Geral Rafael em 15/03/2009 03:55 pm
Golpe de Phishing no site do O Globo
Estava por aqui, cuidando das minhas coisas, lendo meus e-mails quando fui parar numa notícia do jornal O Globo, que falava sobre um assalto a banco ocorrido no Rio de Janeiro. No final da notícia algumas propagandas, o famoso link patrocinado, uma coisa comum, que existe inclusive no meu site. Um link me chamou atenção, pois se dizia exclusivo para clientes do Banco Real. Abaixo o print da notícia com a propaganda
Mas a URL (www.comprocorsorcios.com escrita errado mesmo) me deixou curioso sobre a origem do site. Cheguei a pensar que era algum hotsite com promoções exclusivas para correntistas. Cliquei no link e aí o desconfiômetro bombou aqui na minha cabeça, fui enviado para um site que era similar ao do Banco Real, mas localizado em outro domínio. Resolvi preencher os campos login agência e conta corrente com dados falsos, uma técnica antiga para evitar ser pescado em sites de Phishing scam.
Nesse momento minhas desconfianças estavam corretas, tratava-se simplesmente de um site falso, criado com o único objetivo de pescar informações pessoais de clientes do banco e então utilizá-las para subtrair o dinheiro das contas correntes. Fui em frente, para saber o que o falsário em questão queria:
Engraçado que eles ainda usam uma imagem do Banco Real, sugerindo que ele deve usar sua tabela de senhas com segurança, com um CPF falso e quatro digitos aleatórios fui remetido novamente para o site do Banco Real, desta vez o original:
Sites com esse tipo de sacanagem existem por aí aos montes, mas é o primeiro que eu vejo fazendo propaganda em um grande portal, gastando uma boa quantidade de dinheiro para conseguir furtar contas correntes, o que prova queo Phishing Scam está se tornando um negócio muito rentável. Procurei no site da Globo algum lugar para reclamar desta propaganda mas não consegui. Tirei um Whois do site e obtive as seguintes informações:
Domain Name:
domain: COMPROCORSORCIOS.COM
nserver: NS1.LOCAWEB.COM.BR
nserver: NS2.LOCAWEB.COM.BR
nserver: NS3.LOCAWEB.COM.BR
status: transfer-prohibited
created: 20090311
changed: 20090311
Administrative Contact:
person: ELLEN APARECIDA DA SILVA
address:
e-mail: rataum2009.12@gmail.com
Technical Contact:
person: ELLEN APARECIDA DA SILVA
address: *******
address: goiania – GO
address: 74030-070 – BR
phone: +55 62 9837****
e-mail: rataum2009.12@gmail.com
Pelo nome / email dá pra ver que se trata de um nome falso, ou ainda um nome capturado de alguém que digitou seus dados indevidamente no site do falsário.
Temos sempre que ficar atentos aos mínimos detalhes.
Compare Preços de: MP3 player, mp4 player, hospedagem, iPod, celulares, notebooks, câmeras, pen drive, mp4 player, hospedagem, teclado usb, tv usb, ponto de acesso wi-fi, celular com wi-fi