TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Campanha de phishing utiliza Google Apps Script em ataques

Alfredo Beleza por Alfredo Beleza
25/09/2024
Em Segurança

Investigadores da Check Point Software Technologies Ltd. identificaram uma nova campanha de phishing que explora o Google Apps Script, uma ferramenta utilizada para automatizar tarefas nas aplicações da Google.

A campanha envolve cerca de 360 mensagens de e-mail em várias línguas, incluindo inglês, russo, chinês, árabe, italiano, alemão e francês.

Campanha de phishing: Método de atuação dos cibercriminosos

Os e-mails fraudulentos contêm um link na linha de assunto que direciona os utilizadores para uma página do Google Apps Script.

Campanha de phishing
E-mail inicial de phishing. Imagem cedida por investigadores do Harmony Email da Check Point Software.
Exemplo de ligação para “ativar a conta”.
Exemplo de ligação para “ativar a conta”. Imagem cedida por investigadores do Harmony Email da Check Point Software.

Nesta página, é apresentado um URL falso que inclui “scrip.google.com” e alega ser um serviço de pagamento seguro e fiável. Este esquema pretende induzir os utilizadores a fornecer informações confidenciais, fazendo-os acreditar na legitimidade do link.

Impacto nas organizações da campanha de phishing

Se os funcionários de uma organização forem enganados por esta campanha de phishing, os riscos incluem a exposição de informações sensíveis, como dados empresariais e pessoais, possíveis transferências fraudulentas de fundos e perturbações nas operações internas.

Estes incidentes podem comprometer a segurança e o funcionamento das empresas afetadas.

Medidas de prevenção e deteção

Para identificar este tipo de ameaças, é importante estar atento a e-mails que fornecem “detalhes da conta” para registos não reconhecidos. URLs que contêm “scrip.google.com” mas que direcionam para páginas que solicitam dados sensíveis são sinais de alerta.

As organizações podem adotar várias estratégias de prevenção:

  • A implementação de filtragem avançada de correio eletrónico, com recurso a algoritmos e técnicas de aprendizagem automática para identificar e-mails de phishing.
  • A utilização de ferramentas de verificação de URL em tempo real, que bloqueiam ligações para páginas maliciosas antes de serem acessadas pelos utilizadores.
  • O uso de soluções baseadas em Processamento de Linguagem Natural (NLP) com inteligência artificial, que analisam o contexto e a intenção das mensagens.
  • A adoção de ferramentas com inteligência contra ameaças, capazes de aplicar medidas de mitigação com base em dados atualizados.

A formação dos funcionários sobre a identificação de e-mails fraudulentos e as melhores práticas de segurança é também fundamental para reduzir o impacto destas ameaças e promover a segurança interna nas organizações.

Outros artigos interessantes:

  • Microsoft reforça cibersegurança com a Secure Future Initiative
  • QNAP Airgap+: mais segurança e rapidez nos backups
  • Golpes com vídeos deepfake aumentam e preocupam especialistas
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Chatbot leak
Segurança

App de IA popular expõe 300 milhões de mensagens privadas de utilizadores

10/02/2026
Ciberameaças em portugal: kaspersky deteta 6 milhões de incidentes
Segurança

Ciberameaças em Portugal: Kaspersky deteta 6 milhões de incidentes

06/02/2026
Jogos olímpicos de inverno de 2026: eset alerta para riscos de ciberameaças
Segurança

Jogos Olímpicos de Inverno de 2026: ESET alerta para riscos de ciberameaças

06/02/2026
Cyberbullying: microsoft e gnr lançam ofensiva nacional
Segurança

Cyberbullying: Microsoft e GNR lançam ofensiva nacional

06/02/2026 - Atualizado a 07/02/2026
Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026

Últimas notícias

Xiaomi 18 200mp

Xiaomi 18: o novo gigante compacto com câmara de 200 MP

12/02/2026
Huawei satélite

Huawei e Apple elevam a fasquia nas comunicações por satélite

12/02/2026
Apple ios android

Apple facilita o adeus ao iPhone: iOS 26.3 traz ferramenta nativa

12/02/2026
QNAP

O teu Pixel acaba de receber uma melhoria na VPN que vais adorar

Estás pronto? State of Play traz trailers épicos hoje às 22h00

OnePlus encerra ciclo de atualizações com o OxygenOS 16

Lenovo atinge receitas recorde no 3º trimestre de 2025/26 com forte impulso da IA

Samsung assume liderança na IA com produção em massa de chips HBM4

Vivo V70 e V70 Elite: preços e datas de lançamento revelados

Honor e TELESIN lançam kit que transforma o Magic 8 Pro numa DSLR

OpenAI despede executiva que criticou o novo “Modo Adulto” do ChatGPT

Honor 600 Lite: o regresso da gama acessível com Dimensity 7100

Campanha PlayStation Indies traz descontos de até 75%

Oppo Find X9 Ultra: foto real confirma câmaras de 200MP e zoom 10x

Adyen lança Personalize, a IA que antecipa o checkout em tempo real

Samsung atinge mil milhões de smartphones ativos: só a Apple tem mais

LEGO Art Claude Monet: o Impressionismo ganha vida em 3.179 peças

Google confirma: Android 17 Beta chega em breve e salta fase de testes

Mailchimp promete marketing de alta performance a baixo custo

Samsung Galaxy S26: preços sobem na Europa e especificações completas vazam

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.