<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
</head>
<body bgcolor="#ffffff" text="#000000">
<p>S&atilde;o Paulo, 17 de julho de 2009 <b><br>
</b><br>
<b> </b> <strong>CERT.br registra estabilidade no n&uacute;mero de
notifica&ccedil;&otilde;es de p&aacute;ginas falsas de bancos</strong></p>
<p><strong> </strong><em>Apesar da manuten&ccedil;&atilde;o do n&uacute;mero de phishings
no segundo
trimestre de
2009, an&aacute;lise mostra crescimento quando comparada ao mesmo per&iacute;odo do
ano anterior </em><br>
</p>
<p>O Centro de Estudos, Resposta e Tratamento de Incidentes de
Seguran&ccedil;a no Brasil (CERT.br), um dos servi&ccedil;os disponibilizados pelo
N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR (NIC.br), divulga as
estat&iacute;sticas de relatos enviados espontaneamente por administradores e
usu&aacute;rios envolvendo redes brasileiras no segundo trimestre de 2009.
Segundo o CERT.br, o total de notifica&ccedil;&otilde;es de incidentes no segundo
trimestre de 2009 foi superior a 80 mil, representando um decr&eacute;scimo de
63% em rela&ccedil;&atilde;o ao trimestre anterior e um crescimento de 80% em rela&ccedil;&atilde;o
ao mesmo per&iacute;odo de 2008.</p>
<p>Um dos maiores respons&aacute;veis por esta redu&ccedil;&atilde;o foi a queda no n&uacute;mero
de notifica&ccedil;&otilde;es de eventuais quebras de direitos autorais, por meio da
distribui&ccedil;&atilde;o de material em redes P2P. Neste segundo trimestre, esta
categoria apresentou uma redu&ccedil;&atilde;o de 68% na quantidade de notifica&ccedil;&otilde;es
em rela&ccedil;&atilde;o ao trimestre anterior, mesmo embora represente 89,53% do
total de tentativas de fraudes reportadas. Com isso, as notifica&ccedil;&otilde;es de
tentativas de fraudes que totalizaram 60.041 apresentaram um decr&eacute;scimo
de 65% em rela&ccedil;&atilde;o ao trimestre anterior. </p>
<p>O n&uacute;mero geral de notifica&ccedil;&otilde;es de p&aacute;ginas falsas de bancos (phishing
tradicional) manteve-se est&aacute;vel com rela&ccedil;&atilde;o ao trimestre anterior,
por&eacute;m, apresentou um aumento de 176% em rela&ccedil;&atilde;o ao segundo trimestre de
2008. J&aacute; as notifica&ccedil;&otilde;es sobre &#8220;cavalos de tr&oacute;ia&#8221;, utilizados para
furtar informa&ccedil;&otilde;es e credenciais, continuaram caindo, sofrendo um
decr&eacute;scimo de 12% em rela&ccedil;&atilde;o ao primeiro trimestre de 2009 e de 49% em
rela&ccedil;&atilde;o ao mesmo per&iacute;odo de 2008. Mesmo assim as tentativas de fraude
financeira com uso de cavalos tr&oacute;ia continuam sendo mais freq&uuml;entes do
que as que utilizam p&aacute;ginas falsas.</p>
<p>Tamb&eacute;m foi registrado aumento de 15% das notifica&ccedil;&otilde;es de ataques a
servidores Web em rela&ccedil;&atilde;o ao mesmo per&iacute;odo de 2008. Estes ataques
exploram vulnerabilidades em aplica&ccedil;&otilde;es Web e, em alguns casos, visam a
hospedagem de &#8220;cavalos de tr&oacute;ia&#8221;, utilizados em fraudes ou p&aacute;ginas
falsas de institui&ccedil;&otilde;es financeiras. Com rela&ccedil;&atilde;o ao primeiro trimestre
de 2009 o crescimento foi de 27%.</p>
<p>As notifica&ccedil;&otilde;es referentes a varreduras chegaram a 13.261, um
aumento de 14% se comparado ao primeiro trimestre de 2009 e um aumento
de 17% em rela&ccedil;&atilde;o ao mesmo per&iacute;odo de 2008. Sobre os tipos de
varreduras mais reportados, continua sendo grande a procura por
servi&ccedil;os que podem sofrer ataques de for&ccedil;a bruta, como SSH (22/TCP) e
TELNET (23/TCP) com, respectivamente, 42% e 25% das notifica&ccedil;&otilde;es desta
categoria. Apesar de uma pequena redu&ccedil;&atilde;o, as notifica&ccedil;&otilde;es de varreduras
associadas &agrave; porta 25/TCP (SMTP) continuam entre as mais comuns, com
12% do total. A maior parte das reclama&ccedil;&otilde;es foi referente a m&aacute;quinas
brasileiras, conectadas via banda larga, que tentaram identificar
relays abertos fora do Brasil, com intuito de posteriormente enviar
spam.</p>
<p>Cristine Hoepers, analista de Seguran&ccedil;a do CERT.br acredita que: "De
acordo com os dados coletados no Projeto SpamPots, &eacute; muito prov&aacute;vel que
estes computadores estejam sendo abusados por spammers de fora do
Brasil, com a inten&ccedil;&atilde;o de permanecerem an&ocirc;nimos. A forma mais eficiente
para mitigar este tipo de abuso &eacute; a ado&ccedil;&atilde;o da Ger&ecirc;ncia de Porta 25".</p>
<p>Em maio deste ano, o Comit&ecirc; Gestor da Internet no Brasil (CGI.br)
anunciou suas recomenda&ccedil;&otilde;es para ado&ccedil;&atilde;o de boas pr&aacute;ticas anti-spam para
o pa&iacute;s, conhecida como &#8220;Ger&ecirc;ncia de Porta 25&#8221;, com o objetivo de
reduzir sensivelmente o envio de spams por meio das redes brasileiras.
A iniciativa envolve operadoras de servi&ccedil;os de banda larga, com perfil
residencial, e provedores de acesso &agrave; Internet.</p>
<p>As notifica&ccedil;&otilde;es de atividades relacionadas &agrave; propaga&ccedil;&atilde;o de worms
totalizaram 3.501, correspondendo a uma redu&ccedil;&atilde;o de 89% em compara&ccedil;&atilde;o ao
trimestre anterior.</p>
<p><strong>Os dados de incidentes reportados ao grupo est&atilde;o dispon&iacute;veis
em:</strong> <a href="http://www.cert.br/stats/incidentes/"><strong>http://www.cert.br/stats/incidentes/</strong></a>.</p>
<p><strong>Mais informa&ccedil;&otilde;es sobre a Ger&ecirc;ncia da Porta 25 est&atilde;o
dispon&iacute;veis em:</strong> <a
 href="http://www.cgi.br/regulamentacao/resolucao2009-001.htm"><strong>http://www.cgi.br/regulamentacao/resolucao2009-001.htm</strong></a>
e <a href="http://www.antispam.br/admin/porta25/"><strong>http://www.antispam.br/admin/porta25/</strong></a><br>
</p>
<p><strong>Sobre o CERT.br</strong><br>
O CERT.br &eacute; o Centro de
Estudos, Resposta e Tratamento de Incidentes de Seguran&ccedil;a no Brasil.
Desde 1997, o grupo &eacute; respons&aacute;vel por tratar incidentes de seguran&ccedil;a
envolvendo redes conectadas &agrave; Internet no Brasil. O Centro tamb&eacute;m
desenvolve atividades de an&aacute;lise de tend&ecirc;ncias, treinamento e
conscientiza&ccedil;&atilde;o, com o objetivo de aumentar os n&iacute;veis de seguran&ccedil;a e de
capacidade de tratamento de incidentes no Brasil. Mais informa&ccedil;&otilde;es em <a
 href="http://www.cert.br/"><strong>http://www.cert.br/</strong></a>.</p>
<p><strong>Sobre o N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR -
NIC.br</strong><br>
O N&uacute;cleo de Informa&ccedil;&atilde;o e Coordena&ccedil;&atilde;o do Ponto BR -- NIC.br (<a
 href="http://www.nic.br/"><strong>http://www.nic.br/</strong></a>)
&eacute; uma entidade civil, sem fins lucrativos, que implementa as decis&otilde;es e
projetos do Comit&ecirc; Gestor da Internet no Brasil. S&atilde;o atividades
permanentes do NIC.br coordenar o registro de nomes de dom&iacute;nio --
Registro.br (<a href="http://www.registro.br/"><strong>http://www.registro.br/</strong></a>),
estudar, responder e tratar incidentes de seguran&ccedil;a no Brasil - CERT.br
(<a href="http://www.cert.br/"><strong>http://www.cert.br/</strong></a>),
estudar e pesquisar tecnologias de redes e opera&ccedil;&otilde;es -- CEPTRO.br
(<a class="moz-txt-link-freetext" href="http://www.ceptro.br/">http://www.ceptro.br/</a>),
produzir indicadores sobre as tecnologias da
informa&ccedil;&atilde;o e da comunica&ccedil;&atilde;o -- CETIC.br (<a href="http://www.cetic.br/"><strong>http://www.cetic.br/</strong></a>)
e abrigar o escrit&oacute;rio do W3C no Brasil (<a href="http://www.w3c.br/"><strong>http://www.w3c.br/</strong></a>).</p>
<p><strong>Sobre o Comit&ecirc; Gestor da Internet no Brasil - CGI.br</strong><br>
O Comit&ecirc; Gestor da Internet no Brasil coordena e integra todas as
iniciativas de servi&ccedil;os Internet no pa&iacute;s, promovendo a qualidade
t&eacute;cnica, a inova&ccedil;&atilde;o e a dissemina&ccedil;&atilde;o dos servi&ccedil;os ofertados. Mais
informa&ccedil;&otilde;es em <a href="http://www.cgi.br/"><strong>http://www.cgi.br/</strong></a>.</p>
</body>
</html>