1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


hacker em fundo de código digital

Uma nova operação de phishing está a aproveitar-se da infraestrutura da Google para contornar os tradicionais filtros de segurança e visar cerca de 30 mil contas do Facebook. A campanha tem como alvo principal perfis comerciais, páginas de empresas e contas associadas a anúncios. De acordo com os detalhes avançados pelo Gizchina, os investigadores da Malwarebytes confirmam que a ameaça continua ativa.

O esquema por trás das mensagens falsas

Os criminosos encontraram uma forma de usar o Google AppSheet, uma ferramenta oficial destinada à criação de aplicações sem recurso a código. Ao explorarem as funções de automação da plataforma, os piratas informáticos conseguem enviar mensagens de correio eletrónico a partir do remetente legítimo do serviço. Como a origem é um servidor reconhecido, as comunicações passam facilmente por protocolos de segurança cruciais, chegando diretamente à caixa de entrada das vítimas.

O conteúdo das mensagens procura sempre gerar pânico e urgência. Os visados recebem alertas falsos sobre infrações de direitos de autor, violações dos termos de serviço ou pedidos para validarem de imediato os seus perfis. O objetivo final é forçar o utilizador a clicar numa hiperligação que o redireciona para páginas fraudulentas, desenhadas para recolher palavras-passe, códigos de autenticação de dois fatores, números de telemóvel e até fotografias de documentos de identificação.

Dados roubados financiam outras fraudes

A investigação aponta que toda a componente técnica do ataque é operada a partir do Vietname. Após a captura da informação, os dados sensíveis são enviados para canais no Telegram. O grupo malicioso rentabiliza o esquema através da venda de acessos na dark web ou, em casos mais gravosos, recorre aos orçamentos publicitários das contas roubadas para financiar a disseminação de fraudes financeiras. Em situações insólitas, os autores do ataque chegam a contactar as vítimas para vender serviços de recuperação das próprias contas que acabaram de roubar.

A melhor forma de proteção perante esta ameaça passa por adotar uma postura de desconfiança por defeito. A dona da rede social nunca utiliza servidores externos para enviar notificações oficiais ou alertas de segurança. Caso recebas um aviso suspeito, não cliques em qualquer ligação. O procedimento correto passa por aceder diretamente à plataforma através da aplicação móvel ou do navegador para verificar se existe algum alerta real, garantindo sempre que a autenticação de dois fatores se encontra ativa.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações TugaTechDiscord do TugaTechRSS do TugaTechSpeedtest TugaTechHost TugaTech