<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>invasao.com.br - Seu primeiro site hacker (trojan, keylogger, vírus, hacker, programas, exploit). Conheça o Curso de Tecnologias Anti-Hackers. &#187; Phishing</title>
	<atom:link href="http://www.invasao.com.br/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.invasao.com.br</link>
	<description>Material sobre técnicas de hacking, defaces, vírus e invasões (trojan, keylogger, vírus, hacker, programas, exploit). Conheça o Curso de Tecnologias Anti-Hackers.</description>
	<lastBuildDate>Tue, 31 Jan 2012 20:23:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Simulação de ataque hacker do Governo dos EUA</title>
		<link>http://www.invasao.com.br/2011/10/08/simulacao-de-ataque-hacker-do-governo-dos-eua/</link>
		<comments>http://www.invasao.com.br/2011/10/08/simulacao-de-ataque-hacker-do-governo-dos-eua/#comments</comments>
		<pubDate>Sun, 09 Oct 2011 02:52:46 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[invasao]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6600</guid>
		<description><![CDATA[O Governo dos Estados Unidos simulou um ataque de hackers para ajudar as empresas a lidar com ataques reais aos seus sistemas informáticos. A simulação faz parte de um programa que durou uma semana, organizado pelo Departamento de Segurança Interna dos Estados Unidos no Laboratório Nacional de Idaho. O Departamento de Segurança Interna está preocupado com a crescente ameaça de ataques virtuais às indústrias e conduz o exercício cerca de uma vez por mês. As sessões,com o objetivo melhorar a [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/10/08/simulacao-de-ataque-hacker-do-governo-dos-eua/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/10/simulação-de-invasão.jpg"><img class="alignleft size-full wp-image-6601" title="simulação de invasão" src="http://www.invasao.com.br/wp-content/uploads/2011/10/simulação-de-invasão.jpg" alt="" width="480" height="290" /></a>O Governo dos Estados Unidos simulou um ataque de hackers para ajudar as empresas a lidar com ataques reais aos seus sistemas informáticos. A simulação faz parte de um programa que durou uma semana, organizado pelo Departamento de Segurança Interna dos Estados Unidos no Laboratório Nacional de Idaho.</p>
<p>O Departamento de Segurança Interna está preocupado com a crescente ameaça de ataques virtuais às indústrias e conduz o exercício cerca de uma vez por mês. As sessões,com o objetivo melhorar a resposta contra ataques virtuais, teve a participação de representantes dos sectores de energia, petróleo, gás natural e transportes.</p>
<p>O cenário era de espionagem industrial. A ACME construiu um novo produto químico e a empresa BAD, também fictícia, tentava roubá-lo e interromper a produção para tirar o concorrente do negócio.</p>
<p>O hacker da BAD entrou na firewall da ACME com um ataque tipo &#8220;phishing&#8221;, enviando um email ao CEO com o aviso &#8220;clique aqui&#8221; para ir a um website. Quando o CEO clica no link, um software abre um túnel para que o hacker entre no sistema de computadores e encontre a senha do CEO.</p>
<p>O homem que interpretou o hacker trabalha no Laboratório Nacional de Idaho, e a sua função é penetrar nos sistemas de computadores para descobrir eventuais vulnerabilidades.</p>
<p>Fonte: <a href="http://www.tvi24.iol.pt/tecnologia/hackers-eua-ataque-cibercrime-tvi24-ultimas-noticias/1287512-4069.html" target="_blank">tvi24.iol.pt</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/10/08/simulacao-de-ataque-hacker-do-governo-dos-eua/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/10/08/simulacao-de-ataque-hacker-do-governo-dos-eua/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Paraguai confirma ataque hacker em agência de informação</title>
		<link>http://www.invasao.com.br/2011/07/27/paraguai-confirma-ataque-hacker-em-agencia-de-informacao/</link>
		<comments>http://www.invasao.com.br/2011/07/27/paraguai-confirma-ataque-hacker-em-agencia-de-informacao/#comments</comments>
		<pubDate>Wed, 27 Jul 2011 16:08:14 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Paraguai]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6403</guid>
		<description><![CDATA[A Secretaria de Informação e Comunicação (Sicom) da Presidência do Paraguai denunciou nesta terça-feira (26) que o site oficial da Agência de Informação Pública do país, IP Paraguai, foi atacado por hackers. O comunicado afirma que o ataque aconteceu na segunda-feira, e que os técnicos que trabalham para o governo bloquearam o URL malicioso, conhecido como &#8220;phishing&#8221;, aparentemente dirigido contra bancos da América do Sul. A Sicom repudiou o ataque e garantiu que se trata de &#8220;um atentado contra o [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/07/27/paraguai-confirma-ataque-hacker-em-agencia-de-informacao/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/07/Bandeira-do-Paraguai.png"><img class="alignleft size-full wp-image-6404" title="Bandeira do Paraguai" src="http://www.invasao.com.br/wp-content/uploads/2011/07/Bandeira-do-Paraguai.png" alt="" width="480" height="290" /></a>A Secretaria de Informação e Comunicação (Sicom) da Presidência do Paraguai denunciou nesta terça-feira (26) que o site oficial da Agência de Informação Pública do país, IP Paraguai, foi atacado por hackers.</p>
<p>O comunicado afirma que o ataque aconteceu na segunda-feira, e que os técnicos que trabalham para o governo bloquearam o URL malicioso, conhecido como &#8220;phishing&#8221;, aparentemente dirigido contra bancos da América do Sul.</p>
<p>A Sicom repudiou o ataque e garantiu que se trata de &#8220;um atentado contra o patrimônio cidadão&#8221;, já que a IP é a primeira agência de informação pública do país.</p>
<p>O portal de notícias foi criado durante o atual governo do presidente Fernando Lugo e entrou em funcionamento em 19 de setembro de 2009.</p>
<p>Fonte: <a href="http://www.dci.com.br/Paraguai-confirma-ataque-hacker-em-agencia-de-noticias-2-382956.html" target="_blank">dci.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/07/27/paraguai-confirma-ataque-hacker-em-agencia-de-informacao/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/07/27/paraguai-confirma-ataque-hacker-em-agencia-de-informacao/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hotmail permite avisar quando um amigo é &#8220;atacado por hackers&#8221;</title>
		<link>http://www.invasao.com.br/2011/07/18/hotmail-permite-avisar-quando-um-amigo-e-atacado-por-hackers/</link>
		<comments>http://www.invasao.com.br/2011/07/18/hotmail-permite-avisar-quando-um-amigo-e-atacado-por-hackers/#comments</comments>
		<pubDate>Mon, 18 Jul 2011 18:43:52 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Hotmail]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6365</guid>
		<description><![CDATA[Não é coisa de outro mundo receber, por email, mensagens do tipo “veja fotos da sua esposa o traindo” ou “olha as nossas fotos da festa de sábado”, de remetentes conhecidos, contendo links para lá de suspeitos. Em geral, isso acontece quando o remetente está infectado por algum vírus ou cai num truque de engenharia social. Um dos efeitos é, justamente, a tentativa de espalhar a praga para os contatos, justificando o nome “vírus” dado a essa espécie de malware. [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/07/18/hotmail-permite-avisar-quando-um-amigo-e-atacado-por-hackers/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/07/hotmail-amigo-atacado-hacker.png"><img class="alignleft size-full wp-image-6366" title="hotmail-amigo-atacado-hacker" src="http://www.invasao.com.br/wp-content/uploads/2011/07/hotmail-amigo-atacado-hacker.png" alt="" width="480" height="290" /></a>Não é coisa de outro mundo receber, por email, mensagens do tipo “veja fotos da sua esposa o traindo” ou “olha as nossas fotos da festa de sábado”, de remetentes conhecidos, contendo links para lá de suspeitos.</p>
<p>Em geral, isso acontece quando o remetente está infectado por algum vírus ou cai num truque de engenharia social. Um dos efeitos é, justamente, a tentativa de espalhar a praga para os contatos, justificando o nome “vírus” dado a essa espécie de malware.</p>
<p>A maioria dos serviços de email possui uma ação que classifica mensagens assim como “tentativa de phishing scam”. O problema dessa abordagem é que ela coloca num mesmo grupo ações intencionais (de estelionatários) e não intencionais (de amigos infectados/vítimas de golpes). Isso pode ser desastroso para a reputação do seu amigo em servidores de email; dependendo do volume de notificações, o endereço dele pode ficar associado a golpes virtuais e, na pior das hipóteses, pular a caixa de entrada e cair direto nos filtros de lixo eletrônico.</p>
<p>No Hotmail, um novo recurso, enfim, separa as duas coisas. A denúncia “Tentativa de phishing” continua presente, mas abaixo dela apareceu uma nova, com a descrição “Meu amigo foi atacado por um hacker!”, com exclamação e tudo.</p>
<p>Ao notificar uma mensagem com essa opção, ela é movida para a pasta de lixo eletrônico e, imagina-se, a Microsoft toma algumas medidas para impedir que outras vítimas em potencial sejam infectadas, seja barrando a mensagem ou mesmo remetendo-a para o lixo eletrônico. Isso tudo sem afetar a reputação do usuário.</p>
<p>Essa é mais uma das novidades do Hotmail, que não faz muito tempo ganhou o recurso de pré-carregamento de mensagens, o que o tornou mais ágil em transições de mensagens/pastas.</p>
<p>Fonte:  <a href="http://henrique.geek.com.br/posts/16844-hotmail-permite-avisar-quando-um-amigo-e-atacado-por-hackers" target="_blank">geek.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/07/18/hotmail-permite-avisar-quando-um-amigo-e-atacado-por-hackers/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/07/18/hotmail-permite-avisar-quando-um-amigo-e-atacado-por-hackers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacker russo desvenda protocolo do Skype</title>
		<link>http://www.invasao.com.br/2011/06/07/hacker-russo-desvenda-protocolo-do-skype/</link>
		<comments>http://www.invasao.com.br/2011/06/07/hacker-russo-desvenda-protocolo-do-skype/#comments</comments>
		<pubDate>Tue, 07 Jun 2011 14:50:00 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Ultimas matérias]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[skype]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6172</guid>
		<description><![CDATA[Um pesquisador russo chamado Efim Bushmanov anunciou, em seu blog, ter desvendado o protocolo do Skype, famoso comunicador de voz mundial. Segundo o hacker, a ação foi possível graças ao método de engenharia reversa (algo como desmontar um equipamento para ver como ele funciona). “Meu objetivo é tornar o Skype open source”, afirmou Bushmanov na semana passada. Seu blog incluiu downloads de arquivos compatíveis com as versões do Skype 1.4, 3.8 e 4.1 além do desmonte arquivos de banco de [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/06/07/hacker-russo-desvenda-protocolo-do-skype/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/06/skype.jpg"><img class="alignleft size-full wp-image-6173" title="skype" src="http://www.invasao.com.br/wp-content/uploads/2011/06/skype.jpg" alt="" width="480" height="256" /></a>Um pesquisador russo chamado Efim Bushmanov anunciou, em seu blog, ter desvendado o protocolo do Skype, famoso comunicador de voz mundial. Segundo o hacker, a ação foi possível graças ao método de engenharia reversa (algo como desmontar um equipamento para ver como ele funciona).</p>
<p>“Meu objetivo é tornar o Skype open source”, afirmou Bushmanov na semana passada. Seu blog incluiu downloads de arquivos compatíveis com as versões do Skype 1.4, 3.8 e 4.1 além do desmonte arquivos de banco de dados IDA Pro e código-fonte.</p>
<p>Bushmanov disse que decidiu publicar seus esforços  por causa de história divulgada pelo The Wall Street Journal que detalhava como as agências de segurança dos países do Oriente Médio fazem para escutar as comunicações do Skype. Também espera, com isso, recrutar mais pessoas para ajudá-lo a completar a engenharia reversa do comunicador, que alega ainda não estar completa.</p>
<p>A resposta do Skype foi ligitiosa: “este uso não autorizado de nosso aplicativo para atividades maliciosas como spam e pishing infringem a propriedade intelectual”, afirmou a companhia em um comunicado enviado por e-mail. “Estamos tomando todas as medidas cabíveis para prevenir e acabar com as tentativas nefastas de subverter o Skype. O Skype leva a sério a segurança de seus usuários e trabalharemos incansavelmente para assegurar a cada pessoa a melhor experiência possível”.</p>
<p>Normalmente a lei de copyright abre uma exceção para software de engenharia reversa, desde que seja feito corretamente. Um dos mais famosos exemplos de engenharia reversa feito de modo correto aconteceu nos anos 80, quando a Phoenix Techonologies quis construir um BIOS que fosse compatível coma propriedade BIOS da IBM.</p>
<p>Fonte: <a href="http://www.itweb.com.br/noticias/index.asp?cod=78363" target="_blank">itweb.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/06/07/hacker-russo-desvenda-protocolo-do-skype/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/06/07/hacker-russo-desvenda-protocolo-do-skype/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers chineses acessam contas do Gmail</title>
		<link>http://www.invasao.com.br/2011/06/02/hackers-chineses-acessam-contas-do-gmail/</link>
		<comments>http://www.invasao.com.br/2011/06/02/hackers-chineses-acessam-contas-do-gmail/#comments</comments>
		<pubDate>Thu, 02 Jun 2011 12:45:10 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[e-mails]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6134</guid>
		<description><![CDATA[Em texto publicado no blog oficial da empresa (em inglês), o Google revelou que hackers da cidade de Jinan (China) acessaram contas de centenas de usuários do Gmail. Segundo o Google, uma característica incomum do ataque é que ele parece ter sido direcionado a usuários específicos. &#8220;A maior parte dos ataques de hackers é genérica. Eles são projetados para coletar dados bancários ou enviar spam. Mas neste caso parece haver um foco em um grupo específico de usuários&#8221;, disse Eric [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/06/02/hackers-chineses-acessam-contas-do-gmail/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/06/Google1.jpg"><img class="alignleft size-full wp-image-6137" title="China Google" src="http://www.invasao.com.br/wp-content/uploads/2011/06/Google1.jpg" alt="" width="480" height="290" /></a>Em texto publicado no blog oficial da empresa (em inglês), o Google revelou que hackers da cidade de Jinan (China) acessaram contas de centenas de usuários do Gmail. Segundo o Google, uma característica incomum do ataque é que ele parece ter sido direcionado a usuários específicos.</p>
<p>&#8220;A maior parte dos ataques de hackers é genérica. Eles são projetados para coletar dados bancários ou enviar spam. Mas neste caso parece haver um foco em um grupo específico de usuários&#8221;, disse Eric Grosse, executivo de segurança do Google.</p>
<p>Entre os usuários afetados pelo ataque estão funcionários do governo dos Estados Unidos e de países da Ásia (principalmente da Coreia do Sul), militares, ativistas políticos chineses e jornalistas. As características dos usuários levantam a possibilidade de que o ataque possa ter motivação política.</p>
<p>O Google afirma que neutralizou a atividade dos hackers e notificou usuários e governos envolvidos na questão.</p>
<p>Hackers usaram técnica de phishing</p>
<p>A técnica usada pelos hackers chineses foi o phishing. Resumidamente, ela consiste em induzir internautas a instalar um programa malicioso ou visitar um site com código nocivo. Quando isto é feito, os hackers passam a monitorar as atividades do computador infectado e podem então descobrir as senhas do usuário.</p>
<p>Com as senhas em mãos, os hackers chineses teriam entrado nas contas de Gmail para monitorar correspondência de internautas e encaminhhar e-mails para contas de seu interesse.</p>
<p>Problemas entre Google e China são antigos</p>
<p>Os problemas entre o Google e a China começaram em janeiro do ano passado, quando o Google detectou um forte ataque hacker a seus sistemas vindo da China. Dois meses depois, a empresa decidiu redirecionar a versão chinesa de seu buscador para Hong Kong, fugindo da censura imposta pelo Governo chinês.</p>
<p>Fonte: <a href="http://tecnologia.ig.com.br/noticia/2011/06/01/hackers+chineses+acessam+contas+do+gmail+10432369.html" target="_blank">http://tecnologia.ig.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/06/02/hackers-chineses-acessam-contas-do-gmail/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/06/02/hackers-chineses-acessam-contas-do-gmail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sony sofre mais um ataque &#8220;hacker&#8221; e hospeda site malicioso</title>
		<link>http://www.invasao.com.br/2011/05/20/sony-sofre-mais-um-ataque-hacker-e-hospeda-site-malicioso/</link>
		<comments>http://www.invasao.com.br/2011/05/20/sony-sofre-mais-um-ataque-hacker-e-hospeda-site-malicioso/#comments</comments>
		<pubDate>Fri, 20 May 2011 17:47:20 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Sony]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=5890</guid>
		<description><![CDATA[A Sony foi novamente vítima de um ataque hacker. Um de seus servidores hospedava um site malicioso, diz a empresa de segurança F-Secure. O site de phishing (prática que consiste em enganar o usuário para obter dados confidenciais) tinha como alvo uma companhia de cartão de crédito italiana e estava no endereço hdworld.sony.co.th &#8211;ou seja, sob o domínio sony.co.th, usado pela página oficial da Sony da Tailândia. A F-Secure ressalta que esse problema não tem ligação com os ataques aos [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/20/sony-sofre-mais-um-ataque-hacker-e-hospeda-site-malicioso/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/05/Sony3.jpg"><img class="alignleft size-full wp-image-5891" title="Sony" src="http://www.invasao.com.br/wp-content/uploads/2011/05/Sony3.jpg" alt="" width="480" height="290" /></a>A Sony foi novamente vítima de um ataque hacker. Um de seus servidores hospedava um site malicioso, diz a empresa de segurança F-Secure.</p>
<p>O site de phishing (prática que consiste em enganar o usuário para obter dados confidenciais) tinha como alvo uma companhia de cartão de crédito italiana e estava no endereço hdworld.sony.co.th &#8211;ou seja, sob o domínio sony.co.th, usado pela página oficial da Sony da Tailândia.</p>
<p>A F-Secure ressalta que esse problema não tem ligação com os ataques aos serviços on-line da Sony (PlayStation Network, Qriocity e Sony Online Entertainment) que resultaram no roubo de dados de mais de 100 milhões de usuários.</p>
<p>&#8220;Basicamente, isso significa que a Sony foi hackeada, de novo&#8221;, diz a empresa, que já notificou a Sony. &#8220;Embora, nesse caso, o servidor provavelmente não é muito importante.&#8221;  Aparentemente, o site de phishing já foi retirado do ar.</p>
<p>Fonte: <a href="http://www1.folha.uol.com.br/tec/918546-sony-sofre-mais-um-ataque-hacker-e-hospeda-site-malicioso.shtml" target="_blank">folha.uol.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/05/20/sony-sofre-mais-um-ataque-hacker-e-hospeda-site-malicioso/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/05/20/sony-sofre-mais-um-ataque-hacker-e-hospeda-site-malicioso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Onda de ataques de phishing &#8216;clona&#8217; sites de 16 bancos brasileiros</title>
		<link>http://www.invasao.com.br/2011/04/21/onda-de-ataques-de-phishing-clona-sites-de-16-bancos-brasileiros/</link>
		<comments>http://www.invasao.com.br/2011/04/21/onda-de-ataques-de-phishing-clona-sites-de-16-bancos-brasileiros/#comments</comments>
		<pubDate>Thu, 21 Apr 2011 11:37:51 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=5558</guid>
		<description><![CDATA[Pesquisa da empresa de segurança digital ESET revela que 16 bancos brasileiros tiveram seus sites falsificados em uma recente onda de ataques virtuais do tipo “phishing”. Em um trocadilho com a palavra “fishing” (que significa “pescaria”, em inglês), esse tipo de ataque visa “pescar” os dados dos usuários, por meio de sites falsos que funcionam como iscas. As pesquisas da ESET revelam que três servidores principais estão sendo utilizados na disseminação desse ataque no Brasil, resultando em um total de [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/04/21/onda-de-ataques-de-phishing-clona-sites-de-16-bancos-brasileiros/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/04/phishing-1.jpg"><img class="alignleft size-medium wp-image-5559" title="phishing-1" src="http://www.invasao.com.br/wp-content/uploads/2011/04/phishing-1-282x300.jpg" alt="" width="282" height="300" /></a></p>
<p>Pesquisa da empresa de segurança digital ESET revela que 16 bancos  brasileiros tiveram seus sites falsificados em uma recente onda de  ataques virtuais do tipo “phishing”.</p>
<p>Em um trocadilho com a palavra “fishing” (que significa “pescaria”,  em inglês), esse tipo de ataque visa “pescar” os dados dos usuários, por  meio de sites falsos que funcionam como iscas.</p>
<p>As pesquisas da ESET revelam que três servidores principais estão  sendo utilizados na disseminação desse ataque no Brasil, resultando em  um total de 63 sites falsos, com terminações .br, .com e .gov.br  (utilizado em sites do governo).</p>
<p>&#8220;Estamos diante de um ataque mais elaborado que foi desenvolvido por  um grupo de criminosos que busca enganar e roubar os usuários&#8221;, comenta  Pablo Ramos, especialista em Awareness &amp; Research da ESET. “Os  criminosos virtuais do Brasil estão muito focados no roubo de  credenciais bancárias. O tamanho do país e o grande número de usuários  que acessa serviços de home banking são os principais motivos para esse  tipo de ataque”.</p>
<p>Todos os sites falsos são iguais ou parecidos com os oficiais, e dão a  sensação de estar acessando o verdadeiro. Por isso, é preciso redobrar a  atenção e observar algumas características para evitar ser “pescado”:</p>
<p>• Nunca clique em e-mail que supostamente vêm de instituições  financeiras. Bancos não mandam e-mails com links para atualizações ou  cadastros.</p>
<p>• Há casos em que o usuário precisa digitar algumas informações. As  instituições financeiras nunca pedem dados do usuário desta maneira.</p>
<p>• Os e-mails têm logotipos da empresa. O remetente de e-mail finge  ser da empresa. Porém, nunca utilizam o domínio oficial do banco, mas  sim domínios falsos com o nome do banco incluso.</p>
<p>• Sempre verifique a legitimidade do e-mail, entrando em contato com a instituição.</p>
<p>• Verifique a segurança do site e veja se ele usa o protocolo de  segurança HTTPS (embora este não seja sinônimo de segurança completa).</p>
<p>Outra dica essencial é que o usuário sempre tenha uma solução de antivírus, além de firewall pessoal e antispam.</p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/04/21/onda-de-ataques-de-phishing-clona-sites-de-16-bancos-brasileiros/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/04/21/onda-de-ataques-de-phishing-clona-sites-de-16-bancos-brasileiros/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Golpes via redes sociais cresceram 90% em 2010</title>
		<link>http://www.invasao.com.br/2011/01/20/golpes-via-redes-sociais-cresceram-90-em-2010/</link>
		<comments>http://www.invasao.com.br/2011/01/20/golpes-via-redes-sociais-cresceram-90-em-2010/#comments</comments>
		<pubDate>Thu, 20 Jan 2011 14:38:25 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[malwares]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[worm]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=4749</guid>
		<description><![CDATA[De acordo com um relatório apresentado pela empresa de segurança online Sophos, dois em cada cinco perfis de rede social já receberam algum tipo de malware enviado por meio de sites como Facebook e Twitter. Em comparação a 2009, esses números representam um aumento de 90% na tentativa e eventual sucesso dessas infecções digitais. Dessas, 67% foram resultado de spam em redes sociais e outros 43% foram vítimas de um ataque de phishing nelas. De acordo com Graham Cluley, consultor [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/01/20/golpes-via-redes-sociais-cresceram-90-em-2010/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/01/redes_sociais.jpg"><img class="alignleft size-full wp-image-4750" title="redes_sociais" src="http://www.invasao.com.br/wp-content/uploads/2011/01/redes_sociais.jpg" alt="" width="480" height="290" /></a>De acordo com um relatório apresentado pela empresa de segurança online Sophos, dois em cada cinco perfis de rede social já receberam algum tipo de malware enviado por meio de sites como Facebook e Twitter.</p>
<p>Em comparação a 2009, esses números representam um aumento de 90% na tentativa e eventual sucesso dessas infecções digitais. Dessas, 67% foram resultado de spam em redes sociais e outros 43% foram vítimas de um ataque de phishing nelas.</p>
<p>De acordo com Graham Cluley, consultor sênior de tecnologia na Sophos, a modalidade dos ataques mudou radicalmente. “Hoje usam aplicativos escondidos, sequestro de cliques e pesquisas fajutas. Tudo isso era desconhecido há dois anos. Agora, essas ameaças estão pipocando todos os dias por todas as redes sociais, como Facebook”, diz.</p>
<p>Cluley acredita que a culpa pela onda de ataques não é apenas responsabilidade dos gestores da rede social. “Por que o Facebook não toma uma providência contra esse fenômeno? Mas também cabe às pessoas serem mais cuidadosas ao decidirem clicar em algo e ao informar dados pessoais”, alerta.</p>
<p><strong>No trabalho</strong><br />
A pesquisa revela que mais de a metade dos usuários infectados têm acesso irrestrito às redes sociais a partir dos computadores no local de trabalho. Mesmo com quase 60% dos entrevistados cientes do fato do acesso a essas redes poder ser perigoso para a rede corporativa e outros 57% preocupados com a quantidade de informação que os colegas espalham, o banimento das redes sociais do ambiente de trabalho é um acontecimento cada vez mais raro.</p>
<p>“As empresas reconhecem o valor intrínseco das redes sociais, que podem ajudar a promover as marcas e ser usadas para realizar campanhas de marketing”, completa Cluley. “Se sua empresa não estiver no Facebook e a concorrência, sim, haverá uma razoável desvantagem. Todavia, cabe avaliar os riscos de participar desses círculos sociais”.</p>
<p><strong>Previsões para 2010</strong><br />
No relatório, a Sophos informa que um ataque realizado via Twitter foi a mais bem sucedida infecção em redes sociais no ano passado.</p>
<p>Era setembro de 2010 quando o “onMouseOver worm” atacou a rede. Bastava um usuário passar por cima de uma mensagem no site do Twitter que imediatamente abriam janelas de diversos sites.</p>
<p><strong>Outra ameaça que fez a festa na rede em 2010 foi a onda de falsos antivírus.</strong></p>
<p>A Inglaterra, informa o relatório, galgou ao sexto lugar na lista de países com maior número de URLs infectadas. Esse “sucesso” garantiu à ilha da Rainha um share de quase três porcento na contagem de malwares em sites. Ainda assim, a terra de Obama lidera isolada com 39% de todos os Malwares. Surpreendentemente, a França bateu a China e conquistou o segundo lugar, com dez por cento de todas as pragas virtuais em seus sites.</p>
<p>Para Cluley, a vasta maioria dos usuário de PC não se deram conta ainda do perigo que correm em suas máquinas quando insistem em visitar sites suspeitos.</p>
<p>“Ao longo de 2009, vimos , em média, 30 mil URLs infectadas ao dia surgindo. Isso equivale a uma a cada dois ou três segundos. Na maioria, trata-se de sites honestos que foram invadidos por hackers e infectados. Isso serve de aviso às empresas para cuidarem melhor dos sites corporativos, pois poderiam infectar os executivos da empresa que navegassem neles”, finaliza Cluley.</p>
<p>Fonte: <a href="http://idgnow.uol.com.br/internet/2011/01/19/golpes-via-redes-sociais-cresceram-90-em-2010/" target="_blank">idgnow.uol.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/01/20/golpes-via-redes-sociais-cresceram-90-em-2010/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/01/20/golpes-via-redes-sociais-cresceram-90-em-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacker é preso por roubar fotos de mulheres nuas e divulgá-las no Facebook</title>
		<link>http://www.invasao.com.br/2011/01/15/hacker-e-preso-por-roubar-fotos-de-mulheres-nuas-e-divulga-las-no-facebook/</link>
		<comments>http://www.invasao.com.br/2011/01/15/hacker-e-preso-por-roubar-fotos-de-mulheres-nuas-e-divulga-las-no-facebook/#comments</comments>
		<pubDate>Sat, 15 Jan 2011 03:20:44 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=4641</guid>
		<description><![CDATA[Um jovem norte-americano se declarou culpado da acusação de ter invadido as contas de e-mail de milhares de mulheres procurando por fotos de nudez, que posteriormente eram postadas no Facebook. Detido em outubro pela polícia, George Bronk, 23, invadiu mais de 3,2 mil contas de e-mail. Para conseguir as senhas, ele usava a mesma técnica que o hacker David Kernell usou para invadir a conta do Yahoo da ex-candidata a vice-presidência dos Estados Unidos, Sarah Palin. Primeiro, Bronk vasculhava as [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/01/15/hacker-e-preso-por-roubar-fotos-de-mulheres-nuas-e-divulga-las-no-facebook/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/01/Facebook.png"><img class="alignleft size-full wp-image-4642" title="Facebook" src="http://www.invasao.com.br/wp-content/uploads/2011/01/Facebook.png" alt="" width="480" height="290" /></a>Um jovem norte-americano se declarou culpado da acusação de ter invadido as contas de e-mail de milhares de mulheres procurando por fotos de nudez, que posteriormente eram postadas no Facebook.</p>
<p>Detido em outubro pela polícia, George Bronk, 23, invadiu mais de 3,2 mil contas de e-mail. Para conseguir as senhas, ele usava a mesma técnica que o hacker David Kernell usou para invadir a conta do Yahoo da ex-candidata a vice-presidência dos Estados Unidos, Sarah Palin.</p>
<p>Primeiro, Bronk vasculhava as contas do Facebook de suas vítimas para encontrar possíveis respostas a &#8216;pergunta de segurança&#8217; de serviços como Gmail e Yahoo. Então, como se fosse o próprio usuário, ele indicava que havia esquecido a senha e tentava responder às perguntas, que muitas vezes eram questões fáceis como: &#8220;Qual o nome do seu pai?&#8221;.</p>
<p>Após acertar a resposta, ele mudava a senha – impedindo a titular de utilizar a conta – e procurava por fotos sensuais. Ao encontrá-las, eram postadas no próprio perfil da vítima no Facebook, expondo as imagens para os amigos e familiares.</p>
<p>&#8220;Das 3,2 mil contas que ele invadiu, Bronk encontrou 172 fotos de mulheres nuas ou semi-nuas&#8221;, disseram os procuradores.</p>
<p>Em um dos casos, ele chegou a persuadir a vítima a lhe enviar fotografias mais explícitas sob ameaça de publicar na rede social outras imagens que ele já tinha roubado.</p>
<p>Ele foi julgado na última quinta-feira (13/1) na Corte Superior de Sacramento e condenado a seis anos de prisão por crime de pornografia infantil, roubo de identidade e &#8220;atividade hacker&#8221;.</p>
<p>&#8220;Este caso destaca o fato de que qualquer pessoa com uma conta de e-mail está vulnerável”, declarou o Procurador Geral da Califórnia Kamala Harris</p>
<p>Fonte: <a href="http://idgnow.uol.com.br/seguranca/2011/01/14/americano-vai-para-cadeia-por-roubar-fotos-de-mulheres-nuas-e-divulga-las-na-web/" target="_blank">idgnow.uol.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/01/15/hacker-e-preso-por-roubar-fotos-de-mulheres-nuas-e-divulga-las-no-facebook/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/01/15/hacker-e-preso-por-roubar-fotos-de-mulheres-nuas-e-divulga-las-no-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Site rouba senha de banco através de anúncio no Facebook</title>
		<link>http://www.invasao.com.br/2011/01/06/site-rouba-senha-de-banco-atraves-de-anuncio-no-facebook/</link>
		<comments>http://www.invasao.com.br/2011/01/06/site-rouba-senha-de-banco-atraves-de-anuncio-no-facebook/#comments</comments>
		<pubDate>Thu, 06 Jan 2011 11:47:22 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=4313</guid>
		<description><![CDATA[No sistema original o nome do titular da conta é exibido, mas na página da fraude esta informação não está disponível Conforme os internautas migram do email para as redes sociais, os bandidos vão atrás e as fraudes que normalmente se propagavam por email agora usam sites como Orkut, Twitter e Facebook para amealhar suas vítimas. Este movimento já chegou ao Brasil, e nesta terça-feira a reportagem da Geek flagrou nos anúncios do Facebook uma tentativa de fraude direcionada a [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/01/06/site-rouba-senha-de-banco-atraves-de-anuncio-no-facebook/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/01/fake.jpg"><img class="alignleft size-full wp-image-4314" title="fake" src="http://www.invasao.com.br/wp-content/uploads/2011/01/fake.jpg" alt="" width="480" height="290" /></a>No sistema original o nome do titular da conta é exibido, mas na página da fraude esta informação não está disponível</p>
<p>Conforme os internautas migram do email para as redes sociais, os bandidos vão atrás e as fraudes que normalmente se propagavam por email agora usam sites como Orkut, Twitter e Facebook para amealhar suas vítimas. Este movimento já chegou ao Brasil, e nesta terça-feira a reportagem da Geek flagrou nos anúncios do Facebook uma tentativa de fraude direcionada a clientes de um banco nacional.</p>
<p>O anúncio carrega uma imagem com a logomarca do Itaú e a chamada &#8220;Realize operações online pelo (sic) computador sem sair de casa!&#8221;. Em nenhuma parte do texto &#8211; nem no título &#8220;Feito para você&#8221; e nem na URL (omitida pela reportagem para evitar a propagação da fraude) &#8211; o nome do Itaú é citado, o que dificulta a identificação da fraude por mecanismos automáticos do Facebook ou mesmo do banco.</p>
<p>Mas mesmo com cores &#8220;apagadas&#8221;, o logotipo e o slogan do banco nacional permitem o reconhecimento imediato pela potencial vítima, que ao clicar será conduzida a um site que tenta roubar suas senhas bancárias.</p>
<p>A propaganda do site enganoso não é feita por mensagens transmitidas &#8220;boca a boca&#8221; e nem se trata de um vírus, como já ocorreu no Facebook anteriormente. Neste caso, o fraudador adquiriu espaço publicitário convencional no Facebook e teve a &#8220;isca&#8221; para sua fraude exposta junto a anúncios perfeitamente legítimos. Para isso, ele só precisou fazer um pequeno cadastro e preencher alguns formulários simples.</p>
<p>Também é importante salientar que não há muito o que o banco possa fazer para evitar golpes como este, conhecidos como &#8220;phishing&#8221; e que são essencialmente o roubo de sua identidade por estelionatários. O Facebook, que transmitiu a mensagem e lucra com a publicidade, é quem efetivamente pode tomar ações para evitar a propaganda e identificar os responsáveis pelo mau uso de seu sistema de anúncios. Porém, não há maneira fácil de denunciar uma propaganda como sendo fraudulenta &#8211; as opções vão de &#8220;Desinteressante&#8221; a &#8220;Repetitivo&#8221;, mas para denunciar um golpe é preciso preencher manualmente o formulário.</p>
<p>A Geek entrou em contato com o Facebook na manhã desta terça-feira, mas ainda não obteve resposta do site.</p>
<p>Em um comunicado em seu site, o Itaú afirma ter tomado conhecimento do golpe e alerta que o link no Facebook não leva ao site do banco. A empresa diz estar tomando providências para a retirada do anúncio falso e para evitar que esse tipo de golpe se propague. O Itaú alerta que os clientes devem acessar diretamente a URL do banco para realizar transações bancárias.</p>
<p><strong>Anatomia da fraude</strong><br />
Para compreender melhor a fraude, a Geek &#8220;caiu&#8221; nela, acessando o site e digitando dados falsos sempre que pedido. Ao clicar no anúncio fraudulento, a vítima é conduzida a um site idêntico ao do banco. A fim de adquirir certa verossimilhança, os links da página conduzem ao site original do Itaú, mas ao preencher os dados para acessar sua conta o usuário continua dentro do site de phishing.</p>
<p>Neste momento algumas diferenças aparecem: no sistema original o nome do titular da conta é exibido, mas na página da fraude esta informação não está disponível. Outros esquemas de segurança do site também precisam ser alterados para perpretar a fraude, e o teclado de 5 botões agora tem 10 botões &#8211; o original, com 2 números por botão, torna impossível saber qual seria a senha original digitada.</p>
<p>Claro que o site não tem como saber se a senha é verdadeira, e independentemente do código digitado, a vítima é conduzida a uma página que tenta burlar o cartão de senhas ou o token digital. No primeiro caso, o bandido tenta obter todas as senhas do cartão de papel cuja função é justamente evitar este tipo de fraude, enquanto no segundo caso ele solicita o código exibido no momento pela versão eletrônica da proteção de senha. Para terminar, o site ainda tenta roubar a última proteção do cliente, que é a senha do seu cartão real.</p>
<p>O site fraudulento não tenta burlar em nenhum momento qualquer esquema de criptografia ou autenticação &#8211; o usuário poderia perceber o problema ao observar que o cadeado do navegador não indicava que o site era confiável. Ele também não instala vírus ou qualquer tipo de malware, e tudo se baseia na simples ilusão ao mostrar uma aparência familiar ao internauta.</p>
<p>Fonte: <a href="http://tecnologia.terra.com.br/noticias/0,,OI4872747-EI12884,00-Site+rouba+senha+de+banco+atraves+de+anuncio+no+Facebook.html" target="_blank">tecnologia.terra.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/01/06/site-rouba-senha-de-banco-atraves-de-anuncio-no-facebook/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/01/06/site-rouba-senha-de-banco-atraves-de-anuncio-no-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

