quarta-feira, 10 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Campanha de phishing enviou mais de 40 mil e-mails falsos que imitam Microsoft SharePoint e serviços de assinatura eletrônica.

IT Section Por IT Section
09/12/2025 - 15:44
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Pesquisadores da Check Point Software identificaram uma campanha de phishing que explora serviços de compartilhamento de arquivos e plataformas de assinatura eletrônica para disseminar e-mails falsos com tema financeiro. A operação atingiu cerca de 6.100 empresas em diferentes países e enviou mais de 40 mil mensagens fraudulentas nas últimas duas semanas.

O ataque imita notificações legítimas e replica processos comuns no uso de ferramentas amplamente adotadas em bancos, imobiliárias, empresas de seguros e operações corporativas. O cenário aponta como a digitalização acelerada pode ser usada por grupos criminosos.

Como os golpistas aumentam a credibilidade dos ataques

A campanha utilizou links maliciosos redirecionados pelo domínio do serviço Mimecast Protect, induzindo confiança nas vítimas por simular fluxos corporativos conhecidos. Todos os e-mails incluíam URLs disfarçadas pelo endereço [https[:]//url[.]za[.]m[.]mimecastprotect[.]com], o que permitiu que os golpistas evitassem filtros de segurança e reduzissem suspeitas.

Os criminosos reproduziram elementos visuais de serviços legítimos, incluindo logos da Microsoft e do Office, além de cabeçalhos, rodapés e botões que simulam funções como “revisar Documento”. Também falsificaram nomes de exibição semelhantes aos usados em notificações reais, como “X via SharePoint (Online)” e “eSignDoc via Y”.

Phishing aproveita reescrita de links seguros

Os atacantes exploraram o recurso de reescrita de links seguros da Mimecast como uma cortina de fumaça para fazer seus links parecerem autênticos. Como o domínio é considerado confiável, a técnica ajudou a evitar bloqueios automatizados e aumentou a taxa de cliques.

A estratégia mostra como funcionalidades projetadas para proteger usuários podem ser usadas de forma maliciosa, especialmente em ambientes corporativos que dependem de plataformas SaaS consolidadas.

Variante imita DocuSign com técnica mais camuflada

Os pesquisadores também identificaram uma operação paralela que imita notificações do DocuSign. Apesar de semelhante em objetivo, o método de mascaramento é ainda mais sofisticado.

Na campanha principal, a URL final de phishing pode aparecer visível na sequência de consulta. Na variante baseada no DocuSign, o link passa por uma URL do Bitdefender GravityZone e depois pelo rastreador da Intercom, deixando o destino real completamente oculto por um redirecionamento exclusivo. Isso torna a detecção da fraude significativamente mais difícil.

Tags: Check Point SoftwarecibersegurançaPhishing
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Foto: Canva
Segurança

Vulnerabilidades viram principal causa de ransomware na saúde, alerta Sophos

Próximo Artigo
Foto: Divulgação

Natália Zeferino assume RH global da Blip para impulsionar cultura e expansão

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.