Anúncio

Collapse
No announcement yet.

CGD utilizada em esquema de phishing

Collapse

Ads nos topicos Mobile

Collapse

Ads Nos topicos Desktop

Collapse
X
Collapse
Primeira Anterior Próxima Última
 
  • Filtrar
  • Tempo
  • Show
Clear All
new posts

    CGD utilizada em esquema de phishing

    O nome da Caixa Geral de Depósitos está a ser utilizado num novo esquema de phishing. Num ataque sofisticado, as vítimas são convidadas a instalar uma atualização de segurança e arriscam-se a ver os seus dados serem copiados.




    É um e-mail que circula desde sábado, de acordo com a ESET, empresa de segurança que enviou um comunicado às redações. Se fizer escolher fazer o download, é descarregado o ficheiro Actualização-CGD.exe e o utilizador é encorajado a fornecer alguns dados referentes à forma de acesso.

    O ataque é extremamente sofisticado, uma vez que as mensagens estão escritas num português correto, e até é disponibilizado uma ligação para a página oficial da Caixa. Ao seguir a ligação, surge um popup que confirma que o banco está a fazer uma atualização de segurança.

    Os dados pedidos são enviados para servidores remotos depois de uma validação de número de contribuinte e ainda de números do cartão matriz, o que pode permitir movimentar contas bancárias.

    A ESET diz ainda que as suas soluções já detetam esta ameaça como Win32/Spy.Banker.UJX trojan.

    A mensagem completa que circula no e-mail, proveniente do endereço alert@cgd.pt:

    "Informamos que a partir do dia 14/08/2010 estaremos a disponibilizar uma nova Actualização para a versão 6.0 visando interagir melhor com o sistema de segurança actual. Para uma entrada com segurança reforçada na Caixa Directa Online, será necessário efectuar uma reintrodução dos seus dados. Para efectuar a instalação do módulo de segurança é muito simples.Basta fazer o download do ficheiro e posteriormente a reintrodução. A Actualização de Segurança e obrigatória para contas Particulares e Empresas. Disponível por 5 dias a partir de 14/08/2010."
    CGD utilizada em esquema de phishing - Exame Informática.pt

    #2
    Desde que se aceda directamente na página CGD e nunca através de Links penso não haver problema.

    Comentário


      #3
      Originalmente Colocado por fany Ver Post
      Desde que se aceda directamente na página CGD e nunca através de Links penso não haver problema.
      Mas é sempre bom expor o caso. É que conheço muitas pessoas que mesmo andando na universidade são bem capaz de seguir os links, até eu já fiz isso e não foi preciso ser da CGD.
      E se o vírus está assim tão bem dissimulado, com ligações à CGD e por aí ainda pior.

      Comentário


        #4
        Por acaso hoje o meu chefe disse-me que de manhã lhe aconteceu isso no CGD e também no do BES

        Comentário


          #5
          Exactamente, a ideia é divulgar o mais possível!

          Comentário


            #6
            Já não é a 1ª vez!

            --> https://caixadirecta.cgd.pt/CaixaDir...00ca74a8c0RCRD

            Comentário


              #7
              Recebi esse email.

              E foi directo para o caixote do lixo por uma única razão: os meus dados na CGD não incluem aquele email!!!
              Ainda consigo ser mais inteligente que o virus!!!

              O português da mensagem deixava logo algumas dúvidas além de que a CGD não costuma enviar emails daqueles! Pelo menos para mim não o faz, recebo sim nas mensagens da própria caixadirecta.

              Comentário


                #8
                também já fui "vitima" de tentativa de phishing, mas claramente se percebe que é, pois pedem para colocar todos os dígitos do cartão matriz... Isto ocorreu no site do Totta

                Comentário


                  #9
                  Boas!

                  Felizmente nunca me aconteceu. Nem no BES nem no BPI....

                  ... não gosto muito de falar disto... normalmente quando um gajo se gaba normalmente acontesse logo a seguir...

                  Mas tenho reparado que na CGD tem sido mato.... ainda não acabaram de ser noticia de um já o são de outra tentativa.... vai lá vai!

                  Comentário

                  AD fim dos posts Desktop

                  Collapse

                  Ad Fim dos Posts Mobile

                  Collapse
                  Working...
                  X