DevSecOps

18 jan, 2013

Tentativas de fraudes na Internet crescem 72% no Brasil

Publicidade

Em 2012, o Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), do Núcleo de Informação e Coordenação do Ponto BR (NIC.br), recebeu 466.029 notificações de incidentes de segurança em 2012. O número é 17% maior que o total de 2011.

No total, houve 69.561 notificações de tentativas de fraude, o que representa um aumento de 72% em relação a 2011. Relatos de casos de páginas falsas de bancos e sítios de comércio eletrônico (phishing clássico) em 2012 cresceram 95% em relação a 2011.

fraude-internet

O número de notificações de casos de páginas falsas que não envolvem bancos e sites de comércio eletrônico teve um aumento de 154% em relação a 2011. Já as notificações sobre cavalos de tróia, utilizados para furtar informações e credenciais, tiveram um crescimento de 24% em relação ao total de 2011.

De acordo com o CERT.br, no ano passado, houve um aumento de 65% nas notificações de ataques a servidores Web em relação a 2011, que totalizaram 25.557. Os atacantes exploram vulnerabilidades em aplicações Web para, então, hospedar nesses sites páginas falsas de instituições financeiras, cavalos de tróia, ferramentas utilizadas em ataques a outros servidores Web e scripts para envio de spam ou scam.

Além disso, em 2012, foram recebidas 7.815 notificações de máquinas comprometidas. A grande maioria das notificações de computadores comprometidos se referiu a servidores Web que tiveram suas páginas desfiguradas (defacement).

Em relação a varreduras, as notificações somaram 232.498, um aumento de 94% em 2012 se comparadas com 2011. As notificações de varreduras de SMTP (25/TCP), que em 2011 eram 44% do total, agora correspondem a 57% de todas as varreduras, mantendo a primeira colocação desde o último trimestre de 2010.

Os serviços que podem sofrer ataques de força bruta continuam sendo visados. SSH (22/TCP) corresponde a 9% das notificações de varreduras na estatística anual. Desde o terceiro trimestre de 2011, o serviço de RDP (3389/TCP) tem sido visado, correspondendo a 14% das notificações de varreduras de 2012. O serviço TELNET (23/TCP) ainda tem sido visado e corresponde a 2% das notificações de varreduras do ano de 2012.

As notificações de atividades relacionadas com propagação de worms e bots (categoria worm) totalizaram 38.466 em 2012, aumentando 43% em comparação com 2011. Ainda no ano passado, foram recebidas 91.823 notificações que se enquadram na categoria “outros”, correspondendo a um número 53% menor que o total de 2011.

Com informações de Convergência Digital