TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Plataforma no-code Bubble usada em ataques de phishing

Alfredo Beleza por Alfredo Beleza
30/03/2026
Em Segurança

A plataforma no-code Bubble está a ser explorada por cibercriminosos para executar campanhas de phishing sofisticadas contra utilizadores e empresas, contornando os sistemas de segurança tradicionais. O alerta parte da Kaspersky, que identificou e documentou a técnica em detalhe. Os atacantes utilizam o Bubble para criar aplicações web intermédias alojadas em domínios legítimos, encaminhando silenciosamente as vítimas para páginas falsas concebidas para recolher credenciais corporativas.

Plataforma no-code bubble usada em ataques de phishing
Imagem conceitual gerada por IA (Nano Banana 2)

O que é a plataforma no-code Bubble e por que razão atrai os atacantes

O Bubble é uma plataforma que permite criar aplicações web e móveis completas através de uma interface visual, sem necessidade de escrever uma linha de código. Esta acessibilidade, pensada para democratizar o desenvolvimento de software, tornou-se simultaneamente uma vulnerabilidade: qualquer pessoa, incluindo agentes maliciosos sem competências técnicas de programação, pode construir uma aplicação funcional e alojá-la num domínio *.bubble.io.

É precisamente este domínio que confere credibilidade ao esquema. Os filtros de segurança baseados em reputação de domínio tendem a classificar *.bubble.io como legítimo, uma vez que a plataforma no-code Bubble é utilizada por milhares de programadores e empresas para fins genuínos. O atacante aproveita essa reputação como escudo.

Como funciona o ataque: da aplicação falsa à página Microsoft

O esquema opera em duas etapas distintas. Na primeira, a vítima recebe um link para uma aplicação alojada na infraestrutura da plataforma no-code Bubble, que aparenta ser legítima e passa nos filtros de segurança mais comuns. Na segunda etapa, essa aplicação funciona como um redirecionador disfarçado, encaminhando a vítima para uma imitação da página de início de sessão da Microsoft, protegida por uma camada de verificação da Cloudflare para ocultar a intenção maliciosa.

O objetivo final é o roubo de credenciais corporativas. A combinação de um domínio de confiança, uma interface visualmente convincente e uma camada adicional de verificação reduz significativamente a probabilidade de a vítima detetar o esquema antes de introduzir os seus dados.

PhaaS: a industrialização do phishing

A Kaspersky considera provável que esta técnica esteja a ser integrada em plataformas de phishing-as-a-service (PhaaS) e em kits de phishing pré-configurados. Estes kits disponibilizam um conjunto alargado de capacidades maliciosas, que inclui:

  • Interceção em tempo real de cookies de sessão
  • Execução de campanhas de phishing por serviços legítimos como o Google Tasks e o Google Forms
  • Ataques adversary-in-the-middle (AiTM), capazes de contornar a autenticação multifatorial
  • Geração de emails de phishing com recurso a IA
  • Mecanismos de geofiltragem e evasão para contornar sistemas de deteção
  • Alojamento em serviços cloud reputados como a AWS

“O uso de plataformas legítimas como o Bubble introduz um novo nível de abuso de confiança, tornando mais difícil, tanto para os utilizadores como para os sistemas automatizados, distinguir entre conteúdos seguros e maliciosos“, sublinha Roman Dedenok, especialista Anti-Spam da Kaspersky.

O contexto português: números que preocupam

Apesar de não existirem casos reportados em Portugal com recurso específico à plataforma no-code Bubble, a ferramenta tem presença ativa no ecossistema tecnológico nacional, com comunidades locais documentadas. O potencial de exploração já existe. Os dados de contexto reforçam a preocupação: segundo um estudo de Ciberpreparação da Hiscox referente a 2025, 54% das empresas portuguesas já sofreu um ataque cibernético.

Para mais informações, leia este artigo da Kaspersky.

Outros artigos interessantes:

  • ASUS lança ExpertBook B3 G1 e ExpertCenter P600 AiO para empresas
  • Novo Redmi 15A traz bateria inesgotável e atualizações para muitos anos
  • Samsung Galaxy A57 5G e A37 5G chegam a Portugal a 10 de abril
Tags: ataques de phishingKasperskyplataforma no-code Bubble
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Quishing - códigos qr
Segurança

Cuidado com o quishing: códigos QR falsos roubam o teu dinheiro

26/03/2026
Apple alerta: spyware darksword para iphone ligado à rússia
Apple

Alerta: spyware DarkSword para iPhone ligado à Rússia

21/03/2026
Apps de ia e o perigo oculto das permissões no smartphone
Segurança

Aplicações de IA e o perigo oculto das permissões no smartphone

21/03/2026
Reforço da defesa na linha da frente com ferramentas inteligentes e móveis anti-uav
Tecnologia

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

21/03/2026
Detetada campanha de malware em ferramentas de ia que visa programadores
Segurança

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026

Últimas notícias

Plataforma no-code bubble usada em ataques de phishing

Plataforma no-code Bubble usada em ataques de phishing

30/03/2026
Tapo c615g kit: videovigilância 4g com painel solar por 119,99 euros

Tapo C615G KIT: videovigilância 4G com painel solar por 119,99 euros

30/03/2026
Spacex leva mais 6 satélites portugueses para o espaço

SpaceX leva mais 6 satélites portugueses para o espaço

30/03/2026
QNAP

Bowers & Wilkins Pi8 e Px7 S3 chegam em novas cores em abril

ASUS lança ExpertBook B3 G1 e ExpertCenter P600 AiO para empresas

ProArt GoPro Edition chega a Portugal com IA e ecrã OLED 3K

Novo truque do Android 17 carrega a tua bateria mais rápido

Novo Redmi 15A traz bateria inesgotável e atualizações para muitos anos

Samsung Galaxy A57 5G e A37 5G chegam a Portugal a 10 de abril

HUAWEI WATCH GT Runner 2: lactato e GPS flutuante a 399€

Cuidado com o quishing: códigos QR falsos roubam o teu dinheiro

WhatsApp vai deixar-te criar listas exclusivas para os teus estados

Novidades da One UI 8.5 chegam a mais telemóveis Samsung Galaxy

Google prepara bloqueio nativo de aplicações para proteger a tua privacidade

Este iPhone 17 Pro exclusivo esconde um bocado de Steve Jobs

iPhone com 200 MP? Apple testa nova câmara para bater a concorrência

Google Messages quebra barreiras e atinge 10 mil milhões de instalações

POCO X8 Pro chega ao Brasil com Dimensity 8500-Ultra e bateria de 6.500 mAh

Hi-Fi Show 2026 reúne som, imagem e vinil no Estoril

Gritos 7 bate recordes e é o maior sucesso de sempre da saga

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.