Info by Masavio Fale Conosco
  • Como detectar uma fraude na web

    Recebi um email com oferta da CIELO. Por um momento até pensei que fosse verdade, mas quando fui fazer a verificação da autenticidade da promoção, verifiquei logo que tratava-se de uma fraude.


    Para mim, que tenho mais conhecimento na área foi fácil detectar a fraude, mas para a maioria dos usuários leigos, este tipo de golpe acaba dando certo. Neste "tutorial" vou demonstrar como fugir deste tipo de armadilha.

    1 - Vamos começar pelo email recebido:

    Perceba que a arte foi bem trabalhada para parecer com a campanha atual da operadora de cartões CIELO. 
    No caso, o primeiro passo é saber quem mandou o email. Veja que o mailing foi enviado por cielo@brasil.com.br. Aqui encontramos a primeira pista. Geralmente o nome da empresa fica colocado após o simbolodo @, para determinar o detentor do domínio.

    Se usuário for mais esperto, vai também digitar no navegador o domínio www.brasil.com.br (indicado no email) e observar que não tem nada a ver com a CIELO.

    O email também nos revela o servidor de onde foi disparado a mala direta: cronos2.netserv.com.br. Algo para desconfiar também.

    2 - Verificando o destino do clique

    Passe o mouse sobre o link da imagem (Cadastre-se aqui agora) e veja o destino do link: http://fidelidadecielo.freetzi.com. Mais uma pista de que é notadamente uma fraude.

    3 - A página da promoção

    A terceira e definitiva pista: a página para onde o usuário é direcionado parece verdadeira, até porque quem está aplicando o golpe copiou o estilo do site da CIELO.

    Mas, o endereço na barra de navegação já diz tudo: http://www.voandoemdaytona.com.br/cielo/. Obviamente, um endereço só para hospedar os aquivos fraudulentos. 

    4 - O golpe:

    Finalmente chegamos à página de cadastro, onde o usuário vai digitar seus dados pessoais e entregá-los aos bandidos. 

    A mensagem em destaque circulada aparece quando o usuário clica com o botão direito para ver o código fonte da página. Obviamente eles bloqueram isso através de um script. Sem muita utilidade...

    5 - O original:

    Confira a página real da promoção. Veja o endereço que aparece no navegador: cielofidelidade.com.br. O design também é diferenciado. 

    Ps: Um falha, porém, detectada, é que a CIELO, como está captando dados de clientes, deveria já iniciar com uma página segura (https://), o que não acontece neste site.
      



    Em 24/11/11, 09:49

busca
no twitter recentes
| © CidadeVerde.com 2013 | Todos do Direitos Reservados - Site by Masávio |