25/05/2012 atualizado às 22:38
Página Inicial » Tecnologia e Ciência » Gmail também não escapa aos piratas

Gmail também não escapa aos piratas

Afinal, os piratas informáticos não se limitaram a atacar os utilizadores do Hotmail (Microsoft). O Gmail, da Google, também esteve na mira dos "hackers".

15:47 Terça feira, 6 de outubro de 2009
Se foi forçado a alterar palavra-passe que dá acesso à sua conta no Gmail, então é bem provável que tenha estado na mira dos piratas
Se foi forçado a alterar palavra-passe que dá acesso à sua conta no Gmail, então é bem provável que tenha estado na mira dos piratas
Jae C. Hong/AP

O serviço de correio electrónico da Google, Gmail, também foi alvo do ataque de piratas informáticos, confirmou a empresa norte-americana à BBC, garantindo que tomou, de imediato, as medidas necessárias para proteger as contas afectadas.

Recorde-se que a BBC teve acesso a duas listas disponíveis online contendo as palavras-passe de mais de 30.000 utilizadores registados em serviços de correio electrónico, como por exemplo, o Hotmail da Microsoft.

"Tomámos conhecimento recentemente do esquema generalizado de phishing através do qual os piratas informáticos obtinham as credenciais de acesso às contas de correio electrónico, incluindo o Gmail", declarou à BBC o porta-voz da Google.

"Assim que nos apercebemos do ataque, forçámos a operação de alteração da palavra-passe nas contas afectadas", acrescentou a mesma fonte.

Ataque generalizado


Números
 
23%
Internautas que em 2008 terão sido vítimas de um ataque de phishing no Reino Unido. Em 2007, não eram mais do que 8%. Fonte: Getsafeonline.org

A publicação online no site Pastebin, usado por programadores para divulgar código, de uma lista contendo 10.000 endereços do serviço de correio electrónico da Microsoft levava a concluir que o ataque teria tido como alvo apenas utilizadores do Hotmail.

No entanto, o surgimento de uma segunda lista com 20.000 endereços de e-mail e respectivas palavras-passe de utilizadores registados na Yahoo, AOL (América Online), Gmail, deixam claro que o ataque foi bastante mais extenso.

Ainda que algumas contas incluídas nestas listas sejam falsas ou já estejam desactivadas, a BBC confirmou que muitas delas estão activas.

Entretanto, as duas listas já foram removidas.



Phishing: O que é e como defender-se

A popular enclopédia online Wikipedia define o phishing como "forma de fraude electrónica, caracterizada por tentativas de adquirir informações sigilosas, tais como senhas e números de cartão de crédito, ao se fazer passar como uma pessoa confiável ou uma empresa enviando uma comunicação electrónica oficial, como um correio ou uma mensagem instantânea".

Segundo o perito em segurança Graham Cluley, da Sophos, em caso de ataque o utilizador deverá alterar, quando antes, a sua palavra-passe. Mais: Se usa essa palavra-passe para aceder a outros sites, deverá também alterá-la.

Com efeito, segundo Cluley, 40% dos internautas usam a mesma palavra-passe em vários sites o que só facilita a vida aos piratas informáticos.

Palavras-chave  Ciência
Relacionados
06 outubro 2009

Piratas acederam a milhares de contas Hotmail

4
Faça login pelo Facebook e comente este artigo!
Página 1 de 1   
ordenar por:
mais votados ▼
Sr. Presidente
makiavel (seguir utilizador), 2 pontos , 16:18 | Terça feira, 6 de outubro de 2009
Como vê, acontece nas melhores famílias.
Só não acontece mesmo a quem nunca ligou um computador.
Esclarecido?
 
 Regras da comunidade
Titulo tendencioso
mindwalker (seguir utilizador), 2 pontos (Interessante), 16:46 | Terça feira, 6 de outubro de 2009
O titulo desta noticia, apesar de ser verdadeiro indicia que o Gmail sofre de alguma falha e que por causa disso os piratas conseguiram roubar informacao.
Ora pelo metodo de phishing, qualquer mail online pode ser comprometido.. basta que os utilizadores do mesmo fornecam os dados de acesso onde nao devem. Nao tem nada a ver com falhas de seguranca no sistema Gmail em si...
 
 Regras da comunidade
Estes ataques são vulgares...
dedalo11 (seguir utilizador), 2 pontos , 18:17 | Terça feira, 6 de outubro de 2009
... não percebo agora o espavento. Já fazem isto há anos e todos os dias, com maior ou menor gravidade.
 
 Regras da comunidade
Culpa dos utilizadores, tal como no Hotmail
Xico Taxista (seguir utilizador), 2 pontos , 12:22 | Quarta feira, 7 de outubro de 2009

Eu tenho conta em N serviços de webmail.
Nunca ninguém se apropriou de uma conta minha por phishing, ou qualquer outra forma.

O que acontece, é que há utilizadores que não têm cuidado nenhum, descarregam todos os anexos que lhes mandam, etc.

E agora é moda, pessoas que estão nos empregos a "polir a cadeira com as calças", enviarem e-mails em massa com apresentações em powerpoint, alertas para situações falsas, etc.
E os receptores das mensagens, em vez de as reportarem como spam, reencaminham-nas para outras pessoas.

Eu mando para o lixo, todos os e-mail não solicitados, e quando há uma empresa que me aborrece repetidamente, respondo-lhes com um e-mail que leva um anexo aí com uns 10 Megas.

 
 Regras da comunidade
Dados estatísticos sobre as passwords das vítimas
Manuel Pio (seguir utilizador), 1 ponto , 2:08 | Quarta feira, 7 de outubro de 2009
No caso dos users do Hotmail (MSN e Windows Live) começados por A ou B, no link encontra-se alguma informação interessante (nada confidencial):
http://www.acunetix.com/b... s/#
 
 Regras da comunidade
Actividades "passwordianas"
SirArthur (seguir utilizador), 1 ponto , 13:24 | Quarta feira, 7 de outubro de 2009
É um quanto off topic, mas como programador há algumas "práticas comuns" em passwords que tenho como má prática:

1) Requerer passwords de 4, 6 ou 8 dígitos resultam por norma em datas de nascimento, do próprio ou dos filhos/esposa/marido (eg 1203/1972 ou 120372 ou 12031972).

2) Requerer passwords com letras e números resulta numa maioria de nome/apelido/nome de parentes próximos + ano de nascimento ou abertura de conta, nos utilizadores mais velhos e o nome em modo "h4x0r" na juventude.

3) Requerer passwords ultra-fortes com caracteres especiais + números + letras resultam em coisas que ninguém se vai lembrar e os utilizadores irão passar a vida a chatear o apoio para as tentar recuperar.

É certamente uma matéria complicada e sensível...
 
 Regras da comunidade
Título altamente enganador
Cruzadas (seguir utilizador), 1 ponto , 0:05 | Quinta feira, 8 de outubro de 2009
Quem ler a notícia fica a pensar que a Google tem falhas de segurança no seu serviço.

Ora nada mais errado. A Goolge não tem nada a ver com o caso. Só mesmo por disponibilizar um serviço. A falha de segurança é do próprio utilizador que se deixa enganar por piratas. Qualquer acesso que envolva uma password está sujeita a isto se o utilizador for descuidado/ignorante.
 
 Regras da comunidade
Página 1 de 1   
PUB
Email
O Expresso no
PUB




Já se pode fazer compras pela televisão
12:51 Quinta feira, 24 de maio de 2012, 1
Componha música num sintetizador virtual
11:35 Quarta feira, 23 de maio de 2012,
Nova app para iPhone identifica rostos em fotos
13:41 Terça feira, 22 de maio de 2012, 8
Falha lançamento do primeiro foguetão privado
13:33 Sábado, 19 de maio de 2012, 1
Uma pancada na cabeça pode criar um génio
16:54 Sexta feira, 18 de maio de 2012, 13
Papel de parede à prova de piratas informáticos
10:30 Sexta feira, 18 de maio de 2012, 7
Duas pessoas moveram braços robóticos com a mente
13:57 Quinta feira, 17 de maio de 2012, 20
Nevada autoriza carro sem condutor da Google
12:59 Terça feira, 8 de maio de 2012, 3
Português ganha "Óscar" da Internet com bizarria
14:16 Segunda feira, 7 de maio de 2012, 1
Leia aqui toda a informação das últimas 24 horas | últimos 2 dias |  anterior »
MBA
IAB