sábado, agosto 16, 2025
  • UAI SERVIÇOS
  • BOLETOS E NF
  • ANUNCIE NO UAI
  • PÁGINA DE LOGIN
UAI Notícias
  • Cidades
  • Moda & Beleza
  • Turismo
  • Tecnologia
  • Entretenimento
  • Saúde e bem-estar
  • Finanças pessoais
Sem resultado
Veja todos os resultados
UAI Notícias
Sem resultado
Veja todos os resultados
  • Cidades
  • Moda & Beleza
  • Turismo
  • Tecnologia
  • Entretenimento
  • Saúde e bem-estar
  • Finanças pessoais
Início Tecnologia

Golpe usa OAuth para driblar sistemas e roubar dados com e-mails falsos quase perfeitos

17/05/2025
Em Tecnologia
Golpe usa OAuth para driblar sistemas e roubar dados com e-mails falsos quase perfeitos
✕

Phishing. - Créditos: depositphotos.com / EdZbarzhyvetsky

EnviarCompartilharCompartilharEnviar

Nos últimos tempos, um novo golpe de phishing tem ganhado destaque por sua complexidade e eficácia. Este golpe utiliza o OAuth, um protocolo que permite que aplicativos acessem informações de contas de usuários sem precisar de suas senhas. A técnica foi descoberta por um desenvolvedor que observou como os criminosos cibernéticos criavam e-mails falsos que pareciam autênticos e confiáveis, disfarçando suas verdadeiras intenções.

Os fraudadores configuram um domínio e um e-mail vinculado a uma conta do Google. Eles então criam um aplicativo OAuth, nomeando-o de forma a simular um e-mail de phishing, como um aviso urgente. Quando o aplicativo OAuth é autorizado por um e-mail do Google, ele envia notificações falsas que parecem genuínas, usando linguagens e formatações que induzem o leitor ao erro.

VejaTambém

Novo truque secreto no Gemini que permite usar a IA de forma anônima!

Novo truque secreto no Gemini que permite usar a IA de forma anônima!

15/08/2025
Google apresenta IA para transformar o monitoramento da bolsa de valores!

Google apresenta IA para transformar o monitoramento da bolsa de valores!

14/08/2025
Golpistas estão usando perfis clonados no Instagram para roubar você agora mesmo!

Golpistas estão usando perfis clonados no Instagram para roubar você agora mesmo!

11/08/2025
Golpe do 'Robô do PIX' já afetou milhões de brasileiros de forma inevitável!

Golpe do ‘Robô do PIX’ já afetou milhões de brasileiros de forma inevitável!

11/08/2025

De que maneira os criminosos enganam as vítimas?

Conceito de golpista de phishing por e-mail de spam. – Créditos: depositphotos.com / tete_escape

Os e-mails fraudulentos são enviados a partir de sites.google.com, mas mostram um endereço de remetente que parece legítimo, aumentando a confiança do destinatário. Essa técnica permite que os e-mails passem por verificações de segurança, como a assinatura DKIM, que autentica o remetente. O uso de endereços que parecem pessoais faz com que a mensagem pareça direcionada a um indivíduo específico, criando uma falsa sensação de urgência e necessidade de ação imediata.

Ao clicar no link de segurança falso, a vítima é redirecionada para uma página criada pelos golpistas, onde suas credenciais podem ser roubadas. A possibilidade de inserir scripts e conteúdos personalizados no Google Sites é um dos fatores que contribuem para o sucesso desse golpe. Isso permite que os criminosos criem páginas que imitam perfeitamente sites reais, aumentando ainda mais a credibilidade do ataque.

Quais são as outras estratégias de golpes com OAuth?

Além desse método, outras estratégias utilizando OAuth foram identificadas. Em um caso, criminosos adquiriram domínios de empresas inativas e recriaram e-mails de funcionários para acessar sistemas internos e obter dados sensíveis. Isso evidencia a capacidade dos golpistas de aproveitar brechas e vulnerabilidades em sistemas aparentemente seguros e desatualizados.

Outro golpe envolveu a criação de alertas falsos do PayPal, onde os usuários eram informados sobre transações suspeitas e incentivados a contatar um suporte falso. Essas táticas demonstram a versatilidade dos golpistas em explorar o OAuth para criar cenários convincentes e enganar as vítimas, muitas vezes utilizando engenharia social para induzir comportamentos desejados.

Quais são as medidas de proteção contra phishing com OAuth?

Para se proteger desses golpes, é crucial estar atento a e-mails que solicitam ações rápidas ou informações pessoais. Verificar cuidadosamente o remetente e o domínio do e-mail pode ajudar a identificar fraudes. Além disso, manter os sistemas de segurança atualizados e ativar a autenticação de dois fatores são medidas eficazes para aumentar a segurança e dificultar o acesso não autorizado.

O Google está ciente dessas vulnerabilidades e está desenvolvendo soluções para reduzir esses riscos. Enquanto isso, é importante que os usuários se mantenham informados sobre as novas táticas de phishing e adotem práticas de segurança cibernética rigorosas, incluindo o uso de senhas fortes e o cuidado ao compartilhar informações pessoais online.

Tags: golpegooglephishing
EnviarCompartilhar64Tweet40Compartilhar
ANTERIOR

Novo filme do Super Mario deixa fãs ansiosos após revelação da data de lançamento!

PRÓXIMO

Eleição secreta do papa revela detalhes surpreendentes

PRÓXIMO
Eleição secreta do papa revela detalhes surpreendentes

Eleição secreta do papa revela detalhes surpreendentes

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

O melhor truque para economizar no supermercado sem esforço

O melhor truque para economizar no supermercado sem esforço

16/08/2025
As 3 plantas que diminuem a poeira em casa

As 3 plantas que diminuem a poeira em casa

16/08/2025
O erro na limpeza que pode estar arruinando sua cozinha

O erro na limpeza que pode estar arruinando sua cozinha

16/08/2025

Anuncie no UAI

Entretenimento

    • Famosos
    • Série e TV
    • Cinema
    • Música
    • Variedades

Estado de Minas

  • Gerais
  • Política
  • Economia
  • Internacional
  • Nacional
  • Cultura
  • Saúde e Bem Viver
  • EM Digital
  • Fale com o EM
  • Assine o Estado de Minas

No Ataque

  • América
  • Atlético
  • Cruzeiro
  • Vôlei
  • Basquete
  • Futebol Nacional
  • Futebol Internacional
  • Esporte na Mídia
  • Onde Assistir

TV Alterosa

      • Alterosa Alerta
      • Jornal da Alterosa
      • Alterosa Esporte

Correio Braziliense

Correio Web

Tupi FM

© 2025 Diários Associados - Todos os direitos reservados

  • Política de privacidade
  • Entre em contato
Sem resultado
Veja todos os resultados
  • Cidades
  • Moda & Beleza
  • Turismo
  • Tecnologia
  • Entretenimento
  • Saúde e bem-estar
  • Finanças pessoais

© 2025 Diários Associados - Todos os direitos reservados