terça-feira, 13 de maio de 2008

Nova ameaça para Phishing

Hoje, um colega de trabalho pediu para verificar um e-mail que ele recebeu através do Hotmail. No corpo da mensagem, vinha escrito "Confirmação", e um anexo redirecionava para o link http://xrl.us/xxxxx (xxxxx eu que coloquei, para não liberar o endereço falso para vocês). :)
 
Pois bem, pesquisando, descobri que esse endereço xrl.us pertence ao site http://metamark.net. O que é isso? Um serviço gratuito de redirecionamento de URLs longas para um endereço curto. Por exemplo, http://www.apple.com se transfroma em http://xrl.us/ba74o. Desnecessário dizer que isso pode ser utilizado para phishing e outros tipos de ataques. Normalmente, o usuário antes de clicar verifica se a URL não aponta para um executável, um batch, etc...
 
Neste caso, ele só aponta uma URL curta, sem você saber exatamente para onde...
 
Fica o alerta!

Nenhum comentário: