A sua informação sensível – incluindo palavras-passe, informação de cartões de crédito, e número de Segurança Social – apenas deve ser partilhada através de formulários seguros em websites encriptados que usem o HTTPS. Se alguém lhe enviar um e-mail a pedir esta informação, simplesmente não responda. Verifique o endereço de origem de qualquer e-mail suspeito que receba antes de clicar em links ou descarregar anexos nele contidos. Se algum dos websites que costuma visitar está de algum modo diferente, não clique em quaisquer links nem preencha formulários nesse website.
Blog tecnológico mantido pelos alunos da disciplina de Aplicações Informáticas (12º Ano) da Escola Secundaria José Gomes Ferreira em Lisboa.
Mostrar mensagens com a etiqueta Spoofing. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Spoofing. Mostrar todas as mensagens
terça-feira, 8 de junho de 2021
Como prevenir um ataque de spoofing
Apesar de não poder prevenir que outros tentem fazer-se passar por contactos, ou endereços de IP, conhecidos para aceder à sua rede e informação pessoal, há passos que pode seguir para evitar ser uma vítima de spoofing.
sexta-feira, 4 de junho de 2021
Exemplos de ataques de spoofing
Alguns dos exemplos de ataques de spoofing mais mediáticos são os seguintes:
- Em 2006, hackers anónimos lançaram um enorme ataque de DNS spoofing – o primeiro do seu tipo – contra três bancos locais na Flórida. Os atacantes entraram nos servidores do fornecedor de Internet que alojava os três websites e redirecionaram o tráfego para páginas de login falsas, desenhadas para recolher informação sensível dos utilizadores. Isto permitiu aos hackers adquirir uma quantidade não revelada de números de cartões de crédito e PINs, juntamente com outras informações pessoais pertencentes aos respetivos donos.
- Em junho de 2018, hackers levaram a cabo um ataque de DDoS spoofing, durante dois dias, contra o website da seguradora de saúde americana Humana. Durante este incidente, que terá afetado pelo menos 500 pessoas, os hackers conseguiram roubar registos médicos completos de clientes da Humana, incluindo os detalhes das suas alegações de saúde, serviços recebidos, e despesas relacionadas.
- Em 2015, hackers não-identificados usaram técnicas de DNS spoofing para redirecionar o tráfego do website oficial da Malaysia Airlines. A nova página inicial do website mostrava uma imagem de um avião com o texto “404 – Plane Not Found” sobreposto. Apesar de nenhuns dados terem sido roubados durante o ataque, este bloqueou o acesso ao website e impediu a verificação do estado dos voos durante algumas horas.
terça-feira, 1 de junho de 2021
ARP Spoofing
Todos os dispositivos ligados à Internet têm o seu próprio endereço MAC (Media Access Control), que está ligado ao endereço IP único desse dispositivo através do protocolo de resolução de endereços (Address Resolution Protocol, ou ARP). Os cibercriminosos podem entrar na rede de área local do seu alvo e enviar dados de ARP falsos. O resultado é que o endereço MAC do hacker fica ligado ao endereço IP do seu alvo, dando-lhe assim uma visão privilegiada do tráfego dirigido ao alvo.
terça-feira, 25 de maio de 2021
IP Spoofing e DDoS Spoofing
Como o próprio nome indica, o IP spoofing refere-se ao uso de um IP falso por parte do emissor para disfarçar a sua identidade ou para lançar ciberataques. O emissor assume um endereço IP que não lhe pertence de forma a enviar pacotes IP para redes às quais não teria, normalmente, acesso. Dado que os pacotes vêm de um endereço de confiança, o sistema de segurança do lado do recetor vê-os como parte do funcionamento normal, e não deteta a ameaça até ser demasiado tarde.
O spoofing DDoS é um subproduto do IP spoofing, usado pelos hackers para lançar ataques de negação de serviço distribuída (Distributed Denial-of-Service, ou DDoS) contra computadores, redes e websites. Os atacantes usam várias técnicas para procurar computadores na Internet com vulnerabilidades conhecidas, e para usar estas falhas para instalar software malicioso. Isto permite-lhes criar botnets, ou seja, exércitos de computadores “robots”, todos eles controlados remotamente pelo hacker.
quinta-feira, 20 de maio de 2021
E-mail Spoofing e DNS Spoofing
E-mail Spoofing- é a forma mais comum de spoofing online. Tal como no phishing, os spoofers enviam e-mails para múltiplos endereços e usam logótipos oficias e imagens no cabeçalho para se fazerem passar por agentes de bancos, empresas, e instituições da autoridade. Os e-mails que enviam incluem links para websites maliciosos, ou de alguma forma fraudulentos, e anexos infetados com software malicioso.
DNS Spoofing-todos os computadores e websites na Internet têm o seu próprio endereço IP único. No caso dos websites, este endereço é diferente do endereço “www” que estamos habituados a usar. Quando um utilizador escreve um endereço no seu browser e pressiona Enter, o sistema de nomes de domínios (Domain Name System, ou DNS) procura rapidamente o endereço IP que corresponde ao nome do domínio que foi inserido, e redireciona o utilizador para esse endereço. Os hackers encontraram maneiras de manipular este sistema e redirecionar o tráfego para websites maliciosos. Este tipo de manipulação é chamado DNS spoofing.
link(https://softwarelab.org/pt/spoofing/)
terça-feira, 18 de maio de 2021
Que tipos de spoofing existem?
Os cibercriminosos aplicam uma série de métodos e técnicas para levar a cabo ataques de spoofing e roubar informação sensível às suas vítimas. Alguns dos tipos mais comuns de spoofing são os seguintes:
quinta-feira, 13 de maio de 2021
O que é o spoofing?
Spoofing é um ato fraudulento no qual a comunicação originária de uma fonte desconhecida está disfarçada como sendo originária de uma fonte conhecida pelo recetor, e da sua confiança. Um ataque de spoofing ocorre quando uma pessoa (conhecida como o spoofer) se faz passar por outra pessoa de forma a enganar o seu alvo e levá-lo a partilhar os seus dados pessoais, ou a executar alguma ação para benefício do spoofer. Muitas vezes, o infrator toma o seu tempo e faz um esforço para ganhar a confiança da sua vítima, certificando-se assim que este partilha mais facilmente informação sensível.
link(https://softwarelab.org/pt/spoofing/)
Subscrever:
Mensagens (Atom)






