Número 0020 - Ano I - 22 de Outubro de 2003
Nesta Edição
Cracker ataca Itaú Seguros
BATORI SECURITY
www.batori.com.br
Notícias, artigos e dicas sobre
Segurança da Informação
denny@batori.com.br
ricardo@batori.com.br
FONE: (11) 3105.5638
Caso queira cancelar sua assinatura clique aqui
Cracker ataca Itaú Seguros TOPO   
Se você recebeu um e-mail informando que foi "premiado", cuidado! O seu prêmio será um site falso do Banco Itaú.

O título do e-mail é "Itau Vida e Previdencia - Informativo do Cliente".

O cracker responsável pelo e-mail falso e clonagem do site do Banco Itaú elaborou um texto fraco e com um layout péssimo. A má qualidade do e-mail já denuncia a tentativa de enganar os clientes do Banco Itaú.

O e-mail orienta a possível vítima a clicar em um link que direciona a conexão para o site clonado. Todos os links apontam para o site do Itaú... menos o formulário de usuário e senha.

Site original:
...
FORM NAME="bankline" onsubmit="return execlimpaTec()" METHOD="POST" ACTION="/GRIPNET/gracgi.exe"
...

Site clonado:
...
FORM NAME="bankline" onsubmit="return execlimpaTec()" METHOD="POST" ACTION="/cgi-bin/gracgi.EXE" ....
...

O Banco Itaú não usa cgi no Bankline.

Para conferir o site clonado acesse http://202.231.211.18:8099/indexIE.htm

Autor: Denny Roger

Autor: Denny Roger
TOPO