Arquivo da tag: mercado livre

Explicação da Fraude no Mercado Livre

Phishing Encontrado no Mercado LivreBem amigos da blogosfera, o que aconteceu em detalhes você pode ler no blog da Maysa, foi ela que encontrou a fraude no site. Explicando rapidamente o que aconteceu:

Alguem mal intencionado esta modificando a pagina da venda do seu produto no Mercado Livre para roubar as senhas dos compradores que fizerem perguntas.

Vamos a explicação…

Todo vendedor no Mercado Livre, tem por direito acesso a um editor HTML, para postar as informações sobre o seu produto, e o que o lammer fez, foi justamente usá-lo, veja o que ele fez:

Jogou as informações falsas do seu produto, logo em seguida “clonou” o rodapé original do Mercado Livre e colou no seu editor HTML, ou seja, neste caso a página do produto teria dois rodapés do Mercado Livre… massssss… ae que vem o pulo do gato. Qualquer conhecedor de HTML (digamos que básico), sabe que, postando o código os caracteres abaixo:

 <!-- 


Qualquer coisa que vir depois deste código será interpretado como comentário e não será exibida pelo navegador.

Pimba! Eliminou o rodapé verdadeiro do Mercado Livre e exibiu apenas o rodapé clonado e modificado. A modificação consiste em linkar um botão para um site externo ao do Mercado Livre, onde certamente salva os logins e senhas dos usuráios, que inconscientemente digita para se logar.

Codigo Malicioso no Mercado Livre

Dica Importante: Nunca use a mesma senha, principalmente no caso de e-mail, sites diversos e bancos. A primeira coisa que o “hacker” faz neste caso é testar essas senhas em outros sites, inclusive e-mails..

Bom… só pra dar aquele dica aos programadores do Mercado Livre.. que tal colocar um simples replace no seu editor HTML com as palavras abaixo:

 
<!--
style
div
iframe
layer


… bom, com qualquer uma dessas palavras e um pouco de conhecimento de HTML da para fazer esse tipo de fraude, que muito comum no Brasil e conhecida como phishing.

Cuide-se!