Pular para o conteúdo principal

Site do Bradesco tinha link de roubo de senha

Uma falha no site do Bradesco permitiu que bandidos introduzissem em uma página link que, se clicado, remetia o internauta a outra página onde havia a solicitação do recadastramento das “chaves de segurança” utilizadas nas transações pela internet.

Quem descobriu a brecha foi Fábio Assolini, do site Linha Defensiva. Antes de publicar a informação, ele  comunicou ao banco a existência da brecha, e a página foi tirada do ar em 48 horas.

Tem sido freqüente a clonagem de páginas de banking para as quais os correntistas incautos são remetidos por meio de e-mails enviados em nome de bancos. Mas essas páginas são falsas, geralmente hospedadas em servidores no exterior.

O link malicioso descoberto por Assolini foi introduzido em uma página do site do próprio banco, no domínio institucional.bradesco.com.br.

Quem clicasse no link do e-mail era direcionado para o site do Bradesco, que servia de ponte (além de dar credibilidade) para outra página onde havia o pedido do recadastramento.

Essa segunda página estava em um servidor de domínio brasileiro de uma empresa cujo nome não foi divulgado. A página foi ali colocada pelos golpistas.

Pode ter ocorrido com o Bradesco outros golpes (ou tentativas) desse tipo, mas esse é o primeiro que chega ao conhecimento público.

Assolini informa que os crackers (quebradores de sistema de segurança da internet, também conhecidos como os hackers do mal) usaram uma técnica refinada para introduzir o link na página do Bradesco, mas o texto distribuido por e-mail que solicita ao correntista o recadastramento das chaves de segurança contém erros de português. [ver abaixo]

bradesco_falhasite
Além disso, segundo Assolini, o soft usado para o envio em massa do e-mail é incompatível com a língua portuguesa, porque não reconheceu os acentos.

No Linha Defensiva, Assolini faz um relato da técnica utilizada pelos crackers. Ele informa que já notificou o Orkut e o Youtube sobre o mesmo tipo de ataque.

Não se sabe por quanto tempo o link malicioso ficou hospedado no site do Bradesco.

> Falha no site do Bradesco permitiu ataque XSS. (Linha Defensiva)

> Site falso do Bradesco tenta atrair correntistas.

Defesa do consumidor.

Comentários

Anônimo disse…
Por isso que eu nunca usei, nem nunca vou usar, internet benking. Prefiro ainda o bom e velho auto-atendimento.
Anônimo disse…
tive meu cartão de segurança clonado... e em que mês aconteceu isso ao banco? preciso saber.

Mateus M P
Paulo Lopes disse…
Anônimo das 09:52: entre em contato com a ouvidoria do banco, que tem a obrigação de lhe passar essa informação. Caso haja tentativa de lhe enrolar, recorra ao Banco Central. Você também poderá entrar em contato com Fábio Assolini, da Linha Defensiva.

Post mais lidos nos últimos 7 dias

90 trechos da Bíblia que são exemplos de ódio e atrocidade

Veja 14 proibições das Testemunhas de Jeová a seus seguidores

Morre o americano Daniel C. Dennett, filósofo e referência contemporânea do ateísmo

Entre os 10 autores mais influentes de posts da extrema-direita, 8 são evangélicos

Ignorância, fé religiosa e "ciência" cristã se voltam contra o conhecimento

Oriente Médio não precisa de mais Deus. Precisa de mais ateus

Veja os 10 trechos mais cruéis da Bíblia

Vídeo mostra adolescente 'endemoninhado' no chão. É um culto em escola pública de Caxias

Ateu, Chico Anysio teve de enfrentar a ira de crentes

Malafaia divulga mensagem homofóbica em outdoors do Rio

O pastor Silas Malafaia, da Assembleia de Deus Vitória em Cristo, está veiculando em 600 outdoors do Rio uma mensagem homofóbica: “Em favor da família e preservação da espécie. Deus fez macho e fêmea”. [reprodução acima] Talvez seja a primeira campanha de outdoor feita no país contra a homossexualidade. Ele disse que, com essa mensagem, pretende “despertar o povo de Deus para a gravidade” de projetos de leis que tramitam no Congresso Nacional e em Assembleias Estaduais em favor dos homossexuais. Recentemente, ao comentar a proposta da legalização da união de pessoas do mesmo sexo, ele partiu para o deboche. Disse que, se é para chancelar o vale-tudo, que se coloque também na lei a relação sexual com animais e com cadáveres. Em seu site, o pastor escreveu que “não podemos ficar de braços cruzados diante desse quadro desafiador”. REAÇÃO - atualização em 9 de outubro de 2010 Cerca de 30 pessoas dos grupos Liberdade e Gay Atitude de São Gonçalo estão manchando os outdoor