Um truque novo dos ciber-crimonosos disfarça falso antivírus como atualização do Firefox e do Flash. Ouça no artigo de hoje.
Audio via YouTube
Hoje não teremos áudio via YouTube.
Audio via Odeo/FileFreak
Clique aqui para baixar o artigo do site FileFreak em seu micro para poder carregá-lo em seu mp3-player.
Clique aqui para ler um artigo (com imagens das telas) do golpe da atualização do Firefox, no blog da F-Secure.
Para ler esse artigo, clique no botão abaixo.
O pessoal do blog do laboratório da empresa de segurança F-Secure publicou agora há pouco um pequeno artigo mostrando um ataque “fresquinho” que tem por objetivo baixar antivírus falso nas máquinas dos desavisados.
Funciona assim: o usuário sem querer vai a um site qualquer infectado por um código malicioso que o leva a abrir uma página idêntica à página de atualização do Firefox. A página avisa que foi feita uma atualização para a versão 3.6.7 do Firefox, página essa exatamente igual a página da Mozilla que aparece quando o Firefox é atualizado de verdade. Bem, não exatamente igual: a diferença é que a página avisa que agora o Flash precisa ser atualizado, e oferece um link para que o usuário faça essa atualização. Quem clica no link e executa o software que vai ser baixado, na verdade está instalando um antivírus falso, que avisa sobre códigos maliciosos (inexistentes, claro) que estariam empesteando o computador. Para limpar, basta comprar a versão paga da porcaria, digo, do software de antivírus sendo oferecido, e tudo estará bem.
E como fazer para identificar esse golpe? Bem, há algumas dicas bem fáceis de perceber de que se trata de um engodo: em primeiro lugar, o endereço da página avisando da atualização do Firefox não é da Mozilla. Aqueles de nós mais atentos e que sempre prestam atenção ao endereço da página, vão ver que tem coisa errada nesse papo. Outra dica: a versão atual do Firefox é a 3.6.8, ou seja, esse aviso de atualização está desatualizado, pois diz que foi feita uma atualização para a versão 3.6.7, que é anterior e que nem está mais disponível. Por fim, tem a questão do aviso de que o Flash precisa ser atualizado. Antes de clicar no link, vale uma verificada nos complementos do Firefox. Clicando no menu “Ferramentas”, e depois em “Complementos” no navegador, abrimos uma janela com os complementos instalados no Firefox. Olhando para os plugins, veremos se o Shockwave Flash está desatualizado ou não. No caso, aposto que não estará, senão o próprio Firefox já nos teria avisado bem antes.
Ou seja: identificar que se trata de um golpe é fácil. Basta estar com a atenção em dia...
Nenhum comentário:
Postar um comentário