Informática Cartilha de Segurança para Internet
 boletim fale conosco  

Capa
Riscos e prevenção
Privacidade
Fraudes na Internet
Banda larga e Wireless
Spam
Uso abusivo da rede
Checklist
Glossário
» Informática
» Vírus e cia.
» E-mail Protegido

Conteúdo desenvolvido e cedido pela Equipe Brasileira de Respostas para Emergências em Computadores (NBSO), do Comitê Gestor da Internet no Brasil. Clique na imagem para ir ao documento original:


5.1. Que exemplos podem ser citados sobre este método de ataque?

O primeiro exemplo apresenta um ataque realizado por telefone. Os outros dois exemplos apresentam casos onde foram utilizadas mensagens de e-mail.

Exemplo 1: algum desconhecido liga para a sua casa e diz ser do suporte técnico do seu provedor. Nesta ligação ele diz que sua conexão com a Internet está apresentando algum problema e, então, pede sua senha para corrigí-lo. Caso você entregue sua senha, este suposto técnico poderá realizar uma infinidade de atividades maliciosas, utilizando a sua conta de acesso à Internet e, portanto, relacionando tais atividades ao seu nome.

Exemplo 2: você recebe uma mensagem de e-mail, dizendo que seu computador está infectado por um vírus. A mensagem sugere que você instale uma ferramenta disponível em um site da Internet, para eliminar o vírus de seu computador. A real função desta ferramenta não é eliminar um vírus, mas sim permitir que alguém tenha acesso ao seu computador e a todos os dados nele armazenados.

Exemplo 3: você recebe uma mensagem e-mail, onde o remetente é o gerente ou o departamento de suporte do seu banco. Na mensagem ele diz que o serviço de Internet Banking está apresentando algum problema e que tal problema pode ser corrigido se você executar o aplicativo que está anexado à mensagem. A execução deste aplicativo apresenta uma tela análoga àquela que você utiliza para ter acesso a conta bancária, aguardando que você digite sua senha. Na verdade, este aplicativo está preparado para furtar sua senha de acesso à conta bancária e enviá-la para o atacante. Estes casos mostram ataques típicos de engenharia social, pois os discursos apresentados nos exemplos procuram induzir o usuário a realizar alguma tarefa e o sucesso do ataque depende única e exclusivamente da decisão do usuário em fornecer informações sensíveis ou executar programas.

A parte IV desta Cartilha (Fraudes na Internet) apresenta algumas formas de se prevenir contra este tipo de ataque.


E-mail Protegido Terra
Antivírus atualizado   automaticamente

Filtros anti-spam   bloqueiam e-mails   indesejados

Configure seus   próprios filtros

Funciona sem baixar   programas

E-mail Protegido
Proteja seu e-mail contra vírus e spam

 
 » Conheça o Terra em outros paísesResolução mínima de 800x600 © Copyright 2005,Terra Networks, S.AProibida sua reprodução total ou parcial
  Anuncie | Assine | Central de Assinante | Clube Terra | Fale com o Terra | Aviso Legal | Política de Privacidade