terça-feira, setembro 13, 2005

Página de cadastro do Orkut pode ser clonada




Fonte:


Daniela Braun - IDG Now!

Usuários da comunidade virtual Orkut (www.orkut.com), do Google, devem ficar atentos a tentativas de fraude na página de recadastramento do serviço, alerta a empresa de segurança Batori Software & Security


Na segunda-feira (12/09), o Orkut começou a solicitar o recadastro de seus usuários, aliando o serviço a contas de e-mail do GMail - webmail gratuito do Google - ou de outros provedores de serviços de correio eletrônico.


O risco de fraude pode afetar a página de recadastramento para usuários que não possuem Gmail, alerta Denny Roger, diretor da Batori.


Atualmente, a empresa investiga denúncias anônimas sobre a criação de uma página clonada do endereço www.google.com/accounts/NewAccount e o envio de e-mails para levar os internautas a um site falso de recadastramento e instalar um software espião.


"Geralmente, a página clonada mostra um endereço (URL) diferente do original e pede mais dados do que o necessário", alerta Roger.


A página original de recadastramento do Orkut é www.google.com/accounts/NewAccount e pede os seguintes dados: endereço de e-mail, senha, checagem de senha e sequência de verificação (números e letras).


Alvo fácil


Por ter muitos usuários brasileiros - mais de 76% da comunidade - o Orkut tem sido alvo freqüente de tentativas de fraudes virtuais.


Conforme lembra a Batori, em julho um e-mail falso procurava explorar algumas deficiências do Orkut para enganar o usuário e infectá-lo com uma praga do tipo cavalo-de-tróia.


Em agosto, invasores exploraram uma falha no Orkut para instalar um código malicioso Banker.abg, que rouba informações bancárias digitadas. Na semana passada, o mesmo Banker.abg foi disseminado em scrapbooks ("recados") no perfil de alguns usuários do Orkut, contendo um link falso, que seria um gerador de créditos para celular pré-pago.


Nenhum comentário:

Postar um comentário

Aúncio