Roadsec SP 2019 - Andreza Alexandre | Aprendizado com o hack de grandes exchanges de bitcoin
Índice:
Password Spoofing também conhecido como spoofing de login é uma das práticas mais comuns usadas pelos invasores para roubar sua senha. Spoofing é um ataque em que os invasores falsificam com sucesso a página de login de qualquer site e o convencem a dar suas senhas sem suspeita. Essas páginas de login falsas parecem legítimas e válidas e, assim, os usuários compartilham sem saber suas credenciais de login. Uma vez que você insere seus detalhes na página falsificada, o atacante a possui.

Você pode obter essas páginas falsificadas por meio de alguma janela pop-up ou via e-mail também. As páginas falsificadas são tão semelhantes à página original que podem enganar alguém. O tráfego entre o seu navegador e a página falsificada é enviado pelos spoofers que os ajudam a coletar seus dados pessoais, como números de contato, números de conta, números CC e senha.
A falsificação hoje em dia é muito comum e pode ser feita por qualquer pessoa que tenha controle sobre as configurações da sua rede. Ele pode apenas criar uma página falsificada de qualquer site, modificando as configurações de DNS, redirecionando você e obtendo suas senhas.
Como evitar a falsificação de senhas
Assim, não importa o quão forte seja sua senha, a falsificação de senhas pode convencer de qualquer maneira você compartilha o mesmo. Então, o que podemos fazer para evitar esses ataques de falsificação e salvar nossos dados desses spoofers?
- Antes de qualquer coisa, evite usar qualquer conexão WiFi aleatória, especificamente as conexões de internet gratuitas nas estações ferroviárias e nos aeroportos. Conecte-se apenas às redes em que você confia. Lembre-se de que os invasores podem configurar um ponto de acesso e nomeá-lo como Wifi grátis para seduzi-lo e planejar ataques de falsificação para roubar seus dados confidenciais.
- Em segundo lugar, é muito importante reconhecer os spoofs. As falsificações de e-mail são muito fáceis de reconhecer se você está atento. Qualquer e-mail suspeito que solicite suas credenciais de login pode ser uma falsificação, pois nenhum site legítimo pedirá seu nome de usuário e senhas por e-mail. Portanto, não responda a esses e-mails suspeitos. Nunca compartilhe suas senhas com ninguém.
- Ativar o recurso Anti-spoofing aprimorado no Windows 10.
- Leve os avisos do navegador a sério. Se o seu navegador da Web apresentar um erro de aviso sobre certificados inválidos de um site específico, não visite esse site. Lembre-se que sites legítimos têm todos os seus certificados muito bem configurados.
- Por último, o que você pode fazer é estar atento a qualquer comportamento bizarro. Use ` esqueci a senha ` no caso de você estar enfrentando qualquer dificuldade em acessar sua conta.
Portanto, basicamente, ficar atento é a melhor opção para evitar os ataques de spoofing, mas há outra maneira simples que pode ajudá-lo a ficar seguro.
- Evite usar as mesmas senhas para contas diferentes.
- Crie sempre uma senha forte.
- Use um bom software antivírus em seu PC.
- Nunca clique em links suspeitos que chegam em seu email
Fique seguro! Fique atento!
Ler próximo : O que é email Spoofing e como se proteger e manter-se seguro.
Senhas de Hotmail Roubadas Mostram que Crooks gostam de Webmail
Dicas para manter a segurança depois que as contas do Hotmail (e possivelmente do Gmail e Yahoo) foram publicamente expostas. A Microsoft está bloqueando o acesso a milhares de contas do Windows Live Hotmail depois que as senhas das contas foram postadas publicamente em um site da Web.
Senhas específicas de aplicativos enfraquecem a autenticação de dois fatores do Google, dizem pesquisadores Pesquisadores descobriram uma brecha no sistema de autenticação do Google que permitia para ignorar a verificação de login em duas etapas da empresa abusando das senhas exclusivas usadas para aplicativos individuais.
Pesquisadores do provedor de autenticação de dois fatores Duo Security descobriram uma brecha no sistema de autenticação do Google que permitiu ignorar a verificação de login em duas etapas da empresa abusando das senhas exclusivas usadas para conectar aplicativos individuais às contas do Google.
Recuperar a senha do WiFi no Windows com o Dump da senha do WiFi & decryptor da senha de WiFi
Dump da senha de WiFi & Decryptor da senha do WiFi são dois freeware que irá ajudá-lo a recuperar senhas Wi-Fi esquecidas no Windows 8 | 7. Descarregue-os gratuitamente







