quinta-feira, 26 de novembro de 2015

Identificando sites e e-mails falsos de phishing

Uma coisa que me preocupa bastante, é o fato de pessoas muitas delas leigas no assunto cair em golpes de phishing.

O que é phishing?

A palavra phishing vem do inglês "pescaria, pescar", é uma forma de ataque no qual o criminoso envia um e-mail ou um link de um site se passando por uma determinada instituição (bancárias entre outras),ou redes sociais, isso ocorre na intenção dos criminosos obter dados como senhas de cartão de crédito, agencia, conta entre outros dados, é muito importante lembrar que NENHUMA instituição seja bancária ou outra envia e-mails sem a autorização do usuário.
Mostrarei como identificar este tipo de ataque.

Aqui é um exemplo de phishing, teoricamente seria uma página do banco Itau, porem se olharmos na barra de endereços onde está marcado, vemos que pertence a um outro servidor, com isso se o usuário inserir a senha no teclado virtual, irá gerar um arquivo e será mandando ao criminoso por e-mail contendo a sua senha.

Fonte: google imagens

A outra forma seria através de uma mensagem de e-mail qual o criminoso solicita que você atualize seus dados senão você terá a conta bloqueada, tudo isso trata-se de uma fraude, ao passarmos o mouse sobre o link contido no e-mail, vemos bem em baixo que você será direcionado a outro servidor então todo cuidado é pouco

Fonte: google imagens

Os criminosos são muito ousados e querem a qualquer custo os seus dados, repare sempre nos endereços dos links em e-mails e sites na internet.




Nenhum comentário:

Postar um comentário