{"id":282405,"date":"2023-03-05T09:53:00","date_gmt":"2023-03-05T06:53:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=282405"},"modified":"2023-06-20T03:28:47","modified_gmt":"2023-06-20T00:28:47","slug":"novo-ataque-de-phishing-wetransfer-falsifica-compartilhamento-de-arquivos-para-roubar-credenciais","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pt-pt\/novo-ataque-de-phishing-wetransfer-falsifica-compartilhamento-de-arquivos-para-roubar-credenciais\/","title":{"rendered":"Novo ataque de phishing WeTransfer falsifica compartilhamento de arquivos para roubar credenciais"},"content":{"rendered":"\n<p>Um relat\u00f3rio da Armorblox afirmou que os cibercriminosos encontraram o caminho para o sistema de hospedagem WeTransfer e agora est\u00e3o <strong>realizando v\u00e1rios ataques de phishing<\/strong>. Nesses ataques, o e-mail falsificado acaba levando a uma p\u00e1gina clonada com a marca Microsoft Excel, que visa recuperar as <strong>credenciais de e-mail do Office 365 de pessoas que s\u00e3o v\u00edtimas desses ataques<\/strong>.<\/p>\n<p>Para sua informa\u00e7\u00e3o, WeTransfer \u00e9 um servi\u00e7o de compartilhamento de arquivos usado para transferir arquivos muito grandes para serem enviados por e-mail.<\/p>\n<h2>Armorblox Over WeTransfer ataques de phishing<\/h2>\n<p>O e-mail de phishing parece incrivelmente aut\u00eantico e pode enganar at\u00e9 mesmo um usu\u00e1rio regular do WeTransfer a qualquer momento. Ele traz o nome do <strong>remetente dos arquivos<\/strong>, bem como a op\u00e7\u00e3o <strong>&#8216;Visualizar arquivos enviados via WeTransfer'<\/strong>.<\/p>\n<p>O corpo do e-mail cont\u00e9m ainda <strong>v\u00e1rias refer\u00eancias \u00e0 organiza\u00e7\u00e3o,<\/strong> para que o destinat\u00e1rio do e-mail n\u00e3o questione sua legitimidade. Ele revela ainda <strong>dois links enviados e um link para visualizar esses arquivos<\/strong>. Quando a v\u00edtima do ataque clica no link, isso leva \u00e0 p\u00e1gina de phishing do Microsoft Excel.<\/p>\n<p>A p\u00e1gina do Microsoft Excel exibe uma <strong>planilha desfocada no verso com um formul\u00e1rio na frente<\/strong> que exige que a v\u00edtima fa\u00e7a login. O formul\u00e1rio j\u00e1 cont\u00e9m o <strong>endere\u00e7o de e-mail da v\u00edtima,<\/strong> endossando sua legitimidade a cada passo do caminho.<\/p>\n<p>Fonte da imagem: Armorblox<\/p>\n<p>O dom\u00ednio que envia todos esses e-mails \u00e9 conhecido por ser um servi\u00e7o de hospedagem na web japon\u00eas chamado <strong>&#8216;valueserver[.]jp',<\/strong> que j\u00e1 esteve envolvido em outro caso de ataque de phishing no ano passado, conforme relatado por <a href=\"https:\/\/medium.com\/@laur.telliskivi\/analysis-of-a-phishing-email-dbdc4adc6a67\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Laur Telliskivi<\/a>, analista da Infosec.<\/p>\n<h2>Que t\u00e9cnicas s\u00e3o usadas no ataque?<\/h2>\n<p>V\u00e1rias t\u00e9cnicas foram usadas no ataque para atrair v\u00edtimas e contornar os filtros de seguran\u00e7a dos e-mails convencionais. Uma delas inclui a engenharia social, que cria <strong>urg\u00eancia e confian\u00e7a na v\u00edtima<\/strong> enviando o t\u00edtulo do e-mail, o nome do remetente e o conte\u00fado do e-mail.<\/p>\n<p>A segunda t\u00e9cnica utilizada no ataque, que merece destaque, \u00e9 <strong>a personifica\u00e7\u00e3o da marca<\/strong>. O HTML do e-mail de phishing \u00e9 excepcionalmente semelhante ao WeTransfer, e a p\u00e1gina de phishing foi projetada para se parecer exatamente com a p\u00e1gina de login real do Microsoft Excel. No entanto, a \u00fanica coisa suspeita que os diferencia \u00e9 que <strong>Microsoft est\u00e1 escrito como &#8216;MicroSoft'<\/strong> na p\u00e1gina de phishing.<\/p>\n<h2>No final, como proteger seus dados de golpistas de e-mail de phishing<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/pt-pt\/phishing-no-futuro-estatisticas-e-projecoes-para-2022-e-alem\/\" title=\"Os ataques de phishing provavelmente aumentar\u00e3o no futuro\">Os ataques de phishing provavelmente aumentar\u00e3o no futuro<\/a>. Aqui est\u00e3o algumas dicas para se proteger de golpistas de phishing:<\/p>\n<ul>\n<li>Leia cada e-mail com aten\u00e7\u00e3o e procure pequenas inconsist\u00eancias, incluindo o <strong>nome do remetente, nome de dom\u00ednio, endere\u00e7o de e-mail e muito mais<\/strong>.<\/li>\n<li>Verifique cuidadosamente o <strong>idioma<\/strong> usado no e-mail.<\/li>\n<li>Configure a <strong>autentica\u00e7\u00e3o multifator (MFA)<\/strong> em todas as contas comerciais e pessoais.<\/li>\n<li>Use uma <strong>senha diferente<\/strong> para todas as contas.<\/li>\n<li>Configure <a href=\"https:\/\/vpn.inform.click\/pt-pt\/melhor-antivirus-com-vpn-para-seguranca-cibernetica-definitiva-em-2022\/\" title=\"antiv\u00edrus com uma VPN\">antiv\u00edrus com uma VPN<\/a> para criptografia adicional em todos os dispositivos.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Os golpistas est\u00e3o usando o WeTransfer para realizar ataques de phishing. Esses ataques roubam as credenciais do Office 365 dos usu\u00e1rios. Clique no link para mais informa\u00e7\u00f5es.<\/p>\n","protected":false},"author":1,"featured_media":374341,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8592,8562,8552,8522,527,8603],"tags":[],"class_list":["post-282405","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversos","category-em-geral","category-noticia","category-protecao-de-dados","category-sem-categoria","category-vazamentos"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/282405","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=282405"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/282405\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/374341"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=282405"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=282405"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=282405"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}