sábado, 5 de janeiro de 2008

Ataque phishing se espalha na rede social Facebook

Usuários da popular rede social Facebook se depararam com um novo ataque phishing (fraude online) neste início de ano, possivelmente visando ao chamado "roubo de identidade". O possível ataque foi noticiado no blog de Scott Fish, que notou que alguns de seus contatos escreveram em seu perfil recados suspeitos, com um link para um domínio falso.
Uma mensagem que induz o usuário a clicar em um link para ver supostas imagens de uma garota, carrega um endereço semelhante ao do Facebook, mas que para os mais atentos revela estar hospedado em um servidor chinês, sob o domínio 371233.cn.
Ao ser clicado, o link leva para uma página de login idêntica a do Facebook, que rouba as credenciais do usuário e possíveis informações pessoais, conforme noticiou o site TechCrunch.
Uma matéria da inglesa BBC aborda os ataques cada vez mais freqüentes às redes sociais, e cita consultores de segurança e pesquisadores que confirmam que esta modalidade de cibercrime crescerá em 2008.
"As tecnologias que existem ali e os aplicativos desenvolvidos por terceiros transformam as redes sociais online em ambientes suscetíveis", explicou Marry Landesman, pesquisadora de segurança sênior da firma ScanSafe.
A modalidade que pode estar sendo empregada no Facebook não é nova, principalmente entre os usuários brasileiros, que vêem constantemente suas páginas de recado do Orkut tomadas por mensagens com links de supostas fotos que levam, na realidade, ao download e execução de vírus.
Os ataques de roubo de identidades são perigosos não apenas para usuários comuns mas também para empresas, sendo assim todo cuidado é pouco. É recomendado aos usuários que desconfiem de links e evitem se autenticar ou aceitar downloads desconhecidos.