Sites fraudulentos se multiplicaram em 2006

Técnicas baseadas em listas negras se tornam cada vez mais ineficientes.

26/02/2007 20:47h

Diminuir o tamanho das letras Aumentar o tamanho das letras

Se você pensa que está completamente segundo com os filtros anti-fraudes do Internet Explorer 7.0 e do Firefox 2.0, pense novamente. O número de sites voltados para fraudes subiu de forma astronômica em 2006, e o número de vítimas nos EUA destes sites quase dobrou. Em Novembro de 2006 (dados mais recentes), o Grupo de Trabalho Anti-Fraudes verificou a existência de 37439 novos sites, contra 4630 em Novembro de 2005 (um aumento de 709%).

Em Outubro de 2006, a Mozilla e a Microsoft lançaram as novas versões de seus navegadores, com funções de listas negras para bloquear o acesso a sites fraudulentos conhecidos. Em resposta, os fraudadores estão lançado novos sites tão rapidamente que não há tempo hábil para cadastrá-los nas listas negras.

A facilidade alarmante com que fraudadores mudam seus meios de ataque, juntamente com novas táticas, faz com que alguns especialistas de segurança afirmem que os criminosos estão ganhando a guerra virtual travada com empresas. "Atualmente", alerta Zulfikar Ramzan, pesquisador sênior do Grupo de Respostas de Segurança da Symantec, "tecnologias que se apóiam apenas nas listas negras serão inúteis".

De acordo com a RSA, empresa de segurança, hackers começaram em Janeiro a vender um kit de fraudes que permite que criminosos criem sites fraudulentos com pouco esforço. Os sites copiam todo o layout dos sites verdadeiros (de bancos ou outras instituições), e captam todos os dados dos usuários antes de redirecioná-los para os portais verdadeiros.

Varreduras de heurística podem ajudar no combate. Em vez de depender apenas de listas negras, o comportamento dos sites é analisado, buscando técnicas comuns em sites fraudulentos. O Internet Explorer 7 usa heurística, e o add-on SiteAdivsor adiciona esta camada de proteção ao Firefox.

 Mais informações: PC World



Mais Notícias desta Área

Últimas Notícias
 
 Software  |  Hardware  |  Segurança  |  Tecnologia  |  Tutoriais  |  Download  |  Web  | Desenvolvimento  |  Fórum 
 Mundo Corporativo  |  Carreira  |  Mercado  |  Telecom  |  Servidores  |  Tecnologia 
    BABOO é um site brasileiro de TI focado em informática, tecnologia, software,hardware, tutoriais e downloads, e soluções de dúvidas através do nosso fórum.

 

Artigos do BABOO