TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Campanha de phishing utiliza Google Apps Script em ataques

Alfredo Beleza por Alfredo Beleza
25/09/2024
Em Segurança

Investigadores da Check Point Software Technologies Ltd. identificaram uma nova campanha de phishing que explora o Google Apps Script, uma ferramenta utilizada para automatizar tarefas nas aplicações da Google.

A campanha envolve cerca de 360 mensagens de e-mail em várias línguas, incluindo inglês, russo, chinês, árabe, italiano, alemão e francês.

Campanha de phishing: Método de atuação dos cibercriminosos

Os e-mails fraudulentos contêm um link na linha de assunto que direciona os utilizadores para uma página do Google Apps Script.

Campanha de phishing
E-mail inicial de phishing. Imagem cedida por investigadores do Harmony Email da Check Point Software.
Exemplo de ligação para “ativar a conta”.
Exemplo de ligação para “ativar a conta”. Imagem cedida por investigadores do Harmony Email da Check Point Software.

Nesta página, é apresentado um URL falso que inclui “scrip.google.com” e alega ser um serviço de pagamento seguro e fiável. Este esquema pretende induzir os utilizadores a fornecer informações confidenciais, fazendo-os acreditar na legitimidade do link.

Impacto nas organizações da campanha de phishing

Se os funcionários de uma organização forem enganados por esta campanha de phishing, os riscos incluem a exposição de informações sensíveis, como dados empresariais e pessoais, possíveis transferências fraudulentas de fundos e perturbações nas operações internas.

Estes incidentes podem comprometer a segurança e o funcionamento das empresas afetadas.

Medidas de prevenção e deteção

Para identificar este tipo de ameaças, é importante estar atento a e-mails que fornecem “detalhes da conta” para registos não reconhecidos. URLs que contêm “scrip.google.com” mas que direcionam para páginas que solicitam dados sensíveis são sinais de alerta.

As organizações podem adotar várias estratégias de prevenção:

  • A implementação de filtragem avançada de correio eletrónico, com recurso a algoritmos e técnicas de aprendizagem automática para identificar e-mails de phishing.
  • A utilização de ferramentas de verificação de URL em tempo real, que bloqueiam ligações para páginas maliciosas antes de serem acessadas pelos utilizadores.
  • O uso de soluções baseadas em Processamento de Linguagem Natural (NLP) com inteligência artificial, que analisam o contexto e a intenção das mensagens.
  • A adoção de ferramentas com inteligência contra ameaças, capazes de aplicar medidas de mitigação com base em dados atualizados.

A formação dos funcionários sobre a identificação de e-mails fraudulentos e as melhores práticas de segurança é também fundamental para reduzir o impacto destas ameaças e promover a segurança interna nas organizações.

Outros artigos interessantes:

  • Microsoft reforça cibersegurança com a Secure Future Initiative
  • QNAP Airgap+: mais segurança e rapidez nos backups
  • Golpes com vídeos deepfake aumentam e preocupam especialistas
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Ransomware safepay: as novas ciberameaças de maio de 2025
Check Point Software

Ransomware SafePay: as ciberameaças de maio de 2025

12/06/2025
Norton alerta para esquema de doações falsas no brasil
Segurança

Norton alerta para esquema de doações falsas no Brasil

06/06/2025
Evolução e o perigo do ransomware vanhelsing
Segurança

Alerta: a evolução e o perigo do ransomware VanHelsing

06/06/2025
Volvo cinto de segurança inteligente
Segurança

O cinto de segurança da Volvo vai adaptar-se ao teu corpo

05/06/2025
Microsoft anuncia programa de segurança para proteger a europa
Segurança

Microsoft anuncia Programa de Segurança para proteger a Europa

05/06/2025
Eset partner meeting 2025: estratégias e futuro em foco
Empresas

ESET Partner Meeting 2025: Estratégias e futuro em foco

04/06/2025

Promoções interessantes

Sonos era 300
Promoções

As colunas mais avançadas da Sonos estão com 100€ de desconto

07/06/2025
Portátil hp victus
Promoções

Este portátil gaming da HP atinge um preço mínimo histórico

07/06/2025
Xiaomi poco f7 ultra (2)
Promoções

Topo de gama Xiaomi que poucos conhecem está a um preço incrível

07/06/2025
QNAP

Mobilidade Elétrica

Byd condução autónoma

China quebra recordes e lidera o mercado global de elétricos

por Vitor Urbano
13/06/2025

O mercado global de veículos elétricos continua a acelerar a um ritmo impressionante, mas a história de 2025 é cada...

Tesla model s - tesla model x

Novos Tesla Model S e X chegam com poucas mudanças e mais caros

por Vitor Urbano
13/06/2025

A Tesla acaba de lançar as versões atualizadas dos seus modelos de topo, o Model S e o Model X....

Xiaomi su7 ultra é o elétrico mais rápido do circuito de nürburgring

Xiaomi SU7 Ultra é o elétrico de produção mais rápido do circuito de Nürburgring

por Alfredo Beleza
12/06/2025

O Xiaomi SU7 Ultra estabeleceu um novo recorde para veículos elétricos de produção no circuito de Nürburgring Nordschleife, com um...

Tesla model y 2025 (2)

Tesla inicia testes oficiais de robotáxis autónomos em Austin antes do lançamento

por Vitor Urbano
10/06/2025

A Tesla deu início à fase oficial de testes dos seus veículos autónomos em Austin, Texas, poucos dias antes do...

Guias Techenet

Transforma o teu tablet: os melhores teclados bluetooth em 2025

Portáteis até 200 euros: Guia para encontrares o ideal em 2025

A revolução dos ecrãs AMOLED em smartphones baratos: vê os melhores!

Explorando as melhores ferramentas tecnológicas para aprender inglês online

Cartório: Conheça Seus Diferentes Tipos, Funções e Serviços

Registar a sua Marca em Portugal

Como realizar a recuperação de dados de um conjunto RAID Synology quebrado?

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.