Cibercriminosos exploraram uma falha nos roteadores da marca D-Link para possivelmente roubar dados de clientes de bancos brasileiros, afirmou a empresa de segurança digital Radware. Segundo a empresa de proteção na web ESET, a vulnerabilidade permitiu aos golpistas manipularem o servidor DNS dos dispositivos conectados aos roteadores, redirecionando o usuário a páginas falsas do Banco do Brasil e do Itaú, prática conhecida como hijacking (sequestro, em inglês).
Os ataques aconteceram entre 8 de junho e 10 de agosto e afetaram os seguintes aparelhos: DSL-2740R, DSL-2640B, DSL-2780B, DSL-2730B e DSL-526B. Se você possui algum desses modelos, a principal recomendação é atualizar o firmware e trocar a senha de rede.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
A diferença desse para outros golpes é que as páginas maliciosas usavam a mesma URL do site original. Mesmo que o usuário digitasse a URL manualmente, ele seria redirecionado para o endereço falso. Por isso, muitos clientes teriam fornecido seus dados, como número da conta e senha, sem saber.
O chefe do Laboratório de Pesquisa da ESET América Latina, Camilo Gutierrez, diz que não há um número exato de quantas pessoas foram afetadas. “De acordo com a empresa que detectou a vulnerabilidade, entre 8 de junho e 10 de agosto, um honeypot (ferramenta que detecta ataques cibernéticos) localizado na cidade de São Paulo registrou um mínimo de 500 tentativas naquela data”, afirmou.
Camilo disse ainda que é importante ressaltar que são "tentativas", e não é possível saber a quantidade de vítimas, uma vez que "...seria necessário acessar os servidores onde os invasores mantêm os dados roubados, que provavelmente estão protegidos com alguma segurança".
Como se proteger
A falha foi descoberta em 2015 e as páginas maliciosas já foram desativadas. Em comunicado, a D-Link afirmou que está investigando o problema em questão e recomendou aos seus usuários que atualizem o firmware para a versão mais recente.
Para isso, basta entrar na seção Suporte do site da marca, escolher o seu roteador, clicar em Downloads e baixar o arquivo.
Depois de entrar nas configurações do roteador (seguindo o endereço padrão, 192.168.0.1), acesse a seção de Manutenção e em atualizar o firmware. Se precisar de mais ajuda, confira o nosso passo a passo detalhado.
Também é recomendado o uso de uma senha forte para evitar que qualquer pessoa consiga invadir seu roteador. Para isso, é importante misturar letras maiúsculas com minúsculas, usar algarismos e caracteres especiais. Outra sugestão é criar a palavra-chave a partir de um gerador de senhas.
Como mudar o canal do roteador para melhorar o sinal Wi-Fi? Saiba no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Minecraft: pacote de super gráficos 4K é cancelado pela Microsoft
- Quando é o lançamento de Pokémon Unite? Veja tudo sobre o jogo estilo LoL
- Notebooks Avell chegam ao Brasil com Intel Core de 9ª geração e GTX série 16
- Como usar o Google Home, novo aplicativo do Chromecast no celular
- Adwares em apps de selfie tiveram mais de 1,5 milhão de downloads
- Lumia 830 é bom? 5 coisas que você precisa saber sobre o smartphone
- Facebook imita LinkedIn e permite que página de empresas ofereça vagas
- Como colocar o iPhone 7 em modo DFU para fazer a recuperação do celular
- Water Cooler: confira os principais modelos à venda no Brasil
- Kingdom Hearts 3: veja tudo já revelado sobre o novo jogo da série
- Como usar o Fyuse, app que tira selfies panorâmicas e em 3D?
- Fifa 15: Ultimate Team lança cartas especiais da Liga Alemã
- Viber: desative o download de imagens na rede 3G
- WhatsApp para iPhone permite enviar emojis em tamanho grande
- Superliga de LoL 2018: paiN, Keyd e INTZ seguem invictos no campeonato
- LEGO The Hobbit: confira a lista com os personagens e objetos do game
- Cinco motivos para n?o comprar um Apple Watch ? mesmo se tiver dinheiro
- Acer Swift 5: notebook levíssimo tem preço e data para chegar ao Brasil
- Cyberpunk 2077 revela novo trailer; veja detalhes do lançamento e gameplay
- getspin4you: site malicioso promete diamantes do Free Fire e Riot Points