Alerta – Phishing. O que é?
Phishing é um tipo de fraude electrónica projectada para roubar informações valiosas particulares. Num phishing (também conhecido como phishing scam, ou apenas scam), uma pessoa mal-intencionada envia uma mensagem electrónica, geralmente um e-mail, (no site Orkut chama-se recado "scrap"), entre outros exemplos. Utilizando de pretextos falsos, tenta enganar a pessoa receptora da mensagem e induzindo-a a fornecer informações sensíveis (números de cartões de crédito, senhas, dados de contas bancárias, entre outras) ou recolher e executar e ficheiros que permitam o roubo futuro de informações ou o acesso não autorizado ao sistema da vítima.
Este caso que me chegou hoje, é uma tentativa de phishing, onde sob engodo de uma pretensa newsletter da instituição bancária CGD, levaria o utilizador/cliente a seguir links falsos e numa página encapotada, marcar aí os seus códigos e acesso à sua conta bancária. Sempre que algo lhe chegar à sua caixa de correio electrónico, apague, para sua segurança. Só para informar, este que me chegou foi logo referenciado como perigoso e os links foram identificados como falsos pelo NOD32.
Este artigo tem mais de um ano
Esse já é velhinho… já rodou umas 2 ou 3 vezes os mails tugas…
Não consigo imaginar como pode alguem cair nisso… Não consigo mesmo…
olá a todos
nem o firefox nem o internet explorer o detectam como phishing, será que os browsers são seguros?
ou será que a melhor segurança é o nosso bom senso
abraços
@VDIAS
Pensa lá um pouco, imagina que é um utilizador, de 40 anos. Pouca experiência, dominas mal os conceitos informáticos, como antivírus, firewall, phishing etc… Mas tens necessidades profissionais que te obrigam a usar o PC. Aliado a isto o teu banco oferece-te umas cenas e diz que podes consultar via Internet a tua conta, pedir cheques e fazer pagamentos sem sair de casa. Ora começas a entender a utilidade. De vez em quando o teu banco manda para o teu e-mail umas promoções e umas newsletters, como é normal acontecer.
Se tens o Internet Explorer, um antivírus raquítico, recebes este e-mail e pensas que é mais um do teu banco, mas agora para actualizar os dados. Pensa comigo, com o desconhecimento deste tipo de ataque (phishing), pois uma pessoas com uma certa idade não anda por aqui pela net a estudar estas coisa certo, não achas que cairia com facilidade?
lá tas tu com a mania da perseguição ao internet explorer…….
daaaaaa, a firewall tb não detecta… é preciso colar-t isso na cabeça?????
bem, ah gajos que só sabem msm ver linux e firefox à frente…………
Fica aqui a sugestão de uma Toolbar para IE e\ou Firefox que avisa quando entras em sites que tentam fazer phishing, ou podes usar o senso comum esta barra indica-te o pais onde esta alojado o site, e concerteza que o site de um banco Portugues nao esta alojado na Uniao Sovietica.Netcraft Toolbar eu tambem ja recebi este mail algumas vezes e o browser (IE) pura e simplesmente fecha-se quando tento abrir estes links….
É evidente que todo o cuidado é pouco.
eu já disse aqui que já utilizei durante algum tem o FF até ao dia
em que deixou passar uma página falsa do banco. Apercebi-me disso, porque o link mandou-me logo para a página dos mvts.
Nao sei se já foi corrigido, mas o FF deixa muito a desejar quando a password é intruduzida pelo teclado. ainda outra: eu sempre lhe disse para não memorizar a password e ele memorizava. daí para cá já teve muitas actualizações é provável que esteja melhor.
Não quero dizer que o IE não tenha falhas, mas este IE7 parece-me seguro.
Viva
Eu já recebi 2 desses mails.
O primeiro era muito mal feito mas o 2º confesso que era totalmente credível. E se eu não caí na armadilha, acredito que os meus pais caissem facilmente.
Abraços,
Manuel
Pelos comentários, que aqui estou a ler, só é atacado quem tiver para cima de quarenta anos…será…HAJA LUZ…
Não passa com desconhecimento informático ou idade… ou lá o k keiram chamar…
Se responde a estes mails, é idiota o sufeciente para responder às mesmas perguntas via telefone… ou até mesmo à porta de sua casa…
Já me tou a imaginar a bater à porta das pessoas a pedir numero de visa… codigo de segurança e assinatura…
“Sou da CGD e estou a verificar pessoalmente os seus dados pois houve uma avaria nos serviços e não confiamos na internet. E de forma a evitar que tenha que se dirigir ao banco, cá estou eu…”
ROTFL!!!
Eu tb já recebi disso e o mais caricato da situação foi quando tentei renviar o email para a CGD, para que tomassem e conhecimento e procedessem às devidas investigações para agir em conformidade, não só para segurança dos seus clientes mas também para salvaguardar a integridade dos seus sistemas, não consegui encontra qualquer endereço electrónico.
No contacto telefónico, informaram-me que não era necessário o reenvio do email, porque tinham conhecimento da situação. Aconselharam-em a apaga-lo. Agrdeci e desliguei!
O melhor mesmo é fazer um perimetro de segurança de 250 metros à volta do computador e chamar os GOE`s e a tropa toda…
@A.C.
Não nada disso, então!!!
O exemplo que dei foi meramente académico, sem efeitos vinculativos. O que queria eu dizer, era que uma população com menos tempo, com menos atenção à evolução deste fenómeno que dá pelo nome de Internet, pode cair nestas armadilhas, embora, outra faixa etária perigosa á a dos pré – adolescente, pois a curiosidade ultrapassa o bom senso. Acho que desfiz o mal entendido certo A.C.?
Realmente é preciso ser muito anjinho para cair numa dessas mas só está livre quem não usa um pc ligado à net e o seguro morreu de velho.
É certo que a notícia já é velhinha mas avisar não custa.
@A.C.
Gostei…
Agora não é para o “pplware”, é mesmo para o…
@Vitor
Então essa é a idade limite para o conhecimento !? Será que o normal dum “enta” (*), seria olhar para o post da pen e dizer : “Ah!!… e afinal não é ali que se liga…” (p.ex.)
Não é uma opinião isolada, a tua, (contráriamente ao resto da Europa) é a ideia geral
dum país, que procura sempre um jovem de 20 e poucos, mas com 15 de estudos e 20 de experiência. Acho pouco provavell de encontrar.
(*)40enta, 50enta, 60enta….
Um abraço (msm a quem n for “enta”)
@Gyg@s
Não vamos julgar uma parte pelo todo, desculpa mas o que eu disse não está relacionado com a idade pela idade em si. Está relacionado com uma adaptação às novas tecnologias noutro contexto. Acho que o exemplo está fácil de perceber. Não complicar sff.
Chega de falar em idades… nada tem a ver com idades… dou formações quase diariamente de informática e já vi de tudo…
Desde jovens a velhos… de tudo…
Isto nada tem a ver com informática, mas sim com inocência… O que se faz na Internet, faz-se na “vida real”…
Alguém chamou a tropa?! Pois cá estou.
A quem usa o netbanking da CGD, não sei se já reparou no aviso que eles têm na pagina principal. https://caixadirecta.cgd.pt. https://caixadirecta.cgd.pt Verifiquem, pois parece que a CDG avisa os seus clientes, como eu.
Bem hajam.
Isto está a tornar-se perigoso para pessoas menos experientes, porque estes tipos já se estão a esmerar, aqui á tempos aquilo era abrasileirado (sem ofensa) e agora já é bastante credível, em Português correcto.