terça-feira, 14 de junho de 2016

Sites maliciosos vendem ingressos falsos dos Jogos Olímpicos no Rio

Organizadores do evento também são alvos. Wi-fi públicos da cidade estão desprotegidos

A 53 dias dos Jogos Olímpicos, já foram encontrados 230 sites maliciosos com o nome “Rio 2016” na web. Segundo análise da Kaspersky Lab, produtora de softwares de segurança, muitos dos domínios são usados para a venda de ingressos falsos e para a aplicação de golpes em internautas.
Com monitoramento desde o ano passado, os sites registrados como “Rio2016” têm como prática mais comum o phising contra o internauta.
Phishing é uma técnica em que cibercriminosos enviam e-mails ou criam uma página nas redes sociais a partir de uma marca conhecida – no caso as Olimpíadas – para enganar usuários e obter informações pessoais.
Segundo o Kaspersky Lab, até agora, o ataque de phishing mais popular usa o nome de uma empresa de cartão de crédito e promete ingressos grátis dos jogos.

Organizadores também são alvos

Além dos turistas, os criminosos também têm como alvo os organizadores do evento. "Em fevereiro passado foi encontrado um ataque direcionado aos funcionários do Comitê Olímpico Brasileiro (COB)", afirma Fabio Assolini, pesquisador de segurança.
O domínio falso "intranetrio2016.com" foi criado para roubar as credenciais dos trabalhadores do evento. Para acessá-lo, o empregado precisava fazer um login e, consequentemente, digitar sua senha.

Wi-Fi públicos desprotegidos 

Outro foco dos cibercriminosos durante os Jogos Olímpicos é a rede Wi-Fi em locais públicos. Eles configuram falsos pontos de acesso ou comprometem redes sem fio autênticas para manipular as conexões dos usuários. Desse modo, é possível o fácil acesso de dados pessoais, cartões de crédito e senhas.
Recentemente, os especialistas do Kaspersky Lab monitoraram por dois dias as redes Wi-Fi disponíveis em cinco locais que estarão movimentados durante o evento: Parque Olímpico, Maracanã, COB, Maracanãzinho e Estádio Engenhão. Dos 4.500 pontos de acesso localizados, 810 são inseguros -- ou seja, eles não são protegidos por criptografia.
Sabendo dessa realidade, é indispensável a atenção do consumidor ao clicar em links, e-mails, e principalmente fornecer senhas e dados em sites de confiabilidade duvidosa. Além disso, é essencial conferir o endereço do site antes de qualquer ação, para não cair em armadilhas. Você encontra informações oficiais no site dos Jogos Olímpicos 2016.
Fonte: Exame

Nenhum comentário:

Postar um comentário