Close Menu
Surfando na NetSurfando na Net
  • BELEZA
  • BEM-ESTAR
  • CASA
  • CULINÁRIA
  • DICAS
  • FINANÇAS
  • PETS
  • SAÚDE
  • TECH
  • TURISMO
Facebook X (Twitter) Instagram
Surfando na NetSurfando na Net
  • BELEZA
  • BEM-ESTAR
  • CASA
  • CULINÁRIA
  • DICAS
  • FINANÇAS
  • PETS
  • SAÚDE
  • TECH
  • TURISMO
Surfando na NetSurfando na Net
Home»DIVERSOS»Atenção: nova campanha ativa de e-mail de phishing explora scripts de aplicativos do Google

Atenção: nova campanha ativa de e-mail de phishing explora scripts de aplicativos do Google

Escrito por 20 de setembro de 2024Tempo de Leitura 3 Mins
Amou? Salve ou Envie para sua Amiga! Facebook Pinterest WhatsApp
Amou?
Facebook Pinterest WhatsApp

Os pesquisadores da Check Point Software identificaram recentemente uma campanha de e-mail de phishing que falsifica macros do Google Apps Script – uma ferramenta usada para automatizar tarefas em aplicativos do Google.

As macros do Google Apps Script são populares por sua capacidade de automatizar fluxos de trabalho e integrar diversos serviços do Google, tornando-as alvos principais para criminosos cibernéticos.

Visão geral do golpe:

A campanha envolve aproximadamente 360 e-mails escritos em vários idiomas, incluindo inglês, russo, chinês, árabe, italiano, alemão e francês. Os e-mails afirmam falsamente fornecer “detalhes da conta” para um registro de usuário que o destinatário nunca iniciou. A campanha permanece ativa.

Se os funcionários das organizações forem vítimas desse golpe por e-mail, os riscos às empresas incluem a exposição de dados confidenciais, transferência fraudulenta de fundos e interrupção operacional, entre outros.

Como funciona:

Os e-mails de phishing apresentam um link no assunto que leva a uma página do Google Apps Script. Na página, os usuários encontram uma URL falsa que inclui scrip[.]google[.]com.

A URL alega apontar um serviço de pagamento “seguro e confiável”. Como a URL parece ser legítima, pode enganar os usuários e levá-los a divulgar informações confidenciais.

Indicadores de detecção:

Para identificar esse tipo de ameaça, procure e-mails com linhas de assunto que alegam fornecer “detalhes da conta” para um registro não reconhecido. As URLs que incluem “scrip[.]google[.]com”, mas que direcionam os usuários a páginas solicitando a inserção de dados confidenciais, também são sinais de alerta.

Estratégias de mitigação:

. Aplicar filtros avançados de e-mail. Estas são ferramentas de cibersegurança sofisticadas que utilizam algoritmos e aprendizado de máquina para identificar e filtrar e-mails de phishing.

. Utilizar ferramentas de escaneamento de URLs em tempo real, as quais podem identificar e bloquear links que direcionam os usuários para páginas maliciosas.

. Usar ferramentas que empreguem Processamento de Linguagem Natural (NLP – Natural Language Processing) com IA para analisar o contexto e a intenção do conteúdo do e-mail.

. Adotar ferramentas com inteligência de ameaças integrada baseada em IA, o que permite que as organizações apliquem as melhores medidas de mitigação disponíveis em qualquer momento.

. Implementar treinamentos de conscientização sobre phishing para aumentar o conhecimento dos funcionários na identificação de e-mails suspeitos e para esclarecer as melhores práticas de reporte interno.

Para mais informações sobre a prevenção de ameaças cibernéticas avançadas, evasivas e sofisticadas, clique aqui.
 

Notícia distribuída pela saladanoticia.com.br. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a):
JULIANA VERCELLI
[email protected]

Curtiu? Salve ou Compartilhe! Facebook Pinterest WhatsApp
Post AnteriorPositivo aprimora experiência de usuários de tablets infantis com os novos modelos da linha Vision personalizados com Moana, Stitch e Mundo Bita
Próximo Post Setembro amarelo também vale para crianças?

Você também vai amar!

Desentupidora: Atendimento 24h para Desentupimento de Esgoto Urgente com Rapidez e Eficiência

Climatização e Bombeamento: Conforto e Segurança em Estruturas Residenciais

Por dentro do Jogo do Bicho: como os bancários operam?

Como aumentar a vida útil da sua bateria de lítio?

Os desafios e avanços na regulamentação do canabidiol ao redor do mundo

Benefícios do Testofen para a Saúde Masculina

Vale a pena usar geofones para encontrar vazamentos? Veja os benefícios

Onde encontrar um caça vazamentos confiável e evitar dor de cabeça

Tudo Sobre o WhatsApp GB: Vantagens, Desvantagens e Alternativas Seguras

Comments are closed.

EM DESTAQUE

Por Dentro do Le Six Paraíso: O Empreendimento Que Redefine o Alto Padrão em SP

15 de maio de 2025

Linguagem Digital na Educação Infantil: Tudo o Que Você Precisa Saber

15 de maio de 2025

I Fashion Outlet Santa Catarina entra na reta final do Bazar Arezzo com brinde exclusivo e descontos de até 70%

15 de maio de 2025

Tendências e cuidados dos cabelos no Outono

15 de maio de 2025

23ª edição do Evento Casar.com começa na próxima semana

15 de maio de 2025
QUEM SOMOS

Surfando na Net

Revista de Atualidades

CNPJ: 47.569.043/0001-56

NOVIDADES

IA Brasil – Capítulo Vitória promove debate sobre o futuro da Inteligência Artificial no Espírito Santo

8 de maio de 2025

25ª AUTOCOM: A Revolução do Varejo com Tecnologia de Ponta

31 de março de 2025

Conflito de Gerações: O Impacto das Novas Tecnologias e o Excesso de Conteúdo na Relação entre as Idades

21 de dezembro de 2024
CONTATO

[email protected]

© 2025 Surfando na Net

Digite acima e pressione Enter para pesquisar. Digite Esc para sair.