Número 0027 - Ano I - 11 de Dezembro de 2003
Nesta Edição
Páginas falsas e seus aliados
Editora da revista H4CK3R sofre invasão
BATORI SECURITY
www.batori.com.br
Notícias, artigos e dicas sobre
Segurança da Informação
denny@batori.com.br
ricardo@batori.com.br
FONE: (11) 3105.5638
Caso queira cancelar sua assinatura clique aqui
Páginas falsas e seus aliados TOPO   
A imensa quantidade de páginas falsas disponíveis na Internet, principalmente de instituições bancárias, tem se mostrado um grande problema na vida dos internautas.

Elas dificultam a vida de muitos usuários que simplemente levam
prejuízos, causando além de constrangimentos, problemas financeiros, falta de confiança no serviço prestado via Internet e também dificuldades para conseguirem o dinheiro de volta.

Na maioria das vezes as páginas falsas usam simplesmente um
endereço semelhante, mas com pequenas diferenças em seu nome, como por exemplo: www.bradescoo.com.br (repare, dois "o" no final).

Além do método citado acima, existem outros os quais não entraremos em detalhes, mas que são igualmente perigosos.

Recentemente foi descoberta uma "pequena" falha, que pode comprometer ainda mais os usuários. Esta falha, localizada no Internet Explorer, tenta enganar o usuário, fazendo com que o conteúdo de uma página falsa seja apresentado, mas com o endereço verdadeiro.

Veja um exemplo do funcionamento desta falha:



Com este pequeno código, ao ser pressionado o botão, o conteúdo da página do www.unibanco.com.br será apresentado mas o endereço será www.bradesco.com.br.

Isto pode fazer com que usuários acessem uma página falsa de um banco e o título apresentado seja verdadeiro.

Recomendo a todos os usuários de Internet Banking que NUNCA acreditem em emails com propagandas de bancos que pedem dados ou senhas. Os emails são usados como arma de engenharia social, fazendo com que muitos usuários entrem em golpes sem saber.

Autor: Marcos Velasco
http://www.velasco.com.br
marcos@velasco.com.br
TOPO
Editora da revista H4CK3R sofre invasão TOPO   
A editora Digerati que atua com um portifólio 21 revistas, entre elas: H4CK3R e Geek, foi invadida e teve algumas informações divulgadas na Internet.

Durante o mês de novembro circulou na Internet um e-mail sobre o curso Universidade H4CK3R (leia mais sobre o livro). Logo após a Digerati enviar os e-mails com o marketing do curso, todas as pessoas que receberam o e-mail da Digerati, receberam um novo e-mail, conseqüência de uma invasão ao seu sistema, com fortes críticas ao livro e ao curso.

Está disponível na Internet o site http://mel.blog-city.com, informando que todo o banco de dados da editora Digerati foi “capturado”. Para provar a invasão nos servidores da editora Digerati, os autores Melzinha and Detlef, criaram um novo site com melhorias. O site “clonado” pode ser acessado através do link, http://opengeek.uni.cc/secoes/forum/.

O recado deixado para a equipe da Digerati pode ser lido no site http://mel.blog-city.com.

Autor: Denny Roger
TOPO