Golpistas usam google
-
golpistas usam google para fraudar contas banc?rias
golpistas da internet estão pagando serviços do google para fraudar contas banc?rias. os fraudadores estão comprando links patrocinados no servião google adwords para hospedar, disfar?adamente, arquivos que instalam programas espiões, projetados para roubar senhas de internet banking.
com o google adwords, toda vez que alguém faz uma busca no google usando palavras-chaves o servião exibe links pagos pelos anunciantes, que levam a poginas relacionadas aos crit?rios da busca. no caso dos golpes em questáo, os fraudadores estão relacionando arquivos maliciosos a palavras-chaves usadas em buscas bastante populares.
um exemplo pode ser visto quando se digita no google a palavra amadoras , que leva a sites com fotos amadoras de sexo. ao lado dos resultados, aparece um link patrocinado, cujo endereão visável é www.amadoras.com.br - um dom?nio que está registrado no brasil, mas não possui site ativo no momento.(veja no infogr?fico é direita o an?ncio.)
a descrição do an?ncio ?: fotos e videos de amadoras de todo o brasil, confira é 100% gr?tis . o internauta que clicar no link, porém, será direcionado ao endereão de um servidor na china, que hospeda um arquivo malicioso e, até o in?cio da tarde desta segunda-feira, ainda estava no ar.
o arquivo, de nome sexogratis.scr , hospedado no endereão http://www.giaa.com.cn/photo/images/sexxog…/sexogratis.scr, traz o ?cone do internet explorer, mas é um cavalo-de-tr?ia usado para roubar senhas banc?rias. segundo análise feita no site virustotal.com, trata-se de uma variante do trojan spy.banbra (banbra é uma sigla para bancos brasileiros ). o detalhe é que, dos 25 antivórus usados pelo site virustotal, apenas sete detectaram o trojan. nenhum dos antivórus mais vendidos no brasil foi capaz de faz?-lo.
os anunciantes do servião google adwords tám a opção de informar um endereão de destino da publicidade diferente do endereão visável no an?ncio. segundo as informações fornecidas pelo serviço, todos os an?ncios são revisados individualmente, antes de serem aprovados para publicação. isto significa que, aparentemente, está havendo brechas de segurança na revisão dos arquivos anunciados nos links.
um e-mail enviado para o contato de imprensa do google no brasil, solicitando esclarecimentos a respeito do golpe, não obteve resposta até o momento de publicação desta reportagem.