quarta-feira, 11 de fevereiro de 2009

Ataque com Trojan aos usuários do Itaú

Aos usuários de internet que gostam de fazer operações on-line, muito cuidado! Um novo cavalo de tróia (Trojan) está se espalhando pela rede e o alvo são os clientes do Itaú.

Para explicar melhor o que está acontecendo vamos por partes. Desde maio de 2008 que o banco Itaú vem distribuindo aos seus clientes que tem o hábito de fazer transações bancárias pela internet um Token, que é um aparelhinho (semelhante a um pendrive) que gera uma senha para que o usuário tenha mais segurança na hora de comprar, pagar, e fazer qualquer transação pela internet. O banco Itaú distribuiu mais de 2 milhões de tokens só para pessoas físicas, o número total é maior que o dobro se contarmos com as empresas. Um investimento que ultrapassou a marca dos R$40.000.000,00 com os tokens e publicidade. E todo este investimento em "segurança" foi quebrado.

O golpe que é conhecido também como phishing tem atingido um número enorme de pessoas. Embora os tokens não tem nenhuma relação com a instituição e não precisem ser atualizados, pouca gente sabe disso.

O golpe funciona da seguinte maneira, o usuário recebe um e-mail (como sempre, né) contendo o logotipo iToken do Itaú e o nome do remetente é travestido com o domínio do banco (itau.com.br), embora o e-mail seja de fato anônimo e oriundo do serviço gratuito Hotmail. O usuário recebe no e-mail uma mensagem de que seu token apresenta um problema de dessincronização com a base de dados do banco e nescessita ser atualizado, e para isso o usuário deve baixar um programa (que na realidade é um trojan) que fará esta atualização.

O e-mail é tão cheio de links que se você clicar em quase qualquer lugar da mensagem você já é direcionado ao site que fará o download do trojan. Estima-se que pelo menos 2.000 usuários já tiveram seus computadores infectados só no mês de janeiro. O banco Itaú não divulga com precisão a quantidade de "infectados".

O conselho do banco é que vendo este e-mail, comunique a agência e não o abra. Mande-o para a lixeira e classifique aquele endereço no filtro anti-span do seu correio eletrônico. Mais informações sobre como proceder nestes casos basta acessar a cartilha de segurança do banco: http://www.itau.com.br/seguranca/exefraudes_oquee_fraude.htm

E eu estou chocado como a criminalidade mostra um poder de criatividade inigualável. A internet tem se mostrado um verdadeiro antro de criminosos artistas que reinventam a cada dia uma nova maneira de lucrar sem trabalho honesto. E, nós usuários honestos de internet temos de ficar cada vez mais cautelosos para não sermos pegos por estes ladrões.

0 comentários: