sexta-feira, 12 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Phishing usa Google Classroom para atacar empresas, alerta Check Point Software

Ataque explorou plataforma de educação do Google, enviando 115 mil e-mails fraudulentos a 13,5 mil organizações em todo o mundo.

IT Section Por IT Section
27/08/2025 - 16:21
A A
0
Foto: Divulgação

Foto: Divulgação

CompartilharPostar

Pesquisadores da Check Point Software identificaram uma campanha ativa de phishing em larga escala que explorou o Google Classroom, plataforma gratuita da Google for Education. Entre 6 e 12 de agosto de 2025, cibercriminosos lançaram cinco ondas coordenadas, distribuindo mais de 115 mil e-mails fraudulentos com o objetivo de atingir 13,5 mil organizações em setores variados na Europa, América do Norte, Oriente Médio e Ásia.

O Google Classroom conecta professores e alunos por meio de convites para salas de aula digitais, mas os atacantes enviaram convites falsos que ofereciam produtos e serviços comerciais, sem relação com a educação. Cada mensagem direcionava o destinatário a contatar os golpistas por um número de WhatsApp, prática comum em esquemas de fraude.

Técnica sofisticada engana filtros de segurança

A campanha teve sucesso porque sistemas de segurança tendem a confiar em comunicações de serviços legítimos do Google. Assim, os atacantes conseguiram contornar filtros tradicionais e alcançar as caixas de entrada de milhares de empresas antes que qualquer defesa fosse acionada.

Anatomia da campanha

  • Escala: 115 mil e-mails enviados em uma semana
  • Alvos: 13,5 mil organizações globais
  • Isca: convites falsos do Google Classroom com ofertas comerciais
  • Chamada para ação: contato via WhatsApp
  • Método: cinco ondas explorando a credibilidade do Google Classroom

Bloqueio e prevenção do ataque

Especialistas da Check Point Software interromperam a campanha usando a solução Check Point Harmony Email & Collaboration, equipada com tecnologia SmartPhish. A ferramenta identificou e bloqueou automaticamente a maioria das tentativas, enquanto camadas adicionais de proteção impediram que o restante chegasse aos usuários finais.

Segundo os especialistas, o episódio reforça a necessidade de defesas em múltiplas camadas, pois “cibercriminosos estão cada vez mais transformando serviços de nuvem legítimos em ciberarmas, o que torna insuficiente confiar apenas em gateways tradicionais de e-mail para impedir ataques”.

Recomendações de segurança para organizações

Especialistas sugerem medidas estratégicas para reduzir riscos:

  • Educar usuários: orientar funcionários a desconfiar de convites inesperados, mesmo de plataformas conhecidas
  • Prevenção avançada: adotar soluções baseadas em IA, capazes de analisar contexto e intenção, além da reputação do remetente
  • Monitoramento além do e-mail: estender proteção a aplicativos de colaboração, SaaS e plataformas de mensagens
  • Reforço contra engenharia social: estar atento ao uso de canais externos como WhatsApp para escapar da vigilância corporativa

A campanha mostra como criminosos conseguem transformar plataformas digitais confiáveis em armas de fraude, colocando empresas e usuários em risco.

Tags: Check Point SoftwareGoogle ClassroomPhishing
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Próximo Artigo
Foto: Canva

Aon lança Cyber Risk Analyzer para fortalecer proteção contra riscos cibernéticos

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.