TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Campanha de phishing utiliza Google Apps Script em ataques

Alfredo Beleza por Alfredo Beleza
25/09/2024
Em Segurança

Investigadores da Check Point Software Technologies Ltd. identificaram uma nova campanha de phishing que explora o Google Apps Script, uma ferramenta utilizada para automatizar tarefas nas aplicações da Google.

A campanha envolve cerca de 360 mensagens de e-mail em várias línguas, incluindo inglês, russo, chinês, árabe, italiano, alemão e francês.

Campanha de phishing: Método de atuação dos cibercriminosos

Os e-mails fraudulentos contêm um link na linha de assunto que direciona os utilizadores para uma página do Google Apps Script.

Campanha de phishing
E-mail inicial de phishing. Imagem cedida por investigadores do Harmony Email da Check Point Software.
Exemplo de ligação para “ativar a conta”.
Exemplo de ligação para “ativar a conta”. Imagem cedida por investigadores do Harmony Email da Check Point Software.

Nesta página, é apresentado um URL falso que inclui “scrip.google.com” e alega ser um serviço de pagamento seguro e fiável. Este esquema pretende induzir os utilizadores a fornecer informações confidenciais, fazendo-os acreditar na legitimidade do link.

Impacto nas organizações da campanha de phishing

Se os funcionários de uma organização forem enganados por esta campanha de phishing, os riscos incluem a exposição de informações sensíveis, como dados empresariais e pessoais, possíveis transferências fraudulentas de fundos e perturbações nas operações internas.

Estes incidentes podem comprometer a segurança e o funcionamento das empresas afetadas.

Medidas de prevenção e deteção

Para identificar este tipo de ameaças, é importante estar atento a e-mails que fornecem “detalhes da conta” para registos não reconhecidos. URLs que contêm “scrip.google.com” mas que direcionam para páginas que solicitam dados sensíveis são sinais de alerta.

As organizações podem adotar várias estratégias de prevenção:

  • A implementação de filtragem avançada de correio eletrónico, com recurso a algoritmos e técnicas de aprendizagem automática para identificar e-mails de phishing.
  • A utilização de ferramentas de verificação de URL em tempo real, que bloqueiam ligações para páginas maliciosas antes de serem acessadas pelos utilizadores.
  • O uso de soluções baseadas em Processamento de Linguagem Natural (NLP) com inteligência artificial, que analisam o contexto e a intenção das mensagens.
  • A adoção de ferramentas com inteligência contra ameaças, capazes de aplicar medidas de mitigação com base em dados atualizados.

A formação dos funcionários sobre a identificação de e-mails fraudulentos e as melhores práticas de segurança é também fundamental para reduzir o impacto destas ameaças e promover a segurança interna nas organizações.

Outros artigos interessantes:

  • Microsoft reforça cibersegurança com a Secure Future Initiative
  • QNAP Airgap+: mais segurança e rapidez nos backups
  • Golpes com vídeos deepfake aumentam e preocupam especialistas
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"
Segurança

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025
Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025

Últimas notícias

Melitta apenas e950-101

Melitta Solo: a superautomática com moinho e limpeza automática está a 235€

14/12/2025
Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025
One ui 8 - samsung galaxy

One UI 8.5 esconde segredos: a Samsung prepara surpresas de IA para o Galaxy S26

14/12/2025
QNAP

Apple lança iOS 26.2: Conheça as 5 grandes novidades

Samsung pode ganhar contrato bilionário da AMD para chips de 2nm

MIT cria método de captura de CO2 de baixo custo

Huawei Router X3 Pro: Wi-Fi 7 a 11 Gbps

Google atualiza Pixel Watch 4 com novos gestos e IA

Realme C75 5G: a bateria que não acaba e o design indestrutível por 151€

DJI Neo 2: controla o drone e vê vídeo em direto no teu Apple Watch

Mac mini M4: a potência da Apple num cubo compacto está com desconto raro

ChatGPT ganha poderes de Photoshop: agora podes editar fotos sem sair do chat

Google lança agente “Gemini Deep Research”

Google Maps no Gemini: agora vês mais do que apenas alfinetes vermelhos

Análise Bose QC Ultra 2: ANC, som e conforto de topo

iPhone 16e em promoção: o modelo mais equilibrado da Apple tem desconto de 120€

Huawei apresenta FreeClip 2 e Mate X7 em evento global no Dubai

Qualcomm lança novos ‘motores’ para telemóveis baratos: o que muda em 2026?

Disney investe 1 bilião na OpenAI: cria vídeos do Mickey com IA

Google em risco de multa pesada: UE exige que a Play Store siga o exemplo da Apple

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.