita informações por e-mail ou aquando do acesso aos Serviços On-Line.



§ Não responda a e-mails que ofereçam propostas ou ofertas de trabalho demasiado interessantes, pois é provável que sejam falsas.



§ A alteração dos códigos deverá ser sempre efectuada através da funcionalidade disponível para o efeito no serviço On-Line, e NUNCA na página de entrada do Serviço, a pedido do Crédito Agrícola.



§ Não siga as ligações (links) de e-mails suspeitos.


2. Recomendações de segurança na utilização da Internet


§ Utilize apenas software proveniente de fontes credíveis e licenciado.



§ Mantenha o seu sistema operativo e o seu browser actualizado.

Sistema Windows - updates disponibilizados em 'http://windowsupdate.microsoft.com'.
Sistema Mac ou Linux, - updates nos sites das respectivas empresas.



§ Utilize um firewall sempre ligado - Impede a transmissão de dados nocivos ou acessos indevidos, por parte de terceiros.



§ Utilize um anti-vírus para proteger o seu sistema e os seus dados.

- Mantenha-o constantemente ligado e actualizado e sempre configurado com protecção "Internet Mail" e "Downloads".

- Efectue regularmente um scan integral a todos os conteúdos do computador.



§ Instale um software contra programas do género adware ou spyware - O SpyBot é uma boa opção. Pode fazer o download em 'http://www.spybot.org'.



§ Protecção passa também pela prevenção.

- Não instale nem faça download de aplicações de fontes desconhecidas. Se transferir dados ou programas, confirme se não têm vírus antes de os instalar/guardar.

- Quando o anti-vírus detectar algum problema, execute a acção recomendada, e em caso de dúvida, remova os ficheiros com problemas do disco.


§ Protecção através das definições do browser - Active as funcionalidades de bloquear novas janelas em pop-up e downloads.

§ Não permita que o browser de um computador público memorize os seus dados.

§ Verifique a origem das mensagens de correio electrónico - Não abra, não reencaminhe nem responda a mensagens de fonte duvidosa, e nunca abra os ficheiros anexos, nem clique nos links que lhe forem disponibilizados; - Desactive a opção "Painel de Pré-Visualização" ou "Preview Panel"


§ Mensagens em HTML.
Se a aplicação de correio electrónico que utiliza tiver a funcionalidade de ler as mensagens só em texto simples, deve activá-la e deixá-la no modo por omissão.

3. Recomendações de segurança no acesso e utilização do On-Line



§ Mantenha a confidencialidade dos seus dados pessoais.

- Memorize os seus dados de acesso, nunca os disponibilize a terceiros nem os envie por correio electrónico.

- Se suspeitar que alguém utiliza os seus dados de acesso, ligue imediatamente para a Linha Directa, através do número 808 20 60 60.



§ Não utilize computadores públicos para aceder ao serviço On-Line.

- Ao utilizar PC públicos, não exponha os seus dados de acesso, feche sempre a sessão e elimine os ficheiros temporários, os Cookies e o histórico do browser.



§ Confirme sempre se o endereço que lhe aparece no browser está correcto.

- Verifique se o endereço do servidor (URL) começa por https://

- O cadeado de certificado digital (canto inferior direito) garante que está a aceder a uma ligação segura.



§ Leia sempre atentamente os avisos de Segurança.



§ Termine sempre a sua sessão através da opção "Sair".



§ Finda a sessão, elimine os Cookies, ficheiros temporários e o histórico.



§ Verifique as suas contas regularmente.



§ Altere com alguma frequência os seus dados de acesso.

- Utilize combinações difíceis e que não estejam directamente associadas a si (evite usar datas de aniversário, números de telefone, etc.).



§ Tenha particular cuidado ao imprimir documentos a partir da sua conta

- Não esqueça os documentos na impressora ou outros locais, e evite imprimir documentos em impressoras públicas ou partilhadas.

Avatar do Utilizador
duffy
Lendário
Lendário
Mensagens: 3475
Registado: domingo, 14 novembro 2004 22:54

Mensagem por duffy »

Também recebi esse mail da caixa a avisar, mas já antes tinha recebido um a pedir os tão desejados dados :D