- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Golpistas usam sites legítimos para espalhar phishing

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Um novo tipo de ataque está emergindo no cenário de fraudes, onde os golpes de suporte técnico utilizam injeções de parâmetros de pesquisa para enganar as vítimas, fazendo-as acreditar que estão recebendo assistência legítima.

Vetor de ataque

Os fraudadores utilizam uma técnica conhecida como injeção de parâmetros de pesquisa, que envolve manipular URLs e parâmetros em motores de busca para redirecionar usuários a páginas falsas que imitam sites de suporte técnico. Uma vez que as vítimas clicam nesses links, elas são levadas a acreditar que estão interagindo com profissionais de tecnologia, facilitando o roubo de informações pessoais e credenciais de acesso.

Impacto e resposta

Esse tipo de ataque tem mostrado um crescimento alarmante, especialmente durante períodos de alta demanda por suporte técnico, como durante vendas promocionais ou lançamentos de novos produtos. A exploração desse vetor é considerada uma vulnerabilidade crítica, já que as vítimas frequentemente desativam sua cautela ao procurar ajuda online. As empresas devem implementar autenticação multifatorial e monitoramento de atividades suspeitas para mitigar essas tentativas de fraude.

Análise e recomendações

É essencial que usuários e empresas se mantenham informados sobre as técnicas de engenharia social utilizadas por esses criminosos. “Um momento de atenção pode evitar grandes problemas futuros” (

“A moment of attention can prevent serious future issues”

— Dr. Ana Souza, Especialista em Cibersegurança, setor privado

). Entre as recomendações, destaca-se a verificação de fontes e a utilização de ferramentas de segurança para validar a autenticidade das páginas acessadas. Além disso, o setor deve estar preparado para um aumento nos ataques baseados em injeções e orientar seus usuários sobre como se proteger.

À medida que essas fraudes evoluem, espera-se que órgãos reguladores e empresas de tecnologia colaborem para desenvolver melhores protocolos de segurança e conscientização, aumentando a resiliência do setor contra esses novos tipos de ameaças.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!