Para ajudar os consumidores a evitar a fraude on-line e os riscos de malware, a especialista ThreatMetrix identificou vários cenários a partir dos quais os cibercriminosos podem acessar transações confidenciais em redes públicas:
Scanners de rede - Um scanner de rede detecta portas abertas em um dispositivo que está conectado a uma rede. Um cibercriminoso pode integrar um scanner de rede com ferramentas para explorar vulnerabilidades do sistema, automaticamente, dando o controle completo ao fraudador a um dispositivo do cliente que esteja em um café ou estabelecimento do gênero.
Man-in-the-Middle - Os crackers usam off-the-shelf ou outros dispositivos configurados como "hotspot honeypots" para interceptar a conexão de Internet de um usuário, garantindo ao cracker acesso total a conexão de rede desse usuário alvo. Isto lhes permite lançar ataques do tipo man-in-the-middle como o redirecionamento de site, seqüestro de sessão (hijacking) e outros ataques baseados em rede.
Saiba Mais:
[1] Net Security http://www.net-security.org/secworld.php?id=14838