Phishing
Em computação, phishing
é uma forma de Engenharia Social, caracterizada
por tentativas de adquirir informações
sensíveis, tais como senhas e números
de cartão de crédito, ao se fazer passar
como uma pessoa confiável ou uma empresa enviando
uma comunicação eletrônica oficial,
como um correio ou uma mensagem instantânea. O
termo Phishing surge das cada vez mais sofisticadas
artimanhas para "pescar" (fish) as informações
sensíveis dos usuários.
O que é?
Phishing é um tipo de fraude eletrônica
projetada para roubar informações valiosas
particulares. Em um phishing (também conhecido
como phishing scam, ou apenas scam), uma pessoa mal-intencionada
envia uma mensagem eletrônica, geralmente um e-mail,
recado no site Orkut ("scrap"), entre outros
exemplos. Utilizando de pretextos falsos, tenta enganar
a pessoa receptora da mensagem e induzí-la a
fornecer informações sensíveis
(números de cartões de crédito,
senhas, dados de contas bancárias, entre outras)
ou baixar e executar e arquivos que permitam o roubo
futuro de informações ou o acesso não
autorizado ao sistema da vítima.
Tipos de mensagem eletrônica utilizadas
- E-mail
Um estelionatário envia e-mails
falsos utilizando a identidade de entidades populares
consideradas confiáveis, tais como sites de entretenimento,
bancos, empresas de cartão de crédito,
lojas, órgãos governamentais, etc.
Geralmente, as mensagens são enviadas
para milhões de endereços de e-mail que
foram previamente coletados na Internet. A entrega dos
e-mails normalmente é feita por computadores
que estão sob o controle de pessoas mal intencionadas
e incluem principalmente servidores web mal configurados
e computadores com conexão banda larga infectados
com cavalos de tróia (trojans) propositalmente
desenvolvidos para permitir o envio de e-mail em massa
(spam).
- Roubo de identidade
Uma técnica popular é o
roubo de identidade via e-mail. Estelionatários
enviam e-mails tentando persuadir os receptores a fornecer
dados pessoais sensíveis, tais como nome completo,
endereço, nome da mãe, número de
seguridade social, cartões de crédito,
números de conta bancária, entre outros.
|