PplWare Mobile

Bubble: a nova técnica de phishing que está a preocupar especialistas

                                    
                                

Autor: Vítor M.


  1. há cada gajo says:

    Só os tansos continuam a cair nestas parvoíces. Parei de ler quando : ” o utilizador recebe um link”

    • João Campos says:

      Há muitas maneiras de receber links, não me parece que só os tansos caiam.

    • patudo says:

      Não sejas palerma.

      Este tipo de crimes qualquer um cai.
      E o redirecionar dos dominios, é ai que se deve apertar o cerco.

      qualquer intituição que movimente dinheiro deve ter um sistema de DNS com DNSSEC.
      As aplicações só devem se conectar, caso haja DNSSEC, caso contrário, devem informar que a ligação não é segura.
      Claro claro, https, deve ser o único método, se não ha, ou se o dominio, tem credenciais suspeitas, ou que foram rejeitadas por algum motivo nefasto, então o utilizador deve ser informado.

      Os bancos também são muito culpados aqui!
      As aplicações bancárias, ligam-se a milhões de sitios diferentes, para amostrar publicidade.
      Pelo amor da santa!!
      Os próprios bancos fazem isto nas aplicações deles.
      Que confiança pode ter a vitima?

      Você já viu a quantidade de sockets abertos, quando você usa a sua App do banco??
      Aquilo é um chamariz, para todo o tipo de problemas, desde explorar ataques que permitem fazer overflow, a variaveis, até ataques a sistemas de imagens da publicidade, a tudo o resto.

      Idealmente, deve haver https,DNSSEC, e DOT, ou DOH.OCSP, isto é o minimo.

  2. says:

    Bubble.io é um link legítimo? Essa não sabia. Eu se recebesse um email com isso no título, assunto ou texto ia logo directo para o lixo.

  3. Juka says:

    Quem é que hoje vai cair em links com tanta informação disponível, só quem for estúpido.

  4. spyinside says:

    bubble.io legitimo? Se no exemplo dado se recebes uma mensagem alusiva ao MS, só acedes diretamente via site da MS (ir a correr carregar em urls é nos dias de hoje, coisa de tanso). As pessoas em geral não devem clicar em links, o que há de estar mais atento é a engenharia social (mensagens com caracter urgente, “clica aqui senão….”) o modus operandi é sempre o mesmo (o padrão é facilmente validado).

    SMS e email hoje em dia, valem o que valem. Eu pessoalmente fico horrorizado que os banco ainda usem SMS para validar tokens (sabendo que SMS e plain text e pode ser interceptado). Sabendo que os números de origem podem ser manipulados/forjados. Como isso tudo ainda ficam a acreditar piamente que SMS tem valor? Não vale uma beata (passo a expressão).

    nota: a fraude só existe porque há “tanso” de bancos e a fins que ainda usam o SMS como se fosse algo seguro, da mesma forma que a percepção publica sobre o tema é turva ou quase nenhuma.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.