|
![]() |
||
Golpes no internet banking...
|
||
. Nós temos 754.097 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.
![]() |
|
|
Opções do Tópico |
|
|
#1 (permalink) |
|
Ubbergeek
|
Ontem ao tentar acessar o Itau Bankline, fui vítima de uma tentativa de "roubo"...
De alguma maneira, ao digitar a url do banco, fui redirecionado para um site falso, ou algum arquivo instalado em meu computador, abrir uma janela para capturar os meus dados. A falsificação da página é grosseira, mas um usuário desatento pode acabar caindo no golpe... Na imagem abaixo, vcs podem notar os seguintes detalhes: 1) A tela cobre o campo com o url do site... se vc tentar clicar nele, abre uma janela do navegador com a pagina principal do ITAU (verdadeira). 2) Que é usuário do banco, sabe que é preciso clicar no seu nome para abrir a janela do teclado virtual... Essa tela ficou escondida atrás do teclado falso que abriu sem solicitar a confirmação do nome... 3) O teclado virtual não funciona... as teclas são de mentira, obrigando vc a digitar os nº do proprio teclado... provavelmente para registrar os dados com uso de um keylogger... O verdadeiro teclado virtual do Itau possui aopenas 5 botões com 2 nº em cada... 4) A janela pede todas as informações necessárias para alterar sua senha ou fazer qq operação bancaria pela internet ou telefone. O verdadeiro teclado virtual do Itau, só pede a senha da internet... 5) O mais grosseiro de todos os erros... no quadro "Dica de segurança", é possivel constatar que os nº 10 (botões) e o 1 (digitos) foram colados por algum programa de edição de imagens... além de ter sido utilizada uma fonte diferente, os nº são maiores que o texto e o cara esqueceu de apagar o S dos dígitos... ![]() Ele recebeu meia dúzia de palavrões como senha e etc... comcerteza não vai conseguir usar para nada... :lol: Agora a dúvida... é possivel descobrir por quem, ou como, o programa ou, o desvio do site, foi feito ? :roll: Adoraria denunciar o espertão para a Polícia Federal... 8) |
|
|
|
|
|
#2 (permalink) |
|
Zumbi
|
Como você está com dúvidas eu vou mover o tópico, Ok?
Respondendo: Procure não usar o computador por enquanto, ligue para o banco e veja se eles podem encaminhar um técnico à sua casa ou ao menos tomar alguma providência, tentar a policia também é uma boa, mas evite de fazer qualquer coisa por conta própria. Flw!
__________________
FMC = Fábio Magalhães Catunda |
|
|
|
|
|
#3 (permalink) |
|
Super Participante
|
asgneto, ainda bem q vc ficou ligado, pq apesar de todos esses erros grosseiros, muitos ainda caem nisso. Vc ja contactou a policia e o banco?
o espertão q fez isso nao sabe nem usa um editor de imagens direito hehehehhe
__________________
|Athlon 2600+ Barton||ASUS A7N8X Deluxe||GeForce FX5600XT 128Mb||HD Seagate 120Gb SATA||2 HD Seagate 80GB||Samsung 710N||512Mb Kingston DDR 400||ADSL Turbo (DSL-500G)|HT 5.1 2600watts| http://photobucket.com/albums/v422/msfabris/Casemod/ |
|
|
|
|
|
#4 (permalink) |
|
Zumbi
|
Pra ver como é fácil enganar pessoas hj em dia.
|
|
|
|
|
|
#5 (permalink) |
|
Veterano
|
uma amiga teve esse problema com o banco real...
um "programinha" foi instalado no micro dela e simulava o teclado do banco real e banco do brasil mas esse "programinha" tinha algum bug pq do nada pulava o teclado do bb na tela... o pessoal do real fez algumas verificações e...... nada encontraram... solução? formatar e instalar um firewall+spybot (ela só tinha o avg instalado)
__________________
Art. XIX - Toda pessoa tem direito à liberdade de opinião e expressão; sem interferência, de ter opiniões e de procurar, receber e transmitir informações e idéias por quaisquer meios e independentemente de fronteiras. |
|
|
|
|
|
#6 (permalink) |
|
Tô em todas
|
Amigo, reuna todo e qualquer material que possa servir de prova de que vc estava sendo "espionado", caso aconteça alguma coisa com a sua conta(transferencia sem o seu consentimento), e procure a sua agencia bancaria. Posteriormente entre em contato com a policia federal, eles tem dispositivos que tornam faceis o rastreamento dessas informações.
Um tio do meu primo teve a conta "invadida" e foi ao banco tomar satisfações. Como a quantia transferida foi alta, o banco entrou em contato com a PF e mandaram alguns agentes à casa dele pra monitorar a conexão dele. E adivinhem?? Eles conseguiram prender 5 pessoas e o banco devolveu a quantia transferida ilegalmente.Guarde bem esse printscreen e não passe nenhum anti-spyware no seu PC (caso vc queira entrar em contato com a PF). Não acesse mais a pagina do seu banco da sua casa e nem de LAN HOUSE! =] Boa sorte!
__________________
CORE2DUO E6550 @ 2.33Ghz - 250GB HD SATA II Maxtor - 250GB HD SATA II Samsung - 4GB DDR2 - GeForce 6200 256mb - WINDOWS VISTAP REMIUM - LCD 22'' SyncMaster 2232bw plus |
|
|
|
|
|
#7 (permalink) |
|
Zumbi
Registrado em: Feb 2003
Localização: Mogidas Cruzes - SP
Mensagens: 8.860
Reputação: 32
![]() ![]() |
Legal esse aviso, asgneto, assim a gente fica mais atento a alterações nos sites de bancos.
Mesmo para os que não gostam de Linux (respeito isso), ai que é hora de pensar de instalar um ao menos para fazer esse tipo de operação. Quando vou fazer operações bancárias passo para o Linux, nem que tenha que reiniciar minha máquina. O tempo que perco fazendo isso compensa sensação de segurança. Sei que não estou livre de invasões, mas o risco é bem menor já que esses keyloggers são feitos para o windows, ainda não ouvi falar em keyloggers para o Linux. Mas por favor, não façam do tópico discussão entre SO's, OK? Só comentei o que costumo fazer.
__________________
Não sei como é que foi... Só sei que foi assim. Sou a favor da netiqueta http://octopusland.com http://www.ogimp.com.br/ |
|
|
|
|
|
#8 (permalink) |
|
GeeK
|
O q faço sempre é rodar o Adware, Spybot e verificar se o firewall está ativo.
__________________
1) Asus M4A88T-M / AMD Phenon II X6 1075T 3.0GHZ / 1x 4GB Kingston 1333 / GF GTS 450 1GB EVGA / HD 250 Seagate + 2X 1TB Seagate / DVD-RW Samsung / Seventeam 550 / Gab Thermaltake V4 Black |
|
|
|
|
|
#9 (permalink) |
|
Zumbi
Registrado em: Aug 2003
Mensagens: 5.816
Reputação: 41
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Tenho um HD só pra visitar páginas seguras e outro pra coisas mais perigosas :wink: alem de ter em todos eles anti spyare, AV do bom :wink: mesmo assim tem que ter o maior cuidado.
__________________
"Então aparecerá no céu o sinal do Filho do homem; e todas as tribos da terra se lamentarão, e verão o Filho do homem, vindo sobre as nuvens do céu, com poder e grande glória." (Mateus 24 : 30) |
|
|
|
|
|
#10 (permalink) |
|
Zumbi
|
A melhor forma de acessar este tipo de serviço é usando um liveCD de linux, é simplesmente impossível de alguém conseguir contaminar um liveCD! hehe
Falow!
__________________
FMC = Fábio Magalhães Catunda |
|
|
|
|
|
#11 (permalink) |
|
Ubbergeek
|
Aqui eu uso o AVG (atualizado automaticamente e programado para fazer a verificação todos os dias), o Ad-aware (atualizado constantemente e rodo dia sim, dia não...), spybot (atualizado sempre que lembro de rodar ele), firewall do WinXP SP2...
Nenhum deles encontrou qq arquivo suspeito ou deu alerta para a "invasão"... Essa tentativa de golpe apareceu apenas uma vez e não deu qq sinal de vida outra vez... Qdo abriu a janela com os campos para preencher, eu dei o famoso Crt + Alt + Del e procurei por algum arquivo diferente... não encontrei nenhum. Um programa pode se esconder desta lista ??? Qual seria o metodo utilizado para transferir as informações coletadas ??? Essa janela poderia estar sendo rodando remotamente ??? Neste caso deixaria algum rastro ? |
|
|
|
|
|
#12 (permalink) |
|
Zumbi
Registrado em: Aug 2003
Mensagens: 5.816
Reputação: 41
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Usa o Avast, este AVG eu acho muito ruim :wink:
__________________
"Então aparecerá no céu o sinal do Filho do homem; e todas as tribos da terra se lamentarão, e verão o Filho do homem, vindo sobre as nuvens do céu, com poder e grande glória." (Mateus 24 : 30) |
|
|
|
|
|
#13 (permalink) |
|
Gerente
Registrado em: Oct 2001
Localização: Vl dos Buracos
Idade: 36
Mensagens: 33.729
Reputação: 2073
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Foi exatamente esse lixo que meu chefe pegou no micro dele 15 dias atrás.
É um vírus. Se der Control Alt Del vai aparecer o dito cujo, infelizmente não lembro mais o nome dele ops: Dá uma lida nesse tópico que pode ajudar: http://forumgdh.net/viewtopic.php?t=202843 Passei o Kaspersky e ele detectou a praga na hora.
__________________
Viu algo errado no fórum? Reporte! Não respondo dúvidas técnicas por MP. Alguém me empresta um ac portátil?
|
|
|
|
|
|
#14 (permalink) |
|
Ubbergeek
|
Estou baixando o Kaspersky...
Já verifiquei o host e nada... pelo menos não parece ser um "hijjacker"... Depois de baixar e rodar o Kaspersky, se não der certo, vou tentar os sistemas on-line de busca de virus e spyware... Assim que terminar os testes, eu coloco o resultado para todos... |
|
|
|
|
|
#15 (permalink) |
|
Ubbergeek
|
Acabei de rodar o teste on-line de vulnerabilidade do navegador < http://bcheck.scanit.be/bcheck/ >... resultado:
High Risk Vulnerabilities 0 / Medium Risk Vulnerabilities 0 / Low Risk Vulnerabilities 0 E tb fiz o teste contra cavalos de troia e invasores (on-line) < http://scan.sygatetech.com/ >... resultado: Trying to gather information from your web browser... Operating System = Windows XP... Browser = Microsoft Internet Explorer 6.0 Trying to find out your computer name... Unable to determine your computer name! Trying to find out what services you are running... Unable to detect any running services! Parece que esta tudo ok... certo ??? |
|
|
|
|
|
#16 (permalink) |
|
Veterano
|
Então o jeito mais seguro de se logar em um internet banking seria usando o Cd do Kurumin (por exemplo) e voilá...
alguma outra sugestão?? 8)
__________________
Art. XIX - Toda pessoa tem direito à liberdade de opinião e expressão; sem interferência, de ter opiniões e de procurar, receber e transmitir informações e idéias por quaisquer meios e independentemente de fronteiras. |
|
|
|
|
|
#17 (permalink) | |
|
Zumbi
Registrado em: Feb 2003
Localização: Mogidas Cruzes - SP
Mensagens: 8.860
Reputação: 32
![]() ![]() |
Citação:
__________________
Não sei como é que foi... Só sei que foi assim. Sou a favor da netiqueta http://octopusland.com http://www.ogimp.com.br/ |
|
|
|
|
|
|
#18 (permalink) |
|
Zumbi
|
asgneto, verifique por modificações no arquivo hosts do windows (acho que fica em C:\windows\hosts).
Um tipo de ataque muito comum é a modificação deste arquivo para que aponte para algum endereço falso, um exemplo seria uma entrada como: 200.169.169.169 www.bradesco.com.br Caso exista uma entrada como esta, na hora de entrar no bradesco o browser vai apontar para o endereço IP que consta no arquivo, nem vai se dar ao trabalho de consultar um servidor DNS para ver se a informação está correta. Pois bem, se no endereço 200.169.169.169 estiver rodando um clone do site original já imaginou o que pode acontecer? hehe Pode ser que as modificações tenha sido desfeitas pelo próprio vírus após uma vez que você executou o mesmo, assim ele elimina possiveis pistas, ai dançou! hehe Falow!
__________________
FMC = Fábio Magalhães Catunda |
|
|
|
|
|
#19 (permalink) |
|
Ubbergeek
|
FMC, já verifiquei...
Só consta o "127.0.0.1 localhost" mesmo... Poderia ter sido uma falha de segurança no site do proprio Itaú ? |
|
|
|
|
|
#20 (permalink) |
|
Zumbi
Registrado em: Jan 2005
Localização: Campinas/SP
Idade: 21
Mensagens: 5.439
Reputação: 423
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Você está com o virus Trojan.PWS.Steal, trojan que rouba senhas de bancos Brasileiros.
Por favor, rode um antivirus que não seja "AVAST", "Clam AV" ou "Etrust". Tente Panda, AVG, Norton, Kaspersky ou F-Secure. Abraços
__________________
Octávio Augusto (www.octaivermatt.com) Biostar TA790GXBE, PII X4 @3.4GHz, 8GB DDR2 1066, SB-XFI, 640GB RAID0 + 1,5TB (Dados), 5770 HAWK @1GHz, E2050T - C3Tech DSA5060V - Vista Business SP2 iMac 10,1 24'' C2D 3GHz, 8GB, 500GB, 9400GT - MacOS X 10.6.7 |
|
|
|
![]() |
| Opções do Tópico | |
|
|