TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Aumentam em 30% as campanhas de phishing usando a OMS e a ONU como isco

Nilton Almada por Nilton Almada
18/05/2020
Em Check Point Software, Segurança

Apesar de todos os esforços que se têm dado para sair da crise atual, o COVID-19 mantém-se como o epicentro da atualidade informativa, algo que os cibercriminosos estão a aproveitar para lançar campanhas de ataques maliciosos. Durante os primeiros quinze dias de Maio, os investigadores da Check Point® Software Technologies Ltd. (NASDAQ:CHKP), fornecedor líder global de soluções de cibersegurança, detetaram 192 000 ciberataques semanais relacionados com a pandemia. Estes dados pressupõem um aumento da atividade em 30% comparando com as semanas anteriores e, nesta nova onda de ataques, os cibercriminosos continuam a apostar no phishing como principal vetor de ciberameaça, desta feita fazendo-se passar pela Organização Mundial de Saúde (OMS), pela ONU ou empresas privadas e aplicações como Zoom, Microsoft Team ou Google Meet.

“Nas últimas semanas detetamos algumas mudanças: os cibercriminosos aumentaram a sua atividade e estão a focar-se em falsear a identidade de organismos governamentais e entidades de renome na área da Saúde para conseguirem aumentar a sua taxa de êxito”, assinala Omer Dembinsky, Cyber Research Director as Check Point. “Bem como, não podemos esquecer do registo de domínios semelhantes aos dos serviços de videochamada como Zoom, que nas últimas semanas cresceu substancialmente. Por isso, é fundamental reforçar as medidas de segurança e precaução perante qualquer link ou comunicação que nos chegue, sobretudo se se tratar de um remetente desconhecido”, acrescenta Dembinsky.

OMS e ONU, no centro das atenções dos cibercriminosos

Com o objetivo de captar a atenção das suas vítimas, e utilizando como assunto “Carta urgente da OMS: Primeiro teste da vacina COVID-19 em humanos/atualização de resultados”, os cibercriminosos têm estado a enviar campanhas massivas de phishing através de correio eletrónico fazendo-se pasar pela OMS a partir do domínio “who.int”. Estas comunicações continham um ficheiro chamado “xerox_scan_covid-19_carta de informação urgente.xlxs.exe” infetado com o malware Agent Tesla, que permite roubar passwords do dispositivo da vítima. Os investigadores de Check Point também encontraram dois exemplos de correios eletrónicos de extorsão supostamente enviados pelas Nações Unidas e pela OMS onde solicitavam o envio de fundos para carteiras de bitcoin, como se pode ver a seguir:

Aumentam os registos de domínios semelhantes aos do Zoom, Google Meet e Microsoft Teams

Desde janeiro de 2020 que se registaram em todo o mundo um total de 6 576 domínios relacionados com o Zoom, dos quais 2 449 (37%) foram adquiridos nas últimas três semanas. Serviços similares como o Google Meet ou o Microsoft Teams também têm sido usados pelos cibercriminosos como isco para atrair as suas vítimas por meio de correios eletrónicos com o assunto “foste adicionado a uma equipa no Microsoft Teams” com um URL malicioso que, ao clicar-se sobre o ícone “Abrir Microsoft Teams” inicia o download de malware. Os investigadores da Check Point também descobriram domínios falsos de Google Meets como “Googelmeets\.com”, que foi registado pela primeira vez a 27 de abril de 2020. Este link, como era de esperar, não redireciona para nenhum website oficial da Google.

Milhares de novos domínios registados: os cibercriminosos adaptam-se a cada nova fase pandémica

A empresa assinala ainda que desde a aparição da pandemia registaram-se um valor acima dos 90 000 novos domínios em todo o mundo relacionados com o vírus, e que só nas últimas três semanas o número de registos ascende a quase 20 000 (mais concretamente 19 749), dos quais 2% são maliciosos (354) e outros 15% são considerados suspeitos (2 961). Assim sendo, os especialistas da Check Point alertam para a capacidade dos cibercriminosos se adaptarem a cada fase da pandemia, já que os domínios registados refletem a cronologia da situação mundial: mapas de seguimento de casos e websites com informação sobre os sintomas no início, ajudas económicas até finais de março e mais recentemente domínios relacionados com a volta à normalidade após o pico pandémico, ou sobre uma possível segunda onda pandémica. Ao longo do período da pandemia, os domínios relacionados com os kits de teste e as vacinas manteve um nível estável entre os mais comuns.

Para estar protegidos face a este tipo de ciberameaças, a Check Point reforça a necessidade de ter cuidados perante qualquer mensagem ou ficheiro anexado que tenha sido enviado por um emissor desconhecido, procurar erros ortográficos no corpo do texto ou no próprio URL que possam dar indícios de estarmos perante um domínio falso, desconfiar de ofertas especiais que ofereçam a vacina contra o vírus e, por último, não reutilizar passwords entre diferentes aplicações e contas.

Tags: Check Point Softwaremalwareoms
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Ia dominará o cibercrime em 2026, segundo a kaspersky
Segurança

IA dominará o cibercrime em 2026, segundo a Kaspersky

16/12/2025
Falcon aidr: a resposta à "shadow ai" e injeção de prompts
Segurança

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

16/12/2025
Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"
Segurança

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025
Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025

Comentários

Últimas notícias

Google pixel launcher pesquisa

Google irrita utilizadores Pixel ao mudar (para pior) a barra de pesquisa

18/12/2025
Fifa netflix

FIFA troca a EA pela Netflix: o novo jogo de futebol é um exclusivo móvel

18/12/2025
Deepseek nvidia

DeepSeek acusada de usar 2.000 chips Nvidia contrabandeados para treinar IA

17/12/2025
QNAP

Instagram lança app de TV: ver Reels no sofá agora é possível

Metade do preço! O robô de limpeza de luxo da Roborock atinge o mínimo histórico

SPC FORTUNE 2 MAX: 4G e 7 dias de bateria por 49€

Terminator: Survivors adiado indefinidamente e perde o modo multijogador

OpenAI lança GPT-Image 1.5 para desafiar o Nano Banana Pro

Huawei destrona Apple e Xiaomi: é a nova líder mundial de relógios inteligentes

Google Pixel 10 atinge mínimo histórico: poupa 260€ na melhor experiência Android

Taylor Swift: ‘The End of an Era’ recebe episódios 3 e 4 esta semana

O novo botão “+” do Google é mais do que parece: a pesquisa mudou para sempre

Spotify tem um truque incrível que só funciona no Android (e não no iPhone)

Everbloom: a IA que transforma penas de galinha em ‘caxemira’

Acer anuncia a sua campanha de Natal de 2025 para Portugal

Aluminium OS: a fusão do Android e ChromeOS está a chegar e quer acabar com o iPad

IA dominará o cibercrime em 2026, segundo a Kaspersky

Setor do podcast em Portugal: as 6 tendências para 2026

Os melhores lugares para viajar com tranquilidade pelo mundo

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.