Entre 6 e 12 de agosto de 2025, uma campanha internacional de phishing usou o Google Classroom para distribuir mais de 115 mil emails fraudulentos a 13.500 organizações de vários setores.
Abuso da confiança no Google Classroom
O Google Classroom, tradicionalmente visto como uma plataforma segura e educativa, tornou-se inesperadamente um vetor para ataques digitais. Os atacantes enviaram convites falsos aparentemente legítimos para salas de aula virtuais, recorrendo à reputação da Google para passar pelos filtros de segurança sem gerar suspeitas.
Como funcionava a fraude
As mensagens continham propostas comerciais sem qualquer relação ao contexto escolar, como serviços de SEO ou revenda de produtos. O objetivo final era encaminhar os destinatários para um contacto via WhatsApp, longe do ambiente corporativo monitorizado, facilitando esquemas de engenharia social e fraude.
Escala e coordenação do ataque
A operação envolveu cinco ondas coordenadas de emails, abrangendo empresas e instituições da Europa, América do Norte, Médio Oriente e Ásia. Só numa semana foram enviadas 115 mil mensagens maliciosas, tornando este incidente histórico pela sua dimensão e sofisticação.
Defesa e resposta tecnológica
Apesar do abuso de uma infraestrutura legítima, soluções avançadas como o SmartPhish da Check Point conseguiram bloquear automaticamente grande parte dos ataques, recorrendo a inteligência artificial e análise de comportamento. Camadas adicionais de proteção impediram que muitas mensagens chegassem aos utilizadores finais.
Implicações e recomendações
Este incidente reforça a urgência de sistemas de defesa multicamada e da formação contínua de utilizadores. É fundamental educar colaboradores para reconhecerem convites suspeitos, investir em ferramentas de deteção baseadas em IA e nunca confiar cegamente em serviços de reputação conhecida — plataformas colaborativas como Google Classroom podem ser exploradas como armas digitais.




















