ISTF



           

Voltar   ISTF > Segurança da Informação > Notícias de segurança

Notices

  1 links from elsewhere to this Post. Click to view. #1  
Antigo 17/02/2006
Avatar de ®µ§h
Agnon Fabiano
 
Data de registro: Apr 2002
Local: Fortaleza-CE
Posts: 1.028
   

Novo scam da Receita traz certificado digital

A Receita Federal já cansou de alertar os usuários de que não envia e-mails solicitando qualquer tipo de informação pessoal dos usuários. Contudo, mais uma fraude circula na web utilizando o nome da instituição para ludibriar os internautas, e desta vez com um requinte a mais: a mensagem exibe um certificado digital que comprova a autenticidade do site.

Para dar um caráter maior de veracidade ao scam, o golpista inclui no código html do e-mail links para páginas no site da Receita - que de fato possuem certificado digital.

Quando a vítima abre a mensagem, um pop up alerta que está acessando um site certificado pela ICP-Brasil (Infra-estrutura de Chaves Públicas Brasileira).

Embora a referência esteja associada somente ao link original inserido no código html da mensagem, a impressão do usuário é que o e-mail - que traz toda a formatação do site original da receita - é verdadeiro.

O argumento do scammer para fazer a vítima clicar no link malicioso é que algumas restituições foram calculadas de forma equivocada e que o usuário pode ter um saldo adicional a receber.

O e-mail oferece então dois links, um para o usuário que ainda não recebeu sua restituição e outro para aquele que já recebeu. Ambos acionam o download de um aplicativo malicioso.

Trata-se de um cavalo de tróia, que traz um programa espião que rouba a senha das vítimas e as envia por e-mail para o golpista, de acordo com análise de Ricardo Kiyoshi, especialista em segurança da Batori Software & Security.

Testes realizados pela empresa mostraram que o programa malicioso só foi detectado como vírus por 11 dos 24 antivírus analisados - entre os que falharam em identificá-lo estava o da Symantec.

A fraude foi reportada pela 3Elos, empresa especialista em segurança, que adverte que o novo recurso pode ser empregado a scams com outros temas, aproveitando outros sites que possuem certificado digital.

"A regra número um para fugir das fraudes é nunca acessar endereços a partir do e-mail. Se está em dúvida se realmente é um mensagem verdadeira, entre diretamente no site ou ligue para a entidade para confirmar se a convocação é real", recomenda Marcelo Pettengill, diretor da 3Elos.

http://idgnow.uol.com.br/AdPortalv5/...nelID=21080105

Contribua para a reputação dos usuários.
Contribua para a avaliação dos tópicos.

 




LinkBacks (?)
LinkBack to this Thread: http://www.istf.com.br/vb/noticias-de-seguranca/8448-novo-scam-da-receita-traz-certificado-digital.html
Enviado por For Type Data
Notícias 3Elos This thread Refback 22/01/2009 16:04

Leitores ativos neste tópico: 1 (0 usuários e 1 visitantes)
 
Ferramentas Procurar neste tópico
Procurar neste tópico:

Busca avançada
Visualização

Regras de envio
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smile está Ligado
[IMG] está Ligado
HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado


Tópicos semelhantes
Tópico Autor do tópico Fórum Respostas Último post
Certificação digital tem novo coordenador mmachado Notícias de segurança 0 26/09/2005 10:44
Ayrton Senna é tema de novo scam vltm Notícias de segurança 0 15/06/2005 09:21
Descoberto novo tipo de scam vltm Notícias de segurança 0 21/03/2005 09:04
Novo tipo de scam rouba dados automaticamente ruicruz Notícias de segurança 0 04/11/2004 17:45
Novo scam se passa por cartão de O Carteiro mm4rkk Notícias de segurança 0 26/11/2003 21:29


Horário em GMT -3. A hora agora: 16:47.


vBulletin® ©2000-2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0
InfoSecurity TaskForce ©2001-2008, Todos os direitos reservados.
O Fórum ISTF não se responsabiliza pelo conteúdo das mensagens dos seus usuários.