Pular para o conteúdo principal

Site do Bradesco tinha link de roubo de senha

Uma falha no site do Bradesco permitiu que bandidos introduzissem em uma página link que, se clicado, remetia o internauta a outra página onde havia a solicitação do recadastramento das “chaves de segurança” utilizadas nas transações pela internet.

Quem descobriu a brecha foi Fábio Assolini, do site Linha Defensiva. Antes de publicar a informação, ele  comunicou ao banco a existência da brecha, e a página foi tirada do ar em 48 horas.

Tem sido freqüente a clonagem de páginas de banking para as quais os correntistas incautos são remetidos por meio de e-mails enviados em nome de bancos. Mas essas páginas são falsas, geralmente hospedadas em servidores no exterior.

O link malicioso descoberto por Assolini foi introduzido em uma página do site do próprio banco, no domínio institucional.bradesco.com.br.

Quem clicasse no link do e-mail era direcionado para o site do Bradesco, que servia de ponte (além de dar credibilidade) para outra página onde havia o pedido do recadastramento.

Essa segunda página estava em um servidor de domínio brasileiro de uma empresa cujo nome não foi divulgado. A página foi ali colocada pelos golpistas.

Pode ter ocorrido com o Bradesco outros golpes (ou tentativas) desse tipo, mas esse é o primeiro que chega ao conhecimento público.

Assolini informa que os crackers (quebradores de sistema de segurança da internet, também conhecidos como os hackers do mal) usaram uma técnica refinada para introduzir o link na página do Bradesco, mas o texto distribuido por e-mail que solicita ao correntista o recadastramento das chaves de segurança contém erros de português. [ver abaixo]

bradesco_falhasite
Além disso, segundo Assolini, o soft usado para o envio em massa do e-mail é incompatível com a língua portuguesa, porque não reconheceu os acentos.

No Linha Defensiva, Assolini faz um relato da técnica utilizada pelos crackers. Ele informa que já notificou o Orkut e o Youtube sobre o mesmo tipo de ataque.

Não se sabe por quanto tempo o link malicioso ficou hospedado no site do Bradesco.

> Falha no site do Bradesco permitiu ataque XSS. (Linha Defensiva)

> Site falso do Bradesco tenta atrair correntistas.

Defesa do consumidor.

Comentários

Anônimo disse…
Por isso que eu nunca usei, nem nunca vou usar, internet benking. Prefiro ainda o bom e velho auto-atendimento.
Anônimo disse…
tive meu cartão de segurança clonado... e em que mês aconteceu isso ao banco? preciso saber.

Mateus M P
Paulo Lopes disse…
Anônimo das 09:52: entre em contato com a ouvidoria do banco, que tem a obrigação de lhe passar essa informação. Caso haja tentativa de lhe enrolar, recorra ao Banco Central. Você também poderá entrar em contato com Fábio Assolini, da Linha Defensiva.

Post mais lidos nos últimos 7 dias

90 trechos da Bíblia que são exemplos de ódio e atrocidade

Em vídeo, Malafaia pede voto para Serra e critica Universal e Lula

Malafaia disse que Lula está fazendo papel de "cabo eleitoral ridículo" A seis dias das eleições, o pastor Silas Malafaia (foto), da Assembleia de Deus Vitória em Cristo, gravou um vídeo de 8 minutos [ver abaixo] pedindo votos para o candidato à prefeitura de São Paulo José Serra (PSDB) e criticou a Igreja Universal e o ex-presidente José Inácio Lula da Silva. Malafaia começou criticando o preconceito que, segundo ele, existe contra pastor que emite opinião sobre política, o mesmo não ocorrendo com outros cidadãos, como operários, sindicalistas, médicos e filósofos. O que não pode, afirmou, é a Igreja, como instituição, se posicionar politicamente. “A Igreja é de Jesus.” Ele falou que tinha de se manifestar agora porque quem for para o segundo turno, se José Serra ou se Fernando Haddad, é quase certeza que será eleito, porque Celso Russomanno está caindo nas pesquisas por causa do apoio que tem recebido da Igreja Universal. Afirmou que apoia Serra na expectativa de...

Caso Roger Abdelmassih

Violência contra a mulher Liminar concede transferência a Abelmassih para hospital penitenciário 23 de novembro de 2021  Justiça determina que o ex-médico Roger Abdelmassih retorne ao presídio 29 de julho de 2021 Justiça concede prisão domiciliar ao ex-médico condenado por 49 estupros   5 de maio de 2021 Lewandowski nega pedido de prisão domiciliar ao ex-médico Abdelmassih 26 de fevereiro de 2021 Corte de Direitos Humanos vai julgar Brasil por omissão no caso de Abdelmassih 6 de janeiro de 2021 Detento ataca ex-médico Roger Abdelmassih em hospital penitenciário 21 de outubro de 2020 Tribunal determina que Abdelmassih volte a cumprir pena em prisão fechada 29 de agosto de 2020 Abdelmassih obtém prisão domicililar por causa do coronavírus 14 de abril de 2020 Vicente Abdelmassih entra na Justiça para penhorar bens de seu pai 20 de dezembro de 2019 Lewandowski nega pedido de prisão domiciliar ao ex-médico estuprador 19 de novembro de 2019 Justiça cancela prisão domi...

Drauzio Varella afirma por que ateus despertam a ira de religiosos

Eu tinha 6 anos e minha avó estava me benzendo. Então tudo mudou: me tornei cético

Pai-nosso nas escolas de Rio Preto afronta o Estado laico. Escolas não são templos cristãos

Padre Marcelo diz não gostar de gatos porque eles são traiçoeiros

No no no no no no no no no

No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no Referente à condenação de padre pastor por violentar uma jovem, o antigo texto deste espaço foi publicado em 2008 e o sistema de publicidade em 2020 o considerou "conteúdo perigoso ou depreciativo", pedinho  alteração em sua íntegra para que continuasse a exibição de anúncios.  Não havia nada de perigo ou depreciativo na reportagem, apenas o relato do que ocorreu, Jornalismo puro. No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no No no no no no no no no no 

Wyllys luta contra a 'poderosa direita religiosa', diz Guardian

Jornal dedicou texto de 700 palavras ao deputado Wyllys disse que se sente como um Don Quixote O jornal britânico The Guardian afirmou que o deputado Jean Wyllys (PSOL-RJ), 37, na foto, tem sido um guerreiro contra a poderosa direita religiosa brasileira. Nesse embate, afirmou o jornal, “o primeiro deputado federal assumidamente homossexual do Brasil precisa de todo o apoio que puder conseguir”. Comparou Wyllys a Havey Milk (1930-1978), que foi o primeiro político gay assumido dos Estados Unidos  - ele foi assassinado. Wyllys disse ao The Guardian que às vezes, nessa batalha, se sente como dom Quixote. “É uma batalha difícil de combater, mas essa é a minha vocação.” Ele afirmou que pregadores radicais evangélicos avançaram “silenciosamente nos corações e mentes” dos brasileiros. “Agora, estamos começando a perceber a força política em que se tornaram.” Para o deputado, os pastores radicais estão com “as mãos sujas de sangue” porque a sua pregação ince...

Pastor dá recado aos ateus dos EUA: 'Este país é cristão; saiam!'

Hagee tem uma rede de TV e de rádio para propagar seu ódio No domingo (3), durante um culto, o pastor John Hagee (foto), 72, líder de uma megaigreja com sede em San Antonio, Texas, mandou um recado aos ateus dos Estados Unidos: “Este país não foi construído para os ateus, nem por ateus. Foi construído pelo povo cristão que acredita na palavra de Deus. Se vocês se sentem ofendidos com a nossa crença em Deus, existem aviões que saem de hora em hora para qualquer lugar do planeta Terra. Nós não queremos vocês e não vamos sentir a sua falta. Eu garanto.” Os fiéis aplaudiram. O vídeo da pregação do pastor repercutiu em blogs e sites ateístas, acompanhado com o comentário de que se trata de mais uma demonstração do “amor cristão”. Ironia à parte, o esprit de corps funcionou: nenhum pastor sensato se dignou a criticar publicamente a intolerância do colega. A ira de Hagee veio à tona provavelmente porque o movimento ateísta vem obtendo cada vez mais visibilidade nos Estados U...