Phishing Scam
Departamento de Ciência da Computação
Universidade Federal do Rio de Janeiro
Phishing Scam
A fraude do Século 21
Por: Diego de Oliveira Martins
Rio de Janeiro - Brasil
2008
Universidade Federal do Rio de Janeiro
Instituto de Matemática
Departamento de Ciência da Computação
Grupo de Resposta a Incidentes de Segurança
Rio de Janeiro, RJ – Brasil
Título
GRIS-2008-A-002
Diego de Oliveira Martins
V. 1.0
A versão mais recente deste documento pode ser obtida na página oficial do GRIS
Este documento é Copyright© 2008 GRIS. Ele pode ser livremente copiado desde que sejam respeitadas as seguintes condições: É permitido fazer e distribuir cópias inalteradas deste documento, completo ou em partes, contanto que esta nota de copyright e distribuição seja mantida em todas as cópias, e que a distribuição não tenha fins comerciais. Se este documento for distribuído apenas em partes, instruções de como obtê-lo por completo devem ser incluídas. É vedada a distribuição de versões modificadas deste documento, bem como a comercialização de cópias, sem a permissão expressa do GRIS.
Embora todos os cuidados tenham sido tomados na preparação deste documento, o GRIS não garante a correção absoluta das informações nele contidas, nem se responsabiliza por eventuais conseqüências que possam advir do seu uso. Índice
1 – Introdução
1.1 – Crimes Virtuais: Uma breve panorâmica
Página 04
1.2 – O que é Phishing Scam?
Página 05
1.3 – Histórico do ataque
Página 06
2 – Aprofundando-se
2.1 – O Ataque de Phishing e a Engenharia Social
Página 07
2.2 – Vertentes de Phishing
Página 08
2.2.1 – Spear Phishing
Página 08
2.2.2 – Fraude 419
Página 09
2.2.3 – iPhishing
Página 13
2.2.4 – Vishing Scam: Phishing por Telefone
Página 14
2.2.5 – Phishing Scam em Mensageiros Instantâneos
Página 16
2.2.6 – Phishing Scam em Sites de Relacionamento
Página 17
2.3 – A condução de um ataque tradicional
Página 18
2.4 – Reconhecendo Phishing