terça-feira, 22 de setembro de 2009

O Banco do Brasil e o elusivo componente de segurança



Quando o assunto é banco, o usuário já fica com um pé atrás. Principalmente quando há um risco aparente de perda de dados ou problemas que o impeçam de resgatar seu dinheiro. Esse é exatamente o foco do e-mail disparado na última semana em nome do Banco do Brasil.

A desculpa utilizada é a necessidade de atualizar o “Cadastramento de Computadores”, que pode causar falhas críticas e “ocasionar perdas de dados e problemas de acesso”.

Antes de clicar em qualquer coisa, pense nos procedimentos normais que um banco toma e no que o e-mail está pedindo. Sem contar que qualquer alteração de segurança de segurança referente ao site deve ser feita nos servidores do banco.

Pense nesses pontos:

-Eu tenho alguma relação com BB que peça esse tipo de ação?
-Quando é que eu informei o BB sobre esse e-mail?
-Como eles podem bloquear o meu computador?

Não deixe de verificar os endereços de download disponíveis da mensagem. Sem clicar em nada, é claro. Ao passar o mouse por cima do endereço, é possível ver que não há relação alguma com o que está escrito no corpo do e-mail:

“http://www.bb.com.br/cadastramento/cadastrar_computadorBB.exe”

Ele leva o usuário para um link com o seguinte formato:

“http://www.10000bb.com/*******.php”

Onde, provavelmente, existe um malware esperando para entrar no sistema e roubar as informações bancárias dos clientes.

Esse exemplo ilustra uma técnica utilizada com o nome do banco do Brasil, mas nenhuma instituição financeira está livre de ter sua marca associada à essas práticas criminosas.

Se você for o administrador do sistema, talvez seja interessante reforçar a idéia de que esses e-mails podem trazer vários problemas aos seus usuários.

Info
Related Posts with Thumbnails

Nenhum comentário:

Postar um comentário