SÃO PAULO – Atenção, tuiteiro: cuidado com as DMs (Direct Messages) que recebe, pois uma série de golpes virtuais direcionados a usuários brasileiros está sendo espalhado pelo serviço de microblog.
O alerta vem da empresa de segurança Kaspersky Lab, que monitorou, na última semana, três grandes ataques no Twitter utilizando as mensagens privadas para instalar trojan bankers nos computadores das vítimas e, com isso, obter credenciais de acesso aos serviços online de três bancos brasileiros.
Segundo Fábio Assolini, analista de vírus da Kaspersky no Brasil, os criminosos nacionais utilizam contas reais e comprometidas para realizar o golpe, o que significa que, de algum modo, conseguem as senhas de logins já existentes a fim de persuadir seus “amigos” no Twitter.
O ataque, diz Assolini, ainda é facilitado pelos serviços encurtadores de links, como twt.tl do próprio Twitter, por exemplo, que podem, à primeira vista, ocultar um endereço visivelmente malicioso.
“Os usuários que clicam em tudo no Twitter são os que correm mais riscos e a situação se agrava quando não se sabe qual o endereço completo. Alguns serviços de encurtadores oferecem o preview (uma pequena tela capaz de prever a página do link), que é um recurso que deve ser explorado para melhor segurança”, diz Assolini.
O relatório da Kaspersky informa que, depois de clicar no link e executar o malware, este registrará uma DLL maliciosa no navegador da vítima com baixa taxa de detecção nos programas de antivírus. Uma vez rodando, o monitoramento das conexões do usuário é iniciado.
Para não cair na armadilha, então, Assolini sugere que seja feito, além das atualizações constantes de navegador e software de antivírus, uma política de auto-controle, aguçando o popular “desconfiômetro”.
“O usuário tem que desconfiar até de pessoas que segue e é amigo pessoal. Nesses ataques, os links maliciosos são passados por listas de amigos”, explica Assolini.
Segundo ele, a disseminação do ataque é muito rápida, o que expõe muitos usuários em um curto espaço de tempo e dificulta o combate; em menos de uma hora, diz o analista, o link malicioso usado em um dos ataques foi visitado mais de duas mil vezes.
Essa maneira dinâmica de enviar malware via rede social, de acordo com o relatório da Kaspersky, aponta para um comportamento diferente dos criminosos brasileiros, que costumam (90% deles) enviar vírus por “e-mails falsos, usando técnicas de spam e muita engenharia social”.
Ainda assim, de acordo com Assolini, a prática não é tão dessemelhante ao grande empenho dos usuários mal intencionados no orkut em 2005 e em 2006, que viveu um “boom” de novos internautas, tidos como inexperientes.
Confira as dicas essenciais para não cair no golpe:
- Mantenha sempre o browser atualizado.
- Use um bom software de antivírus.
- Desconfie de todas as mensagens recebidas por encurtadores; use sempre um serviço que tenha recurso de prévia da página.
fonte:http://info.abril.com.br/noticias/seguranca/dm-do-twitter-vira-alvo-de-ataque-malicioso-27052010-27.shl?2