quarta-feira, 19 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Cibercriminosos usam manipulação de URLs para aplicar golpe de phishing em massa, alerta Check Point

Empresa alerta sobre e-mails de phishing disfarçados de faturas, ingressos e avisos de conta para enganar usuários e atacar empresas.

IT Section Por IT Section
25/02/2025 - 15:46
A A
0
Foto: Divulgação

Foto: Divulgação

CompartilharPostar

A Check Point Software alertou sobre uma nova campanha de phishing que já distribuiu 200 mil e-mails fraudulentos, utilizando URLs manipuladas para enganar vítimas e roubar credenciais. O ataque foi detectado em 21 de janeiro e ainda está em andamento, apesar da redução no volume diário de ameaças.

Segundo a Check Point, 75% dos e-mails foram enviados para os Estados Unidos, 5% para o Canadá e 17% para a região da Europa, Oriente Médio e África (EMEA). A campanha não mira setores específicos, ampliando seu potencial de impacto sobre empresas e usuários comuns.

Como funciona o golpe

Os criminosos utilizam e-mails disfarçados como faturas falsas, ingressos, recibos de pagamento e avisos de renovação de contas para induzir vítimas a clicar em links maliciosos. A técnica principal explora a parte “userinfo” das URLs, manipulando o trecho entre “http[:]//” e o símbolo “@” (exemplo: https://username:password[@]example[.]com).

Como muitas plataformas ignoram esse campo, os atacantes conseguem mascarar links perigosos, fazendo com que pareçam legítimos. Além disso, combinam outras técnicas para tornar o golpe ainda mais convincente:

  • Codificação de URLs com caracteres especiais;
  • Uso de redirecionamentos aparentemente confiáveis;
  • Inserção da URL maliciosa logo após o símbolo “@”;
  • Preenchimento automático de e-mails das vítimas em formulários falsos.

O objetivo final é redirecionar o usuário para páginas falsas de login do Microsoft 365, muitas vezes protegidas com CAPTCHA para gerar uma falsa sensação de segurança.

Como se proteger

Especialistas alertam que apenas treinamento de conscientização pode não ser suficiente para evitar esse tipo de ataque. Medidas técnicas são fundamentais para mitigar os riscos:

  • Atualização das regras de redirecionamento – Aplicar políticas rígidas para evitar redirecionamentos para sites maliciosos.
  • Correção e atualização de sistemas – Manter navegadores e clientes de e-mail sempre atualizados para reduzir vulnerabilidades exploráveis.
  • Segurança avançada no e-mail – Soluções como o Check Point Harmony Email & Collaboration detectam e bloqueiam ataques sofisticados.

Com a evolução constante dessas ameaças, abordagens tradicionais de segurança estão se tornando obsoletas. “À medida que as técnicas de phishing se tornam mais sofisticadas, as empresas devem migrar de controles de segurança dependentes do usuário para sistemas de prevenção automatizados impulsionados por IA e ML”, afirma Fernando de Falchi, gerente de Engenharia de Segurança da Check Point Software Brasil.

Para organizações e usuários, a recomendação é adotar soluções de segurança que utilizem aprendizado de máquina para identificar padrões emergentes e fortalecer a proteção contra ataques futuros.

Tags: Check PointcibersegurançaPhishing
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Canva

Novo golpe no GitHub rouba dados e criptomoedas de brasileiros, segundo a Kaspersky

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Dfense Security anuncia novo sócio e CRO

Foto: Canva

Allied apresenta relatório financeiro do 1° trimestre de 2023

Foto: Divulgação

Protagonistas Convergentes: Como negócios e tecnologia juntos redefinem a competitividade

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.