|
Senha de
Auto-Atendimento Banco do Brasil Expirada.
Phishing scam
|
|
Versão
de 17 de janeiro de 2014
Phishing scam:
é assim que se chama esse tipo de artimanha. O pilantra envia
mensagem como se fosse do Banco do Brasil e quem clicar no link indicado
tem o navegador conduzido para página falsa do BB, bastante semelhante
à original. Neste caso, a página encontra-se hospedada
em http://www.bancodobrasil. us.to/.
Pois é, o domínio pertence ao reinado de Tonga, pequeno
arquipélago situado no Oceano Pacífico, com cerca de 106.000
habitantes.
Quase todos os links contidos na arapuca remetem para páginas
verdadeiras do Banco do Brasil. Quase todos.
Apenas quando se indicam o código da agência e o número
da conta é que se começa a perceber a armação.
Se indicados incorretamente, surge o aviso:
O domínio scpak12.org pertence a
The School for Creative & Performing Arts, que nada tem
a ver com o golpe.
Agora, se a vítima acreditar que se trata de página verdadeira
e preencher os campos contidos na parte superior da tela, seus problemas
vão começar.
Na versão
que recebemos, o pilantra deve ter cometido algum erro, pois mesmo informando
os dados corretos da agência e da conta, nada acontece. Do ponto
de vista técnico-pilantragem, trata-se de erro grave, porque
nova página deveria ser aberta para nela a vítima informar
a sua senha. Melhor assim.
De qualquer forma, vale repetir o aviso: jamais clique em links contidos
em spam.
O Banco do Brasil, bem como qualquer outro banco, somente envia mensagem
se for de resposta a consulta do correntista e, nesse caso, o nome do
correntista é informado. Isso de mandar spam é coisa de
pilantra.
Mensagem original.
Subject: Atenção :: Sua Senha de Auto-Atendimento
BB Expirada.
Thu, 04 Oct 2012 16:22:53
From: Banco do Brasil S.A <autoatendimentobb@bb.com.br>
Reply-To: autoatendimentobb@bb.com.br
CC: autoatendimentobb@bb.com.br
Atenção :: Sua Senha de Auto-Atendimento BB Expirada.
Banco do Brasil Autenticação: E20T05O17P
Prezado(a) Cliente:
Verificamos que sua senha da central de atendimento encontra-se
expirada em nosso sistema. Para sua segurança, recomendamos
sua reativação.
Renovação de Senha: é uma solução
que torna mais seguro as transações que você
realiza no auto-atendimento e da melhoria contínua nos processos
de proteção e privacidade ao cliente.
Renovação
de senha da central de atendimento
Atenção: Verifique sempre o remetente da mensagem,
para sua segurança.
© Banco do Brasil |
Versão
de 17 de janeiro de 2014 remete para o URL http://privadobankline.com/
bancodobrasil-5521/ login. do2560. html? localhost= onde hospeda-se
a página falsa que rouba dados do correntista:
Após clicar
em ,
abre-se quadro que solicita dados do cliente:
Em seguida, novo
quadro se abre solicitando mais dados do cliente:
Muito exigente,
o pilantra quer saber tudo sobre o cliente:
Finalmente, o vigarista
fica satisfeito:
Veja também Pequenos
golpes, grandes pilantras.
Mensagem original.
Subject:
Prezado(a) cliente, informamos...
From: Banco do Brasil <seguranca@bb.com.br>
Date: Fri, 17 Jan 2014 13:46:13 +0000 (UTC)
Prezado Cliente,
Nossa equipe
realiza diariamente atualizações para garantir sua
tranquilidade ao utilizar nossos serviços e o motivo deste
informativo é para alertar que no dia 10/01/2014 foi lançada
uma atualização de acesso ao Autoatendimento.
Esta atualização vem para corrigir componentes de
acesso e se faz obrigatória para todos os clientes pessoa
física. Para realiza-la não é necessário
download, apenas siga as instruções disponíveis
no link abaixo ou em nosso portal:
Iniciar Atualização
Em
caso de duvidas entre em contato conosco.
Atenciosamente,
Marcelo Cintra Dutra Diretor de Tecnologia.
|
17 de janeiro de 2014
|
Siga pulhas virtuais no Twitter
Serviço
Central Nacional de Denúncias
de Crimes Cibernéticos
Netiqueta
Dicas
Arquitetando
Coelhos
e coelhinhos
Deixando Rastros
Guia do rock!
Refletindo
|