O que é Engenharia Social?

Chama-se Engenharia Social as práticas utilizadas para obter acesso a informações importantes ou sigilosas em organizações ou sistemas por meio da enganação ou exploração da confiança das pessoas.

Home Blogs Bruno Guerreiro Mais um Phishing SCAM do Banco do Brasil
Mais um Phishing SCAM do Banco do Brasil PDF Imprimir E-mail
Escrito por Bruno Guerreiro Diniz   
Sex, 05 de Setembro de 2008 15:36

Essa semana fui premiado com mais um e-mail phishing scam do Banco do Brasil e resolvi divulgá-lo aqui. Desta vez o suposto e-mail indicou que meu acesso on-line a conta deste banco seria expirado. Segue algumas dicas de como identificar uma fraude on-line.

Obs.:

Atenção para os itens em vermelho nas imagens. 

Clique nas imagens para expandir.

1) Em nenhuma hipótese o Banco do Brasil utiliza qualquer tipo de comunicação por e-mail com seus clientes. Para tal, todo usuário do Banco do Brasil On-Line possui uma caixa de mensagens dentro da área privada de sua conta.

2) Não há nenhum campo no cadastro de usuário do Banco do Brasil que especifique um endereço de e-mail do cliente.

E-mail

3) O texto do e-mail em questão encontra-se mal redigido, sem a pontuação adequada. Um serviço de comunicação de uma empresa com certeza teria preocupações quanto a qualidade e apresentação das informações enviadas aos clientes.

4) Qualquer prazo para expiração de acesso deve ser especificado de maneira pontual (Ex.: "ás 20:00 do dia  X/Y/ZZ") e não de forma relativa ("em 24h") como foi neste e-mail.

5) Ao passar o mouse sobre o link de acesso apresentado, nota-se na barra de status o endereço real para qual o link está apontando, "http://www.profden.com/bb.com.br/portalbb/home/geral/index.bb", deve-se observar o início do endereço WEB (www.profden.com), que não é o endereço correto para acesso ao Banco do Brasil.

Imagem1

6)  Observa-se que o leiaute do "site falso" é bem similar ao original.

 Imagem3

7)  Neste momento, o cliente deveria realizar a autenticação de sua conta de Internet Banking através de uma conexão segura. Não é observado nenhum "cadeado" de segurança ou a utilização do protocolo  de transferência segura HTTPS. Observa-se também que o teclado virtual não utiliza a tecnologia Java, utilizada no site original.

Imagem4

8) Neste momento, o usuário é induzido a digitar informações suas informações pessoais, com número de cartão de credito, código de segurança e validade do cartão. Porém na própria imagem anterior, o usuário é informado de que "O BB nunca solicita os dados do seu cartão de crédito no acesso à Internet".

Imagem5

9) Da mesma forma, a senha do cartão nunca é solicitada no acesso ao seu Internet Banking. Somente sendo solicitado no momento de comprovar uma transação depois de já autenticado.

Imagem6

10) Outra informação que não será solicitada no acesso ao Internet Banking é sua senha de Auto Atendimento. Somente sendo solicitado nos terminais de Auto Atendimento. Ainda verifica-se uma falha no planejamento da fraude, pois a senha de Auto Atendimento do Banco do Brasil é baseada em três letras e não 4 dígitos numéricos como no exemplo.

Imagem7

Neste momento suas informações já foram recebidas pelos crackers criadores desta fraude. Lembrando que todas as informações indicadas aqui podem ser utilizadas para identificar outras fraudes on-line de qualquer banco ou sistema, como exemplo: Banco Itau, Banco Real, Serasa, etc...

Mais Informações:

O que é um SCAM?

Comentários
Adicionar novo Busca RSS
+/-
Escrever um comentário
Nome:
E-mail:
 
Website:
Título:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
 
:angry::0:confused::cheer:B):evil::silly::dry::lol::kiss::D:pinch:
:(:shock::X:side::):P:unsure::woohoo::huh::whistle:;):s
:!::?::idea::arrow:
 
Por favor coloque o código anti-spam que você lê na imagem.
silvio bonilha  - E como remover?   |06-04-2009 13:15:15
Tudo muito bem explicadinho, mas como remover esse verme?
bruno.diniz  - Não é Worm   |07-04-2009 18:59:17
Silvio,

Este ataque tem sua atuação no âmbito da Engenharia Social. Ele
não instala nenhum malware na maquina do usuário alvo, suas ambições são
apenas (se é que pode-se dizer isso) enganar o usuário de modo que ele
introduza seus dados nos formulários pré-criados pelo atacante.

OK?

Qualquer
dúvida, entre em contato.

Abraços.

Att.
Bruno G. Diniz
Leonardo Corrêa  - E como remover esse scan phishing?   |01-07-2009 03:59:39
Bruno, como remover esse scan phishing.
Bruno Guerreiro Diniz   |01-07-2009 06:01:09
Leo,

Depois de passar o scanner do anti-vírus e de anti-spyware, procure pelo
arquivo de "hosts" dentro do Windows.
(%windir%\system32\drivers\etc\hos ts) Limpe completamente este
arquivo (usando o notepad mesmo) e depois reinicie o computador.

Isso deve
ajudar. Abraços.
Paulo Sergio  - valeu   |14-11-2009 14:54:55
caro Bruno, muito obrigado pelo seu post.. ajudou eu bastante...fazia dias q
estava procurando uma resposta sobre o assunto...agora consegui..obrigadao.

Anônimo   |30-08-2010 22:44:25
A pair of Christian Louboutin highlight your beautiful, set off a Pandora Jewelry charm of your temperament, wearing Vibram Five Fingers and NFL Jerseys, further Insanity DVD fitness program, you will become this season's most dazzling.
Christian Louboutin Knockoffs,Christian Louboutin Wedding Shoes,
Christian Louboutin Boots,Christian Louboutin Sandals,Christian Louboutin Wedges,Christian Louboutin Platform,Christian Louboutin Sneakers
Christian Louboutin Nappa Bootie,Christian Louboutin Ankle Boots,Christian Louboutin Leopard Boots,christian louboutin leopard,christian louboutin python pumps,christian louboutin black pumps,christian louboutin platform pump,Christian Louboutin Peep Toe,Christian Louboutin Declic Pumps,christian louboutin very prive pumps,Christian Louboutin Slingbacks,Christian Louboutin Cathay,Christian Louboutin High Heels,Christian Louboutin Pigalle,Christian Louboutin Mary Janes,Christian Louboutin Wedding Shoes,Christian Louboutin Declic Leather Pumps,...
Anônimo   |30-08-2010 22:51:55
A pair of Christian Louboutin highlight your beautiful, set off a Pandora Jewelry charm of your temperament, wearing Vibram Five Fingers and NFL Jerseys, further Insanity DVD fitness program, you will become this season's most dazzling.
Christian Louboutin Knockoffs,Christian Louboutin Wedding Shoes,
Christian Louboutin Boots,Christian Louboutin Sandals,Christian Louboutin Wedges,Christian Louboutin Platform,Christian Louboutin Sneakers
Christian Louboutin Nappa Bootie,Christian Louboutin Ankle Boots,Christian Louboutin Leopard Boots,christian louboutin leopard,christian louboutin python pumps,christian louboutin black pumps,christian louboutin platform pump,Christian Louboutin Peep Toe,Christian Louboutin Declic Pumps,christian louboutin very prive pumps,Christian Louboutin Slingbacks,Christian Louboutin Cathay,Christian Louboutin High Heels,Christian Louboutin Pigalle,Christian Louboutin Mary Janes,Christian Louboutin Wedding Shoes,Christian Louboutin Declic Leather Pumps,...

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 

Complience

Banner
Banner