TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Fraude com Google Forms visa roubar criptomoedas

saiba como funciona e como se deve proteger

Alfredo Beleza por Alfredo Beleza
13/08/2025
Em Segurança

Investigadores da Kaspersky identificaram uma nova e sofisticada vaga de ataques que abusa da confiança depositada no Google Forms para enganar e roubar utilizadores de criptomoedas. Os cibercriminosos exploram a plataforma legítima da Google para contornar os filtros de spam e apresentar ofertas de transferências de criptoativos que, na realidade, são uma armadilha.

O esquema assenta na engenharia social: a vítima recebe um e-mail aparentemente inofensivo, gerado pelo Google Forms, que a convida a reclamar um pagamento. Contudo, o objetivo final é levá-la a um site fraudulento e convencê-la a pagar uma “comissão” para libertar fundos que nunca existiram, resultando na perda do seu dinheiro.

Fraude com google forms visa roubar criptomoedas
Um e-mail fraudulento enviado através do Google Forms

Como funciona o ataque passo a passo

O método utilizado pelos atacantes é astuto por explorar a normalidade dos processos do Google Forms.

  1. O Isco: Os criminosos obtêm o e-mail da vítima e utilizam-no para preencher um formulário que eles próprios criaram no Google Forms.
  2. A Notificação Legítima: O Google Forms envia automaticamente um e-mail de confirmação à vítima, informando que o seu “formulário foi submetido”. É este e-mail, enviado a partir dos servidores oficiais da Google, que serve de Cavalo de Troia.
  3. A Falsa Oferta: Os atacantes personalizam o título e o corpo do formulário para que a notificação se pareça com um alerta de uma plataforma de criptomoedas, prometendo uma quantia significativa de dinheiro e incluindo um link para “receber o pagamento”.
  4. A Armadilha: Ao clicar no link, a vítima é redirecionada para um site de phishing que imita uma bolsa de criptomoedas. Aí, é instruída a contactar um falso “suporte de blockchain” e a pagar uma comissão para desbloquear a transferência prometida.
  5. O Roubo: Se a vítima pagar a comissão, perde os seus fundos, pois toda a operação é uma farsa.

Porque é que os atacantes usam o Google Forms?

A escolha do Google Forms é estratégica e a principal razão do sucesso da fraude.

  • Contornar Filtros de Spam: Como os e-mails são enviados diretamente dos servidores do Google (com links para o domínio forms.gle), os filtros de segurança não os marcam como suspeitos, garantindo que chegam à caixa de entrada da vítima.
  • Abuso de Confiança: Os utilizadores estão familiarizados com o Google Forms e confiam na sua legitimidade, o que diminui a sua desconfiança inicial ao verem um e-mail com a marca da Google.

Esta campanha demonstra uma exploração astuta de uma plataforma confiável. Ao imitar notificações legítimas, os atacantes usaram a credibilidade da plataforma para enganar as vítimas.

Andrey Kovtun, especialista da Kaspersky

Como se proteger desta fraude – Recomendações da Kaspersky

A prevenção assenta na vigilância e na utilização de ferramentas adequadas. A Kaspersky recomenda o seguinte:

  • Desconfie de links inesperados: Nunca clique em links de e-mails que não solicitou, especialmente se prometem dinheiro ou prémios.
  • Verifique o formato do e-mail: Procure por elementos característicos do Google Forms, como o cabeçalho “Crie o seu próprio formulário Google”, que não faria sentido numa notificação de transação financeira.
  • Nunca forneça dados em sites suspeitos: Se a curiosidade o levar a clicar, não insira informações pessoais ou de pagamento.
  • Use uma solução de segurança: Instale software de segurança fiável que o alerte e bloqueie o acesso a sites de phishing conhecidos.

FAQ – Perguntas Frequentes

1. Como é que os criminosos conseguem que o e-mail pareça legítimo?

Os cibercriminosos utilizam os servidores e a estrutura do Google Forms, uma plataforma confiável, para enviar as notificações, o que lhes permite passar pelos filtros de spam.

2. O que acontece se eu clicar no link do e-mail?

Será levado para um site falso que imita uma plataforma de criptomoedas, onde lhe será pedido que pague uma comissão para libertar os fundos prometidos, que na realidade não existem.

3. Qual é a principal dica para identificar esta fraude?

O e-mail, embora pareça uma notificação financeira, terá sempre elementos do Google Forms, como o logótipo e links para o formulário, algo que uma bolsa de criptomoedas real e legítima nunca faria.

Conclusão

Este esquema de phishing demonstra, mais uma vez, a capacidade dos cibercriminosos para adaptar as suas táticas, transformando ferramentas do dia a dia em armas para os seus ataques. A exploração da confiança que os utilizadores depositam em plataformas como o Google Forms exige uma vigilância redobrada. A melhor defesa continua a ser uma combinação de ceticismo saudável perante ofertas inesperadas e a implementação de soluções de segurança robustas para proteger os seus ativos digitais.

Outros artigos interessantes:

  • Samsung Galaxy S25 FE surge em loja: preço revelado e uma surpresa no processador
  • O Gemini agora manda nas tuas apps da Google: vê o que podes fazer
  • Google Pixel 10: todas as cores e o design revelados antes da apresentação

PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Apple alerta: spyware darksword para iphone ligado à rússia
Apple

Alerta: spyware DarkSword para iPhone ligado à Rússia

21/03/2026
Apps de ia e o perigo oculto das permissões no smartphone
Segurança

Aplicações de IA e o perigo oculto das permissões no smartphone

21/03/2026
Reforço da defesa na linha da frente com ferramentas inteligentes e móveis anti-uav
Tecnologia

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

21/03/2026
Detetada campanha de malware em ferramentas de ia que visa programadores
Segurança

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026
Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026

Últimas notícias

Gritos 7 bate recordes e é o maior sucesso de sempre da saga

Gritos 7 bate recordes e é o maior sucesso de sempre da saga

25/03/2026
Panasonic lumix tz300

Panasonic Lumix TZ300: o regresso após oito anos

25/03/2026
Quwan express: a "vpn" da qnap que dispensa routers

QuWAN Express: a “VPN” da QNAP que dispensa routers

25/03/2026
QNAP

Timestamp absorve a arin e reforça presença ibérica

Oracle AI Database reforçada com novas capacidades de IA agêntica

Como a Inteligência Artificial está a redefinir a logística: a visão da DSV

Denon Home: som sem fios para toda a casa a partir de 349€

Firefox 149 chega com VPN gratuita, Split View e segurança reforçada

Getac anuncia CommandCore para controlo de drones em missões críticas

HP EliteBoard G1a: o PC que cabe num teclado chega a Portugal

IA da Hala Systems ajuda a resgatar 207 crianças na Ucrânia

AirPods Max 2: o que mudou após seis anos e o que ficou igual

Apple sob pressão: WWDC 2026 pode ser a prova de fogo em IA

TP-Link Deco BE22: pack de 2 unidades disponível em Portugal

Samsung lança partilha direta entre Galaxy S26 e iPhone

Novo iPad de entrada chega em breve com Apple Intelligence

Preços do drives externos da Apple sobem até 200% por causa da IA

Google Tradutor vai avaliar a tua pronúncia em tempo real

Moisés Raimundo é o novo B2B Marketing Manager da TP-Link Portugal

Oppo Find X9 Ultra chega em abril com botão dedicado para fotos

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.