Número 0013 - Ano I - 25 de Setembro de 2003
Nesta Edição
Banco Itaú é vítima de clonagem
BATORI SECURITY
www.batori.com.br
Notícias, artigos e dicas sobre
Segurança da Informação
denny@batori.com.br
ricardo@batori.com.br
FONE: (11) 3105.5638
Caso queira cancelar sua assinatura clique aqui
Banco Itaú é vítima de clonagem TOPO   
A equipe de respostas a incidentes de segurança da Batori publicou até agora no mês de setembro em seu site, www.batori.com.br, 5 clonagens de sites de bancos.

Mais uma vez o Banco Itaú é vítima de clonagem do seu site www.itau.com.br.

Encontra-se disponível para acesso um site falso do Banco Itaú. Você poderá acessar o site através do link http://211.112.169.245:9780/. Podemos observar que a porta utilizada para a comunicação das informações é a 9780.

Esta é a conexão estabelecida entre o meu computador e o computador onde está o site falso do Banco Itaú: TCP pingofdeath:3220 211.112.169.245:9780 ESTABLISHED.

O primeiro campo é o protocolo utilizado para a comunicação, TCP.
O pingofdeath é o nome do meu computador.
O endereço IP 211.112.169.245 é do computador onde está o site falso.

O Banco do Brasil está realizando uma campanha para evitar que seus correntistas caiam em armadilhas de Crackers. A notícia está no site da Batori, www.batori.com.br , desde 18 de setembro.

No site verdadeiro do Banco Itaú o visitante poderá encontrar diversas informações sobre segurança:

- Dicas de segurança Itaú
- Itaú Bankline Internet e cadeado de segurança
- Como utilizar as suas senhas com segurança
- Criando senhas
- Mantenha seu computador bem longe dos vírus
- Evite surpresas desagradáveis (Cavalo de Tróia)
- Cuidados na Internet
- Teclado Virtual
- Cartão Magnético / Cartão de Crédito

No site falso também existem dicas de segurança, inclusive, em alguns casos a vítima é redirecionada para o site verdadeiro do Banco Itaú.

Esta é uma cópia do e-mail enviado pelo Cracker para as vítimas:

Menssagem Importante do Banco Itaú, leia com atenção:

1 - Por determinação do grupo voltado à segurança de transações online do Brasil, é expresso que todos os clientes do Banco Itaú deverão repassar seus dados bancarios imediatamente para que sua conta entre no mais novo sistema anti-fraude de internet banking.

2 - Com o novo sistema o Itaú poderá verificar a autenticidade dos dados fornecidos, a fim de verificar a veracidade dos mesmos. É importante ressaltar que só entrará para esse novo sistema anti-fraude as contas de clientes que forem acessadas a partir de 30/08/2003.

Para isso acesse agora: http://www.itau.com.br

3 -Visando ainda aumentar a sua segurança, o novo sistema já está incorporado ao sistema anti-fraude e seguindo leis internacionais, mas sua conta só entrará no novo sistema após você repassar seus dados, portanto acesse agora, clicando no endereço:

http://www.itau.com.br Itaú, sempre preocupado com você.


Estamos em fase final da matéria especial sobre clonagem de bancos. Aguarde!!!!

denny@batori.com.br


Autor: Denny Roger
TOPO