FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > Redes > Acesso à internet
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 754.097 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 09-03-2005, 10:45   #1 (permalink)
asgneto
Ubbergeek
 
Avatar de asgneto
 
Registrado em: Jun 2003
Localização: Rio de Janeiro - RJ
Idade: 38
Mensagens: 4.579
Reputação: 35 asgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atenção
Enviar mensagem via ICQ para asgneto Enviar mensagem via MSN para asgneto Enviar mensagem via Yahoo para asgneto Enviar mensagem via Skype para asgneto
Padrão Golpes no internet banking...

Ontem ao tentar acessar o Itau Bankline, fui vítima de uma tentativa de "roubo"...
De alguma maneira, ao digitar a url do banco, fui redirecionado para um site falso, ou algum arquivo instalado em meu computador, abrir uma janela para capturar os meus dados.
A falsificação da página é grosseira, mas um usuário desatento pode acabar caindo no golpe...
Na imagem abaixo, vcs podem notar os seguintes detalhes:
1) A tela cobre o campo com o url do site... se vc tentar clicar nele, abre uma janela do navegador com a pagina principal do ITAU (verdadeira).
2) Que é usuário do banco, sabe que é preciso clicar no seu nome para abrir a janela do teclado virtual... Essa tela ficou escondida atrás do teclado falso que abriu sem solicitar a confirmação do nome...
3) O teclado virtual não funciona... as teclas são de mentira, obrigando vc a digitar os nº do proprio teclado... provavelmente para registrar os dados com uso de um keylogger... O verdadeiro teclado virtual do Itau possui aopenas 5 botões com 2 nº em cada...
4) A janela pede todas as informações necessárias para alterar sua senha ou fazer qq operação bancaria pela internet ou telefone. O verdadeiro teclado virtual do Itau, só pede a senha da internet...
5) O mais grosseiro de todos os erros... no quadro "Dica de segurança", é possivel constatar que os nº 10 (botões) e o 1 (digitos) foram colados por algum programa de edição de imagens... além de ter sido utilizada uma fonte diferente, os nº são maiores que o texto e o cara esqueceu de apagar o S dos dígitos...



Ele recebeu meia dúzia de palavrões como senha e etc... comcerteza não vai conseguir usar para nada... :lol:

Agora a dúvida... é possivel descobrir por quem, ou como, o programa ou, o desvio do site, foi feito ? :roll:

Adoraria denunciar o espertão para a Polícia Federal... 8)
asgneto está offline   Responder com Quote
Antigo 09-03-2005, 14:07   #2 (permalink)
FMC
Zumbi
 
Registrado em: Apr 2002
Localização: São Paulo Capital
Mensagens: 8.321
Reputação: 30 FMC está indo no caminho certo
Enviar mensagem via ICQ para FMC
Padrão

Como você está com dúvidas eu vou mover o tópico, Ok?

Respondendo: Procure não usar o computador por enquanto, ligue para o banco e veja se eles podem encaminhar um técnico à sua casa ou ao menos tomar alguma providência, tentar a policia também é uma boa, mas evite de fazer qualquer coisa por conta própria.

Flw!
__________________
FMC = Fábio Magalhães Catunda
FMC está offline   Responder com Quote
Antigo 09-03-2005, 14:57   #3 (permalink)
msfabris
Super Participante
 
Registrado em: Apr 2003
Localização: Criciúma/SC
Mensagens: 590
Reputação: 18 msfabris está indo no caminho certo
Enviar mensagem via MSN para msfabris
Padrão

asgneto, ainda bem q vc ficou ligado, pq apesar de todos esses erros grosseiros, muitos ainda caem nisso. Vc ja contactou a policia e o banco?



o espertão q fez isso nao sabe nem usa um editor de imagens direito hehehehhe
__________________
|Athlon 2600+ Barton||ASUS A7N8X Deluxe||GeForce FX5600XT 128Mb||HD Seagate 120Gb SATA||2 HD Seagate 80GB||Samsung 710N||512Mb Kingston DDR 400||ADSL Turbo (DSL-500G)|HT 5.1 2600watts| http://photobucket.com/albums/v422/msfabris/Casemod/
msfabris está offline   Responder com Quote
Antigo 09-03-2005, 16:04   #4 (permalink)
=_Mister_=
Zumbi
 
Avatar de =_Mister_=
 
Registrado em: Mar 2002
Localização: Ilhéus/BA
Idade: 31
Mensagens: 6.227
Reputação: 40 =_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção
Enviar mensagem via ICQ para =_Mister_= Enviar mensagem via MSN para =_Mister_= Enviar mensagem via Skype para =_Mister_=
Padrão

Pra ver como é fácil enganar pessoas hj em dia.
__________________
http://about.me/adailtonba
=_Mister_= está offline   Responder com Quote
Antigo 09-03-2005, 18:00   #5 (permalink)
Warlock
Veterano
 
Registrado em: Nov 2003
Localização: SP/SP - 05425-000
Mensagens: 1.072
Reputação: 18 Warlock está indo no caminho certo
Enviar mensagem via ICQ para Warlock Enviar mensagem via MSN para Warlock
Padrão

uma amiga teve esse problema com o banco real...
um "programinha" foi instalado no micro dela e simulava o teclado do banco real e banco do brasil
mas esse "programinha" tinha algum bug pq do nada pulava o teclado do bb na tela...
o pessoal do real fez algumas verificações e...... nada encontraram...
solução? formatar e instalar um firewall+spybot (ela só tinha o avg instalado)
__________________
Art. XIX - Toda pessoa tem direito à liberdade de opinião e expressão; sem interferência, de ter opiniões e de procurar, receber e transmitir informações e idéias por quaisquer meios e independentemente de fronteiras.
Warlock está offline   Responder com Quote
Antigo 09-03-2005, 18:11   #6 (permalink)
kalleu
Tô em todas
 
Avatar de kalleu
 
Registrado em: Feb 2004
Mensagens: 1.564
Reputação: 19 kalleu possui ótimo potencialkalleu possui ótimo potencial
Enviar mensagem via MSN para kalleu
Padrão

Amigo, reuna todo e qualquer material que possa servir de prova de que vc estava sendo "espionado", caso aconteça alguma coisa com a sua conta(transferencia sem o seu consentimento), e procure a sua agencia bancaria. Posteriormente entre em contato com a policia federal, eles tem dispositivos que tornam faceis o rastreamento dessas informações.

Um tio do meu primo teve a conta "invadida" e foi ao banco tomar satisfações. Como a quantia transferida foi alta, o banco entrou em contato com a PF e mandaram alguns agentes à casa dele pra monitorar a conexão dele.
E adivinhem?? Eles conseguiram prender 5 pessoas e o banco devolveu a quantia transferida ilegalmente.

Guarde bem esse printscreen e não passe nenhum anti-spyware no seu PC (caso vc queira entrar em contato com a PF).

Não acesse mais a pagina do seu banco da sua casa e nem de LAN HOUSE! =]

Boa sorte!
__________________
CORE2DUO E6550 @ 2.33Ghz - 250GB HD SATA II Maxtor - 250GB HD SATA II Samsung - 4GB DDR2 - GeForce 6200 256mb - WINDOWS VISTAP REMIUM - LCD 22'' SyncMaster 2232bw plus
kalleu está offline   Responder com Quote
Antigo 09-03-2005, 22:44   #7 (permalink)
RoadKill
Zumbi
 
Avatar de RoadKill
 
Registrado em: Feb 2003
Localização: Mogidas Cruzes - SP
Mensagens: 8.860
Reputação: 32 RoadKill Tem uma excelente energiaRoadKill Tem uma excelente energia
Padrão

Legal esse aviso, asgneto, assim a gente fica mais atento a alterações nos sites de bancos.
Mesmo para os que não gostam de Linux (respeito isso), ai que é hora de pensar de instalar um ao menos para fazer esse tipo de operação. Quando vou fazer operações bancárias passo para o Linux, nem que tenha que reiniciar minha máquina. O tempo que perco fazendo isso compensa sensação de segurança. Sei que não estou livre de invasões, mas o risco é bem menor já que esses keyloggers são feitos para o windows, ainda não ouvi falar em keyloggers para o Linux.
Mas por favor, não façam do tópico discussão entre SO's, OK? Só comentei o que costumo fazer.
__________________
Não sei como é que foi...
Só sei que foi assim.
Sou a favor da netiqueta
http://octopusland.com
http://www.ogimp.com.br/
RoadKill está offline   Responder com Quote
Antigo 09-03-2005, 23:18   #8 (permalink)
Weblur
GeeK
 
Registrado em: Feb 2003
Localização: Porto Alegre
Idade: 37
Mensagens: 2.007
Reputação: 21 Weblur está indo no caminho certo
Enviar mensagem via MSN para Weblur
Padrão

O q faço sempre é rodar o Adware, Spybot e verificar se o firewall está ativo.
__________________
1) Asus M4A88T-M / AMD Phenon II X6 1075T 3.0GHZ / 1x 4GB Kingston 1333 / GF GTS 450 1GB EVGA / HD 250 Seagate + 2X 1TB Seagate / DVD-RW Samsung / Seventeam 550 / Gab Thermaltake V4 Black
Weblur está offline   Responder com Quote
Antigo 10-03-2005, 0:15   #9 (permalink)
jco1
Zumbi
 
Avatar de jco1
 
Registrado em: Aug 2003
Mensagens: 5.816
Reputação: 41 jco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulhar
Padrão

Tenho um HD só pra visitar páginas seguras e outro pra coisas mais perigosas :wink: alem de ter em todos eles anti spyare, AV do bom :wink: mesmo assim tem que ter o maior cuidado.
__________________
"Então aparecerá no céu o sinal do Filho do homem; e todas as tribos da terra se lamentarão, e verão o Filho do homem, vindo sobre as nuvens do céu, com poder e grande glória." (Mateus 24 : 30)
jco1 está offline   Responder com Quote
Antigo 10-03-2005, 0:28   #10 (permalink)
FMC
Zumbi
 
Registrado em: Apr 2002
Localização: São Paulo Capital
Mensagens: 8.321
Reputação: 30 FMC está indo no caminho certo
Enviar mensagem via ICQ para FMC
Padrão

A melhor forma de acessar este tipo de serviço é usando um liveCD de linux, é simplesmente impossível de alguém conseguir contaminar um liveCD! hehe

Falow!
__________________
FMC = Fábio Magalhães Catunda
FMC está offline   Responder com Quote
Antigo 10-03-2005, 1:06   #11 (permalink)
asgneto
Ubbergeek
 
Avatar de asgneto
 
Registrado em: Jun 2003
Localização: Rio de Janeiro - RJ
Idade: 38
Mensagens: 4.579
Reputação: 35 asgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atenção
Enviar mensagem via ICQ para asgneto Enviar mensagem via MSN para asgneto Enviar mensagem via Yahoo para asgneto Enviar mensagem via Skype para asgneto
Padrão

Aqui eu uso o AVG (atualizado automaticamente e programado para fazer a verificação todos os dias), o Ad-aware (atualizado constantemente e rodo dia sim, dia não...), spybot (atualizado sempre que lembro de rodar ele), firewall do WinXP SP2...
Nenhum deles encontrou qq arquivo suspeito ou deu alerta para a "invasão"...
Essa tentativa de golpe apareceu apenas uma vez e não deu qq sinal de vida outra vez...
Qdo abriu a janela com os campos para preencher, eu dei o famoso Crt + Alt + Del e procurei por algum arquivo diferente... não encontrei nenhum.
Um programa pode se esconder desta lista ???
Qual seria o metodo utilizado para transferir as informações coletadas ???
Essa janela poderia estar sendo rodando remotamente ??? Neste caso deixaria algum rastro ?
asgneto está offline   Responder com Quote
Antigo 10-03-2005, 1:09   #12 (permalink)
jco1
Zumbi
 
Avatar de jco1
 
Registrado em: Aug 2003
Mensagens: 5.816
Reputação: 41 jco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulharjco1 tem muito do que se orgulhar
Padrão

Usa o Avast, este AVG eu acho muito ruim :wink:
__________________
"Então aparecerá no céu o sinal do Filho do homem; e todas as tribos da terra se lamentarão, e verão o Filho do homem, vindo sobre as nuvens do céu, com poder e grande glória." (Mateus 24 : 30)
jco1 está offline   Responder com Quote
Antigo 10-03-2005, 6:18   #13 (permalink)
A Marcos
Gerente
 
Avatar de A Marcos
 
Registrado em: Oct 2001
Localização: Vl dos Buracos
Idade: 36
Mensagens: 33.729
Reputação: 2073 A Marcos tem uma fabulosa reputaçãoA Marcos tem uma fabulosa reputaçãoA Marcos tem uma fabulosa reputaçãoA Marcos tem uma fabulosa reputaçãoA Marcos tem uma fabulosa reputaçãoA Marcos tem uma fabulosa reputaçãoA Marcos tem uma fabulosa reputaçãoA Marcos tem uma fabulosa reputaçãoA Marcos tem uma fabulosa reputaçãoA Marcos tem uma fabulosa reputaçãoA Marcos tem uma fabulosa reputação
Padrão

Foi exatamente esse lixo que meu chefe pegou no micro dele 15 dias atrás.
É um vírus. Se der Control Alt Del vai aparecer o dito cujo, infelizmente não lembro mais o nome dele ops:
Dá uma lida nesse tópico que pode ajudar: http://forumgdh.net/viewtopic.php?t=202843
Passei o Kaspersky e ele detectou a praga na hora.
__________________
Viu algo errado no fórum? Reporte!
Não respondo dúvidas técnicas por MP.
Alguém me empresta um ac portátil?
A Marcos está offline   Responder com Quote
Antigo 10-03-2005, 9:47   #14 (permalink)
asgneto
Ubbergeek
 
Avatar de asgneto
 
Registrado em: Jun 2003
Localização: Rio de Janeiro - RJ
Idade: 38
Mensagens: 4.579
Reputação: 35 asgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atenção
Enviar mensagem via ICQ para asgneto Enviar mensagem via MSN para asgneto Enviar mensagem via Yahoo para asgneto Enviar mensagem via Skype para asgneto
Padrão

Estou baixando o Kaspersky...
Já verifiquei o host e nada... pelo menos não parece ser um "hijjacker"...
Depois de baixar e rodar o Kaspersky, se não der certo, vou tentar os sistemas on-line de busca de virus e spyware...
Assim que terminar os testes, eu coloco o resultado para todos...
asgneto está offline   Responder com Quote
Antigo 10-03-2005, 10:04   #15 (permalink)
asgneto
Ubbergeek
 
Avatar de asgneto
 
Registrado em: Jun 2003
Localização: Rio de Janeiro - RJ
Idade: 38
Mensagens: 4.579
Reputação: 35 asgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atenção
Enviar mensagem via ICQ para asgneto Enviar mensagem via MSN para asgneto Enviar mensagem via Yahoo para asgneto Enviar mensagem via Skype para asgneto
Padrão

Acabei de rodar o teste on-line de vulnerabilidade do navegador < http://bcheck.scanit.be/bcheck/ >... resultado:
High Risk Vulnerabilities 0 / Medium Risk Vulnerabilities 0 / Low Risk Vulnerabilities 0

E tb fiz o teste contra cavalos de troia e invasores (on-line) < http://scan.sygatetech.com/ >... resultado:
Trying to gather information from your web browser... Operating System = Windows XP... Browser = Microsoft Internet Explorer 6.0
Trying to find out your computer name... Unable to determine your computer name!
Trying to find out what services you are running... Unable to detect any running services!

Parece que esta tudo ok... certo ???
asgneto está offline   Responder com Quote
Antigo 10-03-2005, 12:48   #16 (permalink)
Warlock
Veterano
 
Registrado em: Nov 2003
Localização: SP/SP - 05425-000
Mensagens: 1.072
Reputação: 18 Warlock está indo no caminho certo
Enviar mensagem via ICQ para Warlock Enviar mensagem via MSN para Warlock
Padrão

Então o jeito mais seguro de se logar em um internet banking seria usando o Cd do Kurumin (por exemplo) e voilá...
alguma outra sugestão?? 8)
__________________
Art. XIX - Toda pessoa tem direito à liberdade de opinião e expressão; sem interferência, de ter opiniões e de procurar, receber e transmitir informações e idéias por quaisquer meios e independentemente de fronteiras.
Warlock está offline   Responder com Quote
Antigo 10-03-2005, 13:22   #17 (permalink)
RoadKill
Zumbi
 
Avatar de RoadKill
 
Registrado em: Feb 2003
Localização: Mogidas Cruzes - SP
Mensagens: 8.860
Reputação: 32 RoadKill Tem uma excelente energiaRoadKill Tem uma excelente energia
Padrão

Citação:
Postado Originalmente por Warlock
Então o jeito mais seguro de se logar em um internet banking seria usando o Cd do Kurumin (por exemplo) e voilá...
a...
Eu não conheço nenhum mais seguro, além de ser Linux, você não tem permissão de escrita por padrão no HD, no CD muito menos. Acho o meio menos provável algum programa infectar o computador assim.
__________________
Não sei como é que foi...
Só sei que foi assim.
Sou a favor da netiqueta
http://octopusland.com
http://www.ogimp.com.br/
RoadKill está offline   Responder com Quote
Antigo 10-03-2005, 13:43   #18 (permalink)
FMC
Zumbi
 
Registrado em: Apr 2002
Localização: São Paulo Capital
Mensagens: 8.321
Reputação: 30 FMC está indo no caminho certo
Enviar mensagem via ICQ para FMC
Padrão

asgneto, verifique por modificações no arquivo hosts do windows (acho que fica em C:\windows\hosts).

Um tipo de ataque muito comum é a modificação deste arquivo para que aponte para algum endereço falso, um exemplo seria uma entrada como:
200.169.169.169 www.bradesco.com.br
Caso exista uma entrada como esta, na hora de entrar no bradesco o browser vai apontar para o endereço IP que consta no arquivo, nem vai se dar ao trabalho de consultar um servidor DNS para ver se a informação está correta.

Pois bem, se no endereço 200.169.169.169 estiver rodando um clone do site original já imaginou o que pode acontecer? hehe

Pode ser que as modificações tenha sido desfeitas pelo próprio vírus após uma vez que você executou o mesmo, assim ele elimina possiveis pistas, ai dançou! hehe

Falow!
__________________
FMC = Fábio Magalhães Catunda
FMC está offline   Responder com Quote
Antigo 12-03-2005, 22:16   #19 (permalink)
asgneto
Ubbergeek
 
Avatar de asgneto
 
Registrado em: Jun 2003
Localização: Rio de Janeiro - RJ
Idade: 38
Mensagens: 4.579
Reputação: 35 asgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atençãoasgneto É esplêndido e chama muita atenção
Enviar mensagem via ICQ para asgneto Enviar mensagem via MSN para asgneto Enviar mensagem via Yahoo para asgneto Enviar mensagem via Skype para asgneto
Padrão

FMC, já verifiquei...
Só consta o "127.0.0.1 localhost" mesmo...
Poderia ter sido uma falha de segurança no site do proprio Itaú ?
asgneto está offline   Responder com Quote
Antigo 12-03-2005, 22:51   #20 (permalink)
Octaiver Matt
Zumbi
 
Avatar de Octaiver Matt
 
Registrado em: Jan 2005
Localização: Campinas/SP
Idade: 21
Mensagens: 5.439
Reputação: 423 Octaiver Matt tem uma fabulosa reputaçãoOctaiver Matt tem uma fabulosa reputaçãoOctaiver Matt tem uma fabulosa reputaçãoOctaiver Matt tem uma fabulosa reputaçãoOctaiver Matt tem uma fabulosa reputaçãoOctaiver Matt tem uma fabulosa reputaçãoOctaiver Matt tem uma fabulosa reputaçãoOctaiver Matt tem uma fabulosa reputaçãoOctaiver Matt tem uma fabulosa reputaçãoOctaiver Matt tem uma fabulosa reputaçãoOctaiver Matt tem uma fabulosa reputação
Padrão

Você está com o virus Trojan.PWS.Steal, trojan que rouba senhas de bancos Brasileiros.
Por favor, rode um antivirus que não seja "AVAST", "Clam AV" ou "Etrust".
Tente Panda, AVG, Norton, Kaspersky ou F-Secure.

Abraços
__________________
Octávio Augusto (www.octaivermatt.com)
Biostar TA790GXBE, PII X4 @3.4GHz, 8GB DDR2 1066, SB-XFI, 640GB RAID0 + 1,5TB (Dados), 5770 HAWK @1GHz, E2050T - C3Tech DSA5060V - Vista Business SP2
iMac 10,1 24'' C2D 3GHz, 8GB, 500GB, 9400GT - MacOS X 10.6.7
Octaiver Matt está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -3. Agora são 8:33.