Visão em Foco
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Ataque leva clientes do Virtua a site clonado de banco Rightc10
Últimos assuntos
» Nossos Filhos nos Acusarão (legendado)
Ataque leva clientes do Virtua a site clonado de banco EmptyDom 14 Abr 2013 - 14:16 por jerry

» UMA FAZENDA PARA O FUTURO
Ataque leva clientes do Virtua a site clonado de banco EmptyQui 4 Abr 2013 - 20:30 por jerry

» Muito Além do Peso (2012)
Ataque leva clientes do Virtua a site clonado de banco EmptySáb 16 Mar 2013 - 22:11 por jerry

» Quem se Importa (2012)
Ataque leva clientes do Virtua a site clonado de banco EmptySeg 4 Fev 2013 - 22:52 por jerry

» Luto em Luta (2012)
Ataque leva clientes do Virtua a site clonado de banco EmptyTer 22 Jan 2013 - 20:35 por jerry

»  The Suicide Tourist (2007)
Ataque leva clientes do Virtua a site clonado de banco EmptyDom 15 Jul 2012 - 23:28 por jerry

» There's no Tomorrow
Ataque leva clientes do Virtua a site clonado de banco EmptySáb 5 maio 2012 - 22:47 por jerry

Votação

Para os que possuem TVs pagas: Você já aderiu ao sistema HD?

Ataque leva clientes do Virtua a site clonado de banco Vote_lcap27%Ataque leva clientes do Virtua a site clonado de banco Vote_rcap 27% [ 128 ]
Ataque leva clientes do Virtua a site clonado de banco Vote_lcap23%Ataque leva clientes do Virtua a site clonado de banco Vote_rcap 23% [ 107 ]
Ataque leva clientes do Virtua a site clonado de banco Vote_lcap14%Ataque leva clientes do Virtua a site clonado de banco Vote_rcap 14% [ 64 ]
Ataque leva clientes do Virtua a site clonado de banco Vote_lcap25%Ataque leva clientes do Virtua a site clonado de banco Vote_rcap 25% [ 116 ]
Ataque leva clientes do Virtua a site clonado de banco Vote_lcap12%Ataque leva clientes do Virtua a site clonado de banco Vote_rcap 12% [ 57 ]

Total de votos : 472


Ataque leva clientes do Virtua a site clonado de banco

2 participantes

Ir para baixo

Ataque leva clientes do Virtua a site clonado de banco Empty Ataque leva clientes do Virtua a site clonado de banco

Mensagem por Convidad Sex 17 Abr 2009 - 10:18

Golpe permitiu redirecionamento de site do Bradesco e AdSense.


Os servidores de DNS (Domain Name System, Sistema de Nomes de Domínio) do provedor de internet NET Virtua sofreram esta semana um ataque conhecido como “envenenamento de cache” que redirecionou os usuários do provedor a um site clonado do Bradesco, operado por criminosos. O problema, já resolvido, foi confirmado pela NET em nota à imprensa, na qual o provedor informa que apenas 1% da base de clientes foi atingida.

Ataque leva clientes do Virtua a site clonado de banco Virtua1
Além do banco, AdSense foi redirecionado para applet Java que, se autorizado a executar, instalava um cavalo de troia (Foto: Reprodução)

O site do Bradesco para o qual o ataque redirecionava tinha o intuito de roubar as senhas de acesso dos internautas. Além das informações normalmente solicitadas pelo banco, a página operada pelos criminosos tentava obter outros dados normalmente não solicitados, como o CPF do correntista.

O DNS é o sistema responsável por fazer a resolução ou “traduzir” os endereços de internet, como www.globo.com, em endereços IP nos quais os computadores podem realizar uma conexão. Com o ataque, os criminosos conseguiram inserir uma “tradução falsa” para o site do Bradesco no DNS do Virtua.

Para que o serviço de DNS não seja sobrecarregado, ele utiliza um recurso de memória temporária, conhecida como cache no jargão técnico. Durante a validade do cache, o servidor de DNS não tentará refazer a “tradução”. Em vez disso, ele reutilizará a “tradução” feita anteriormente, poupando trabalho e acelerando a navegação dos internautas.

Por outro lado, depois que uma tradução falsa no DNS foi plantada com sucesso, ela permanecerá ativa enquanto o cache estiver válido, o que pode variar de algumas horas para até dois dias. Por esse motivo, o ataque é conhecido como envenenamento de cache.

O Virtua estaria sendo alvo desses ataques, pelo menos, desde o dia 4 de abril. Relatos existentes na internet sugerem que o endereço do serviço de anúncios do Google, o AdSense, teria sido envenenado para distribuir um cavalo de troia do tipo “Banker”, típico ladrão de informações financeiras usado no Brasil.

O envenenamento de cache é um dos ataques mais sofisticados. São difíceis de serem evitados, nem sempre podem ser percebidos e são altamente eficazes, embora nem sempre sejam facilmente realizados.
O famoso “cadeado de segurança” exibido nos navegadores web foi criado para contornar esse tipo de problema, porém muitas instituições não protegem a página principal com o cadeado, o que significa que os clientes só poderão saber se estão no site oficial depois de acessarem o internet banking. Muitas vezes, isso se é possível depois que a agência e a conta já foram informadas.

Ataque leva clientes do Virtua a site clonado de banco Virtua2
O 'cadeado' do SSL (Secure Sockets Layer) foi criado para permitir a identificação do site legítimo no caso de redirecionamento (Foto: Reprodução)

Uma solução mais recente para o problema é o DNSSEC. Ele já é usado no Brasil em endereços terminados em “b.br”. Se o DNSSEC estiver funcionando corretamente, um site “b.br” não poderia ser redirecionado. Ele ainda não é largamente utilizado devido a algumas complicações em sua configuração e a necessidade de cooperação entre os provedores e as instituições.

Fonte: G1

Convidad
Convidado


Ir para o topo Ir para baixo

Ataque leva clientes do Virtua a site clonado de banco Empty Re: Ataque leva clientes do Virtua a site clonado de banco

Mensagem por Vânia Sex 17 Abr 2009 - 16:48

Isso já havia acontecido antes, com a Nossa Caixa...eu vi!

Que absurdo! Evil or Very Mad
Vânia
Vânia
Administradora

Feminino Mensagens : 4027
Data de inscrição : 07/04/2009
Idade : 59
Localização : São Paulo

http://visaoemfoco.blogspot.com/

Ir para o topo Ir para baixo

Ataque leva clientes do Virtua a site clonado de banco Empty Re: Ataque leva clientes do Virtua a site clonado de banco

Mensagem por Paulo Sex 17 Abr 2009 - 21:28

Não faço mais transações via banking nem a pau!
Paulo
Paulo
Administrador

Masculino Mensagens : 3616
Data de inscrição : 06/04/2009
Idade : 59
Localização : São Paulo

https://visaoemfoco.forumeiros.com

Ir para o topo Ir para baixo

Ataque leva clientes do Virtua a site clonado de banco Empty Re: Ataque leva clientes do Virtua a site clonado de banco

Mensagem por Conteúdo patrocinado


Conteúdo patrocinado


Ir para o topo Ir para baixo

Ir para o topo


 
Permissões neste sub-fórum
Não podes responder a tópicos