Close Menu
Visão NacionalVisão Nacional
    What's Hot

    Armas de fogo no Brasil: conheça as diferenças entre posse e porte

    06/05/2025

    Como instalar calhas corretamente

    06/05/2025

    Móveis planejados para otimizar espaços compactos

    06/05/2025
    Facebook X (Twitter) Instagram
    sexta-feira, maio 9
    EM DESTAQUE
    • Armas de fogo no Brasil: conheça as diferenças entre posse e porte
    • Como instalar calhas corretamente
    • Móveis planejados para otimizar espaços compactos
    • Estratégias de CRM para fidelização
    • Como são realizados os sorteios no Jogo do Bicho
    • A Importância das Mensagens Positivas na Saúde Mental
    • O que é futebol de sabão: diversão e movimento em equipe
    • Como identificar uma bolsa de marca original?
    Visão Nacional
    • POLÍTICA
    • SAÚDE
    • NEGÓCIOS
    • AGRO
    • CULTURA
    • DIVERSOS
    • ECONOMIA
    • EDUCAÇÃO
    • ESPORTE
    • TEMPO
    • ENTRETENIMENTO
    Visão NacionalVisão Nacional
    Home»TECNOLOGIA»Atenção: nova campanha ativa de e-mail de phishing explora scripts de aplicativos do Google
    TECNOLOGIA

    Atenção: nova campanha ativa de e-mail de phishing explora scripts de aplicativos do Google

    20/09/202400
    Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
    Compartilhar
    Facebook Twitter LinkedIn Pinterest Email

    Os pesquisadores da Check Point Software identificaram recentemente uma campanha de e-mail de phishing que falsifica macros do Google Apps Script – uma ferramenta usada para automatizar tarefas em aplicativos do Google.

    As macros do Google Apps Script são populares por sua capacidade de automatizar fluxos de trabalho e integrar diversos serviços do Google, tornando-as alvos principais para criminosos cibernéticos.

    Visão geral do golpe:

    A campanha envolve aproximadamente 360 e-mails escritos em vários idiomas, incluindo inglês, russo, chinês, árabe, italiano, alemão e francês. Os e-mails afirmam falsamente fornecer “detalhes da conta” para um registro de usuário que o destinatário nunca iniciou. A campanha permanece ativa.

    Se os funcionários das organizações forem vítimas desse golpe por e-mail, os riscos às empresas incluem a exposição de dados confidenciais, transferência fraudulenta de fundos e interrupção operacional, entre outros.

    Como funciona:

    Os e-mails de phishing apresentam um link no assunto que leva a uma página do Google Apps Script. Na página, os usuários encontram uma URL falsa que inclui scrip[.]google[.]com.

    A URL alega apontar um serviço de pagamento “seguro e confiável”. Como a URL parece ser legítima, pode enganar os usuários e levá-los a divulgar informações confidenciais.

    Indicadores de detecção:

    Para identificar esse tipo de ameaça, procure e-mails com linhas de assunto que alegam fornecer “detalhes da conta” para um registro não reconhecido. As URLs que incluem “scrip[.]google[.]com”, mas que direcionam os usuários a páginas solicitando a inserção de dados confidenciais, também são sinais de alerta.

    Estratégias de mitigação:

    . Aplicar filtros avançados de e-mail. Estas são ferramentas de cibersegurança sofisticadas que utilizam algoritmos e aprendizado de máquina para identificar e filtrar e-mails de phishing.

    . Utilizar ferramentas de escaneamento de URLs em tempo real, as quais podem identificar e bloquear links que direcionam os usuários para páginas maliciosas.

    . Usar ferramentas que empreguem Processamento de Linguagem Natural (NLP – Natural Language Processing) com IA para analisar o contexto e a intenção do conteúdo do e-mail.

    . Adotar ferramentas com inteligência de ameaças integrada baseada em IA, o que permite que as organizações apliquem as melhores medidas de mitigação disponíveis em qualquer momento.

    . Implementar treinamentos de conscientização sobre phishing para aumentar o conhecimento dos funcionários na identificação de e-mails suspeitos e para esclarecer as melhores práticas de reporte interno.

    Para mais informações sobre a prevenção de ameaças cibernéticas avançadas, evasivas e sofisticadas, clique aqui.
     

    Notícia distribuída pela saladanoticia.com.br. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a):
    JULIANA VERCELLI
    [email protected]

    Compartilhar Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

    Assuntos Relacionados

    Como são realizados os sorteios no Jogo do Bicho

    14/04/2025

    Como o PancakeSwap facilita a troca de tokens e proporciona liquidez no ecossistema DeFi?

    18/03/2025

    O Toner Impressora HP é bom?

    09/12/2024
    EM DESTAQUE

    Gabi Lopes realiza evento de apresentação do “Gabi Weekend” 2024 no Multiverso Experience, em São Paulo

    12/06/20240

    NICE e Seal Sistemas anunciam parceria para fortalecer CX no setor educacional

    04/06/20240

    Sete em cada dez cargos do segmento bancário apresentaram aumento salarial acima da inflação, aponta pesquisa 

    10/12/20230

    Clássico de David Bowie pela 1ª vez é gravado em árabe pela cantora Yara Lapidus

    11/04/20240

    EcoPower apresenta soluções em energia solar na FISPAL Food Service

    13/06/20240
    QUEM SOMOS
    QUEM SOMOS

    Site de Notícias e Opinião

    EM DESTAQUE

    Os 10 perfis mais acessados na Privacy em maio de 2024

    24/06/2024

    Miss Bumbum Iza Zanka vira atriz de filmes adultos para famosa produtora

    21/03/2024

    Armas de fogo no Brasil: conheça as diferenças entre posse e porte

    06/05/2025
    CONTATO

    [email protected]

    © 2025 Visão Nacional.

    Type above and press Enter to search. Press Esc to cancel.