Portal de Notícias Administrável desenvolvido por Hotfix

cibersegurança

Você usa Google Agenda? Cuidado com golpes!

Criminosos estão se aproveitando de uma brecha no Google Agenda e Google Drawings para aplicar golpes de phishing em usuários.


Criminosos estão se aproveitando de uma brecha no Google Agenda e Google Drawings para aplicar golpes de phishing em usuários. De acordo com a Check Point, empresa de cibersegurança, a prática consiste em contornar os filtros de spam das plataformas para roubar dados sensíveis das vítimas.

Entenda:

Exemplo de golpe de phishing no Google Agenda. (Imagem: Check Point)

Ao BleepingComputer, a Check Point disse que o golpe visa companhias como bancos, instituições de ensino e serviços de saúde. A empresa também revelou que, até então, os criminosos já haviam disparado mais de 4.000 e-mails em um período de apenas quatro semanas, afetando 300 marcas.

Leia mais:

Como funciona o golpe de phishing no Google Agenda?

De acordo com a Check Point, os links maliciosos são enviados dentro de convites de reunião pelo Google Agenda. Tratando-se de um serviço da própria empresa, os filtros de spam do Google não conseguem detectar a fraude, e o convite chega diretamente na caixa de entrada do Gmail da vítima.

Golpe de phishing usa brecha no Google Agenda para roubar dados de usuários. (Imagem: Andrea Danti/Shutterstock)

"Os usuários são então solicitados a clicar em outro link, que geralmente está disfarçado como um reCAPTCHA falso ou um botão de suporte." Depois, o usuário é encaminhado para uma página que "se parece com uma landing page de mineração de criptomoedas ou uma página de suporte ao bitcoin", mas, na realidade, servem para coletar dados financeiros das vítimas.

Para que as empresas se mantenham protegidas, a Check Point destaca medidas como soluções avançadas de segurança de e-mail e implementar bons mecanismos de autenticação. Já no caso dos usuários, a recomendação é sempre evitar convites do Google Agenda de remetentes desconhecidos ou que incluem etapas incomuns (como o reCAPTCHA), examinar o conteúdo com atenção e, claro, ativar a autenticação de dois fatores.

Olhar Digital

Segurança E Privacidade Cibersegurança Dados Sensíveis Golpe Google Google Agenda Links Maliciosos Phishing Spam

Assine o Portal!

Receba as principais notícias em primeira mão assim que elas forem postadas!

Assinar Grátis!

Assine o Portal!

Receba as principais notícias em primeira mão assim que elas forem postadas!

Assinar Grátis!