TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Fraude com Google Forms visa roubar criptomoedas

saiba como funciona e como se deve proteger

Alfredo Beleza por Alfredo Beleza
13/08/2025
Em Segurança

Investigadores da Kaspersky identificaram uma nova e sofisticada vaga de ataques que abusa da confiança depositada no Google Forms para enganar e roubar utilizadores de criptomoedas. Os cibercriminosos exploram a plataforma legítima da Google para contornar os filtros de spam e apresentar ofertas de transferências de criptoativos que, na realidade, são uma armadilha.

O esquema assenta na engenharia social: a vítima recebe um e-mail aparentemente inofensivo, gerado pelo Google Forms, que a convida a reclamar um pagamento. Contudo, o objetivo final é levá-la a um site fraudulento e convencê-la a pagar uma “comissão” para libertar fundos que nunca existiram, resultando na perda do seu dinheiro.

Fraude com google forms visa roubar criptomoedas
Um e-mail fraudulento enviado através do Google Forms

Como funciona o ataque passo a passo

O método utilizado pelos atacantes é astuto por explorar a normalidade dos processos do Google Forms.

  1. O Isco: Os criminosos obtêm o e-mail da vítima e utilizam-no para preencher um formulário que eles próprios criaram no Google Forms.
  2. A Notificação Legítima: O Google Forms envia automaticamente um e-mail de confirmação à vítima, informando que o seu “formulário foi submetido”. É este e-mail, enviado a partir dos servidores oficiais da Google, que serve de Cavalo de Troia.
  3. A Falsa Oferta: Os atacantes personalizam o título e o corpo do formulário para que a notificação se pareça com um alerta de uma plataforma de criptomoedas, prometendo uma quantia significativa de dinheiro e incluindo um link para “receber o pagamento”.
  4. A Armadilha: Ao clicar no link, a vítima é redirecionada para um site de phishing que imita uma bolsa de criptomoedas. Aí, é instruída a contactar um falso “suporte de blockchain” e a pagar uma comissão para desbloquear a transferência prometida.
  5. O Roubo: Se a vítima pagar a comissão, perde os seus fundos, pois toda a operação é uma farsa.

Porque é que os atacantes usam o Google Forms?

A escolha do Google Forms é estratégica e a principal razão do sucesso da fraude.

  • Contornar Filtros de Spam: Como os e-mails são enviados diretamente dos servidores do Google (com links para o domínio forms.gle), os filtros de segurança não os marcam como suspeitos, garantindo que chegam à caixa de entrada da vítima.
  • Abuso de Confiança: Os utilizadores estão familiarizados com o Google Forms e confiam na sua legitimidade, o que diminui a sua desconfiança inicial ao verem um e-mail com a marca da Google.

Esta campanha demonstra uma exploração astuta de uma plataforma confiável. Ao imitar notificações legítimas, os atacantes usaram a credibilidade da plataforma para enganar as vítimas.

Andrey Kovtun, especialista da Kaspersky

Como se proteger desta fraude – Recomendações da Kaspersky

A prevenção assenta na vigilância e na utilização de ferramentas adequadas. A Kaspersky recomenda o seguinte:

  • Desconfie de links inesperados: Nunca clique em links de e-mails que não solicitou, especialmente se prometem dinheiro ou prémios.
  • Verifique o formato do e-mail: Procure por elementos característicos do Google Forms, como o cabeçalho “Crie o seu próprio formulário Google”, que não faria sentido numa notificação de transação financeira.
  • Nunca forneça dados em sites suspeitos: Se a curiosidade o levar a clicar, não insira informações pessoais ou de pagamento.
  • Use uma solução de segurança: Instale software de segurança fiável que o alerte e bloqueie o acesso a sites de phishing conhecidos.

FAQ – Perguntas Frequentes

1. Como é que os criminosos conseguem que o e-mail pareça legítimo?

Os cibercriminosos utilizam os servidores e a estrutura do Google Forms, uma plataforma confiável, para enviar as notificações, o que lhes permite passar pelos filtros de spam.

2. O que acontece se eu clicar no link do e-mail?

Será levado para um site falso que imita uma plataforma de criptomoedas, onde lhe será pedido que pague uma comissão para libertar os fundos prometidos, que na realidade não existem.

3. Qual é a principal dica para identificar esta fraude?

O e-mail, embora pareça uma notificação financeira, terá sempre elementos do Google Forms, como o logótipo e links para o formulário, algo que uma bolsa de criptomoedas real e legítima nunca faria.

Conclusão

Este esquema de phishing demonstra, mais uma vez, a capacidade dos cibercriminosos para adaptar as suas táticas, transformando ferramentas do dia a dia em armas para os seus ataques. A exploração da confiança que os utilizadores depositam em plataformas como o Google Forms exige uma vigilância redobrada. A melhor defesa continua a ser uma combinação de ceticismo saudável perante ofertas inesperadas e a implementação de soluções de segurança robustas para proteger os seus ativos digitais.

Outros artigos interessantes:

  • Samsung Galaxy S25 FE surge em loja: preço revelado e uma surpresa no processador
  • O Gemini agora manda nas tuas apps da Google: vê o que podes fazer
  • Google Pixel 10: todas as cores e o design revelados antes da apresentação

PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025

Últimas notícias

Whatsapp publicidade

WhatsApp prepara subscrição de 4€ para remover anúncios

28/01/2026
Volvo_xc70 suv

Volvo desafia GM e promete: o Apple CarPlay fica para sempre

28/01/2026
Apple tv - pluribus

Apple TV+ soma 9 nomeações WGA: ‘Pluribus’ lidera a corrida aos prémios

28/01/2026
QNAP

Galaxy S26: Samsung revela ecrã que esconde o teu PIN de quem está ao lado

Google reforça segurança: Android 16 ganha ‘bloqueio inteligente’ contra ladrões

Razer Synapse Web: configura o teu rato e teclado no browser sem instalar nada

Tim Cook fala com Trump após mortes do ICE: “É tempo de desescalada”

Xiaomi SU7 Ultra: supercarro elétrico chega ao Gran Turismo 7

Galaxy S26 Ultra: Samsung revela ecrã que “esconde” mensagens de quem está ao lado

Excel ganha ‘Agente’ de IA no Windows e novas funções de texto em janeiro

Risco interno em cibersegurança: perdas de dados em 77% das empresas

Huawei Mate 80 Pro Max coroado como o smartphone mais inteligente em cenários de IA

OPPO A6 Pro 5G chega a Portugal com foco na durabilidade

Huawei Watch GT 6 Pro ganha edição Honma com IA para golfistas exigentes

Relatório Adyen e BCG: tesouraria fragmentada tornou-se um ponto de bloqueio

Aluminium OS: Google deixa escapar o futuro do Android no PC

Alerta Google Pixel: atualização de janeiro mata Wi-Fi e Bluetooth

WhatsApp lança ‘Modo Bloqueio’ para travar ciberataques sofisticados

Toyota levanta o véu sobre novo SUV elétrico de 3 filas: o Highlander EV está a chegar?

Apple cede à pressão: preço da memória do iPhone dispara 100% em 2026

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.