24 de janeiro de 2007

Banco sueco perde 1,1 milhões de dólares em ataque de phishing

Segundo outra notícia do Tek, na Suécia, um ataque de phishing levou ao prejuízo de 1,1 milhões de dólares a um banco em que foram vítimas 250 clientes.

O ataque consistiu em o utilizador receber durante 3 meses mensagens falsas de correio electrónico, pedindo a descarga de uma aplicação anti-spam falsa, a pedido da instituição bancária. Essa aplicação tratava-se de um "vírus" que era activado quando a aplicação fosse aberta. Posteriormente recolhia as informações de autenticação dos utilizadores enquanto navegavam pelas páginas do banco. Após a conclusão do furto, recebiam uma mensagem de erro onde se pedia aos utilizadores para voltarem a submeter todos os dados.

As autoridades descobriram que os dados eram enviados para servidores nos EUA, indo posteriormente para a Rússia. Já existem 121 suspeitos, assim como a monitorização de pontos estratégicos e foram tomadas todas as precauções para evitar a extensão do caso.


O que fica disto tudo é que não se devem abrir anexos ou links de avisos de segurança que envolvam o uso de passwords em mensagens enviadas por email alegadamente por bancos.
Se receber algum aviso desses, ignore-o, telefonando ou abrindo as páginas do banco directamente na barra de endereços.

Sem comentários: