ÚLTIMAS NOTÍCIAS:

CIPRv apreende veículo com restrição de furto em Aracatu

SAC Móvel inicia atendimentos em Brumado com emissão da nova carteira de identidade

Órgãos de controle da Bahia publicam diretrizes para contratação de artistas no São João 2026

Educação sexual nas escolas volta ao centro do debate público no Brasil

Venha para a Terça e Quarta Verde da Central das Carnes

Brumado: Motociclista fica ferido após perder controle da moto na rotatória da Avenida Centenário

Senado aprova aumento de penas para furto, roubo e receptação Fonte: Agência Senado

Prefeito de Filadélfia sela parceria com Vitor Bonfim e articulação pode levar gestor à base de Jerônimo

TSE aprova restrições para uso de IA nas eleições de 2026

TCM-BA suspende pregão de R$ 783 mil da Prefeitura de Lagoa Real após denúncia de irregularidades

Caminhonete colide contra poste e deixa centro de Livramento sem energia

Brumado: CIPRv recupera veículo com restrição de circulação durante fiscalização

PRF inicia implantação de internet via satélite em viaturas na Bahia

Incêndio atinge Hospital Municipal de Ibipitanga e pacientes são transferidos

Incêndio atinge correspondente bancário no início da noite em Brumado

Carreta tomba na BR-030 entre Caetité e Brumado; carga ficou espalhada nas margens da rodovia

Professor é preso suspeito de abusar de alunas durante 'Operação Sala Segura' em Piripá

Dupla é detida com arma, drogas e motocicleta adulterada durante ação da RONDESP Sudoeste em Brumado

Brumado: CIPRv apreende entorpecentes após fuga de suspeitos na BA-148

Asfalto ameaça ceder na BA-142 entre Ituaçu e Barra da Estiva após fortes chuvas


Brecha no site da CAIXA deixava hackers enganarem clientes do banco

Foto: Luciano Santos l 97NEWS

Uma vulnerabilidade no site da Caixa Econômica Federal permitia que hackers alterassem a URL na barra do domínio. Dessa maneira, códigos maliciosos poderiam ser injetados e enviados para clientes do banco. Diversos tipos de golpes poderiam ser aplicados com a ação, entre eles, o roubo de todos os dados bancários e pessoais de vítimas. O banco agiu rapidamente comunicando que "identificou a inconsistência" no site e que corrigiria a brecha no mesmo dia que foi informado. A brecha foi descoberta pelo desenvolvedor web Lincoln Brito, que deixou claro a tentativa de contatos anteriores com o banco, mas não havia tido sucesso. "A brecha que descobri permite que o site da Caixa receba código via Query String e o imprima na tela sem passar antes por sanitização. Aparentemente afeta somente o Chrome. O sub-domínio afetado é o sifge, usado na emissão de certidão de regularidade do FGTS", explicou Brito. "Para explorar a brecha, coloquei cada parâmetro em uma linha para visualizar melhor, testando com a variável VARCEP e adicionando um código HTML que cria um overlay com um link para o instalador do Teamviewer. Testei no Google Chrome, Microsoft Edge, Internet Explorer e Firefox, mas apenas o Chrome permitiu a exibição do conteúdo".

 

O que tudo isso significa de maneira simples? Um hacker poderia modificar a URL original injetando código falso na página (Foto: Reprodução)

Segundo o desenvolvedor, um atacante poderia usar a URL modificada na CAIXA enviando via email ou WhatsApp, por exemplo. Dessa maneira, a vítima acreditaria que o link enviado seria genuíno. O motivo? Muitos especialistas de segurança ainda recomendam a checagem do "HTTPS" (cadeado ao lado do endereço) como único parâmetro de um domínio seguro, e isso está errado, em partes. Porque o cadeado é um dos parâmetros, mas muitos sites fraudulentos também contam com o protocolo. A prevenção é o caminho: não aceite links de contatos desconhecidos ou recebidos via email e WhatsApp. Sempre que você precisar mexer com seus dados bancários ou sua conta, vá até os sites oficiais por conta própria ou busque ajuda nos perfis oficiais em redes sociais.



Comentários

    Nenhum comentário, seja o primeiro a enviar.

Deixe seu comentário