Autor Tópico: Segurança no Internet Banking  (Lida 950 vezes)

0 Membros e 1 Visitante estão vendo este tópico.

Offline HSette

  • Nível Máximo
  • *
  • Mensagens: 5.044
  • Sexo: Masculino
Segurança no Internet Banking
« Online: 07 de Dezembro de 2006, 20:46:21 »
A Febraban divulgou uma cartilha sobre segurança no uso de Internet Banking.
As dicas de sempre.
Mas a última me chamou a atenção, pois para mim é novidade.

Alguém sabe esclarecer?  :?:

20 - Na desconfiança do acesso à página de seu Internet Banking, clique na barra superior de seu browser e movimente a janela; caso algum conteúdo existente na página não acompanhe sua movimentação pode ser o indício de um programa espião em seu computador.
"Eu sei que o Homem Invisível está aqui!"
"Por quê?"
"Porque não estou vendo ele!"

Chaves

Offline Diego

  • Nível 40
  • *
  • Mensagens: 4.835
  • Sexo: Masculino
Re: Segurança no Internet Banking
« Resposta #1 Online: 07 de Dezembro de 2006, 21:03:48 »
hã??

eu hein!
sinceramente não sei q tipo de coisa se evita com isso....

Cereal Killer

  • Visitante
Re: Segurança no Internet Banking
« Resposta #2 Online: 07 de Dezembro de 2006, 21:28:06 »
O que acontece é que alguns programas espiões mais modernos não clonam mais a página mas rodam um programa que interpoe os campo LOGIN e SENHA por cima da pagina do banco, pois a pagina clonada não é HTTPS ou não aparece o cadeado fechado no rodapé, e qdo vc digita seu login e senha estará digitando no programa espião e não na pagina do banco.
Muita atenção…

Mas a melhor maneira de se prevenir é sempre acessar o banco através do seu computador e nunca de um amigo ou de uma lanhouse. Dê CTRL+ALT+DEL e na guia PROCESSOS decore todos os programas que estão rodando na maquina, mas faça isto numa maquina "sadia" ou que acabou de ser formatada, e qdo for acessar seu internet bank Dê CTRL+ALT+DEL e compare. Isto ajuda muito mas tem como burlar e o programa não aparecer na relação mas é muito pouco conhecido este processo.




« Última modificação: 07 de Dezembro de 2006, 21:34:18 por Cereal Killer »

Offline HSette

  • Nível Máximo
  • *
  • Mensagens: 5.044
  • Sexo: Masculino
Re: Segurança no Internet Banking
« Resposta #3 Online: 08 de Dezembro de 2006, 07:31:52 »
Valeu pela explicação e pela dica!
"Eu sei que o Homem Invisível está aqui!"
"Por quê?"
"Porque não estou vendo ele!"

Chaves

Nigh†mare

  • Visitante
Re: Segurança no Internet Banking
« Resposta #4 Online: 08 de Dezembro de 2006, 13:47:36 »
Esse é o tema da monografia que apresentei neste fim de ano.



O que acontece é que alguns programas espiões mais modernos não clonam mais a página mas rodam um programa que interpoe os campo LOGIN e SENHA por cima da pagina do banco, pois a pagina clonada não é HTTPS ou não aparece o cadeado fechado no rodapé, e qdo vc digita seu login e senha estará digitando no programa espião e não na pagina do banco.
Muita atenção…
Isso.


Mas a melhor maneira de se prevenir é sempre acessar o banco através do seu computador e nunca de um amigo ou de uma lanhouse. Dê CTRL+ALT+DEL e na guia PROCESSOS decore todos os programas que estão rodando na maquina, mas faça isto numa maquina "sadia" ou que acabou de ser formatada, e qdo for acessar seu internet bank Dê CTRL+ALT+DEL e compare. Isto ajuda muito mas tem como burlar e o programa não aparecer na relação mas é muito pouco conhecido este processo.
Outra dica é: antes de se conectar, abrir um documento bloco de notas, digitar nome de usuário e senha (e frase secreta, e o que mais seja necessário ao acesso). Depois, conectar-se, copiar e colar os dados.

A maioria dos programas espiões inicia a gravação das ações após detectada a conexão com a Internet. Outros, iniciam a gravação apenas quando o usuário acessa determinados sites.


Offline HSette

  • Nível Máximo
  • *
  • Mensagens: 5.044
  • Sexo: Masculino
Re: Segurança no Internet Banking
« Resposta #5 Online: 08 de Dezembro de 2006, 16:35:59 »
Citar
Outra dica é: antes de se conectar, abrir um documento bloco de notas, digitar nome de usuário e senha (e frase secreta, e o que mais seja necessário ao acesso). Depois, conectar-se, copiar e colar os dados.

Boa essa!
Vou adotar.
"Eu sei que o Homem Invisível está aqui!"
"Por quê?"
"Porque não estou vendo ele!"

Chaves

Offline Buckaroo Banzai

  • Nível Máximo
  • *
  • Mensagens: 38.735
  • Sexo: Masculino
Re: Segurança no Internet Banking
« Resposta #6 Online: 08 de Dezembro de 2006, 17:48:52 »
Outra dica é: antes de se conectar, abrir um documento bloco de notas, digitar nome de usuário e senha (e frase secreta, e o que mais seja necessário ao acesso). Depois, conectar-se, copiar e colar os dados.

A maioria dos programas espiões inicia a gravação das ações após detectada a conexão com a Internet. Outros, iniciam a gravação apenas quando o usuário acessa determinados sites.



boa dica, a menos enquanto eles não se tocarem que muitos fazem isso....

...... mas acho que em alguns sites e/ou browsers talvez não de para colar, não sei... :hein:

...... de qualquer forma ainda tem o resto todo de ficar de olho em processos estranhos e etc

Offline Buckaroo Banzai

  • Nível Máximo
  • *
  • Mensagens: 38.735
  • Sexo: Masculino
Re: Segurança no Internet Banking
« Resposta #7 Online: 08 de Dezembro de 2006, 17:50:03 »
20 - Na desconfiança do acesso à página de seu Internet Banking, clique na barra superior de seu browser e movimente a janela; caso algum conteúdo existente na página não acompanhe sua movimentação pode ser o indício de um programa espião em seu computador.


Para isso ser válido, aquela opção "mostrar conteúdo da janela ao arrastar", ou algo que o valha, deve estar acionada, não?

Cereal Killer

  • Visitante
Re: Segurança no Internet Banking
« Resposta #8 Online: 08 de Dezembro de 2006, 18:55:12 »
20 - Na desconfiança do acesso à página de seu Internet Banking, clique na barra superior de seu browser e movimente a janela; caso algum conteúdo existente na página não acompanhe sua movimentação pode ser o indício de um programa espião em seu computador.


Para isso ser válido, aquela opção "mostrar conteúdo da janela ao arrastar", ou algo que o valha, deve estar acionada, não?

Acho que não é necessario.
A dica acima de escrever o login e a senha antes acessar a internet pode ser valida mas isto depende do programador que desenvolveu o software espião, mas é valida.

Instale um FIREWALL em seu computador. Ele te protegerá de ataques tanto internos como externos. Se seu pc foi infectado ele não permitirá que o vírus faça uma comunicação externa pois bloqueia as portas com a internet. O FIREWALL do Windows XP é muito limitado. Não economize neste ponto.

rizk

  • Visitante
Re: Segurança no Internet Banking
« Resposta #9 Online: 08 de Dezembro de 2006, 21:57:06 »
…. mas acho que em alguns sites e/ou browsers talvez não de para colar, não sei… :hein:

O meu tem um "teclado virtual": você tem que botar a senha usando 5 botões, cada um com um par de números. E os botões trocam de sequência (então, se em um dia o "4 e 7" está à esquerda, no outro dia pode estar no meio).

Offline Rodion

  • Nível Máximo
  • *
  • Mensagens: 9.872
Re: Segurança no Internet Banking
« Resposta #10 Online: 08 de Dezembro de 2006, 23:08:03 »
…. mas acho que em alguns sites e/ou browsers talvez não de para colar, não sei… :hein:

O meu tem um "teclado virtual": você tem que botar a senha usando 5 botões, cada um com um par de números. E os botões trocam de sequência (então, se em um dia o "4 e 7" está à esquerda, no outro dia pode estar no meio).

itaú?
"Notai, vós homens de ação orgulhosos, não sois senão os instrumentos inconscientes dos homens de pensamento, que na quietude humilde traçaram freqüentemente vossos planos de ação mais definidos." heinrich heine

Nigh†mare

  • Visitante
Re: Segurança no Internet Banking
« Resposta #11 Online: 09 de Dezembro de 2006, 00:15:07 »
…. mas acho que em alguns sites e/ou browsers talvez não de para colar, não sei… :hein:
O meu tem um "teclado virtual":
Todos têm.

E NENHUM é seguro.

você tem que botar a senha usando 5 botões, cada um com um par de números. E os botões trocam de sequência (então, se em um dia o "4 e 7" está à esquerda, no outro dia pode estar no meio).
Itaú?

A premissa é: se você, usuária, pode ver, então, pode ser capturado.

rizk

  • Visitante
Re: Segurança no Internet Banking
« Resposta #12 Online: 09 de Dezembro de 2006, 13:17:55 »
Sim sim. E tem também o cartãozinho de "números de segurança" ou sei lá, a gente tem um cartão "físico" com vários numerozinhos. Aí o banco pede, exemplo, o número 16: e a gente digita os 4 dígitos que correspondem a 16 no cartãozinho e não sei mais o quê. Eu prefiro ir ao banco de uma vez, sabem.

Seria mais seguro então copiar e colar a senha?!?!?! Então por que eles cismam com isso?

Cereal Killer

  • Visitante
Re: Segurança no Internet Banking
« Resposta #13 Online: 09 de Dezembro de 2006, 14:21:13 »
Sim sim. E tem também o cartãozinho de "números de segurança" ou sei lá, a gente tem um cartão "físico" com vários numerozinhos. Aí o banco pede, exemplo, o número 16: e a gente digita os 4 dígitos que correspondem a 16 no cartãozinho e não sei mais o quê. Eu prefiro ir ao banco de uma vez, sabem.

Seria mais seguro então copiar e colar a senha?!?!?! Então por que eles cismam com isso?

Mimi, nâo adianta usar teclado virtual ou teclado comum ou copiar e colar. Tenho um soft na internet que desenvolvo, ta na minha assinatura, que captura nas maneiras acima, inclusive telas do Windows, programas executados, clipboard, e até telas da sua webcam.
Como programador e desenvolvedor destes tipos de programas, recomendo a instalação de um bom Firewall, não o do Windows XP, pois mesmo capturando dados em sua maquina o hacker não terá como enviar para fora.

Recomendo o firewall da ZoneLabs > http://download.zonelabs.com/bin/free/1038_zl/zaSuiteSetup_65_737_000_en.exe


« Última modificação: 09 de Dezembro de 2006, 14:25:16 por Cereal Killer »

Offline HSette

  • Nível Máximo
  • *
  • Mensagens: 5.044
  • Sexo: Masculino
Re: Segurança no Internet Banking
« Resposta #14 Online: 09 de Dezembro de 2006, 14:28:12 »
Esse da ZoneLabs é gratuito?
"Eu sei que o Homem Invisível está aqui!"
"Por quê?"
"Porque não estou vendo ele!"

Chaves

Offline Buckaroo Banzai

  • Nível Máximo
  • *
  • Mensagens: 38.735
  • Sexo: Masculino
Re: Segurança no Internet Banking
« Resposta #15 Online: 09 de Dezembro de 2006, 14:30:16 »
e os próprios bancos, tomam todas essas medidas de segurança? Porque um dia fui ao caixa, não vendo que tinha aqueles que a máquina não pega o cartão, usei uma outra que o engoliu.... tiveram que reiniciar, e para o meu horror, vi que usavam windows :D  .... nossas contas bancárias... nas mãos de windows...... pior deve ter sido na época pós 98, e antes de 2000/NT/ME (ME talvez não) com aquela maldita tela azul aparecendo no caixa.... aquilo deve ter deixado muita gente traumatizado e com tremores e tudo mais até hoje...


Offline HSette

  • Nível Máximo
  • *
  • Mensagens: 5.044
  • Sexo: Masculino
Re: Segurança no Internet Banking
« Resposta #17 Online: 09 de Dezembro de 2006, 14:45:23 »
Esse da ZoneLabs é gratuito?

tem um "free" no endereço… é sim… ao menos ainda tem uma versão assim…

Já estou baixando.

Pelo papo aqui, o do Windows é uma furada.  :susto:
"Eu sei que o Homem Invisível está aqui!"
"Por quê?"
"Porque não estou vendo ele!"

Chaves

Cereal Killer

  • Visitante
Re: Segurança no Internet Banking
« Resposta #18 Online: 09 de Dezembro de 2006, 15:25:17 »
Esse da ZoneLabs é gratuito?

É gratuito por 15 dias mas a opção é FULL ou seja completo, tem opções free mas não são completas.


Cereal Killer

  • Visitante
Re: Segurança no Internet Banking
« Resposta #20 Online: 09 de Dezembro de 2006, 15:32:56 »
e os próprios bancos, tomam todas essas medidas de segurança? Porque um dia fui ao caixa, não vendo que tinha aqueles que a máquina não pega o cartão, usei uma outra que o engoliu… tiveram que reiniciar, e para o meu horror, vi que usavam windows :D  … nossas contas bancárias… nas mãos de windows…. pior deve ter sido na época pós 98, e antes de 2000/NT/ME (ME talvez não) com aquela maldita tela azul aparecendo no caixa… aquilo deve ter deixado muita gente traumatizado e com tremores e tudo mais até hoje…

Os sistemas usados em terminais bancarios tem implementações especiais, por exemplo só executam determinados softwares essenciais e barram quaisquer outros, senhas especiais codificadas e com cartões especiais, sem conexão com a internet ou cd ou drives não estão instalados e muitos são "vigiados" por servidores especiais.

Cereal Killer

  • Visitante
Re: Segurança no Internet Banking
« Resposta #21 Online: 09 de Dezembro de 2006, 15:34:38 »
não tem mais a versão básica grátis, por tempo indeterminado?

Aqui tem a versão free : http://www.zonelabs.com/store/content/company/products/znalm/freeDownload.jsp?dc=12bms&ctry=BR&lang=pt

Mas não é completa.

Nigh†mare

  • Visitante
Re: Segurança no Internet Banking
« Resposta #22 Online: 09 de Dezembro de 2006, 16:22:56 »
Sim sim. E tem também o cartãozinho de "números de segurança" ou sei lá
Keyloggers gravam isso.

... a gente tem um cartão "físico" com vários numerozinhos.

Aí o banco pede, exemplo, o número 16: e a gente digita os 4 dígitos que correspondem a 16 no cartãozinho e não sei mais o quê. Eu prefiro ir ao banco de uma vez, sabem.
Sim, mas, se prestar atenção, o site do banco escolhe apenas um numerozinho desses por dia... O fraudador só tem que acessar no mesmo dia que você (o que costuma acontecer com a maioria das vítimas, já que os fraudadores não querem correr o risco de futuras mudanças de senhas).

Acessado uma vez, o fraudador poderá alterar seu endereço no banco e solicitar novo catão. Vai chegar bonitinho no endereço dele.


Seria mais seguro então copiar e colar a senha?!?!?! Então por que eles cismam com isso?
Ilusão de segurança... Os clientes leigos que desconfiarem que o sistema não é seguro, não acessarão...

Cada operações com Net Banking custa ao banco cerca de R$ 0,10 (dez centavos)... Já com agências físicas, o gasto é de cerca de R$ 1,10 (onze vezes mais).

Quanto mais gente utilizando, maiora economia, maior o lucro.


Fiz um programinha que captura senhas de teclados virtuais.

Demonstração com uma senha digitada no teclado virtual do Itaú:

<a href="http://www.youtube.com/v/Vyp35psskSk" target="_blank" class="new_win">http://www.youtube.com/v/Vyp35psskSk</a>

Ele grava em vídeo a ação do mouse. Para usar para fraudes, bastaria incluir uma rotina de envio de mensagens para um FTP ou coisa que o valha.

Offline Buckaroo Banzai

  • Nível Máximo
  • *
  • Mensagens: 38.735
  • Sexo: Masculino
Re: Segurança no Internet Banking
« Resposta #23 Online: 09 de Dezembro de 2006, 19:31:06 »
baixem um cd de linux live para transações bancárias, se acham que sempre tem o risco de cavalos de tróia e coisas do tipo...

(suponho que seja uma boa sugestão)

 

Do NOT follow this link or you will be banned from the site!