quinta-feira, junho 19, 2025
  • UAI SERVIÇOS
  • BOLETOS E NF
  • ANUNCIE NO UAI
  • PÁGINA DE LOGIN
UAI Notícias
  • Cidades
  • Moda & Beleza
  • Turismo
  • Tecnologia
  • Entretenimento
  • Saúde e bem-estar
  • Finanças pessoais
Sem resultado
Veja todos os resultados
UAI Notícias
Sem resultado
Veja todos os resultados
  • Cidades
  • Moda & Beleza
  • Turismo
  • Tecnologia
  • Entretenimento
  • Saúde e bem-estar
  • Finanças pessoais
Início Tecnologia

Golpe usa OAuth para driblar sistemas e roubar dados com e-mails falsos quase perfeitos

17/05/2025
Em Tecnologia
Golpe usa OAuth para driblar sistemas e roubar dados com e-mails falsos quase perfeitos

Phishing. - Créditos: depositphotos.com / EdZbarzhyvetsky

EnviarCompartilharCompartilharEnviar

Nos últimos tempos, um novo golpe de phishing tem ganhado destaque por sua complexidade e eficácia. Este golpe utiliza o OAuth, um protocolo que permite que aplicativos acessem informações de contas de usuários sem precisar de suas senhas. A técnica foi descoberta por um desenvolvedor que observou como os criminosos cibernéticos criavam e-mails falsos que pareciam autênticos e confiáveis, disfarçando suas verdadeiras intenções.

Os fraudadores configuram um domínio e um e-mail vinculado a uma conta do Google. Eles então criam um aplicativo OAuth, nomeando-o de forma a simular um e-mail de phishing, como um aviso urgente. Quando o aplicativo OAuth é autorizado por um e-mail do Google, ele envia notificações falsas que parecem genuínas, usando linguagens e formatações que induzem o leitor ao erro.

Related posts

Google planeja trazer versão com IA da busca ao Brasil!

Google planeja trazer versão com IA da busca ao Brasil!

18/06/2025
Conheça as motos que conquistaram os corações dos consumidores por sua economia

Conheça as motos que conquistaram os corações dos consumidores por sua economia

18/06/2025

De que maneira os criminosos enganam as vítimas?

Conceito de golpista de phishing por e-mail de spam. – Créditos: depositphotos.com / tete_escape

Os e-mails fraudulentos são enviados a partir de sites.google.com, mas mostram um endereço de remetente que parece legítimo, aumentando a confiança do destinatário. Essa técnica permite que os e-mails passem por verificações de segurança, como a assinatura DKIM, que autentica o remetente. O uso de endereços que parecem pessoais faz com que a mensagem pareça direcionada a um indivíduo específico, criando uma falsa sensação de urgência e necessidade de ação imediata.

Ao clicar no link de segurança falso, a vítima é redirecionada para uma página criada pelos golpistas, onde suas credenciais podem ser roubadas. A possibilidade de inserir scripts e conteúdos personalizados no Google Sites é um dos fatores que contribuem para o sucesso desse golpe. Isso permite que os criminosos criem páginas que imitam perfeitamente sites reais, aumentando ainda mais a credibilidade do ataque.

Quais são as outras estratégias de golpes com OAuth?

Além desse método, outras estratégias utilizando OAuth foram identificadas. Em um caso, criminosos adquiriram domínios de empresas inativas e recriaram e-mails de funcionários para acessar sistemas internos e obter dados sensíveis. Isso evidencia a capacidade dos golpistas de aproveitar brechas e vulnerabilidades em sistemas aparentemente seguros e desatualizados.

Outro golpe envolveu a criação de alertas falsos do PayPal, onde os usuários eram informados sobre transações suspeitas e incentivados a contatar um suporte falso. Essas táticas demonstram a versatilidade dos golpistas em explorar o OAuth para criar cenários convincentes e enganar as vítimas, muitas vezes utilizando engenharia social para induzir comportamentos desejados.

Quais são as medidas de proteção contra phishing com OAuth?

Para se proteger desses golpes, é crucial estar atento a e-mails que solicitam ações rápidas ou informações pessoais. Verificar cuidadosamente o remetente e o domínio do e-mail pode ajudar a identificar fraudes. Além disso, manter os sistemas de segurança atualizados e ativar a autenticação de dois fatores são medidas eficazes para aumentar a segurança e dificultar o acesso não autorizado.

O Google está ciente dessas vulnerabilidades e está desenvolvendo soluções para reduzir esses riscos. Enquanto isso, é importante que os usuários se mantenham informados sobre as novas táticas de phishing e adotem práticas de segurança cibernética rigorosas, incluindo o uso de senhas fortes e o cuidado ao compartilhar informações pessoais online.

Tags: golpegooglephishing
EnviarCompartilhar64Tweet40Compartilhar
ANTERIOR

Novo filme do Super Mario deixa fãs ansiosos após revelação da data de lançamento!

PRÓXIMO

Eleição secreta do papa revela detalhes surpreendentes

PRÓXIMO
Eleição secreta do papa revela detalhes surpreendentes

Eleição secreta do papa revela detalhes surpreendentes

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

  • Nova lei impacta feriados e domingos a partir de 1º de julho de 2025

    Escala de trabalho 4×3 foi aprovada para alegria de trabalhadores do mundo todo

    90563 Compartilhar
    Compartilhar 36225 Tweet 22641
  • Receita Federal emite comunicado geral 26/05 para todos os CPF!

    88300 Compartilhar
    Compartilhar 35320 Tweet 22075
  • Nova lei muda os feriados e domingos a partir de 1º de julho de 2025

    76644 Compartilhar
    Compartilhar 30658 Tweet 19161
  • Morre aos 100 anos o ícone global da música brasileira

    70524 Compartilhar
    Compartilhar 28210 Tweet 17631
  • Substituto do Celta que faz 14,7 km por litro acabou de chegar para concorrer com Kwid

    55946 Compartilhar
    Compartilhar 22378 Tweet 13987

Anuncie no UAI

Entretenimento

    • Famosos
    • Série e TV
    • Cinema
    • Música
    • Variedades

Estado de Minas

  • Gerais
  • Política
  • Economia
  • Internacional
  • Nacional
  • Cultura
  • Saúde e Bem Viver
  • EM Digital
  • Fale com o EM
  • Assine o Estado de Minas

No Ataque

  • América
  • Atlético
  • Cruzeiro
  • Vôlei
  • Basquete
  • Futebol Nacional
  • Futebol Internacional
  • Esporte na Mídia
  • Onde Assistir

TV Alterosa

      • Alterosa Alerta
      • Jornal da Alterosa
      • Alterosa Esporte

Correio Braziliense

Correio Web

Tupi FM

© 2025 Diários Associados - Todos os direitos reservados

  • Política de privacidade
  • Entre em contato
Sem resultado
Veja todos os resultados
  • Cidades
  • Moda & Beleza
  • Turismo
  • Tecnologia
  • Entretenimento
  • Saúde e bem-estar
  • Finanças pessoais

© 2025 Diários Associados - Todos os direitos reservados