Golpe
na Internet atinge clientes de vários bancos
Um único golpe de phishing (envio de mensagens falsas com objetivo de
capturar dados do usuário) tenta ludibriar clientes de quatro bancos
brasileiros e usa como atrativo uma falsa decisão do Banco Central (BC).
A intenção aparente dos fraudadores é obter dados confidenciais de
clientes de instituições financeiras como Banco do Brasil, Bradesco, Itaú
e Caixa Econômica Federal por meio de um falso e-mail.
O e-mail fraudulento
apresenta vários erros de digitação e traz como assunto "Banco
Centra do Brasil" (assim mesmo, sem o "l" de Central). A
mensagem, datada de 13 de outubro, em nome do BC, alega que alguns bancos
são obrigados a recadastrar os clientes que utilizam seus serviços
online, caso contrário, as transações financeiras efetuadas via
Internet serão bloqueadas.
Os golpistas ainda
alertam que "Clientes não recadastrados terão todos seus seviços
via Internet cancelados, inclusive talões de cheques, finaciamentos e
outros".
Para maior ênfase e também
intimidar os usuários, a mensagem ameaça: "Caso seja cancelado os
serviços por FALTA de recadastramento, o cliente pagará uma multa de R$
122,42 (cento e vinte e dois reais e quarenta e dois centavos)".
Logo abaixo, os
fraudadores indicam uma lista com seis falsos links para os supostos
formulários de recadastramento. Os links mostram endereços legítimos
das entidades financeiras, mas apontando o mouse sobre eles é possível
ver na barra de status que todos estão direcionados a páginas do domínio
mindnet.com.br, uma empresa de informática estabelecida em Niterói, no
Rio de Janeiro.
Mas o mais estranho é
que, quando se clica nestes links, cada um dos endereços mindnet.com.br
é redirecionado para o site da Polícia Federal.
Como exemplo, o endereço
http://www.bancodobrasil.com.br, que indica o falso forumulário do Banco
do Brasil, aponta para http://www.mindnet.com.br/~cadastro/recadastramento/bancocentral/bb/bb.htm,
mas quando se clica neste link o navegador tenta abrir a página http://www.dpf.gov.br/recadastramento/bancocentral/bb/bb.htm,
que contém uma mensagem de erro, seguida da informação: "Microsoft-IIS/5.0
Server at www.dpf.gov.br Port 80".
Endereços mais simples,
como http://www.mindnet.com.br/~cadastro/, abrem a página inicial do
Departamento de Polícia Federal.
InfoGuerra não conseguiu
fazer contato com a empresa Mindnet e com a assessoria da PF para saber o
que estava havendo. A assessoria do Banco Central disse que a instituição
não tinha se manifestado oficialmente e não possuía mais detalhes sobre
o caso. Leia uma cópia
da mensagem fraudulenta.
InfoGuerra
|