Fraudes via phishing passam a ser as mais usadas na internet brasileira


PorAnônimo- Postado em 22 outubro 2010

Estudo divulgado pelo Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) demonstra que o número de ataques de phishing – técnica em que se cria uma página web fraudulenta visando a obtenção de dados sigilosos do usuário – aumentou 150% terceiro trimestre de 2010, em comparação ao mesmo período do ano passado.
Pela primeira vez no Brasil, as notificações de phishing ultrapassaram as relacionadas a Cavalo de Tróia, passando a representar quase metade (49,40%) dos ataques relacionados na categoria de fraudes. os relatos de fraudes cometidas com a utilização do Cavalo de Tróia, por sua vez, representam 48,7% dessas, encontrando-se em declínio no ultimo ano.
De acordo com o Cert.br, houve aumento de 13% no número de relatos de páginas falsas de bancos e de sites de comércio eletrônico se comparado ao segundo trimestre de 2010. O crescimento do uso do phishing pode ser uma decorrência do aumento do número de ataques aos servidores Web, que cresceu 41% em relação ao trimestre anterior e 77% em relação ao mesmo período de 2009.

Fonte

http://idgnow.uol.com.br/seguranca/2010/10/06/fraudes-via-phishing-passam-a-ser-os-mais-usadas-na-internet-brasileira/

Comentário

Esta notícia demonstra a atual modificação que vem ocorrendo quanto aos meios utilizados para o cometimento de crimes de informática. Os dados obtidos pelo estudo do Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) apontam a atual prevalência dos ataques de phishing em relação a outros meios de fraudes relacionados à informática, representando 49,40% destes.
Phishing é uma forma de fraude eletrônica pela qual se podem adquirir informações sigilosas, ao se fazer passar por uma pessoa ou empresa confiável enviando uma comunicação eletrônica oficial. Geralmente, mensagens de correio eletrônico, em nome de um serviço, pessoa ou empresa, são enviadas as possíveis vítimas, levando-as a acessar uma página web fraudulenta em que se tem obtenção de dados sigilosos do usuário.
Para a minimização do número de fraudes envolvendo phishing não é necessário apenas maior fiscalização por parte das empresas fraudadas, mas, principalmente, a conscientização dos usuários da internet para que hajam de modo diligente, desconsiderando determinadas mensagens de correio eletrônico e sendo mais cuidadosos quanto ao acesso de sites que impliquem na utilização de seus dados sigilosos.