sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Pesquisa da Infoblox revela a utilização de falsificação de domínios em campanhas de spam malicioso

Empresa identifica técnicas avançadas de falsificação de domínios em ataques de phishing e spam.

IT Section Por IT Section
17/01/2025 - 15:31
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Pesquisadores da Infoblox Threat Intel trouxeram à tona novas descobertas sobre o uso de falsificação de domínios (spoofing) em campanhas de spam malicioso, também conhecido como malspam. Essas campanhas envolvem o envio de e-mails não solicitados com anexos ou links prejudiciais, com o objetivo de infectar dispositivos com malware ou roubar informações sensíveis. O estudo revela como os cibercriminosos estão explorando a falsificação de domínios e a escala crescente dessa técnica.

Esforço colaborativo em cibersegurança

A pesquisa foi conduzida após a investigação inicial do Muddling Meerkat, com a colaboração de vários especialistas em segurança, que compartilharam dados sobre o comportamento dessa ameaça. “A colaboração entre especialistas e a troca de informações são essenciais para fortalecer nossa proteção contra essas ameaças cada vez mais sofisticadas”, afirmou Sandro Tonholo, Territory Manager da Infoblox no Brasil.

Principais descobertas da pesquisa

Falsificação de domínio em spam
Hackers falsificam o endereço do remetente de e-mails para torná-los mais legítimos. Usando domínios antigos ou negligenciados, os invasores escapam de mecanismos de segurança que verificam a idade do domínio, frequentemente usados para identificar spam. Embora existam várias ferramentas de proteção, a pesquisa mostrou que a falsificação ainda é amplamente adotada pelos cibercriminosos.

Campanhas de phishing com QR code
Alvo de residentes da Grande China, essas campanhas utilizam QR codes em anexos de e-mails para redirecionar as vítimas a sites de phishing. Além disso, os cibercriminosos usam algoritmos de geração de domínios registrados (RDGAs) para criar domínios de curta duração, dificultando a identificação do ataque.

Phishing com falsificação no Japão
Falsificando marcas renomadas como Amazon e SMBC, um dos maiores bancos do Japão, essas campanhas visam roubar credenciais de login. Os invasores empregam sistemas de distribuição de tráfego (TDS) para direcionar vítimas para páginas falsas de login, dificultando a detecção pelos sistemas de segurança.

Campanhas de extorsão com falsificação de e-mail
Nessas campanhas, os criminosos alegam que o dispositivo da vítima foi comprometido e exigem um pagamento em Bitcoin para evitar a divulgação de informações constrangedoras. A falsificação aqui é diferente: os atacantes falsificam o e-mail do destinatário para tornar a ameaça mais convincente.

Mistério de uma campanha de spam

Ainda persiste uma dúvida intrigante após a pesquisa: uma campanha de spam aparentemente inofensiva, que se passa por um e-mail de “Shanghai Yakai”, uma empresa chinesa de frete. O e-mail contém anexos do Excel, mas não há uma chamada clara para ação, gerando um mistério sobre o propósito dessa operação enigmática.

Tags: cibersegurançaInfobloxSpoofing
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Canva

BNP Paribas adota Oracle Exadata Cloud@Customer para fortalecer estratégia de nuvem

Por favor, faça login para comentar

Recomendado

Foto: Canva

Grupo Benner lança módulo em Sistema Jurídico para empresas cumprirem novas obrigações do eSocial

Foto: Canva

NTT DATA lança 3ª edição do IT For Girls com 330 bolsas de estudo disponíveis

Foto: Divulgação

Hitachi Vantara anuncia nova diretora global de Estratégias para Negócios

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.