TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Fraude com Google Forms visa roubar criptomoedas

saiba como funciona e como se deve proteger

Alfredo Beleza por Alfredo Beleza
13/08/2025
Em Segurança

Investigadores da Kaspersky identificaram uma nova e sofisticada vaga de ataques que abusa da confiança depositada no Google Forms para enganar e roubar utilizadores de criptomoedas. Os cibercriminosos exploram a plataforma legítima da Google para contornar os filtros de spam e apresentar ofertas de transferências de criptoativos que, na realidade, são uma armadilha.

O esquema assenta na engenharia social: a vítima recebe um e-mail aparentemente inofensivo, gerado pelo Google Forms, que a convida a reclamar um pagamento. Contudo, o objetivo final é levá-la a um site fraudulento e convencê-la a pagar uma “comissão” para libertar fundos que nunca existiram, resultando na perda do seu dinheiro.

Fraude com google forms visa roubar criptomoedas
Um e-mail fraudulento enviado através do Google Forms

Como funciona o ataque passo a passo

O método utilizado pelos atacantes é astuto por explorar a normalidade dos processos do Google Forms.

  1. O Isco: Os criminosos obtêm o e-mail da vítima e utilizam-no para preencher um formulário que eles próprios criaram no Google Forms.
  2. A Notificação Legítima: O Google Forms envia automaticamente um e-mail de confirmação à vítima, informando que o seu “formulário foi submetido”. É este e-mail, enviado a partir dos servidores oficiais da Google, que serve de Cavalo de Troia.
  3. A Falsa Oferta: Os atacantes personalizam o título e o corpo do formulário para que a notificação se pareça com um alerta de uma plataforma de criptomoedas, prometendo uma quantia significativa de dinheiro e incluindo um link para “receber o pagamento”.
  4. A Armadilha: Ao clicar no link, a vítima é redirecionada para um site de phishing que imita uma bolsa de criptomoedas. Aí, é instruída a contactar um falso “suporte de blockchain” e a pagar uma comissão para desbloquear a transferência prometida.
  5. O Roubo: Se a vítima pagar a comissão, perde os seus fundos, pois toda a operação é uma farsa.

Porque é que os atacantes usam o Google Forms?

A escolha do Google Forms é estratégica e a principal razão do sucesso da fraude.

  • Contornar Filtros de Spam: Como os e-mails são enviados diretamente dos servidores do Google (com links para o domínio forms.gle), os filtros de segurança não os marcam como suspeitos, garantindo que chegam à caixa de entrada da vítima.
  • Abuso de Confiança: Os utilizadores estão familiarizados com o Google Forms e confiam na sua legitimidade, o que diminui a sua desconfiança inicial ao verem um e-mail com a marca da Google.

Esta campanha demonstra uma exploração astuta de uma plataforma confiável. Ao imitar notificações legítimas, os atacantes usaram a credibilidade da plataforma para enganar as vítimas.

Andrey Kovtun, especialista da Kaspersky

Como se proteger desta fraude – Recomendações da Kaspersky

A prevenção assenta na vigilância e na utilização de ferramentas adequadas. A Kaspersky recomenda o seguinte:

  • Desconfie de links inesperados: Nunca clique em links de e-mails que não solicitou, especialmente se prometem dinheiro ou prémios.
  • Verifique o formato do e-mail: Procure por elementos característicos do Google Forms, como o cabeçalho “Crie o seu próprio formulário Google”, que não faria sentido numa notificação de transação financeira.
  • Nunca forneça dados em sites suspeitos: Se a curiosidade o levar a clicar, não insira informações pessoais ou de pagamento.
  • Use uma solução de segurança: Instale software de segurança fiável que o alerte e bloqueie o acesso a sites de phishing conhecidos.

FAQ – Perguntas Frequentes

1. Como é que os criminosos conseguem que o e-mail pareça legítimo?

Os cibercriminosos utilizam os servidores e a estrutura do Google Forms, uma plataforma confiável, para enviar as notificações, o que lhes permite passar pelos filtros de spam.

2. O que acontece se eu clicar no link do e-mail?

Será levado para um site falso que imita uma plataforma de criptomoedas, onde lhe será pedido que pague uma comissão para libertar os fundos prometidos, que na realidade não existem.

3. Qual é a principal dica para identificar esta fraude?

O e-mail, embora pareça uma notificação financeira, terá sempre elementos do Google Forms, como o logótipo e links para o formulário, algo que uma bolsa de criptomoedas real e legítima nunca faria.

Conclusão

Este esquema de phishing demonstra, mais uma vez, a capacidade dos cibercriminosos para adaptar as suas táticas, transformando ferramentas do dia a dia em armas para os seus ataques. A exploração da confiança que os utilizadores depositam em plataformas como o Google Forms exige uma vigilância redobrada. A melhor defesa continua a ser uma combinação de ceticismo saudável perante ofertas inesperadas e a implementação de soluções de segurança robustas para proteger os seus ativos digitais.

Outros artigos interessantes:

  • Samsung Galaxy S25 FE surge em loja: preço revelado e uma surpresa no processador
  • O Gemini agora manda nas tuas apps da Google: vê o que podes fazer
  • Google Pixel 10: todas as cores e o design revelados antes da apresentação

PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025
Shai-hulud 2. 0: o ataque que expôs credenciais em massa
Segurança

Shai-Hulud 2.0: o ataque que expôs credenciais em massa

26/11/2025

Últimas notícias

Deepseek ai

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

04/12/2025
Capcom resident evil requiem

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

04/12/2025
Metroid prime 4

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

04/12/2025
QNAP

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Samsung marca encontro para 4 de janeiro: IA e o TriFold global abrem a CES 2026

Infinix Note 60 Ultra: o primeiro ‘smartphone’ desenhado pela lendária Pininfarina

Google Discover usa IA para reescrever títulos e o resultado é desastroso

Motorola Edge 70 Ultra: imagens revelam novo design e um botão misterioso para IA

nubia Flip3 oficial: ecrã exterior gigante num dobrável que quer ser acessível

Android 16 devolve funcionalidade aos Google Pixel: desbloqueio com ecrã desligado

Samsung confirma Exynos 2600 com vídeo ao estilo ‘Stranger Things’

Huawei destrona Apple na China: vendas de tablets disparam e iPad entra em queda livre

QNAP lança QuTS hero h6.0 Beta com foco em IA local e alta disponibilidade

Samsung garante metade dos chips de memória da próxima geração da Nvidia

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.