Archivo para 25 abril, 2012
Alerta: Phishing utiliza geolocalização para obter mais lucro
abril, 25, 2012 12:38 pmEm diversas ocasiões discutimos e analisamos diferentes casos de phishing que têm afetado uma ampla gama de instituições financeiras, companhias aéreas, cartões de crédito e redes sociais. Contudo, o phishing que encontramos dessa vez ainda não se diferencia de outros por seu objetivo ou entidade afetada (um importante banco brasileiro), mas marca uma nova tendência nesse tipo de ataque ao ser geolocalizado, ou seja, somente pode ser acessado a partir de computadores que estejam no Brasil (utilizando um endereço IP desse paÃs) ou um servidor proxy do mesmo paÃs. Qualquer acesso que seja feito a partir de outra parte do mundo é negado e não é exibido o phishing, mas sim uma mensagem de proibição.
Para alcançar esse objetivo, os criminosos virtuais empregam uma tecnologia conhecida como geolocalização, técnica que permite detectar o paÃs de origem da visita para permitir ou negar o acesso, dependendo do critério estabelecido. Nas telas a seguir, podemos ver o que ocorre quando se tenta acessar o phishing a partir do Brasil e, em seguida, a partir de outro paÃs qualquer.

Através da geolocalização, os criminosos são capazes de cumprir dois objetivos que, de outra maneira, seria impossÃvel. Primeiramente, maximizam a possibilidade de obter lucro ao garantir que somente as pessoas pertencentes ao grupo-alvo do ataque (neste caso, usuários brasileiros) possam acessar o site fraudulento. O motivo desta implementação está no fato de usuários de outros paÃses não representarem nenhum tipo de lucro, porque, além de falarem outro idioma, não terão uma conta bancária no Brasil. Além disso, quanto mais pessoas visualizem a fraude, maior é a chance de que o site seja tirado do ar por excesso de consumo de banda do servidor no qual o phishing está alojado, ou porque alguém realiza uma denúncia.
Se a vÃtima em potencial for brasileira e não tomar os cuidados necessários para a prevenção, como não visitar links suspeitos, nem inserir informações confidenciais ou bancárias, estará acessando um golpe de phishing que, sem considerar a geolocalização, acaba sendo bastante normal com relação a outros. Em primeiro lugar, são solicitados dados como o número da conta e a senha de oito dÃgitos. Em seguida, uma senha de cartão de seis dÃgitos e para finalizar, outra de quatro dÃgitos. Finalmente, se diz à vÃtima que o processo foi concluÃdo satisfatoriamente e que, a partir desse momento, poderá (ironicamente) utilizar novas funções de segurança.
Para evitar ser vÃtima desse tipo de ataque, devemos lembrar sempre que nenhuma instituição bancária ou similar solicita informações sensÃveis através de meios como e-mail ou redes sociais, não importando o motivo ou a desculpa dada. Por último, mencionar que os cibercriminosos estão buscando, de forma contÃnua e ativa, novas ideias e estratégias com o objetivo de maximizar a quantidade de vÃtimas e assim obter maiores ganhos ilÃcitos. Um comportamento seguro e adequado na Internet permite reverter essa tendência.
André Goujon
Especialista de Awareness & Research
Categories: Alertas, Phishing
1 Comment »

