1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


MonsterInsights logo

O conhecido suplemento MonsterInsights está a sofrer um forte ataque informático que resultou no envio de mensagens de phishing a vários dos seus utilizadores. A situação já foi oficialmente confirmada pela equipa responsável na sua página oficial na rede social X, que emitiu um aviso urgente para mitigar o impacto deste incidente de segurança.

A empresa apela a todos os administradores de plataformas que utilizam este ecossistema para que não descarreguem ou instalem a ferramenta através de quaisquer sites de terceiros, uma vez que decorre uma campanha ativa de roubo de dados de identidade associada a este incidente.

Plataforma oficial em manutenção

Devido à gravidade da atividade maliciosa, o site oficial do MonsterInsights foi colocado temporariamente fora de serviço. Quem tentar aceder à página principal encontra um aviso claro sobre os trabalhos de mitigação que estão a decorrer nos servidores da empresa.

Apesar do forte ataque informático à infraestrutura da marca, a nota deixa a garantia de que as análises de dados e os sistemas de monitorização de tráfego dos utilizadores ativos não foram afetados. Caso existam dúvidas pendentes sobre a segurança das contas, o suporte técnico mantém-se disponível por correio eletrónico.

Alerta contra tentativas de phishing

Este incidente ganha uma escala considerável dado que esta extensão desenvolvida para a plataforma wordpress conta com uma base de utilizadores massiva. A versão gratuita encontra-se ativa em mais de dois milhões de páginas na internet, estimando-se que o total de instalações globais, incluindo as versões avançadas para lojas de comércio eletrónico, atinja os três milhões de sites.

Vários utilizadores começaram a partilhar relatos em plataformas públicas detalhando a receção de comunicações eletrónicas fraudulentas enviadas diretamente em nome do serviço. A extensão serve para ligar de forma simples as contas do Google Analytics ao painel interno de gestão, o que justifica o elevado interesse dos cibercriminosos em tentar obter acessos ilegítimos através de táticas fraudulentas enquanto a situação não é completamente resolvida.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech