Pular para o conteúdo principal

Site do Bradesco tinha link de roubo de senha

Uma falha no site do Bradesco permitiu que bandidos introduzissem em uma página link que, se clicado, remetia o internauta a outra página onde havia a solicitação do recadastramento das “chaves de segurança” utilizadas nas transações pela internet.

Quem descobriu a brecha foi Fábio Assolini, do site Linha Defensiva. Antes de publicar a informação, ele  comunicou ao banco a existência da brecha, e a página foi tirada do ar em 48 horas.

Tem sido freqüente a clonagem de páginas de banking para as quais os correntistas incautos são remetidos por meio de e-mails enviados em nome de bancos. Mas essas páginas são falsas, geralmente hospedadas em servidores no exterior.

O link malicioso descoberto por Assolini foi introduzido em uma página do site do próprio banco, no domínio institucional.bradesco.com.br.

Quem clicasse no link do e-mail era direcionado para o site do Bradesco, que servia de ponte (além de dar credibilidade) para outra página onde havia o pedido do recadastramento.

Essa segunda página estava em um servidor de domínio brasileiro de uma empresa cujo nome não foi divulgado. A página foi ali colocada pelos golpistas.

Pode ter ocorrido com o Bradesco outros golpes (ou tentativas) desse tipo, mas esse é o primeiro que chega ao conhecimento público.

Assolini informa que os crackers (quebradores de sistema de segurança da internet, também conhecidos como os hackers do mal) usaram uma técnica refinada para introduzir o link na página do Bradesco, mas o texto distribuido por e-mail que solicita ao correntista o recadastramento das chaves de segurança contém erros de português. [ver abaixo]

bradesco_falhasite
Além disso, segundo Assolini, o soft usado para o envio em massa do e-mail é incompatível com a língua portuguesa, porque não reconheceu os acentos.

No Linha Defensiva, Assolini faz um relato da técnica utilizada pelos crackers. Ele informa que já notificou o Orkut e o Youtube sobre o mesmo tipo de ataque.

Não se sabe por quanto tempo o link malicioso ficou hospedado no site do Bradesco.

> Falha no site do Bradesco permitiu ataque XSS. (Linha Defensiva)

> Site falso do Bradesco tenta atrair correntistas.

Defesa do consumidor.

Comentários

Anônimo disse…
Por isso que eu nunca usei, nem nunca vou usar, internet benking. Prefiro ainda o bom e velho auto-atendimento.
Anônimo disse…
tive meu cartão de segurança clonado... e em que mês aconteceu isso ao banco? preciso saber.

Mateus M P
Paulo Lopes disse…
Anônimo das 09:52: entre em contato com a ouvidoria do banco, que tem a obrigação de lhe passar essa informação. Caso haja tentativa de lhe enrolar, recorra ao Banco Central. Você também poderá entrar em contato com Fábio Assolini, da Linha Defensiva.

Post mais lidos nos últimos 7 dias

90 trechos da Bíblia que são exemplos de ódio e atrocidade

Pai-nosso nas escolas de Rio Preto afronta o Estado laico. Escolas não são templos cristãos

Reação de aluno ateu a bullying acaba com pai-nosso na escola

O estudante já vinha sendo intimidado O estudante Ciel Vieira (foto), 17, de Miraí (MG), não se conformava com a atitude da professora de geografia Lila Jane de Paula de iniciar a aula com um pai-nosso. Um dia, ele se manteve em silêncio, o que levou a professora a dizer: “Jovem que não tem Deus no coração nunca vai ser nada na vida”. Era um recado para ele. Na classe, todos sabem que ele é ateu. A escola se chama Santo  Antônio e é do ensino estadual de Minas. Miraí é uma cidade pequena. Tem cerca de 14 mil habitantes e fica a 300 km de Belo Horizonte. Quando houve outra aula, Ciel disse para a professora que ela estava desrespeitando a Constituição que determina a laicidade do Estado. Lila afirmou não existir nenhuma lei que a impeça de rezar, o que ela faz havia 25 anos e que não ia parar, mesmo se ele levasse um juiz à sala de aula. Na aula seguinte, Ciel chegou atrasado, quando a oração estava começando, e percebeu ele tinha sido incluído no pai-nosso. Aparentemen...

Caso Roger Abdelmassih

Violência contra a mulher Liminar concede transferência a Abelmassih para hospital penitenciário 23 de novembro de 2021  Justiça determina que o ex-médico Roger Abdelmassih retorne ao presídio 29 de julho de 2021 Justiça concede prisão domiciliar ao ex-médico condenado por 49 estupros   5 de maio de 2021 Lewandowski nega pedido de prisão domiciliar ao ex-médico Abdelmassih 26 de fevereiro de 2021 Corte de Direitos Humanos vai julgar Brasil por omissão no caso de Abdelmassih 6 de janeiro de 2021 Detento ataca ex-médico Roger Abdelmassih em hospital penitenciário 21 de outubro de 2020 Tribunal determina que Abdelmassih volte a cumprir pena em prisão fechada 29 de agosto de 2020 Abdelmassih obtém prisão domicililar por causa do coronavírus 14 de abril de 2020 Vicente Abdelmassih entra na Justiça para penhorar bens de seu pai 20 de dezembro de 2019 Lewandowski nega pedido de prisão domiciliar ao ex-médico estuprador 19 de novembro de 2019 Justiça cancela prisão domi...

Conar cede a religiosos e veta Jesus de anúncio da Red Bull

Mostrar Jesus andando no rio é uma 'ofensa ' O Conar (Conselho Nacional de Autorregulamentação Publicitária) se curvou diante da censura religiosa e suspendeu o anúncio da Red Bull que apresenta uma versão bem humorada de um dos milagres de Jesus. Ao analisar cerca de 200 reclamações, o órgão concluiu que o anúncio “desrespeita um objeto da fé religiosa”. O “desrespeito” foi Jesus ter dito que, na verdade, ele não andou sobre as águas, mas sobre as pedras que estavam no rio. Religiosos creem em milagres, mas impor essa crença a um anúncio é atentar contra a liberdade de expressão de uma sociedade constituída pela diversidade cultural e religiosa. O pior é que, pela decisão do Conar, a censura se estende aos futuros anúncios da Red Bull, os quais não poderão “seguir a mesma linha criativa”. Ou seja, a censura religiosa adotada pelo Conar “matou”, nesse caso, a criatividade antes mesmo de sua concepção — medida típica de regimes teocráticos. "Jesus...

Verdades absolutas da religião são incompatíveis com a política

por Marcelo Semer para o Terra Magazine   Dogmas religiosos não estão sob o  escrutínio popular No afã de defender Marco Feliciano das críticas recebidas por amplos setores da sociedade, o blogueiro de Veja, Reinaldo Azevedo, disse que era puro preconceito o fato de ele ser constantemente chamado de pastor. Infelizmente não é. Pastor Marco Feliciano é o nome regimental do deputado, como está inscrito na Câmara e com o qual disputou as últimas eleições. Há vários casos de candidatos que acrescentam a sua profissão como forma de maior identificação com o eleitorado, como o Professor Luizinho ou ainda a Juíza Denise Frossard. Marco Feliciano não está na mesma situação –sua evocação é um claro chamado para o ingresso da religião na política, que arrepia a quem quer que ainda guarde a esperança de manter intacta a noção de estado laico. A religião pode até ser um veículo para a celebração do bem comum, mas seu espaço é nitidamente diverso. Na democracia, ...

No no no no no no no no no

No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no Referente à condenação de padre pastor por violentar uma jovem, o antigo texto deste espaço foi publicado em 2008 e o sistema de publicidade em 2020 o considerou "conteúdo perigoso ou depreciativo", pedinho  alteração em sua íntegra para que continuasse a exibição de anúncios.  Não havia nada de perigo ou depreciativo na reportagem, apenas o relato do que ocorreu, Jornalismo puro. No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no 

Drauzio Varella afirma por que ateus despertam a ira de religiosos

Americanos sem religião param de crescer, mas eles tendem a ter maior influência política

Veja 14 proibições das Testemunhas de Jeová a seus seguidores