-
Como detectar uma fraude na web
Recebi um email com oferta da CIELO. Por um momento até pensei que fosse verdade, mas quando fui fazer a verificação da autenticidade da promoção, verifiquei logo que tratava-se de uma fraude.
Para mim, que tenho mais conhecimento na área foi fácil detectar a fraude, mas para a maioria dos usuários leigos, este tipo de golpe acaba dando certo. Neste "tutorial" vou demonstrar como fugir deste tipo de armadilha.1 - Vamos começar pelo email recebido:
Perceba que a arte foi bem trabalhada para parecer com a campanha atual da operadora de cartões CIELO.No caso, o primeiro passo é saber quem mandou o email. Veja que o mailing foi enviado por cielo@brasil.com.br. Aqui encontramos a primeira pista. Geralmente o nome da empresa fica colocado após o simbolodo @, para determinar o detentor do domínio.Se usuário for mais esperto, vai também digitar no navegador o domínio www.brasil.com.br (indicado no email) e observar que não tem nada a ver com a CIELO.O email também nos revela o servidor de onde foi disparado a mala direta: cronos2.netserv.com.br. Algo para desconfiar também.2 - Verificando o destino do clique
Passe o mouse sobre o link da imagem (Cadastre-se aqui agora) e veja o destino do link: http://fidelidadecielo.freetzi.com. Mais uma pista de que é notadamente uma fraude.3 - A página da promoção
A terceira e definitiva pista: a página para onde o usuário é direcionado parece verdadeira, até porque quem está aplicando o golpe copiou o estilo do site da CIELO.Mas, o endereço na barra de navegação já diz tudo: http://www.voandoemdaytona.com.br/cielo/. Obviamente, um endereço só para hospedar os aquivos fraudulentos.4 - O golpe:
Finalmente chegamos à página de cadastro, onde o usuário vai digitar seus dados pessoais e entregá-los aos bandidos.A mensagem em destaque circulada aparece quando o usuário clica com o botão direito para ver o código fonte da página. Obviamente eles bloqueram isso através de um script. Sem muita utilidade...5 - O original:
Confira a página real da promoção. Veja o endereço que aparece no navegador: cielofidelidade.com.br. O design também é diferenciado.Ps: Um falha, porém, detectada, é que a CIELO, como está captando dados de clientes, deveria já iniciar com uma página segura (https://), o que não acontece neste site.
Em 24/11/11, 09:49









