Falta de antiphishing leva PayPal a bloquear usuários do Safari
Empresa pretende bloquear o acesso ao serviço de pagamento eletrônico dos clientes que usarem browsers sem proteção.
O PayPal pode impedir que usuários do browser Safari acessem seu serviço, como medida defensiva contra golpes de phishing.
A empresa anunciou nesta sexta-feira (18/04) que tem planos de bloquear o acesso ao serviço de pagamento eletrônico, caso os clientes estejam usando versões antigas de browsers.
O PayPal disse que “um significativo grupo de pessoas” ainda usa o Internet Explorer 3, da Microsoft, lançado em 1996, e o IE4, lançado em 1997. Esses browsers não têm filtro anti-phishing, ou seja, não impedem o acesso a sites de phishing.
Além de não ter ferramentas antiphishing, o browser da Apple também não possui Certificados de Validação Extendida de SSL, usado para identificar sites legítimos. Em sites com esse certificado, o IE mostra uma barra verde; a barra de endereços do Firefox muda de branco para bege e o Opera informa que é um site seguro.
“Recomendamos o uso do IE7 ou o 8, quando for lançado, do Firefox 2 ou 3 ou do Opera”, disse o PayPal. “Permitir que nossos clientes acessem nosso serviço usando o Safari é o mesmo que uma fabricante de automóveis aconselhar seus clientes a dirigirem sem cinto de segurança.”
Depois que começou a oferecer o serviço de transferências de dinheiro, o PayPal tem sofrido muitos ataques de phishing. A empresa está tomando diversas medidas para fortalecer o controle de autenticação e, junto com os provedores de serviço de internet (ISPs), bloquear e-mails que fingem ser do PayPal, mas não têm assinatura digital válida.
O PayPal disse que alertará os usuários que estiverem usando uma versão antiga do navegador e, depois disso, irá bloqueá-los – mas a empresa ainda não avisou quando fará isso.
A estratégia não é completamente eficiente, mas o PayPal acredita que dessa forma os usuários irão atualizar a versão dos seus navegadores, que lhes darão mais proteção contra phishing.














0 comentários:
Postar um comentário