A equipe de respostas a incidentes de segurança da Batori publicou até agora no mês de setembro em seu site, www.batori.com.br, 5 clonagens de sites de bancos.
Mais uma vez o Banco Itaú é vítima de clonagem do seu site www.itau.com.br.
Encontra-se disponível para acesso um site falso do Banco Itaú. Você poderá acessar o site através do link http://211.112.169.245:9780/. Podemos observar que a porta utilizada para a comunicação das informações é a 9780.
Esta é a conexão estabelecida entre o meu computador e o computador onde está o site falso do Banco Itaú: TCP pingofdeath:3220 211.112.169.245:9780 ESTABLISHED.
O primeiro campo é o protocolo utilizado para a comunicação, TCP. O pingofdeath é o nome do meu computador. O endereço IP 211.112.169.245 é do computador onde está o site falso.
O Banco do Brasil está realizando uma campanha para evitar que seus correntistas caiam em armadilhas de Crackers. A notícia está no site da Batori, www.batori.com.br , desde 18 de setembro.
No site verdadeiro do Banco Itaú o visitante poderá encontrar diversas informações sobre segurança:
- Dicas de segurança Itaú - Itaú Bankline Internet e cadeado de segurança - Como utilizar as suas senhas com segurança - Criando senhas - Mantenha seu computador bem longe dos vírus - Evite surpresas desagradáveis (Cavalo de Tróia) - Cuidados na Internet - Teclado Virtual - Cartão Magnético / Cartão de Crédito
No site falso também existem dicas de segurança, inclusive, em alguns casos a vítima é redirecionada para o site verdadeiro do Banco Itaú.
Esta é uma cópia do e-mail enviado pelo Cracker para as vítimas:
Menssagem Importante do Banco Itaú, leia com atenção:
1 - Por determinação do grupo voltado à segurança de transações online do Brasil, é expresso que todos os clientes do Banco Itaú deverão repassar seus dados bancarios imediatamente para que sua conta entre no mais novo sistema anti-fraude de internet banking.
2 - Com o novo sistema o Itaú poderá verificar a autenticidade dos dados fornecidos, a fim de verificar a veracidade dos mesmos. É importante ressaltar que só entrará para esse novo sistema anti-fraude as contas de clientes que forem acessadas a partir de 30/08/2003.
Para isso acesse agora: http://www.itau.com.br
3 -Visando ainda aumentar a sua segurança, o novo sistema já está incorporado ao sistema anti-fraude e seguindo leis internacionais, mas sua conta só entrará no novo sistema após você repassar seus dados, portanto acesse agora, clicando no endereço:
http://www.itau.com.br Itaú, sempre preocupado com você.
Estamos em fase final da matéria especial sobre clonagem de bancos. Aguarde!!!!
denny@batori.com.br
Autor: Denny Roger
|