TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Campanha de phishing utiliza Google Apps Script em ataques

Alfredo Beleza por Alfredo Beleza
25/09/2024
Em Segurança

Investigadores da Check Point Software Technologies Ltd. identificaram uma nova campanha de phishing que explora o Google Apps Script, uma ferramenta utilizada para automatizar tarefas nas aplicações da Google.

A campanha envolve cerca de 360 mensagens de e-mail em várias línguas, incluindo inglês, russo, chinês, árabe, italiano, alemão e francês.

Campanha de phishing: Método de atuação dos cibercriminosos

Os e-mails fraudulentos contêm um link na linha de assunto que direciona os utilizadores para uma página do Google Apps Script.

Campanha de phishing
E-mail inicial de phishing. Imagem cedida por investigadores do Harmony Email da Check Point Software.
Exemplo de ligação para “ativar a conta”.
Exemplo de ligação para “ativar a conta”. Imagem cedida por investigadores do Harmony Email da Check Point Software.

Nesta página, é apresentado um URL falso que inclui “scrip.google.com” e alega ser um serviço de pagamento seguro e fiável. Este esquema pretende induzir os utilizadores a fornecer informações confidenciais, fazendo-os acreditar na legitimidade do link.

Impacto nas organizações da campanha de phishing

Se os funcionários de uma organização forem enganados por esta campanha de phishing, os riscos incluem a exposição de informações sensíveis, como dados empresariais e pessoais, possíveis transferências fraudulentas de fundos e perturbações nas operações internas.

Estes incidentes podem comprometer a segurança e o funcionamento das empresas afetadas.

Medidas de prevenção e deteção

Para identificar este tipo de ameaças, é importante estar atento a e-mails que fornecem “detalhes da conta” para registos não reconhecidos. URLs que contêm “scrip.google.com” mas que direcionam para páginas que solicitam dados sensíveis são sinais de alerta.

As organizações podem adotar várias estratégias de prevenção:

  • A implementação de filtragem avançada de correio eletrónico, com recurso a algoritmos e técnicas de aprendizagem automática para identificar e-mails de phishing.
  • A utilização de ferramentas de verificação de URL em tempo real, que bloqueiam ligações para páginas maliciosas antes de serem acessadas pelos utilizadores.
  • O uso de soluções baseadas em Processamento de Linguagem Natural (NLP) com inteligência artificial, que analisam o contexto e a intenção das mensagens.
  • A adoção de ferramentas com inteligência contra ameaças, capazes de aplicar medidas de mitigação com base em dados atualizados.

A formação dos funcionários sobre a identificação de e-mails fraudulentos e as melhores práticas de segurança é também fundamental para reduzir o impacto destas ameaças e promover a segurança interna nas organizações.

Outros artigos interessantes:

  • Microsoft reforça cibersegurança com a Secure Future Initiative
  • QNAP Airgap+: mais segurança e rapidez nos backups
  • Golpes com vídeos deepfake aumentam e preocupam especialistas
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Hackathon policial identifica redes de exploração sexual em plataformas de subscrição
Segurança

Hackathon policial identifica redes de exploração sexual em plataformas de subscrição

20/06/2026
Discord age verification
Segurança

Discord testa verificação de idade com cartões e Google Wallet

20/06/2026
Relatório de ciberameaças da interpol revela escala industrial do cibercrime na ásia
Segurança

Relatório de ciberameaças da INTERPOL revela escala industrial do cibercrime na Ásia

20/06/2026

Últimas notícias

Linux Foundation lança Appia Foundation para padronizar auditorias de IA

Hackathon policial identifica redes de exploração sexual em plataformas de subscrição

Prime Day antecipado: Soundcore Anker P30i por menos de 27 euros.

Turismo de autocaravana gera receita recorde de 1,6 mil milhões

Discord testa verificação de idade com cartões e Google Wallet

Huawei Watch Fit 5: Chegam novas ferramentas de saúde feminina

Prime Day antecipado: poupa 477 euros no iRobot Roomba Plus 505.

Xiaomi HyperOS 4: a lista de smartphones que vão receber a atualização

Ugreen lança carregador GaN de 65W ultra fino com três portas

Prime Day antecipado: Samsung Galaxy Watch Ultra com 325 euros de desconto

Samsung Galaxy S26 Ultra é o “Melhor do Teste”

Relatório de ciberameaças da INTERPOL revela escala industrial do cibercrime na Ásia

Novo trojan de acesso remoto ameaça ecossistema Android

Apple: O preço do iPhone 18 Pro pode assustar

Queda de preço no Xiaomi Pad 8 Pro: poupa mais de 150 euros

HP revela novo ecossistema de colaboração baseado em IA

ChatGPT fica mais inteligente na saúde com o novo GPT-5.5

Dataland: O primeiro museu de arte gerada por IA do mundo

Anthropic suspende modelos Fable 5 e Mythos 5 por ordem dos EUA

Más notícias: Disney+ perde Dolby Vision e filmes 3D na Europa

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.