Os Webmasters Mordem a Isca Para um Esquema de Phishing
Os fraudadores cibernéticos, recentemente, voltaram sua atenção para os webmasters, em uma campanha maciça de phishing. O ataque cibernético mais recente, tenta enganar os hosts de rede, para forneçerem a esses criminosos, as credenciais necessárias para administrar os seus sites. Os e-mails já foram enviados aos clientes dos hosts de rede mais usados do mundo. Isso inclui os serviços do GoDaddy, HostGator, Yahoo! e 50Webs. Todas as mensagens são de uma fonte mal-intencionada, mas alegam vir do serviço de hospedagem, embora os títulos do assunto tendam a variar.
Segundo os especialistas em segurança da rede, os administradores de pelo menos 90 hosts de rede diferentes foram visados. O e-mail tem a seguinte redação:
"Para a manutenção do sistema, nós solicitamos que você tenha a bondade de tomar alguns minutos do seu tempo, para confirmar os seus dados de FTP."
Se a isca for mordida, as vítimas serão levadas a um site que foi formatado para se parecer com uma página do cPanel, o programa de administração de site mais utilizado.
Uma vez que um determinado endereço de site e credenciais de FTP forem inseridos, o usuário desafortunado será direcionado para a página de login do hospedeiro. É aí que as credenciais de login dos webmasters podem ser roubadas e colocadas nas mãos dos hackers, para potencialmente administrar malware ou praticar ações mal-intencionadas no site comprometido.
No ano passado, os trapaceiros cibernéticos fizeram um ponto ao tentar atingir os administradores de sites. Uma revisão de segurança da rede, realizada no terceiro trimestre de 2009, relatou que 5,8 milhões de páginas de 640.000 sites foram infectadas por um código corrompido, projetado para lançar ataques de malware. Nesta altura, seria sensato que os webmasters tomassem medidas de precaução e ficassem atentos a esse tipo de esquema de phishing.
Neste ano (2009) uma infecção conhecida como Gumblar assumiu, pelo menos 2.000 sites, para roubar as credenciais de administrador. Isso evidencia, ainda mais, como essa ameaça é real, não só para os webmasters, mas também para os visitantes dos sites que foram comprometidos ou que carregam um malware.