image1 image2 image3 image4 image5 image6 image7 image8 image9 image10

DNS da NET leva clientes a site falso do Banco do Brasil


Não é de hoje que criminosos se aproveitam de todas as maneiras para tentar levar vantagens sobre os outros. Um técnica que ainda hoje é bastante utilizada é a criação de páginas falsas, idênticas as originais, que servem para capturar as suas credenciais (login e senha) para que façam acesso e desfavoreçam as vítimas.

A um tempo atrás eu era cliente da NET. Um belo dia, ao tentar acessar minha conta do BB notei algo estranho. Apesar de não estar com o https a segunda página no bb.com.br, a que pede a senha para acesso ao internet banking, eu acessei, coloquei a senha e "autenticou", mas me levou a pagina fake do bb.com.br que solicitava para enviar um SMS para meu celular pra autenticar o computador. Cai  na besteira e fui em frente, dai eles pediam a senha de 6 digitos e eu botei...e nada de sms, tentei umas 2 vezes e chegou o SMS nos meus números de celular. Após eu tentar colocar o código e dar uma mensagem de código errado não consegui entrar e recebi a mensagem em um de meus celulares informando que minhas senhas foram bloqueadas. Fiquei muito puto e desconfiado, logo após o ocorrido, uns 5 minutos, quando ia ligar para o BB, ligaram do suporte do BB para meu residencial informando que as minhas senha foram bloqueadas e me perguntou o que aconteceu. Eu contei a história e ela falou que era uma pagina falsa, que não tinha o HTTPs eu tinha que ir na agencia para desbloquear a senha e mudar. Depois disso desconfiei até da mulher que ligou pra mim, mas fui lá no banco e mudei minhas senhas.

No dia mesmo, formatei meu PC, puto da vida. Instalei também o linux pra fazer coisas com um pouco mais de segurança e tudo mais e depois consegui acessar normalmente, pensando realmente ter pego algum virus, malware ou espirito ruim...ilusão minha.

Pouco tempo depois, ao tentar acessar o banco, eis que surge novamente o site fake(falso). Dai tentei acessar pelo linux e abriu o site fake novamente. Dai configurei o meu DNS (O que é DNS?) para o 8.8.8.8 do Google e finalmente abriu o verdadeiro. Eu não liguei nem pra NET (meu provedor na epoca), eu sei que vou me aborrecer e não vou resolver, capaz de dizerem que meu PC ta com vírus. Vou até gravar um vídeo também pra ao menos compartilhar e tentar avisar a própria NET e aos outros clientes sobre esse site. 

Então eis o vídeo do problema e da solução encontrada por mim para contorná-lo:




 Na época enviei, via twitter, uma mensagem para o BB e para a NET.



A NET não respondeu nada. Já o BB deu algumas "dicas":


Com o vídeo que publiquei no Youtube vi que muitas pessoas tiveram problemas semelhantes e conseguiram contornar o problema. Espero que os provedores não tenham mais seus servidores infectados e possam oferecer um serviço de DNS corretamente.

CONVERSATION

5 comentários:

  1. Olá Frabrizio, estou enfrentando o mesmo problema. Tenho o Virtua, porém não consigo fazer as alterações de DNS sugeridas por você pois meu modem é um Thomson DWG874B fornecido pela NET e que não permite tais ajustes.Como posso resolver esse problema? Não posso mudar de provedor agora e a NET não vai resolver isso. E o uso de um roteador entre o modem e minha rede? Por favor me ajude, estou em apuros! Abraços!!

    ResponderExcluir
  2. Elpidioquinta-feira, setembro 08, 2016

    Olá Frabrizio, estou enfrentando o mesmo problema. Tenho o Virtua, porém não consigo fazer as alterações de DNS sugeridas por você pois meu modem é um Thomson DWG874B fornecido pela NET e que não permite tais ajustes.Como posso resolver esse problema? Não posso mudar de provedor agora e a NET não vai resolver isso. E o uso de um roteador entre o modem e minha rede? Por favor me ajude, estou em apuros! Abraços!!

    ResponderExcluir
    Respostas
    1. Andei pesquisando sobre o seu modem e realmente não vi nenhuma forma de trocar o DNS dele. A melhor solução pra esse caso seria colocar um roteador para distribuir o sinal da internet na sua rede. Ai sim nele você poderia configurar o DNS que quiser. Outra solução mais rápida, barata mas trabalhosa seria colocar manualmente o DNS no seu computador (ou nos vários da sua rede).

      Excluir
  3. Muito obrigado Fabrizio. Como eu tenho um roteador Linksys WRT54G-LA disponível, vou usá-lo para esse fim.Depois eu conto como me saí. Valeu!!

    ResponderExcluir

Deixe aqui seu comentário.