sexta-feira, julho 4, 2025
  • UAI SERVIÇOS
  • BOLETOS E NF
  • ANUNCIE NO UAI
  • PÁGINA DE LOGIN
UAI Notícias
  • Cidades
  • Moda & Beleza
  • Turismo
  • Tecnologia
  • Entretenimento
  • Saúde e bem-estar
  • Finanças pessoais
Sem resultado
Veja todos os resultados
UAI Notícias
Sem resultado
Veja todos os resultados
  • Cidades
  • Moda & Beleza
  • Turismo
  • Tecnologia
  • Entretenimento
  • Saúde e bem-estar
  • Finanças pessoais
Início Tecnologia

Golpe usa OAuth para driblar sistemas e roubar dados com e-mails falsos quase perfeitos

17/05/2025
Em Tecnologia
Golpe usa OAuth para driblar sistemas e roubar dados com e-mails falsos quase perfeitos

Phishing. - Créditos: depositphotos.com / EdZbarzhyvetsky

EnviarCompartilharCompartilharEnviar

Nos últimos tempos, um novo golpe de phishing tem ganhado destaque por sua complexidade e eficácia. Este golpe utiliza o OAuth, um protocolo que permite que aplicativos acessem informações de contas de usuários sem precisar de suas senhas. A técnica foi descoberta por um desenvolvedor que observou como os criminosos cibernéticos criavam e-mails falsos que pareciam autênticos e confiáveis, disfarçando suas verdadeiras intenções.

Os fraudadores configuram um domínio e um e-mail vinculado a uma conta do Google. Eles então criam um aplicativo OAuth, nomeando-o de forma a simular um e-mail de phishing, como um aviso urgente. Quando o aplicativo OAuth é autorizado por um e-mail do Google, ele envia notificações falsas que parecem genuínas, usando linguagens e formatações que induzem o leitor ao erro.

Related posts

Nova moto conquista o mercado com desempenho alto e boa economia

Nova moto conquista o mercado com desempenho alto e boa economia

04/07/2025
Carregadores de celular estão com os dias contados e podem ser substituídos

Carregadores de celular estão com os dias contados e podem ser substituídos

04/07/2025

De que maneira os criminosos enganam as vítimas?

Conceito de golpista de phishing por e-mail de spam. – Créditos: depositphotos.com / tete_escape

Os e-mails fraudulentos são enviados a partir de sites.google.com, mas mostram um endereço de remetente que parece legítimo, aumentando a confiança do destinatário. Essa técnica permite que os e-mails passem por verificações de segurança, como a assinatura DKIM, que autentica o remetente. O uso de endereços que parecem pessoais faz com que a mensagem pareça direcionada a um indivíduo específico, criando uma falsa sensação de urgência e necessidade de ação imediata.

Ao clicar no link de segurança falso, a vítima é redirecionada para uma página criada pelos golpistas, onde suas credenciais podem ser roubadas. A possibilidade de inserir scripts e conteúdos personalizados no Google Sites é um dos fatores que contribuem para o sucesso desse golpe. Isso permite que os criminosos criem páginas que imitam perfeitamente sites reais, aumentando ainda mais a credibilidade do ataque.

Quais são as outras estratégias de golpes com OAuth?

Além desse método, outras estratégias utilizando OAuth foram identificadas. Em um caso, criminosos adquiriram domínios de empresas inativas e recriaram e-mails de funcionários para acessar sistemas internos e obter dados sensíveis. Isso evidencia a capacidade dos golpistas de aproveitar brechas e vulnerabilidades em sistemas aparentemente seguros e desatualizados.

Outro golpe envolveu a criação de alertas falsos do PayPal, onde os usuários eram informados sobre transações suspeitas e incentivados a contatar um suporte falso. Essas táticas demonstram a versatilidade dos golpistas em explorar o OAuth para criar cenários convincentes e enganar as vítimas, muitas vezes utilizando engenharia social para induzir comportamentos desejados.

Quais são as medidas de proteção contra phishing com OAuth?

Para se proteger desses golpes, é crucial estar atento a e-mails que solicitam ações rápidas ou informações pessoais. Verificar cuidadosamente o remetente e o domínio do e-mail pode ajudar a identificar fraudes. Além disso, manter os sistemas de segurança atualizados e ativar a autenticação de dois fatores são medidas eficazes para aumentar a segurança e dificultar o acesso não autorizado.

O Google está ciente dessas vulnerabilidades e está desenvolvendo soluções para reduzir esses riscos. Enquanto isso, é importante que os usuários se mantenham informados sobre as novas táticas de phishing e adotem práticas de segurança cibernética rigorosas, incluindo o uso de senhas fortes e o cuidado ao compartilhar informações pessoais online.

Tags: golpegooglephishing
EnviarCompartilhar64Tweet40Compartilhar
ANTERIOR

Novo filme do Super Mario deixa fãs ansiosos após revelação da data de lançamento!

PRÓXIMO

Eleição secreta do papa revela detalhes surpreendentes

PRÓXIMO
Eleição secreta do papa revela detalhes surpreendentes

Eleição secreta do papa revela detalhes surpreendentes

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

  • Nova lei impacta feriados e domingos a partir de 1º de julho de 2025

    Escala de trabalho 4×3 foi aprovada para alegria de trabalhadores do mundo todo

    90868 Compartilhar
    Compartilhar 36347 Tweet 22717
  • Receita Federal emite comunicado geral 26/05 para todos os CPF!

    88456 Compartilhar
    Compartilhar 35382 Tweet 22114
  • Nova lei muda os feriados e domingos a partir de 1º de julho de 2025

    76794 Compartilhar
    Compartilhar 30718 Tweet 19199
  • Morre aos 100 anos o ícone global da música brasileira

    70619 Compartilhar
    Compartilhar 28248 Tweet 17655
  • Morreu aos 75 anos o maior ícone feminino da música brasileira

    59285 Compartilhar
    Compartilhar 23714 Tweet 14821

Anuncie no UAI

Entretenimento

    • Famosos
    • Série e TV
    • Cinema
    • Música
    • Variedades

Estado de Minas

  • Gerais
  • Política
  • Economia
  • Internacional
  • Nacional
  • Cultura
  • Saúde e Bem Viver
  • EM Digital
  • Fale com o EM
  • Assine o Estado de Minas

No Ataque

  • América
  • Atlético
  • Cruzeiro
  • Vôlei
  • Basquete
  • Futebol Nacional
  • Futebol Internacional
  • Esporte na Mídia
  • Onde Assistir

TV Alterosa

      • Alterosa Alerta
      • Jornal da Alterosa
      • Alterosa Esporte

Correio Braziliense

Correio Web

Tupi FM

© 2025 Diários Associados - Todos os direitos reservados

  • Política de privacidade
  • Entre em contato
Sem resultado
Veja todos os resultados
  • Cidades
  • Moda & Beleza
  • Turismo
  • Tecnologia
  • Entretenimento
  • Saúde e bem-estar
  • Finanças pessoais

© 2025 Diários Associados - Todos os direitos reservados