PROCURANDO POR ALGO?

quinta-feira, 30 de março de 2017

Falso site de consulta a contas do FGTS pode roubar dados do usuário

Espionagem / Segurança
De olho na expectativa que a liberação das contas inativas do FGTS criou e também nas dúvidas de diversos cidadãos, criminosos desenvolveram um golpe que direciona as vítimas a sites que podem roubar suas informações pessoais.
O golpe usa uma técnica conhecida como phishing, enviando um e-mail à pessoa indicando um site que permite consultar o saldo das contas inativas. Na verdade, a página falsa serve para recolher as credenciais do usuário.
Entre as informações solicitadas estão CPF, data de nascimento, número de identificação social (NIS), telefone e informações bancárias. Segundo a ESET, esses dados são vendidos a terceiros ou usados pelos próprios criminosos para realizar fraudes.
Reprodução
Para aplicar o golpe, os criminosos usaram uma vulnerabilidade e incluíram scripts PHP no servidor. Isso significa que a vítima, quando acessa determinadas URLs, consegue visualizar uma página com conteúdo legítimo.
Fique seguro
Para não se tornar mais uma vítima, verifique a autenticidade do site antes de informar seus dados pessoais. Evite clicar em links de e-mails desconhecidos que solicitem informações pessoais ou mesmo a realização de downloads.
Via Olhar Digital

Nenhum comentário:

ADICIONE AOS SEUS FAVORITOS

ADICIONE AOS SEUS FAVORITOS
Aviso Importante!! Reconhecimento: Alguns textos e imagens contidas aqui neste Site são retiradas da internet, se por acaso você se deparar com algo que seja de sua autoria e não tiver seus créditos, entre em contato para que eu possa imediatamente retirar ou dar os devidos créditos. E-mail: joseni_delima@hotmail.com FAVOR INFORMAR O LINK