Cuidado: ataque de phishing com a cara do Itaú

Paulo Brito
25/09/2017

Está acontecendo um novo ataque com emails de phishing voltado para celulares e utilizando o logotipo do banco Itaú. É uma mensagem com o assunto “Regularize o seu dispositivo. -“, que não chama a vítima pelo nome mas pelo endereço eletrônico: “Prezado(a) xxx@gmail.com”. O golpe é generalizado, ou seja, atinge qualquer pessoa e não só aquelas que tenham conta nesse banco.

O argumento dos criminosos é dizer que o “dispositivo consolidado de segurança iToken Aplicativo” não se comunica com a conta da pessoa, pode acarretar prejuízo e mais outro tanto de blá blá blá. No final do texto há um link de acesso e as instruções para resolver o suposto problema: digitar agência, conta e o número gerado pelo token. Quem abrir o email num PC ou notebook e passar o cursor sobre o link “Regularizar Conta” verá facilmente que ele não conduz ao banco, mas a uma página hospedada em www.yogurtpos.com, onde a Frozen Yorgurt, de San Diego, Califórnia, vende terminais de caixa.

Com os dados em mãos, os criminosos têm meio caminho andado para depois obter um chip com o número da vítima, instalar o aplicativo do banco e tentar fazer transações. Não é fácil, mas quando a gente dá moleza eles conseguem.

Compartilhar:

Últimas Notícias

Parabéns, você já está cadastrado para receber diariamente a Newsletter do CISO Advisor

Por favor, verifique a sua caixa de e-mail: haverá uma mensagem do nosso sistema dando as instruções para a validação de seu cadastro. Siga as instruções contidas na mensagem e boa leitura. Se você não receber a mensagem entre em contato conosco pelo “Fale Conosco” no final da homepage.

ATENÇÃO: INCLUA newsletter@cisoadvisor.com.br NOS CONTATOS DE EMAIL

(para a newsletter não cair no SPAM)