Archive

Archive for Abril, 2009

Hackers invadem programas do Pentágono

Abril 22nd, 2009

Hackers conseguiram entrar no programa mais caro de armamento do Pentágono, o projecto do avião caça F-35, informa o Wall Street Journal.

f-35

Citando altos funcionários e ex-funcionários do governo norte-americano, o jornal afirma que hackers conseguiram copiar dados do programa de 300 mil milhões de dólares, baptizado de Joint Strike Fighter, o que pode torná-lo mais vulnerável.

Invasões semelhantes foram registadas nos últimos meses no sistema de controlo da Força Aérea dos EUA, segundo as mesmas fontes.

O Wall Street Journal já havia revelado a invasão dos computadores utilizados para administrar o sistema de distribuição de energia eléctrica e outras infra-estruturas nos EUA.

Um relatório recente do Pentágono destaca que a guerra cibernética faz parte das prioridades de Pequim, e que várias invasões na rede do governo norte-americano e de outros países «parecem proceder» da China.

fonte kerodicas e diario digital

Hacking, Informaçao

Crime informático atinge cada vez mais portugueses

Abril 7th, 2009

De um dia para o outro Daniel Martins, empresário de Maceira, ficou sem seis mil e duzentos euros na conta bancária que movimentava pela Internet. É um dos muitos exemplos de portugueses que movimentam as suas contas bancárias online e ficam, de um momento para o outro, sem dinheiro.

Cancelámos todos os acessos à conta bancária através da Internet, comunicámos à PJ e dirigimo-nos ao banco.

O banco acabou por lhe devolver o dinheiro, mas o município de Penela teve menos sorte, segundo revela o presidente da câmara Paulo Júlio:

Roubaram-nos cerca de 86 mil euros das nossas contas. O responsável financeiro tentou ir à Internet naquele dia, para fazer transacções bancárias, e não conseguiu. Achou estranho, reportou ao banco, que acabou por nos informar que tínhamos sido vítimas de vários levantamentos estranhos. Bloquearam as contas e fizemos queixa ao Ministério Público dois dias depois. Passados alguns meses ainda faltam recuperar cerca de 18 mil euros.

O crime informático está a aumentar, não poupando nada nem ninguém, desde firmas, a instituições do estado e particulares.

Há uma evolução bastante acentuada neste tipo de crimes. Na área de directoria do centro, houve um aumento de 81% de incidências, o que corresponde a muitos processos, muitos casos e muito dinheiro envolvido.

refere Carlos Dias, coordenador do crime económico da PJ.

Segundo a Polícia Judiciária, o número de inquéritos associado a esta criminalidade cresceu 293 por cento no espaço de um ano. Quanto a valores, o aumento atinge 870 por cento, passando de 24 mil para mais de 210 mil euros.

Como funciona o esquema?

O esquema dos burlões é simples e dá milhões:

Segue em anexo com o comprovante de depósito em conta. Pedimos que confira seus dados e verifique se todas as informações estão correctas.

A resposta do cliente surge, com os códigos de acesso e os dados financeiros do formulário a irem parar à base de dados do site dos vigaristas:

O banco está a proceder à verificação e actualização dos dados do cliente. Verifique e actualize os seus dados.

Uma pessoa recebe um e-mail destes, com um aspecto perfeitamente normal, tendo um link para um download de um ficheiro. Grava e, depois de correr, o ficheiro vai-se ligar a um servidor do Brasil que depois instala dois programas no computador. São aplicações do Internet Explorer e sempre que for a bancos brasileiros ou portugueses na Internet, não se notando quase diferença nenhuma (apenas uma pequena caixa), o utilizador mete a sua password, acede e o vírus envia as credenciais para o servidor, conta «Manuel», um especialista em segurança informática.

A certa altura, em alguns casos de bancos com cartões matriz, são pedidos todos os dados do cartão.

A dimensão do fenómeno é preocupante. Os bancos – alguns – apostaram na prevenção, com a seguinte mensagem:

Os clientes devem recusar facultar a totalidade dos dígitos do cartão matriz. Os e-mails fraudulentos contêm frequentemente erros e expressões pouco comuns em Português

Usam os desempregados

O problema é que o esquema dos criminosos não se resume ao acesso ilegítimo e à burla destes clientes. O dinheiro roubado é depositado nas contas de outras vítimas: desempregados arranjados na internet.

Esses indivíduos publicam na Net ofertas de emprego através de páginas que constroem para o efeito para angariarem pessoas que estejam sedeadas em Portugal para deixarem que na sua própria conta bancárias sejam depositadas as quantias que fraudulentamente vão ser transferidas das contas dos lesados para irem ao banco levantar este dinheiro e, por Western Union, enviarem para o estrangeiro, para as pessoas que estão a difundir o spam

conta o coordenador do crime económico da PJ.

Os criminosos, sobretudo oriundos da Rússia, Ucrânia e China, mas também do Brasil, raramente são apanhados.

TVI24

Hacking, Phishing, Segurança

PJ detém phishers em Lisboa

Abril 2nd, 2009

A Polícia Judiciária deu ontem a conhecer um novo caso de phishing. Segundo as autoridades, dois jovens de origem sul-americana utilizavam dados de contas bancárias obtidos de forma fraudulenta para adquirirem bens através da Internet. No total, o valor das compras dos jovens de 25 e 26 anos chegaram às dezenas de milhar de euros entre, principalmente, material informático e de alta-fidelidade.

Após um mês de investigações por parte da PJ, os dois suspeitos foram apanhados em flagrante delito quando recolhiam artigos comprados online e um terceiro elemento foi considerado arguido.

A operação teve início quando uma loja lisboeta detectou algo anómalo numa compra efectuada por via electrónica, facto que levou os seus responsáveis a comunicar o caso às autoridades que pediram a colaboração da equipa de detecção de fraude bancária.

Contactada pelo Jornal de Notícias, a PJ declara que “acredita estar na presença de uma rede internacional, que poderá até estar a fazer a recolha fraudulenta dos dados bancários a partir do estrangeiro” e que os elementos detidos possam apenas ser usados para recolha dos bens nas lojas.

Informaçao, Phishing