De acordo com o CERT.br, os relatos de phishing no período ultrapassam os de cavalo de tróia, representando 49,40% do total da categoria “fraudes”.
Sozinhos, antivírus não barram ameaças
Panda Security: Brasil é um dos maiores exportadores de malwares do mundo
Uma pesquisa realizada pelo CERT.br (Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança) revela os dados sobre notificações de incidentes de segurança na Internet no terceiro trimestre de 2010.
Segundo a instituição, o total de relatos de incidentes no período foi ligeiramente superior a 40 mil, o que corresponde a um aumento de quase 22% em relação ao trimestre anterior e um aumento de quase 36% em relação ao mesmo período de 2009.
Já sobre as tentativas de fraude, a pesquisa registra queda de 7,5% em relação ao trimestre anterior e um decréscimo de 5% em relação ao mesmo período de 2009.
“Apesar da pequena queda no número total de notificações de tentativas de fraude, houve aumento de 13% no número de relatos de páginas falsas de bancos e de sites de comércio eletrônico (phishing clássico) em relação ao segundo trimestre de 2010 e de 150% em relação ao mesmo período de 2009”, afirma a instituição, que enfatiza que as notificações de páginas falsas, atualmente, representam 49,40% do total da categoria “fraudes”.
Notificações sobre os cavalos de Tróia registraram 48,79% das tentativas de fraude reportadas, porém, diminuíram 20% em relação ao segundo trimestre de 2010 e 36% em relação ao terceiro trimestre de 2009.
Segundo Cristine Hoepers, analista de segurança do CERT.br, “é a primeira vez em nossa série histórica que relatos sobre phishing ultrapassaram aqueles relacionados a cavalos de Tróia, em números absolutos”.
Servidores Web
As notificações sobre ataques a servidores Web cresceram 41% em relação ao trimestre anterior e 77% em relação ao mesmo período de 2009.
Houve crescimento deste tipo de ataque durante todo o ano de 2010. Os atacantes exploram vulnerabilidades em aplicações Web para, então, hospedar nesses sites páginas falsas de instituições financeiras, cavalos de Tróia, ferramentas utilizadas em ataques a outros servidores Web e scripts para envio de spam ou scam.
SMTP
As varreduras SMTP (25/TCP) continuam em destaque e atingiram 24% do total, contra 16% no trimestre anterior. As reclamações em sua maior parte foram referentes a computadores brasileiros, conectados via banda larga, que tentaram identificar relays abertos fora do Brasil, com intuito de posteriormente enviar spam.

