{"id":369,"date":"2006-07-31T09:15:07","date_gmt":"2006-07-31T09:15:07","guid":{"rendered":"http:\/\/www.odrakir.com\/blog\/?p=369"},"modified":"2006-08-02T10:47:51","modified_gmt":"2006-08-02T10:47:51","slug":"alerta-de-phishing-cgd","status":"publish","type":"post","link":"https:\/\/www.odrakir.com\/blog\/2006\/07\/31\/alerta-de-phishing-cgd\/","title":{"rendered":"Alerta de Phishing &#8211; CGD"},"content":{"rendered":"<p><strong>This is a P.F.P.P. &#8211; Post For Portuguese People, please excuse \ud83d\ude09<\/strong><\/p>\n<p>Entre ontem e hoje a maioria dos portugueses deve ter recebido nas suas caixas de e-mail mais uma nova <a id=\"p368\" href=\"CGD.pdf\" title=\"CGD.pdf\">tentativa de Phishing<\/a>, desta vez o alvo foram os clientes da <a href=\"http:\/\/www.cgd.pt\">Caixa Geral de Dep\u00c3\u00b3sitos<\/a>.<\/p>\n<p>Apesar de muito mal escrito, nota-se que \u00c3\u00a9 um portugu\u00c3\u00aas &#8220;abrasileirado&#8221;, o e-mail cont\u00c3\u00a9m links para um site com um design semelhante aos sites de homebanking da CGD, esses links chegam ao ponto de estarem &#8220;disfar\u00c3\u00a7ados&#8221; <\/p>\n<p align=\"left\">\n<code>&lt;a href=\"http:\/\/cgdonline.net\/GrupoCGD.php\" target=\"_blank\" onclick=\"return top.js.OpenExtLink(window,event,this)\"&gt;&lt;span lang=\"EN-US\"&gt;https:\/\/caixaebanking.cgd.pt&lt;wbr&gt;\/servlet\/icbApp\/&lt;\/span&gt;&lt;\/a&gt;<\/code>\n<\/p>\n<p>Como devem ter reparado, <strong>cgdonline.net<\/strong> n\u00c3\u00a3o tem nada a ver com a www.cgd.pt. Fazendo um WHOIS ao dominio observamos:<\/p>\n<p><code>DOMAIN<br \/>\nDomain Name       : cgdonline.net (CGDONL2-BMN-DOM)<br \/>\nRegistrar         : BookMyName<br \/>\nWhois Server      : whois.bookmyname.com<br \/>\nReferral URL      : https:\/\/www.bookmyname.com<\/p>\n<p>Registrant \/ Admin Contact :<br \/>\nPERSON<br \/>\nSophie CLARK (CLARK5-BMN-PE)<\/p>\n<p> 14 Griffin Road<\/p>\n<p> 02038 Franklin<br \/>\n UNITED STATES<br \/>\n phone            : 508-520-0086<br \/>\n fax              :<br \/>\n e-mail           : *************@yahoo.com<\/p>\n<p>Billing Contact   :<br \/>\nPERSON<br \/>\nSophie CLARK (CLARK5-BMN-PE)<\/p>\n<p> 14 Griffin Road<\/p>\n<p> 02038 Franklin<br \/>\n UNITED STATES<br \/>\n phone            : 508-520-0086<br \/>\n fax              :<br \/>\n e-mail           : *************@yahoo.com<\/p>\n<p>Technical Contact :<br \/>\nPERSON<br \/>\nSophie CLARK (CLARK5-BMN-PE)<\/p>\n<p> 14 Griffin Road<\/p>\n<p> 02038 Franklin<br \/>\n UNITED STATES<br \/>\n phone            : 508-520-0086<br \/>\n fax              :<br \/>\n e-mail           : *************@yahoo.com<\/p>\n<p>Domain servers    :<br \/>\nns1.mikalow.com (NMC160-BMN-HST)<\/p>\n<p>ns2.mikalow.com (NMC161-BMN-HST)<\/p>\n<p>Created on 07\/12\/2006 22:02:53<br \/>\nUpdated on 07\/20\/2006 17:16:33<br \/>\nExpires on 07\/12\/2007 18:02:53<\/code><\/p>\n<p>Estes dados provavelmente s\u00c3\u00a3o falsos e nem vale a pena explorar mais por aqui. De resto o email \u00c3\u00a9 enviado de <strong>80.178.119.187.adsl.012.net.il<\/strong>, o que tamb\u00c3\u00a9m n\u00c3\u00a3o deve de ser de grande utilidade porque o que n\u00c3\u00a3o falta ai s\u00c3\u00a3o servidores de email escancarados ao mundo.<\/p>\n<p>O Thunderbird classifica este e-mail como &#8220;Internet Scam&#8221;, o que j\u00c3\u00a1 ajuda os utilizadores mais iluminados \ud83d\ude09<\/p>\n<p>Mais uma vez, cuidado com os e-mails, isto mesmo mal feito apanha muita gente menos informada e desprevenida.<\/p>\n<p>Agradecimento ao <a href=\"http:\/\/sergioag.blogspot.com\/\">S\u00c3\u00a9rgio<\/a> por ter facultado o e-mail em quest\u00c3\u00a3o&#8230; o que eu recebi j\u00c3\u00a1 tinha sido apagado.<\/p>\n<p>[tags]Phishing, Caixa Geral de Dep\u00c3\u00b3sitos, CGD, Hacking[\/tags]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>This is a P.F.P.P. &#8211; Post For Portuguese People, please excuse \ud83d\ude09 Entre ontem e hoje a maioria dos portugueses deve ter recebido nas suas caixas de e-mail mais uma nova tentativa de Phishing, desta vez o alvo foram os clientes da Caixa Geral de Dep\u00c3\u00b3sitos. Apesar de muito mal escrito, nota-se que \u00c3\u00a9 um [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[8],"tags":[],"class_list":["post-369","post","type-post","status-publish","format-standard","hentry","category-security"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/www.odrakir.com\/blog\/wp-json\/wp\/v2\/posts\/369","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.odrakir.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.odrakir.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.odrakir.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.odrakir.com\/blog\/wp-json\/wp\/v2\/comments?post=369"}],"version-history":[{"count":0,"href":"https:\/\/www.odrakir.com\/blog\/wp-json\/wp\/v2\/posts\/369\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.odrakir.com\/blog\/wp-json\/wp\/v2\/media?parent=369"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.odrakir.com\/blog\/wp-json\/wp\/v2\/categories?post=369"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.odrakir.com\/blog\/wp-json\/wp\/v2\/tags?post=369"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}