A Websense alerta os torcedores das Olimpíadas de Pequim para ações de crackers que tentam roubar dados pessoais dos fãs por meio de um website falso. O site aproveita a confusão da venda de ingressos para seduzir usuários a fornecerem número de cartão de crédito.
Segundo a empresa de segurança, o site utiliza o domínio beij***2008.cn, e é uma imitação da página oficial dos Jogos Olímpicos, que é http://www.beijing2008.cn/. Os crackers usam a tática de engenharia social para fazer com que os usuários disquem um número, pelo qual receberão um código de acesso para obter sua entrada.
O número de telefone é provavelmente um gerador de receita adicional para os fraudadores, já que quem liga pagará uma taxa especial por fazer aquela chamada.
Os usuários que entrarem com o código de acesso fornecido serão encaminhados para outra página criada para coletar informações pessoais. Eles, então, oferecem incentivos para inserir os detalhes do cartão de crédito, para pagar um valor relativamente pequeno de RMB600 pela entrada de aproximadamente US$ 87.
Este site que utiliza a técnica fraudulenta para obter dados pessoais e senhas pela web vai um passo além da maioria dos sites de phishing, ao empregar um passo extra de "verificação" pelo telefone. Este alto nível de interatividade e suposta verificação alcançam mais confiança de usuários crédulos.
Este guia foi útil? Então vote SIM!
É só um clique! |