Blog Gizmodo Brasil alerta para risco que ainda pouco debatido na blogosfera: a recente possibilidade de registro de nomes de domínio com caracteres não latinos pode ser usada para dissimular emails de phishing (falsas mnsagens que se aproveitam de marcas famosas para causarem prejuízos ou obterem dados sigilosos do destinatário).
Até então, bastava analisarmos a URL do remetendete da mensagem para idenificarmos se ele era mesmo quem alega ser. Ou seja, se aquele email do seu banco solicitando recadastrar senha vem de lá mesmo (muitíssimo pouco provável) ou se é fraude (quase sempre). "Se não estiver escrito exatamente o endereço do site que você quer, então o site não é o certo, por melhor que os larápios tenham conseguido emular o layout da página."
Pois agora, quando começam a pipocar em endereços usando alfabetos não-latinos (ou seja: com aquelas letras que para a maior parte de nós são só símbolos esquisitos), aumentam as chances de confusão de identidade. Basta ver a imagem acima, mostrando que a palavra "raural", quando escrita em idioma cirílico (?!) e convertida para unicode (como fazem automaticamente os navegadores), aparece exatamente como a palavra "paypal". Como identificar que setrata de um email falso?

Nenhum comentário:
Postar um comentário