Skip to content
Image

Empresas sob ataque: Phishing com notificações de quarentena compromete milhares em todo o mundo

A Check Point Research, detetou uma nova campanha de phishing de grande escala que explora o formato habitual das notificações de quarentena de e-mails para enganar utilizadores empresariais.

A operação, que envolveu mais de 32.000 mensagens de correio eletrónico, teve como alvo 6.358 empresas em várias regiões do globo, com o objetivo de recolher credenciais de acesso através de páginas de login falsas.

Aparência legitima como isco digital
Segundo os investigadores da Check Point, os e-mails foram enviados a partir de contas comprometidas pertencentes a três domínios diferentes. As linhas de assunto foram cuidadosamente redigidas para transmitir urgência e parecerem legítimas, com exemplos como:

  • “Email enviado para quarentena – revisão necessária”
  • “Entrega de email atrasada – nova tentativa agendada”
  • “Ação necessária: revisão de email pendente”

Os utilizadores eram incitados a clicar num link para consultar a mensagem “em quarentena”, sendo depois redirecionados para uma página de login falsa, onde os atacantes procuravam recolher os dados de acesso.

Tática comum, impacto global
A eficácia desta campanha assenta na familiaridade das notificações automáticas de serviços de e-mail, explorando o senso de urgência e a confiança no formato. O impacto foi particularmente significativo no continente americano, onde 90% dos alvos estavam sediados no Canadá e nos Estados Unidos. Os restantes 10% dividiram-se entre a Europa e a Austrália.

“Esta campanha mostra como os cibercriminosos continuam a evoluir na forma como manipulam rotinas digitais comuns para enganar utilizadores e obter acesso a redes corporativas,” afirma Bruno Duarte, Security Engineer Team Leader da Check Point Software Portugal. “Notificações de quarentena, que geralmente inspiram confiança, estão agora a ser usadas como porta de entrada para ataques de phishing direcionado. É fundamental que as empresas invistam em formação contínua e soluções tecnológicas que bloqueiem estas ameaças antes de chegarem ao utilizador.”

Recomendações da Check Point para proteção contra este tipo de ataque:

  • Verificar cuidadosamente o remetente e não clicar em links de e-mails suspeitos ou não solicitados.
  • Implementar autenticação multifator (MFA) para dificultar acessos não autorizados, mesmo que as credenciais sejam comprometidas.
  • Educar os colaboradores com formações regulares sobre como identificar tentativas de phishing e engenharia social.
  • Utilizar soluções avançadas de filtragem de e-mail, como o Harmony Email & Collaboration, para bloquear tentativas antes de chegarem à caixa de entrada.
  • Rever e atualizar regularmente os protocolos de segurança para garantir proteção contra novas técnicas de ataque.
Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla