Home > Notícias

Novo tipo de ataque online já fez 15 mil vítimas em período de 15 meses

Diferente dos tradicionais phishings, o "spear" engana as vítimas ao fornecer seus dados pessoais nos e-mails maliciosos enviados.

IDG News Service/ EUA

06/06/2008 às 11h26

Foto:

Nos últimos 15 meses, dois grupos de cibercriminosos fizeram cerca de 15 mil vítimas, roubando seus dados por meio de uma nova técnica maliciosa, o "spear phishing", revelou a Verisign nesta sexta-feira (06/06).

Os ataques conhecidos como "spear phishing" se diferem do tradicional, em que milhões de e-mails são enviados a usuários com um link malicioso, pois tem como alvo pessoas ou empresas específicas.
Além disso, geralmente contêm o nome completo e outras informações
das vítimas.

Série Segurança Digital:
> Diário de um vítima online
> Entenda o que são worms e vírus e proteja-se
> Aprenda a identificar um phishing
> Descubra como ignorar os spams
> Feche a guarda aos cavalos-de-tróia
> Saiba como desmascarar os rootkits
> Proteja-se dos softwares espiões

A empresa de segurança rastreou 66 destes ataques, que ocorrem desde fevereiro de 2007. A técnica utilizada foi o envio de phishings com dados pessoais das vítimas - como endereço ou nome da empresa - com um link para sites maliciosos ou anexos com malwares.

Os crackers ganhavam, então, acesso aos PCs para roubar as informações dos usuários. Em abril desde ano, os grupos lançaram um phishing ainda mais eficiente. Executivos receberam e-mails informando que eles haviam sido processados.

“Este ataque obteve sucesso por ser original, especialmente para este nível de cargo. Os executivos certamente se assustaram com o processo”, afirmou o diretor do iDefense Rapid Response Team da Verisign, Matthew Richard.

A Verisign não alimenta expectativas de que os ‘spear’ phishers desistirão. “Agora que os criminosos sincronizaram este sistema, simplesmente continuarão em ação”, diz Richard.

Tags

Junte-se a nós e receba nossas melhores histórias de tecnologia. Newsletter por e-mail Newsletter por e-mail