Golpe usa endereço Google.com para roubar dados de usuários

22/11/2016 09:57

Uma das principais medidas para se proteger de golpes na internet é verificar se o endereço é mesmo do seu banco ou da loja em que você está comprando. Um novo golpe identificado mostra que nem mesmo isso está seguro, com uma página com url “google.com” que é falsa.

Não linkaremos a página por motivos de segurança, mas a URL encontrada convidava a pessoa a clicar para votar em Donald Trump — que já venceu as eleições nos EUA — e tudo indicava que se tratava de uma página da Google, dado o “?oogle.com” no final. Acontece que pouca gente consegue identificar o que há de errado nesse endereço logo de cara.

Site se aproveita de vulnerabilidade do Unicode para substituir o “G” de “google.com” por outro caractere idêntico.
Site se aproveita de vulnerabilidade do Unicode para substituir o “G” de “google.com” por outro caractere idêntico.

O primeiro “G” tem o formato de uma letra maiúscula, mas é na verdade tão pequeno quanto uma letra minúscula. Esse caractere não é um “G” nem um “g”, mas sim uma versão pequena do “G” maiúsculo proveniente do alfabeto latino. Ela faz parte do Unicode, identificado pelo número “0262”.

Colocando “?oogle.com” na barra de endereços do seu navegador, ele é imediatamente redirecionado para “xn--oogle-wmc.com” e, em seguida, para essa enorme URL que você confere a seguir. Uma análise feita sobre essa grande URL mostrou que ela realmente tenta espalhar spam pela internet convidando os internautas a clicar por meio da prática do phishing.

Veja mais informações no site do Tecmundo.