A Internet Security Systems, uma empresa IBM, aponta novos métodos de exploração do phishing. O método de ataque para roubo de dados confidenciais é o que mais afeta o Brasil devido ao perfil do usuário, muito habituado às transações financeiras online, e da própria sofisticação dos hackers brasileiros, considerados os melhores do mundo.
Completando mais de uma década de evolução, o phishing se torna cada vez mais sofisticado, conforme aponta pesquisa da ISS. A utilização de mensagens de payload para encubar agentes de exploração, assim como técnicas para encobrir a exploração de brechas se tornarão cada vez mais populares para driblar as assinaturas de proteção.
Outra forte tendência é a aplicação de mais engenharia social nos e-mails de phishing, tirando vantagem de eventos pontuais como jogos de futebol, promoções, datas comemorativas, etc. Os phishers também passarão a utilizar em suas mensagens a língua do país que está sendo atacado - o que já acontece no Brasil.
Segundo a ISS, a porcentagem de ataques phishing com malware customizado chegará a 20% do total em 2007. Ataques a web browsers e sites falsos hospedados em ambientes remotamente controláveis estão na mira dos hackers.

Seja o primeiro a comentar!