TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Fraude com Google Forms visa roubar criptomoedas

saiba como funciona e como se deve proteger

Alfredo Beleza por Alfredo Beleza
13/08/2025
Em Segurança

Investigadores da Kaspersky identificaram uma nova e sofisticada vaga de ataques que abusa da confiança depositada no Google Forms para enganar e roubar utilizadores de criptomoedas. Os cibercriminosos exploram a plataforma legítima da Google para contornar os filtros de spam e apresentar ofertas de transferências de criptoativos que, na realidade, são uma armadilha.

O esquema assenta na engenharia social: a vítima recebe um e-mail aparentemente inofensivo, gerado pelo Google Forms, que a convida a reclamar um pagamento. Contudo, o objetivo final é levá-la a um site fraudulento e convencê-la a pagar uma “comissão” para libertar fundos que nunca existiram, resultando na perda do seu dinheiro.

Fraude com google forms visa roubar criptomoedas
Um e-mail fraudulento enviado através do Google Forms

Como funciona o ataque passo a passo

O método utilizado pelos atacantes é astuto por explorar a normalidade dos processos do Google Forms.

  1. O Isco: Os criminosos obtêm o e-mail da vítima e utilizam-no para preencher um formulário que eles próprios criaram no Google Forms.
  2. A Notificação Legítima: O Google Forms envia automaticamente um e-mail de confirmação à vítima, informando que o seu “formulário foi submetido”. É este e-mail, enviado a partir dos servidores oficiais da Google, que serve de Cavalo de Troia.
  3. A Falsa Oferta: Os atacantes personalizam o título e o corpo do formulário para que a notificação se pareça com um alerta de uma plataforma de criptomoedas, prometendo uma quantia significativa de dinheiro e incluindo um link para “receber o pagamento”.
  4. A Armadilha: Ao clicar no link, a vítima é redirecionada para um site de phishing que imita uma bolsa de criptomoedas. Aí, é instruída a contactar um falso “suporte de blockchain” e a pagar uma comissão para desbloquear a transferência prometida.
  5. O Roubo: Se a vítima pagar a comissão, perde os seus fundos, pois toda a operação é uma farsa.

Porque é que os atacantes usam o Google Forms?

A escolha do Google Forms é estratégica e a principal razão do sucesso da fraude.

  • Contornar Filtros de Spam: Como os e-mails são enviados diretamente dos servidores do Google (com links para o domínio forms.gle), os filtros de segurança não os marcam como suspeitos, garantindo que chegam à caixa de entrada da vítima.
  • Abuso de Confiança: Os utilizadores estão familiarizados com o Google Forms e confiam na sua legitimidade, o que diminui a sua desconfiança inicial ao verem um e-mail com a marca da Google.

Esta campanha demonstra uma exploração astuta de uma plataforma confiável. Ao imitar notificações legítimas, os atacantes usaram a credibilidade da plataforma para enganar as vítimas.

Andrey Kovtun, especialista da Kaspersky

Como se proteger desta fraude – Recomendações da Kaspersky

A prevenção assenta na vigilância e na utilização de ferramentas adequadas. A Kaspersky recomenda o seguinte:

  • Desconfie de links inesperados: Nunca clique em links de e-mails que não solicitou, especialmente se prometem dinheiro ou prémios.
  • Verifique o formato do e-mail: Procure por elementos característicos do Google Forms, como o cabeçalho “Crie o seu próprio formulário Google”, que não faria sentido numa notificação de transação financeira.
  • Nunca forneça dados em sites suspeitos: Se a curiosidade o levar a clicar, não insira informações pessoais ou de pagamento.
  • Use uma solução de segurança: Instale software de segurança fiável que o alerte e bloqueie o acesso a sites de phishing conhecidos.

FAQ – Perguntas Frequentes

1. Como é que os criminosos conseguem que o e-mail pareça legítimo?

Os cibercriminosos utilizam os servidores e a estrutura do Google Forms, uma plataforma confiável, para enviar as notificações, o que lhes permite passar pelos filtros de spam.

2. O que acontece se eu clicar no link do e-mail?

Será levado para um site falso que imita uma plataforma de criptomoedas, onde lhe será pedido que pague uma comissão para libertar os fundos prometidos, que na realidade não existem.

3. Qual é a principal dica para identificar esta fraude?

O e-mail, embora pareça uma notificação financeira, terá sempre elementos do Google Forms, como o logótipo e links para o formulário, algo que uma bolsa de criptomoedas real e legítima nunca faria.

Conclusão

Este esquema de phishing demonstra, mais uma vez, a capacidade dos cibercriminosos para adaptar as suas táticas, transformando ferramentas do dia a dia em armas para os seus ataques. A exploração da confiança que os utilizadores depositam em plataformas como o Google Forms exige uma vigilância redobrada. A melhor defesa continua a ser uma combinação de ceticismo saudável perante ofertas inesperadas e a implementação de soluções de segurança robustas para proteger os seus ativos digitais.

Outros artigos interessantes:

  • Samsung Galaxy S25 FE surge em loja: preço revelado e uma surpresa no processador
  • O Gemini agora manda nas tuas apps da Google: vê o que podes fazer
  • Google Pixel 10: todas as cores e o design revelados antes da apresentação

PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais
Segurança

Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais

07/05/2026
Eua alertam aliados para destilação de modelos de ia pela china
Segurança

EUA alertam aliados para destilação de modelos de IA pela China

26/04/2026
Modelo mythos ai da anthropic deteta vulnerabilidades em infraestruturas críticas globais
Inteligência Artificial

Mythos AI provoca recorde de correções e divide especialistas

26/04/2026
Thales integra imperva para o google cloud em segurança nativa
Segurança

Thales integra Imperva para o Google Cloud em segurança nativa

25/04/2026
Ovhcloud e s2grupo apostam na soberania digital europeia
Segurança

OVHcloud e S2GRUPO apostam na soberania digital europeia

23/04/2026
O que é o dsa e o que muda para os utilizadores europeus
Segurança

O que é o DSA e o que muda para os utilizadores europeus

19/04/2026

Últimas notícias

Nostalgia paga a peso de ouro: O fenómeno Pokémon FireRed na Switch 2

10/05/2026
Comparação entre wi-fi 6 e wi-fi 7 para redes domésticas em 2026

Wi-Fi 6 e Wi-Fi 7: o que muda na prática e quando vale a pena atualizar

10/05/2026
Smartphone xiaomi com interface hyperos 4 liquid glass ligado ao ecossistema de automóvel e casa inteligente

HyperOS 4: o que se sabe, o que se especula e quando pode chegar a Portugal

10/05/2026

A Xiaomi não deitou o teu telemóvel antigo para o lixo: nova atualização

Dexter: Resurrection temporada 2: tudo o que sabemos sobre o regresso

HONOR 600: câmara de 200MP e bateria de 6.400mAh em Portugal

Lenovo Legion Y70: Fuga revela nova besta gaming com bateria de 8.000 mAh

Novo modelo operacional de IA da IBM anunciado no Think 2026

A IA vai dominar o mundo, mas não como nos filmes

Huawei ultrapassa os 24 milhões de relógios vendidos e ataca com o Watch Fit 5

Huawei Watch Kids X1: segurança e câmaras de topo para o pulso das crianças

DJI Osmo Mobile 8P chega ao mercado com ecrã remoto para criadores a solo

Samsung prepara ecrãs holográficos: o futuro nos teus dedos

Receitas da Fortinet crescem 20% no primeiro trimestre de 2026

Acordo com SpaceX: Claude Code duplica os seus limites de uso

Caos na OpenAI: Ex-diretora expõe as táticas manipuladoras de Sam Altman

Bowers & Wilkins Px8 S2 ganham novos acabamentos premium

A Xiaomi acaba de libertar o OmniVoice e o mundo vai passar a falar a tua língua

Conhece o Remy, o agente da Google que vai trabalhar por ti

Novos Snapdragon: o salto gigante para os telemóveis acessíveis

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.