Pplware

Paypal sofre um ataque sofisticado de phishing

Nada nem ninguém está seguro no mundo da tecnologia. É uma verdade absoluta e as empresas que gravitam em torno do comércio electrónico têm essa ideia bem presente.

Segundo o site The Inquirer com base em informações do US-CERT – US Computer Emergency Readiness Team , o serviço de pagamentos online Paypal foi vítima de uma ataque de phishing com contornos sofisticados usando técnicas pouco usadas até hoje.

O Phihing é um dos ataques mais comuns na Internet e nos últimos tempos têm aparecido algumas variantes do mesmo como é o caso do Tabnabbing e agora este o ataque que comprometeu o serviço Paypal.

O que é o Phishing?

O “Phishing” é uma vigarice que utiliza SPAM ou mensagens de pop-up para ludibriar pessoas no sentido de revelarem números de cartões de crédito, informação de contas bancárias, números de segurança social, passwords e outro tipo de informação confidencial ou sensível.

Basicamente o utilizador recebe um e-mail supostamente de uma entidade credível, mas que na verdade o reencaminha (através de um URL/link ou) para um site com um design igual mas que na verdade é apenas uma cópia do original, levando o utilizador a colocar dados pessoais e a ser enganado. O utilizador recebe normalmente uma informação a referir que os dados estão errados, mas na verdade o dados já estão do lado do atacante. Técnicas como DNS Poisoning (manipulação de entradas no DNS) são também bastante usadas neste tipo de ataques.

Phishing e o serviço Paypal

Relativamente ao último ataque realizado ao serviço Paypal, o principio é idêntico ao de um ataque de phishing “tradicional”. É enviado um e-mail , só que neste caso o e-mail trazia um anexo em HTML com código malicioso. Em vez do utilizador ser redireccionado para uma página online, o site passa a ficar alojado localmente na máquina do cliente, sendo assim difícil a detecção por parte dos mecanismos implementados pela maioria dos browsers actuais.

Quando um utilizador mais desatento abre o anexo html (que é a réplica falsa do site em questão), insere as suas credenciais e carrega no botão de envio, a informação é enviada (via método POST) para um servidor web remoto que é responsável por processar os dados do utilizador enviados via formulário HTML.

As credenciais obtidas podes ser usadas para realizar por exemplo operações não autorizadas, roubo e transferência de plafond. Além disso, este tipo de informação vale sempre dinheiro no “mercado” do crime.

 

Recomendações do CERT.PT

O CERT.PT, que tem como missão contribuir para o esforço de ciber-segurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal o utilizador deve seguir as seguintes dicas:

No caso de ser vítima de Phishing, Tabnabbing ou outro tipo de ataque, não hesite em participar o incidente no site do cert.pt

Artigos relacionados

Exit mobile version