Total Security - www.totalsecurity.com.br
Hackers e Cia
Terça - 10 de Junho de 2003 às 18:27
Por: f4r3j4d0r

    Imprimir


O acusado, menor de idade, foi preso graças à ação conjunta da Polícia Civil e a empresa de segurança eletrônica Módulo Security - depois de tentar aplicar golpe no site de e-commerce Security Shopping.A Polícia Civil do Rio de Janeiro prendeu o menor R.M., de 17 anos, acusado de clonagem e uso indevido de cartões de crédito para compras on-line. O fraudador foi preso após uma semana de investigações que envolveram a ação conjunta dos inspetores Delegacia de Repressão aos Crimes de Informática e analistas de segurança da Módulo Security, empresa brasileira especializada em Segurança da Informação.

A investigação foi iniciada quando uma série de requisições com a mesma origem começou a ser registrada no Security Shopping (www.securityshopping.com.br) - site de comércio eletrônico da Módulo Security. A responsável pelo site, Carla Santos, desconfiou da seqüência de pedidos e acionou a equipe de segurança da Módulo para investigar a origem da compra.

Segundo Alexandre Zattar, analista de Segurança da Módulo, o fato de os processos internos da empresa serem baseados na BS 7799, norma internacional de gestão de Segurança da Informação, contribuiu muito nas investigações internas. "Nossos procedimentos de Segurança nos ajudaram a identificar com rapidez a origem do problema e a fornecer subsídios para ajudar o trabalho da polícia", diz o analista.

Os inspetores da Delegacia de Repressão aos Crimes de Informática Carlos Granja e Zilton Valente, encarregados do caso, chegaram ao acusado em apenas cinco dias, numa ação rápida. Mas, segundo Valente, nem sempre é assim. "O apoio e a experiência da Módulo em investigação eletrônica foram fundamentais para chegarmos rapidamente ao hacker. No entanto, muitas empresas optam por não levar as investigações adiante com medo de macular sua imagem ou por não terem profissionais especializados".

Álvaro Lima, sócio-fundador da Módulo Security, que acompanhou as investigações, lembra que é importante que as empresas não tenham receio de denunciar casos semelhantes, e diz que os processos de segurança e auditoria implantados no site permitiram chegar ao acusado. "É importante que sites de e-commerce fiquem atentos à clonagem".

Lima diz ainda que muitas vezes o medo de denunciar faz parte da associação equivocada feita pelo público em geral entre o uso do cartão clonado e falhas de segurança em sites de e-commerce. "É comum a confusão entre os dois. Mesmo num site de e-commerce seguro, uma quadrilha pode usar um cartão clonado, obtido não necessariamente pela Internet. Por isso a denúncia e o apoio à polícia sempre são as melhores opções", diz o executivo.

O inspetor Zilton Valente acrescenta que a prisão do menor servirá como exemplo para outros infratores. "Verificamos que o rapaz mantinha um site e uma lista de bate-papo onde eram trocadas informações sobre clonagem de cartões com cerca de 150 pessoas", disse.

O acusado, que é morador do bairro de Campo Grande, Zona Oeste do Rio, foi liberado no mesmo dia. Foram apreendidos o computador e os produtos adquiridos ilegalmente.


Fonte: Módulo Security Solutions




Comentários

Deixe seu Comentário

URL Fonte: http://www.totalsecurity.com.br/noticia/64/visualizar/