Connect with us

Tecnologia

Google Docs é usado em sofisticado golpe de phishing em todo o mundo

Publicado

on

Um complexo esquema de phishing está usando o Google Docs como meio de propagação em massa. Usuários da nuvem do Google estão recebendo por e-mail falsos convites para edição de documentos que acabam se mostrando iscas para que se tornem vítimas de abusos online. Ao aceitar o convite, normalmente enviado a partir de algum contato previamente infectado, — como uma espécie de corrente — o usuário dá aos criminosos acesso aos seus contatos de e-mail, além de dados de login e senha de contas nos serviços online. Segundo Google, o app malicioso já foi retirado do ar e deve parar de alastrar pela rede.

O ataque chama atenção porque é muito mais elaborado do que uma campanha de phishing convencional. Quem está por trás do esquema desenvolveu uma página de autorização de acesso que usa a estrutura do Google. Isso significa que mesmo usuários mais atentos terão alguma dificuldade em perceber que estão sendo conduzidos a uma página totalmente falsa com golpe de phishing.

O que é phishing?

Ao usar a estrutura do Google, os criadores do ataque driblaram uma das formas mais comuns de se detectar um ataque deste tipo: um site aparentemente legítimo, mas com um endereço URL falso. Para identificar a falsidade do convite, o usuário tinha que deixar o cursor do mouse repousar sobre o título do aplicativo para revelar o nome do desenvolvedor — que, neste caso, não é o Google.

Segundo Fabio Assolini, especialista da Kaspersky Lab no Brasil, esse tipo de phishing mais elaborado não é inédito. “Chamamos de ‘ataque OAuth’, em que a mensagem maliciosa enviada a vítima mostra a URL verdadeira do serviço, seja Gmail, Facebook, Twitter e etc. Mas, uma vez clicado, levará a página de autorização, onde será solicitado por um web app o acesso a conta do usuário”.

Exemplo de e-mail de golpe de phishing com Google Docs (Foto: Reprodução / Melissa Cruz)

“Caso concorde, o usuário estará dando acesso à sua conta e às suas mensagens a um web app malicioso, que pode usar a conta da vítima também de forma maliciosa”, completa o especialista. Ainda de acordo com Assolini, o ataque é bastante eficaz por três motivos: o e-mail malicioso mostra a URL legitima do serviço, mesmo que o usuário mude a senha, o acesso continuará existindo e o ataque funciona independentemente do usuário ter ativo dupla autenticação.

Menos de 0,1% dos usuários Gmail

Segundo o Google, que corrigiu o problema, uma análise mais detalhada provou que o golpe atingiu uma fatia bastante reduzida da sua base que soma mais de um bilhão de usuários.

“Entendemos que as pessoas estão preocupadas com suas contas Google e, depois de uma extensa análise, conseguimos oferecer uma explicação mais detalhada. Tomamos ações para proteger os usuários de uma campanha de spam por e-mail que se passava por uma comunicação do Google Docs — o caso afetou menos de 0,1% dos usuários de Gmail”, explicou o Google.

“Protegemos nossos usuários desses ataques com uma combinação de ações automáticas e manuais, incluindo a remoção de páginas falsas e aplicativos. Além disso, fizemos atualizações no Safe Browsing, no Gmail e outros sistemas. Conseguimos deter a campanha em aproximadamente uma hora. Apesar de a campanha ter tido acesso às informações de contato, nossas investigações mostram que nenhum outro dado foi exposto. Não há nenhuma ação que os usuários precisem tomar. Quem quiser rever os aplicativos terceiros conectados às suas contas pode visitar Verificação de Segurança”, completou o Google, em nota enviada à reportagem nesta quinta-feira (4).

Ataques envolendo Twitter, Facebook e Google Docs

Ataques similares já ocorreram no passado, afetando contas no Twitter e no Facebook. Desde ontem, a Kaspersky Lab monitorou uma grande leva de phishing usando o tema do Google Docs, entre esses dominios estão sites falsos e maliciosos que usam o nome da nuvem: g-cloud.pro, docscloud.win, docscloud.download, docscloud.info, g-cloud.win, g-docs.pro, gdocs.download, gdocs.pro, docscloud.info, g-cloud.pro, g-docs.pro e também gdocs.pro.

Quem caiu, e acabou aceitando o convite — enviado em inglês — para edição do documento falso (como na foto acima), já pode verificar sua conta: há grande possibilidade de que os criminosos tenham usado o e-mail com que o usuário acessa o Docs para enviar spams e convites para todos os seus contatos, disseminando o ataque para os seus amigos.

Como recuperar a sua conta

Se você foi vítima do ataque de phishing no Google Docs, a melhor forma de resolver o problema é realizando uma verificação nos Apps Conectados à sua conta do Google e removendo qualquer coisa suspeita ou não autorizada.

Fonte: Techtudo

Radio Ao vivo

SAIU NA MAIS

anúncio
Noticias13 horas atrás

Faleceu o renomado narrador esportivo Silvio Luiz, aos 89 anos

Noticias13 horas atrás

Fortaleza conquista prêmio milionário na Copa Sul-Americana de 2024 após empatar com o Boca Juniors-ARG

Noticias13 horas atrás

Casal está sendo investigado por abandonar uma criança, em Trairi

Brasil1 dia atrás

Cidadão que deseja ser doador de órgãos poderá manifestar e formalizar a sua vontade por meio virtual

Ceará1 dia atrás

Espera-se que o Ceará receba precipitações até a próxima sexta-feira, 15/05

Iguatu2 dias atrás

Salários na Prefeitura de Iguatu chegam a 57 mil reais

Iguatu2 dias atrás

Prefeitura de Iguatu tenta cancelar CPI da CAF, mas justiça nega

Ceará3 dias atrás

Centro-norte e o extremo sul do Ceará serão as áreas que concentrarão os principais acumulados de chuva até a próxima quarta-feira (15)

Ceará3 dias atrás

Governo do Ceará apoia a taxação de produtos importados comercializados por sites de e-commerce

Noticias3 dias atrás

Mulher de 50 anos foi presa em flagrante sob suspeita de maus-tratos contra 15 animais

Videos6 dias atrás

AO VIVO – MAIS NOTÍCIAS – 10/05/2024

Videos7 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 10/05/2024

Brasil7 dias atrás

Contribuintes brasileiros terão novo prazo de entrega do Imposto de Renda 2024

Noticias7 dias atrás

Sargento da Polícia Militar foi fatalmente atingido por tiros, em Icó

Esportes7 dias atrás

Ministério do Esporte pedirá suspensão temporária de todas as divisões do Campeonato Brasileiro

Mundo1 semana atrás

Cinco países abriram seus mercados para exportação brasileira de suínos

Noticias1 semana atrás

Prazo para inscrições no Encceja 2024 encerra nesta sexta-feira, dia 10

Noticias1 semana atrás

Cabo Sabino foi condenado por liderar o motim dos policiais no estado do Ceará em 2020

Ceará1 semana atrás

Governo Estadual lança campanha de arrecadação para ajudar população do Rio Grande do Sul

Iguatu1 semana atrás

Humberto Teixeira é nomeado Patrono da Música Popular Cearense

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 09/05/2024

Videos1 semana atrás

AO VIVO – MANHÃ DE NOTÍCIAS 09/05/2024

Iguatu1 semana atrás

Intensa movimentação nas dependências do Cartório Eleitoral de Iguatu

Noticias1 semana atrás

AstraZeneca anuncia encerramento das vendas da vacina contra a COVID-19

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 08/05/2024

Videos1 semana atrás

AO VIVO – MANHÃ DE NOTÍCIAS 08/05/2024

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 07/05/2024

Brasil1 semana atrás

Mais de 300 municípios foram atingidos pelas fortes chuvas na região; foram confirmadas 83 mortes

Noticias1 semana atrás

PF deflagrou operação para desarticular esquema criminoso de invasão a sistemas do governo

Noticias1 semana atrás

MPF abre vagas para estagiários remunerados de graduação e pós-graduação, no Ceará

Noticias13 horas atrás

Faleceu o renomado narrador esportivo Silvio Luiz, aos 89 anos

Noticias13 horas atrás

Fortaleza conquista prêmio milionário na Copa Sul-Americana de 2024 após empatar com o Boca Juniors-ARG

Noticias13 horas atrás

Casal está sendo investigado por abandonar uma criança, em Trairi

Brasil1 dia atrás

Cidadão que deseja ser doador de órgãos poderá manifestar e formalizar a sua vontade por meio virtual

Ceará1 dia atrás

Espera-se que o Ceará receba precipitações até a próxima sexta-feira, 15/05

Iguatu2 dias atrás

Salários na Prefeitura de Iguatu chegam a 57 mil reais

Iguatu2 dias atrás

Prefeitura de Iguatu tenta cancelar CPI da CAF, mas justiça nega

Ceará3 dias atrás

Centro-norte e o extremo sul do Ceará serão as áreas que concentrarão os principais acumulados de chuva até a próxima quarta-feira (15)

Ceará3 dias atrás

Governo do Ceará apoia a taxação de produtos importados comercializados por sites de e-commerce

Noticias3 dias atrás

Mulher de 50 anos foi presa em flagrante sob suspeita de maus-tratos contra 15 animais

Videos6 dias atrás

AO VIVO – MAIS NOTÍCIAS – 10/05/2024

Videos7 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 10/05/2024

Brasil7 dias atrás

Contribuintes brasileiros terão novo prazo de entrega do Imposto de Renda 2024

Noticias7 dias atrás

Sargento da Polícia Militar foi fatalmente atingido por tiros, em Icó

Esportes7 dias atrás

Ministério do Esporte pedirá suspensão temporária de todas as divisões do Campeonato Brasileiro

Mundo1 semana atrás

Cinco países abriram seus mercados para exportação brasileira de suínos

Noticias1 semana atrás

Prazo para inscrições no Encceja 2024 encerra nesta sexta-feira, dia 10

Noticias1 semana atrás

Cabo Sabino foi condenado por liderar o motim dos policiais no estado do Ceará em 2020

Ceará1 semana atrás

Governo Estadual lança campanha de arrecadação para ajudar população do Rio Grande do Sul

Iguatu1 semana atrás

Humberto Teixeira é nomeado Patrono da Música Popular Cearense

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 09/05/2024

Videos1 semana atrás

AO VIVO – MANHÃ DE NOTÍCIAS 09/05/2024

Iguatu1 semana atrás

Intensa movimentação nas dependências do Cartório Eleitoral de Iguatu

Noticias1 semana atrás

AstraZeneca anuncia encerramento das vendas da vacina contra a COVID-19

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 08/05/2024

Videos1 semana atrás

AO VIVO – MANHÃ DE NOTÍCIAS 08/05/2024

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 07/05/2024

Brasil1 semana atrás

Mais de 300 municípios foram atingidos pelas fortes chuvas na região; foram confirmadas 83 mortes

Noticias1 semana atrás

PF deflagrou operação para desarticular esquema criminoso de invasão a sistemas do governo

Noticias1 semana atrás

MPF abre vagas para estagiários remunerados de graduação e pós-graduação, no Ceará

Videos6 dias atrás

AO VIVO – MAIS NOTÍCIAS – 10/05/2024

Videos7 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 10/05/2024

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 09/05/2024

Videos1 semana atrás

AO VIVO – MANHÃ DE NOTÍCIAS 09/05/2024

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 08/05/2024

Videos1 semana atrás

AO VIVO – MANHÃ DE NOTÍCIAS 08/05/2024

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 07/05/2024

Videos1 semana atrás

AO VIVO – MANHÃ DE NOTÍCIAS 07/05/2024

Videos2 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 06/05/2024

Videos2 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 06/05/2024

Videos2 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 03/05/2024

Videos2 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 03/05/2024

Videos2 semanas atrás

AO VIVO – ESPORTE SHOW 02/05/2024

Videos2 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 02/05/2024

Videos2 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 30/04/2024

Videos2 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 29/04/2024

Videos3 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 26/04/2024

Videos3 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 26/04/2024

Videos3 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 25/04/2024

Videos3 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 25/04/2024

Videos3 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 24/04/2024

Videos3 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 24/04/2024

Videos3 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 23/04/2024

Videos3 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 23/04/2024

Videos3 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 22/04/2024

Videos4 semanas atrás

AO VIVO – ESPORTE SHOW 22/04/2024

Videos4 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 22/04/2024

Videos4 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 19/04/2024

Videos4 semanas atrás

AO VIVO – MAIS JUSTIÇA 19/04/2024

Videos4 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 19/04/2024

EM ALTA