Mensagens Distribuídas Através da Internet com o Intuito de obter dados dos Internautas.
10/09/2009 Deixe um comentário
Thiago Santos de Amorim
RESUMO: Com a grande popularização da internet e as pessoas cada vez mais utilizando o computador para fazer movimentações bancarias e compras on-line utilizando cartões de créditos, cresce o índice de fraudes na web, entre as quais os emails utilizados para obter senhas de usuários através de copias de sites de grandes instituições tem crescido muito nos últimos anos, o que tem preocupado tanto as instituições quanto os usuários que devem andar cada vez mais desconfiados.
Pesquisas realizadas pela Rede Nacional de Pesquisa e pelo Anti-Phishing Work Group (APWG) mostra no quanto tem aumentado esse tipo de ataque em que os usuários são levados a digitar seus dados pensando que estão o fazendo em um site conhecido. .
PALAVRA CHAVE: Phishing, Fraudes, E-mails, Segurança.
INTRODUÇÃO: Devido a crescente onda de fraudes eletrônicas, os usuários da Internet têm se preocupado muito, com o que pode acontecer se alguém obtiver seus dados. O que se fundamenta nas noticias veiculadas na mídia, que tem mostrado ultimamente a astucia dos criminosos.
Pretendemos nesse trabalho mostrar qual a definição cientifica para essas fraudes e como os fraudadores fazem para ludibriar uma vitima enviado – lhe um e-mail com link para um site falso, e o quanto esse tipo de crime tem aumentado nos últimos meses, causando grandes preocupações aos especialistas em segurança da informação e instituições.
MATERIAL E MÉTODOS: Para o desenvolvimento desse trabalho foram utilizados micro-computadores com acesso a internet e sites de pesquisa, através da analise de varias publicações de artigos e trabalhos acadêmicos, procuramos reunir informações sobre os tipos de e-mails utilizados para obter senhas de usuários.
RESULTADOS E DISCUSSÕES: Analisando os dados recolhidos com as pesquisas, obtivemos: como são esses e-mails, o que eles têm em comum ou padrão, o conceito dado por especialistas e a área da computação responsável por esse tipo de informação.
Os e-mail utilizados para obter senhas, numero de cartão de credito etc. , de usuários da internet são conhecidos como “Phishing” esse termo foi inventado no timeframe 1996 por hackers e publicado na revista de informática 2600.
Esses e-mails têm algumas características em comum ou padrão. Geralmente são enviados como se fossem de uma empresa conhecida ou instituições financeiras de renome, quando o usuário clica em um link que segundo o e-mail o levaria para a pagina da instituição, ele é redirecionado para o site clonado, com um formulário a ser preenchido. Podemos notar também que ele estão freqüentemente hospedados em provedoras gratuitas, ou em provedoras .com.
Pesquisas realizadas pela RNP (Rede Nacional de Pesquisa), o tempo médio de vida de um site clonados para servir como base para phishing é de 54 horas, alguns podem chegar a 2 semanas, segunda essa pesquisa ainda os paises que mais hospedam phishing sites são: EUA (27%), Coréio do Sul (20%), China (16%) e Taiwan (7%).
No gráfico abaixo divulgado pela (Anti-Phishing Work Group APWG)-grupo fundado em
novembro de 2003 conta com mais de 400 membros de mais de 250 organizações.Predominantemente ativo nos EUA. Podemos ver que tem aumento em numero muito significativo a quantidade de sites clonados nos últimos meses.
Existem várias pesquisas divulgadas pelo portal antiphishing.org que mostra o numero de sites infectados nos últimos meses, existem também pesquisa sobre phishing intitulada “Por favor, atualize seus dados!” pela RNP -Rede Nacional de Ensino e Pesquisa e pelos CAIS -Centro de Atendimento a Incidentes de Segurança.
CONCLUSÕES: Através de pesquisas realizadas na internet podemos analisar o crescimento de fraudes causadas por hackers levando grandes prejuízos a empresas e usuários da Web. Devemos agora nos preveni desse tipo de crime, o qual vem causando grandes preocupações para prestigiosas instituições, usuário da internet e profissionais de segurança da informação.
Tendo em vista as informações contidas no trabalho sobre os e-mail enviado no intuito de obter senhas de usuários de sites, temos como nos preveni de varias formas: desconfiando das mensagens que pedem confirmação ou atualização de dados, sempre digitando uma senha invalida para ver se o site lhe autentica, caso não ocorra tente verificar se o site listado na barra de endereços do seu navegador é o oficial da instituição.
REFERÊNCIAS BIBLIOGRÁFICAS:
STUANI, B. M. Grave brecha de segurança do FireFox . São Paulo, 2006. Disponível em:
< http://www.projetobms.net/artigos.php?id=3 >. Acesso em: 24 mar. 2006.
VASCONCELLOS, R Phishing: Por favor atualize seus dados! . Minas Gerais: 2004. Disponível em:
< http://www.rnp.br/>. Acesso em: 24 mar. 2006.
MOULTON, Bruce. Hora de melhorar a sua infra-estrutura de confiança?. São Paulo: 2004. Disponível em:
< http://www.symantec.com/region/br/enterprisesecurity/content/expert/BR_4114.html >. Acesso em: 24 mar. 2006.
Anti-Phishing Work Group (APWG)
<http://www.antiphishing.org>. Acesso em: 24 mar. 2006.
Fraudes.org
<http://www.fraudes.org>. Acesso em: 24 mar. 2006.


