portuguese pt_PT pt_PTfrenchenglishspanishitalianportuguese



O phishing intelegente 
22 de Março 2006


O Grupo BNPPARIBAS atualmente na mira do Phishing

Análise dos e-mails que enganam as pessoas

A política do Phishing consiste em criar no espírito do destinatário o sentimento de que o e-mail procede exatamente do suposto remetente.

Para isto, basta, em primeiro lugar, integrar um endereço de e-mail que comporte o nome do banco ou da organização financeira no campo “de” (remetente). Isto é feito simplesmente para a integração deste último no campo “E-mail do remetente” nas regras de sua conta de internet. Eu poderia enviar um e-mail de minha conta mas fazer de tal forma que o e-mail indicado como remetente fosse o da Casa Branca.

 Continuando, a pessoa mal intencionada reproduz a forma, as cores e o logotipo do local em questão. Em geral, estes e-mails não têm outro objetivo senão o de obter a senha e a contra-senha de acesso com a finalidade de poder entrar em sua conta e efetuar transferências.

 O conteúdo do e-mail informa sobre uma razão técnica ou de segurança pela qual se pede para confirmar o bom funcionamento da conta, pois, ao contrário, perderiam o benefício de seu acesso.

 Para consolidar a confiança, os links visuais integrados nestes e-mails refletem bem a URL do remetente usurpado, mas não é clicácel. Ou, se dá para clicar, oculta o verdadeiro destino do link. A URL que se vê não é a do local para onde se vai quando se clica.

Portanto, o visitante não presta mais atenção ao link de seu navegador, pensa que está no site correspondente e completa sua informação confidencial. Estes dados ficam registrados e são enviados aos que cometem as fraudes.

Para frustrar este método, basta conferir a URL que se encontra efetivamente em seu navegador. Depois do duplo Slash que vem com a http (http://), são os últimos caracteres antes do próximo Slash que determinam o site adjunto.

> Ver um exemplo de e-mail<

>Ver outro exemplo de e-mail – Société Générale<

No caso que se analisa imediatamente, o link no qual se pode clicar envia para um site diferente do site de BNP PARIBAS já que o nome que aparece antes do primeiro Slash é dllinfo.cc

O que se encontra antes do ponto que precede este nome não é nada mais que um grupo do que se denomina “alias”, que podem redirecionar com discrição e sob todos os nomes possíveis. Uma olhada sagaz é capaz de detectar num piscar de olhos um e-mail Phishing.

Exemplo de falso link. Podem ver abaixo um link que parece redirecionar, topograficamente, até o site do diário "le Figaro", mas realmente vão chegar ao site do "Le Monde". Embora o logotipo do Diário Le Figaro esteja reproduzido ali de maneira fiel, acreditar-se-ia estar em outro.

http://www.lefigaro.fr/

É necessário saber que nenhum banco nem organização financeira pede por e-mail à seus clientes os códigos de acesso. Esta informação, que é ultraconfidencial, só sua agencia local ou seu conselheiro habitual poderia escrever para comunicar um novo. Mas será pedido que o mesmo nunca seja revelado por telefone ou e-mail.

Dito isto, se houver alguma dúvida com respeito a um e-mail que tenham recebido, não deixem de pedir nosso apoio para ter tranqüilidade, mesmo que não for cliente Domaine.fr

 


S.B.



 
Imprimir Imprimir
Enviar a um amigo Adicionar aos Favoritos
 Ver a vídeo
Durée : 19:33
Taille : 235 Mo
 
Interview de Jothan Frakes, Philip Corwin, Roger Collins, Thomas Barett pour Domaine.info

 Ver a vídeo
Durée : 14:19
Taille : 134 Mo
 
Interview de Markus Kummer pour Domainews.fr / Domaine.info

 Ver a vídeo
Durée : 10:33
Taille : 95.3 Mo
 
Interview de Desiree Zeljka Miloshevic pour Domainews.fr /
more

 Ver a vídeo
Durée : 13:18
Taille : 122 Mo
 
Interview de Erick Irarte Ahon pour Domainews.fr / Domaine.info

 Ver a vídeo
Durée : 9:31
Taille : 86 Mo
 
Interview de Vanda Scartezini pour Domainews.fr / Domaine.info

 Ver a vídeo
Durée : 9:31
Taille : 86 Mo
 
Interview de Karl Zéro pour Domainews.fr / Domaine.info

 Ver a vídeo
Durée : 14:23
Taille : 131 Mo
 
Interview de Pedro Veiga pour Domainews.fr / Domaine.info.

 Ver a vídeo
Durée : 7:25
Taille : 68 Mo
 
Interview de Bertrand de la Chapelle pour Domainews.fr /
more

 Ver a vídeo
Durée : 11:29
Taille : 79 Mo
 
Interview de Olga Cavalli pour Domainews.fr / Domaine.info
more

 Ver a vídeo
Durée : 9:27
Taille : 99 Mo
 
Interview de Paul Twomey pour Domainews.fr / Domaine.info

 Ver a vídeo
Durée : 4:09
Taille : 39.5 Mo
 
Interview de Leona Chen pour Domainews.fr / Domaine.info

 Ver a vídeo
Durée : 39:06
Taille : 450 Mo
 
Interview des principaux intervenants de EGENI 2007 pour
more

 Ver a vídeo
Durée : 6:22
Taille : 58 Mo
 
Oscar Messano, président de LACNIC, se confie sur les
more

 Ver a vídeo
Durée : 11.34
Taille : 105 Mo
 
A l'occasion du 28ème Sommet ICANN à Lisbonne qui a débuté
more

 Ver a vídeo
Durée : 8.26
Taille : 84 Mo
 
Oscar Moreno, membre fondateur et manager du .PR nous fait
more

 Ver a vídeo
Durée : 12.29
Taille : 111 Mo
 
Dirk Krischenowski, porte parole du .BERLIN, nous expose l'intérêt
more

 Ver a vídeo
Durée : 20:58
Taille : 183 Mo
 
Interviews exclusives des principaux acteurs de ce sommet
more

 Ver a vídeo
Durée : 10:22
Taille : 106 Mo
 
Presqu'en préparation avant le départ pour le Dakar 2007, Bruno
more

 Ver a vídeo
Durée : 16:40
Taille : 145 Mo
 
Maire de Grenoble pendant plus de 10 ans, Ministre de
more

 Ver a vídeo
Durée : 4:04
Taille : 33 Mo
 
Le sors de la publication des données personnelles (Whois)
more

 Ver a vídeo
Durée : 12:03
Taille : 103 Mo
 
Michel Combes dessine un futur proche numérique prometteur.

 Ver a vídeo
Durée : 6:03
Taille : 50 Mo
 
Stéphane Diagana nous confie ses souhaits, ses craintes et habitude
more

 Ver a vídeo
Durée : 12:16
Taille : 105 Mo
 
Hôte de la dernière réunion ICANN de l'année, Hartmut Glaser défend
more

 Ver a vídeo
Durée : 18:30
Taille : 147 Mo
 
99% des applications internet n'ont pas encore été inventées... (Vinton
more

 Ver a vídeo
Durée : 37:47
Taille : 154 Mo
 
La manifestation EGENI organisée par l'ISOC France avait pour
more

 Ver a vídeo
Durée : 8:56
Taille : 71 Mo
 
Le .XXX va certainement voir le jour après la révision du "MoU" et
more

 Ver a vídeo
Durée : 21:45
Taille : 173 Mo
 
L'épineux dossier des noms de domaine internationaux par
more

 Ver a vídeo
Durée : 6:22
Taille : 40,2 Mo
 
RoadShow EURid, le registre de l'extension .eu à Ljubljana.
more

 
 
French English Russia Spanish Italia Portugal Home