TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Sophos alerta para nova ameaça de quishing

Utilização de códigos QR em ataques de phishing

Alfredo Beleza por Alfredo Beleza
14/12/2024
Em Segurança

A Sophos, empresa de cibersegurança, divulgou uma investigação da equipa Sophos X-Ops sobre um vetor de ataque emergente conhecido como quishing.

O método de ataque de quishing consiste no uso de códigos QR fraudulentos enviados por e-mail para contornar as defesas contra phishing adotadas pelas organizações.

Sophos alerta para nova ameaça de quishing

Os códigos QR maliciosos são frequentemente incorporados em documentos PDF anexados a e-mails. Estas mensagens apresentam-se como comunicações formais, abordando temas como salários e benefícios. Os utilizadores são levados a digitalizar os códigos QR com os seus dispositivos móveis, que geralmente possuem menos camadas de segurança comparativamente aos computadores. Ao acederem aos links gerados pelos códigos, as vítimas podem inadvertidamente fornecer credenciais de acesso, incluindo palavras-passe e tokens de autenticação multifator (MFA), aos cibercriminosos.

Aumento na sofisticação e volume dos ataques

Segundo Andrew Brandt, investigador principal da Sophos X-Ops, a sofisticação dos ataques quishing tem aumentado. Além da aparência convincente dos documentos PDF, ferramentas de phishing ‘as-a-service’ estão a ser disponibilizadas no mercado clandestino. Estas plataformas incluem funcionalidades como a capacidade de contornar CAPTCHA, gerar proxies de endereços IP e capturar credenciais ou tokens MFA, permitindo a execução de ataques mais organizados e eficazes.

A investigação também identificou um foco crescente em táticas de engenharia social direcionadas. Os cibercriminosos utilizam temas internos de recursos humanos, como pagamentos e benefícios, para manipular os utilizadores a interagirem com os códigos QR fraudulentos.

Recomendações para proteger sistemas empresariais dos ataques de quishing

A Sophos X-Ops partilhou uma lista de recomendações para ajudar as organizações a mitigar os riscos associados ao quishing:

  • Atenção a e-mails internos suspeitos: Mensagens que abordam temas sensíveis como salários ou benefícios devem ser analisadas com cuidado.
  • Utilização de scanners de código QR seguros: Ferramentas como o Sophos Intercept X for Mobile ajudam a identificar links maliciosos.
  • Monitorização de inícios de sessão invulgares: Implementar ferramentas de gestão de identidade para detetar acessos não autorizados.
  • Acesso condicional: Aplicar controlo de acesso com base na localização, dispositivo e nível de risco.
  • Registos detalhados de acessos: Implementar logs sofisticados para identificar atividades suspeitas.
  • Filtragem avançada de e-mails: Utilizar soluções que detetem códigos QR maliciosos em e-mails e anexos.
  • Recuperação de e-mail sob demanda: Ferramenta disponível para utilizadores do Microsoft 365 via Sophos Central Email.
  • Vigilância dos colaboradores: Promover a comunicação imediata de incidentes suspeitos.
  • Revogação de acessos comprometidos: Ter um plano para eliminar sessões de utilizadores comprometidos.

Apesar do aumento das ameaças, a Sophos reforça que é possível proteger os sistemas empresariais através de boas práticas de segurança e de parcerias com fornecedores fiáveis de soluções de cibersegurança.

Leia mais notícias sobre segurança na página Naked Security News

Outros artigos interessantes:

  • Honor 90 atinge novo mínimo histórico com desconto de 313€
  • Rússia testa Internet soberana e deixa regiões sem acesso ao mundo digital
  • ASUS ExpertBook P5 disponível em Portugal

PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Anthropic mythos
Inteligência Artificial

Anthropic Mythos mostra a dura realidade: o inimigo agora é interno?

13/05/2026
Riscos de segurança em modelos de ia: prompt injection, envenenamento de dados e ataques adversariais em 2026
Inteligência Artificial

Riscos de segurança em modelos de IA ameaçam organizações em 2026

12/05/2026
Diagrama de vetores de ataque em cibersegurança empresarial, com destaque para exploração de aplicações públicas em 2025
Segurança

Cibersegurança empresarial: os mesmos ataques há 7 anos

11/05/2026
Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais
Segurança

Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais

07/05/2026
Eua alertam aliados para destilação de modelos de ia pela china
Segurança

EUA alertam aliados para destilação de modelos de IA pela China

26/04/2026
Modelo mythos ai da anthropic deteta vulnerabilidades em infraestruturas críticas globais
Inteligência Artificial

Mythos AI provoca recorde de correções e divide especialistas

26/04/2026

Últimas notícias

Repetidores wi-fi ainda fazem sentido em 2026

Repetidores Wi-Fi ainda fazem sentido em 2026?

13/05/2026
Roborock qrevo s5v (3)

Esquece as limpezas: este aspirador Roborock está com um desconto absurdo

13/05/2026
Android 17 create my widget

Android 17: Vais poder criar os teus widgets apenas com palavras

13/05/2026

One UI 9 beta, baseado no Android 17, chega á série Galaxy S26

Android 17 revelado: as 5 maiores inovações para o teu smartphone!

iOS 26.5: mais de 50 vulnerabilidades corrigidas e patches até ao iOS 15

Anthropic Mythos mostra a dura realidade: o inimigo agora é interno?

ChatGPT avisa a tua família se a IA detetar que estás em perigo

Riscos de segurança em modelos de IA ameaçam organizações em 2026

Adaptadores Powerline: quando fazem sentido e como tirar o máximo partido

Desconto brutal: Xiaomi Redmi Note 15 Pro+ desce 120 euros

O Android Show arranca hoje: o que esperar do Android 17

WhatsApp prepara mensagens de boas-vindas automáticas para grupos

OpenAI lança Daybreak para travar guerra fria da cibersegurança

Instagram abre a porta das tuas mensagens privadas à Meta

Finalmente podes enviar mensagens seguras entre iPhone e Android

iPad Air com M3 a 466 euros: desconto imperdível para Portugal

Cibersegurança empresarial: os mesmos ataques há 7 anos

O cerco está a fechar: Google e Apple acusadas de asfixiar a concorrência

A era dos dobráveis XL: Vivo e Honor preparam-se para desafiar os limites do ecrã

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.