Página Inicial



twitter

Facebook

  Notícia
|

 

SMS VIRA PORTA DE ATAQUE DOS CIBERCRIMINOSOS BRASILEIROS

28/07/2016

Os criminosos brasileiros estão começando a apontar seus ataques contra o usuário de serviços bancários móveis de forma mais regular, utilizando o SMiShing (phishing enviado por SMS), além de registrar novos domínios preparados para esse fim. Os ataques são simples e baratos, advertem os especialistas do kaspersky Lab: basta o criminoso registrar um domínio, preparar página de phishing em formato móvel, contratar serviço de envio de SMS em massa (geralmente utilizando cartão de crédito clonado) e assim começa o golpe. A facilidade continua ao obter números de telefones de vítimas, encontrados sem dificuldades em mercados underground.

De acordo ainda com a Kaspersky Lab, é mais fácil invadir contas bancárias a partir de terminais móveis do que por desktops e os especialistas enumeram as razões:

- Sem proteção: pesquisa realizada em 2015 pela B2B International mostrou que apenas 56% dos usuários têm software de proteção instalado em seus dispositivos.
 
- Sem plug-ins: mesmo com apps de acesso dedicado à conta, a maioria dos bancos não exige que seus clientes instalem plug-ins de segurança em seus dispositivos móveis, como acontece no acesso via desktop. Como já visto anteriormente, apps falsos de bancos já apareceram na Play Store, além de ataques de phishing poderem afetar qualquer plataforma por meio de seus navegadores.
 
- Autenticação simples: a maioria dos bancos brasileiros utilizam autenticação simplificada ao acesso móvel, solicitando apenas número da conta e senha de quatro ou seis dígitos caso o acesso seja feito pelo navegador do smartphone.
 
- Notificações reais via SMS: sabemos que grande parte dos bancos nacionais têm usado SMS como canal de comunicação com seus clientes, com informações sobre saques e compras no cartão, o que inclusive tem possibilitado a identificação mais rápida de fraudes. Portanto, pode ser fácil confundir mensagem de SMiShing com SMS legítimo.

Os pesquisadores revelam uma lista de domínios usados por cibercriminosos e advertem que a maioria deles impede o acesso a partir de IPs fora do Brasil. Isto acontece para limitar o acesso aos usuários brasileiros e manter o ataque por mais tempo ar, além de ser mais efetivo, uma vez que companhias de segurança sem presença local irão demorar mais para bloquear os ataques.

Dados da Febraban mostram a razão de os cibercriminosos estarem mirando as contas móveis. Apenas em em 2015, o uso do mobile banking alcançou a marca de 11,2 bilhões de transações no Brasil – crescimento de 138% em relação a 2014 (4,7 bilhões de operações), tonando-se, atualmente, o segundo canal bancário mais acessado.

 

De acordo com a entidade dos bancos existem, hoje, são mais de 33 milhões de contas móveis ativas. Além disso, o uso global do SMS como canal de mensagens corporativas vai continuar a crescer ao longo dos próximos 10 anos, à medida que mais organizações adotam serviços A2P (Aplicação a Pessoa) para integrá-los em suas comunicações digitais. Somente entre 2014 e 2015, o segmento aumentou 22% em escala global.
 
 
 
Fonte: Convergencia Digital 

 
Indique esta notícia Indique esta notícia para um amigo

Início Notícias  | Voltar