quarta-feira, 23 de setembro de 2009

Como saber se você foi Hackeado

Como vou saber se fui Hackeado? como saberei se realmente estou na pagina do meu banco, e não numa pagina falsa?Por muitas vezes já tive que responder esse tipo de pergunta, infelizmente existem várias técnicas que não são nem muito sofisticadas e com simples comandos fazem tudo "por debaixo dos nossos narizes", estou republicando sobre esse assunto, tendo em vista que ah muito a ser abordado.A primeira coisa que você tem que saber que toda pagina que exija senha ela tem que estar com protocolo "Https", localizada na barra de endereços do seu navegador, junto ao um "cadeado" que vai aparecer no seu navegador, clicando nele devera até exibir o certificado do servidor, essa inclusive foi umas das dicas que dei no meu outro post sobre Segurança do usuario, (nesse artigo não deixe de assistir o vídeo que selecionei).O problema que as vezes a gente acessa a pagina do banco e acaba sendo redirecionado para uma pagina Falsa, conhecido como "Site-Clone", esse site clone, tem como objetivo usar uma técnica chamada de Phising, que é justamente o roubo de nossas informações pessoais.Existem duas maneiras básicas de um Hacker lhe redirecionar para uma pagina falsa, a primeira delas é modificando os Servidores Dns do seu provedor de internet, é algo bem complicado, não acontece muito, mais esse mês os servidores da Virtua foram justamente atacados nesse sentido, inclusive tome cuidado ao usar servidores de Dns de terceiros, se você tem dúvidas sobre Dns eu tenho um artigo sobre como resolver problemas de Dns.
A segunda maneira é quando programa malicioso com esse objetivo infecta a sua maquina, e edita o Arquivo "hosts" em C:\Windows\System32\drivers\etc (caminho padrão), esse arquivo força a troca de nomes para ips, por padrão na instalação do Windows ele vem assim:

Nenhum comentário:

Postar um comentário