home plantão download fórum blogs web 2.0 TI dicas produtos carreira segurança vídeo infofaq celular loja


Golpistas usam certificados digitais para phishing

Segunda-feira, 02 de janeiro de 2006 - 19h32

SÃO PAULO – A sofisticação dos estelionatários na internet chegou ao uso de certificados digitais para iludir usuários e roubar seus dados pessoais, especialmente bancários.

O alerta é da empresa Netcraft, que explica que o objetivo é fazer com que os pequenos cadeados que indicam que o website suporta transações seguras apareçam nos navegadores dos usuários. O cadeado aparece no site de todas as instituições financeiras, e sua ausência era um sinal de que o site provavelmente não era de quem dizia ser.

A Netcraft afirma ter catalogado 450 diferentes ações com essa técnica em 2005. Os crackers chegavam a simular partes inteiras de sites de bancos na tentativa de ludibriar os internautas. Outra tática identificada foi a de criminosos comprando certificados autênticos para websites registrados com endereço parecido ao da instituição cujo site foi simulado, capturando dados de usuários que porventura tenham digitado erradamente o endereço do site desejado.

Paulo Silvestre, do Plantão INFO

Envie este artigo para um amigo
Imprima o artigo




Assine INFO | Sobre INFO | Fale com INFO | Anuncie | AbrilSac | Plantão INFO | Download | Fórum | Guia de produtos | TI | Carreira | Blogs | Dicas | Segurança | Infofaq | Revista | Newsletters

Exclusivo para assinantes da INFO
Exclusivo para assinantes da INFO e compradores da última edição