Pharming: a grande ameaça dos bancos!

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Pharming: a grande ameaça dos bancos!

Mensagempor banido » Quinta Jul 14, 2005 22:47

Através do pharming, um hacker mal intencionado pode fazer modificações no sistema de domínios da internet. Desse modo, quando se digita o endereço de uma página no browser, ele, automaticamente, leva a uma outra, de caracter malicioso, mas idêntica, nos mínimos detalhes, à original.

o pharming é um tipo de golpe fraudulento ainda mais perigoso do que o phishing, que visa criar sites falsos destinados ao roubo de informações financeiras

O pharming envolve modificações no sistema DNS (Domain Name System) de endereços, encaminhando o utilizador para uma página que não corresponde à digitada no endereço, com o objectivo de copiar o original nos mínimos detalhes e fazer com que o usuário não perceba que está em território perigoso.

A grande maioria dessas páginas falsas é relacionada a serviços que envolvem o uso de dados confidenciais e financeiros, como lojas virtuais e portais de bancos online.

Ataques de pharming podem ser direcionados a servidores DNS, outra possibilidade, muito mais comum, é infectar algum utilizador desprotegido com trojans que modificam o arquivo HOSTS, localizado na pasta de sistema do Windows.

Se esse arquivo é modificado com falsos endereços para websites de bancos, sempre que o utilizador procurar entrar em determinada página, ele será automaticamente direcionado para uma página falsa - sem perceber qualquer sinal de que está a cair num golpe fraudulento.

Quando o utilizador acessa a página , o trojano abre uma nova janela que se sobrepõe à janela do navegador. Com o mesmo design do site do banco, a janela pede o número de conta, agência, senha de internet, a senha e os dígitos do cartão, além da senha electronica. Do lado direito ainda aparece um teclado virtual.

A Microsoft já tem conhecimento sobre a onda de ataques, e construiu um website com todas as informações necessárias para reconhecer um e-mail fraudulento e ainda divulgou as algumas das mensagens.

http://www.pharming.org/index.jsp
banido
Membro de Prata
Membro de Prata
 
Mensagens: 298
Registado: Sexta Jul 01, 2005 23:18

Mensagempor PapaGigas » Sexta Jul 15, 2005 1:15

Esse tipo de ataques já tiveram mais em voga (quando o IE era o unico que não era afectado).. mas tão cada vêz mais aperfeiçoados.. :roll:

PS - Refiro-me obviamente á vulnerabilidade no IDN (nomes de dominios internacionais) dos browsers alternativos (que ganhou novos rumos):

http://www.hardware.com.pt/forum/viewto ... 9e78dac100
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos


Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 3 visitantes

cron