Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Ataques a roteadores no Brasil miram clientes do Bradesco, Netflix e outras grandes empresas
segurança

Ataques a roteadores no Brasil miram clientes do Bradesco, Netflix e outras grandes empresas

Ataque executava comandos no roteador de vítimas que, ao tentarem acessar site, eram redirecionadas para página falsa idêntica a original

Publicado:
11/12/2019 às 19:36
Leitura
4 minutos

Um ataque a roteadores pode ter afetado clientes do Bradesco, Santander, PagSeguro, Terra, UOL e Netflix. Cibercriminosos estariam realizando tentativas de ataques de falsificação de solicitação entre sites, atividade conhecida como Cross Site Request Forgery (CSRF).

Os ataques foram identificados em novembro deste ano pela Avast. A empresa de segurança digital diz que cibercriminosos estariam utilizando o ataque para executar comandos sem o conhecimento de usuários. Com isso, eles conseguiriam modificar silenciosamente as configurações de rede e nome de domínio do sistema (DNS) de seus roteadores para que a vítima, ao acessar um site como “netflix.com”, fosse redirecionada para uma página falsa, idêntica a original. O objetivo? Roubar credenciais de acesso e dados bancários.

Leia mais na IT Trends

  • Já pensou em ser um “hacker do bem”? Entenda por que a profissão está em alta
  • Avanço do blockchain cria oportunidades de carreira e negócios

A Avast explica que um ataque direcionado do tipo CSRF começa quando um usuário visita um site comprometido com publicidade maliciosa (malvertising), que é veiculada em sites populares, usando redes de anúncios de terceiros.

“Nesse caso, os usuários foram redirecionados automaticamente para uma das duas páginas de destino do kit de exploração do roteador, iniciando o ataque ao roteador sem a interação do usuário, fazendo tudo em segundo plano”, diz um comunicado da Avast à imprensa.

Simona Musilová, analista de ameaças da Avast, relata que as páginas de destino continham um link Bit.ly. Segundo a analista, as páginas foram visitadas cerca de 222 mil vezes na segunda quinzena de novembro.

“Não sabemos ao certo a razão dos criminosos utilizarem ‘avast’ no segundo URL, mas suspeitamos que isso tenha ocorrido porque bloqueamos a primeira página de destino… Não há como sabermos se as mais de 200 mil pessoas redirecionadas para as páginas de destino foram protegidas ou não”, explica a analista.

Um ataque comum

Como explica a empresa, é comum encontrar roteadores com baixo nível de segurança no mercado. As credenciais de segurança, normalmente usadas em roteadores comuns, podem ser facilmente encontradas na internet.

Uma pesquisa de 2018 realizada pela Avast, com mais de 1500 clientes de seus serviços, identificou que 43% dos brasileiros nunca acessam a interface administrativa web de seus roteadores para alterar o login e a senha que já vem de fábrica.

“Esta não é a primeira vez que vimos esses sites como alvos de ataques de CSRF. Eles são escolhidos por serem populares e, em geral, exigem que os usuários façam login ou insiram informações de pagamentos. Depois que os usuários fazem isso, suas credenciais de login e informações de pagamentos vão diretamente para os cibercriminosos, dando a eles o acesso à Netflix e às contas bancárias, por exemplo. Além de alertar seus clientes, o problema é que poucos desses serviços evitam que os usuários sejam vítimas, pois os sites de phishing estão fora de seus domínios”, explica Musilová

No caso do Bradesco, as vítimas que inseriam a URL do site em sua barra de endereços podiam ser redirecionadas para uma versão de phishing do site do banco, onde poderiam “fazer o login” de suas contas.

Assim que o usuário acessava sua “conta falsa”, o site malicioso exibia uma mensagem de erro ou simplesmente agia como se estivesse carregando. Quando os usuários faziam o logoff na versão de phishing, eles eram direcionados para o site real do banco, onde poderiam realmente fazer o login da sua conta.

Já a página de phishing da Netflix, por outro lado, exigia que a vítima entrasse com seu endereço de e-mail e, então, solicitava as informações de cartão de crédito pedindo até mesmo que o usuário fizesse o upload do escaneamento do seu cartão de crédito.

Para prevenir esses tipos de ataque, os usuários devem sempre verificar se a página acessada possui certificado válido e um cadeado na barra URL do navegador.

“Os usuários devem atualizar frequentemente o firmware do roteador para a versão mais recente e configurar as credenciais de login do roteador com uma senha forte. O usuário que acredita que o seu roteador está infectado, deve fazer o login na interface administrativa web do roteador e alterar as credenciais de login. Também deve estar sempre atento com a sua conta bancária”, sugeriu Musilová.

Seta para cima
Mais lidas
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

1
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

2
Cibersegurança

Empresas sofreram alta de 50% em ciberataques no ano passado

4 anos atrás

3
Computerworld Brasil

BB estuda venda ou terceirização de rede

25 anos atrás

4
Acervo

Vale do Rio Doce implanta CRM Lotus

25 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados