NIC.br

Ir para o conteúdo
08 JUL 2005

Fraudes pela internet no Brasil disparam 1313% no último ano






Arquivo do Clipping 2005

Veículo: Modulo.com
Data: 08/07/2005
Assunto: Segurança

O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br - antigo NBSO), mantido pelo Comitê Gestor da Internet (CGI.br), acaba de divulgar suas estatísticas trimestrais sobre incidentes ocorridos na Internet e relatados espontaneamente por administradores de rede e usuários. No levantamento referente aos meses de abril a junho de 2005, chamou a atenção o explosivo aumento no número de fraudes bancárias e financeiras.

Neste segundo trimestre, as notificações associadas a fraudes cresceram 259% em relação ao trimestre anterior, passando de 2.213 para 7.942. Já em comparação ao mesmo período do ano anterior, quando somava 562, o aumento chegou a 1313%, resultado que confirma a tendência de crescimento vertiginoso de fraudes que vem sendo observada nos últimos trimestres.

Segundo o CERT.br, esse número se deve não somente ao aumento de ataques, mas principalmente ao esforço do grupo para obter um número maior de fontes de informações sobre fraudes e automatizar o processo de notificação dos sites que hospedam trojans utilizados em fraudes.

Vale lembrar que em 2003, esse gênero de ataque pela Internet não passava de 1% do total de notificações reportadas. Em 2004 passou a 5% e neste segundo trimestre de 2005 já ultrapassou os demais tipos de ataques, totalizando 45%, e assumindo de maneira inédita o primeiro lugar.

Os casos de worms (programas capazes de se propagar automaticamente, enviando cópias de si mesmos de computador para computador) continuam em segundo lugar, com 29% do total de ataques notificados no período. E os scans (varreduras) despencaram para o terceiro lugar, com 24% do total de notificações de ataques. Continua-se observando uma grande concentração na porta 22/TCP, associada a tentativas de login via força bruta utilizando ataques de dicionários. O número de notificações desse tipo cresceu 25% em relação ao primeiro trimestre, passando de 19% para 31% do total de scans reportados.

Neste período notou-se também um aumento no número total de notificações de ataques no Brasil, passando de 12.438 para 17.542. Desse total, 51% foram originados dos Estados Unidos, contra 28% nos primeiros três meses de 2005, o que representa um aumento de 176% nas notificações de incidentes relacionados com o país.

De acordo com o CERT.br, este crescimento está diretamente ligado ao maior número de incidentes de fraude, uma vez que grande parte dos trojans relativos a phishing estão hospedados em provedores americanos. O Brasil se mantém em segundo lugar, respondendo por 18% dos incidentes reportados, enquanto Coréia do Sul, China e Espanha, juntos, somam cerca de 15% dos relatos.