TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

HP alerta para sites de viagens falsos com malware

Alfredo Beleza por Alfredo Beleza
03/07/2025
Em Segurança

A HP divulgou o seu mais recente Relatório de Análise de Ameaças, que identifica uma campanha de ciberataques que utiliza sites de viagens falsos para enganar utilizadores durante a reserva das suas férias. A investigação da equipa HP Wolf Security detalha como os atacantes exploram a chamada “fadiga do clique” para distribuir software malicioso.

O relatório detalha uma campanha, detetada no primeiro trimestre de 2025 e ainda ativa, que se aproveita do pico da época de reservas para as férias de verão. Os cibercriminosos criaram domínios que imitam plataformas de reservas conhecidas, como a booking.com, para levar as vítimas a instalar um trojan de acesso remoto (RAT) que dá controlo total sobre o dispositivo.

Hp alerta para sites de viagens falsos com malware
Imagem gerada por IA

O engano dos banners de cookies maliciosos

A tática de ataque explora um comportamento comum dos utilizadores da internet. Os sites de viagens falsos apresentam o seu conteúdo desfocado e exibem de forma proeminente um banner de cookies que, ao ser aceite, não gere preferências de privacidade, mas despoleta o download de um ficheiro JavaScript malicioso. A execução deste ficheiro instala o malware XWorm, que permite aos atacantes aceder a ficheiros, webcam, microfone e desativar ferramentas de segurança.

“Desde a introdução de regulamentos como o RGPD, os avisos de cookies tornaram-se tão normalizados que a maioria dos utilizadores adquiriu o hábito de clicar primeiro e pensar depois“, comenta Patrick Schläpfer, investigador principal de ameaças do HP Security Lab. “Ao imitar a aparência de um site de reservas, os atacantes não precisam de técnicas avançadas, basta um aviso na hora certa e o instinto do utilizador de clicar.“

Outras técnicas de ataque reveladas no relatório

A análise da HP Wolf Security, baseada em dados de milhões de terminais, identificou outras táticas que os cibercriminosos estão a utilizar para contornar as defesas:

  • Ficheiros disfarçados: Os atacantes estão a usar ficheiros de biblioteca do Windows para esconder malware, fazendo-os passar por ficheiros PDF dentro de pastas com nomes familiares como “Documentos”.
  • Armadilhas em PowerPoint: Um ficheiro PowerPoint malicioso simula a abertura de uma pasta. Quando o utilizador tenta fechar a apresentação, aciona inadvertidamente o download de um payload malicioso.
  • Ficheiros Microsoft Installer (MSI): Este tipo de ficheiro tornou-se num dos principais vetores para a distribuição de malware, impulsionado por campanhas como a ChromeLoader. Os atacantes usam certificados de assinatura de código válidos para que os ficheiros pareçam confiáveis.

A importância de isolar ameaças

Segundo a HP, estas táticas exploram momentos de rotina e a crescente insensibilidade dos utilizadores a pop-ups e pedidos de permissão. O Dr. Ian Pratt, Diretor Global de Segurança para Sistemas Pessoais da HP, defende que a melhor abordagem é a isolação de atividades de alto risco.

A tecnologia HP Wolf Security funciona com base neste princípio, executando tarefas como a abertura de anexos ou o clique em ligações dentro de contentores seguros, o que impede que o malware afete o dispositivo.

Conclusão

O mais recente relatório da HP Wolf Security demonstra que os cibercriminosos continuam a ter sucesso com táticas de engenharia social relativamente simples, mas eficazes.

A campanha que utiliza banners de cookies maliciosos em sites de viagens falsos é um exemplo claro de como um comportamento rotineiro pode ser explorado para fins nefastos.

As conclusões reforçam a necessidade de vigilância por parte dos utilizadores e a importância de soluções de segurança que isolem as ameaças, protegendo os sistemas mesmo quando o fator humano falha.

Para mais informaçõse, visite o Blog de Pesquisa de Ameaças da HP

Outros artigos interessantes:

  • Esta barra de som da JBL tem um grande desconto e sobe o nível do som
  • O Google Gemini tem um novo visual e diz olá ao arco-íris
  • O Nothing Phone (3) é oficial e traz um novo truque na manga
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Detetada campanha de malware em ferramentas de ia que visa programadores
Segurança

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026
Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026
Nordvpn dark web monitor pro agora deteta números de telemóvel expostos na dark web
Segurança

NordVPN Dark Web Monitor Pro agora deteta números de telemóvel expostos na dark web

12/03/2026
Qnap obtém certificate of completion após auditoria da viettel cyber security
Software

QNAP obtém Certificate of Completion após auditoria da Viettel Cyber Security

12/03/2026
Meta segurança
Segurança

Meta reforça segurança no Facebook, WhatsApp e Messenger

11/03/2026

Últimas notícias

Death stranding 2: on the beach estreia no pc com modo to the wilder

Death Stranding 2: On the Beach estreia no PC com modo To The Wilder

20/03/2026
Xiaomi mimo-v2 entra no top 10 mundial de ia

Xiaomi MiMo-V2 entra no top 10 mundial de IA e ninguém deu conta

20/03/2026
Xiaomi watch s5

Xiaomi Watch S5 chega com 21 dias de bateria e ecrã de 2.500 nits

20/03/2026
QNAP

Opera GX chega ao Linux com GX Control para gaming

Lenovo lança Legion Y700: o pequeno monstro do gaming chegou

Samsung Galaxy S26 Ultra falha carregamento sem fios de 25W

Huawei Mate 80 Air: O próximo grande lançamento chega em breve

O teu Google Pixel pode congelar com a nova atualização de março

Spotify lança modo exclusivo no Windows para áudio perfeito

Acer anuncia a renovação da linha portáteis de gaming Predator Helios Neo

Huawei cria o seu próprio sensor de 1 polegada para fotografia

Bose recomenda auscultadores QuietComfort para o Dia do Pai

Homem-Aranha troca a Sony pela Samsung no novo filme da Marvel

Huawei Watch Ultimate 2 Green Edition chega a 23 de março

Fortnite volta à Play Store e já não precisas de truques para jogar

Google vai saber tudo sobre ti? O novo trunfo do Gemini

OnePlus 15T chega na próxima semana com bateria gigante

O teu OnePlus vai parar no Android 16? Vê a lista de exclusões

Detetada campanha de malware em ferramentas de IA que visa programadores

Google Pixel Watch: Atualização de março está a apagar os teus passos

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.