Crédito editorial: AP_FOOTAGE / Shutterstock.com /ID: 1842198412

Gmail alerta utilizadores para estes emails fraudulentos

O Gmail está novamente sob ataque. Há um novo esquema de phishing contorna segurança do Google e utiliza um mail bastante legítimo.

Um novo ataque de phishing altamente sofisticado está a afetar utilizadores do Gmail, explorando a confiança na infraestrutura do próprio Google. Nesse sentido a campanha fraudulenta utiliza e-mails que aparentam ser legítimos alertas de segurança, enviados a partir do endereço “no-reply@google.com”, passando com sucesso pelas autenticações de segurança habituais como o DKIM (DomainKeys Identified Mail). Estes e-mails são, inclusive, agrupados na mesma conversa de alertas reais do Google, o que dificulta ainda mais a sua deteção.

O alerta foi inicialmente dado por Nick Johnson, um programador que recebeu um e-mail informando da existência de uma alegada intimação judicial, com um link para uma página de suporte da Google. Ao seguir o link, o utilizador era direcionado para uma cópia quase perfeita da página oficial, hospedada em sites.google.com, o que reforçava a perceção de legitimidade. A fraude prosseguia até à tentativa de login, onde uma página clonada simulava a de autenticação real, também sob o domínio do Google.

Lê Também:
Gmail vai receber funcionalidade de Inteligência Artificial muito importante

Google já está a reforçar a segurança no Gmail

Gmail fraude
© Stock Foto ID: 236787943

Este tipo de ataque, que explora serviços legítimos e confiáveis para enganar os utilizadores, representa um desafio crescente para a cibersegurança. Além disso, Melissa Bischoping, especialista em segurança, alertou que estas campanhas fazem parte de uma tendência preocupante, apesar das inovações técnicas envolvidas, como a combinação engenhosa de OAuth e DKIM.

Lê Também:
Google deixa sério alerta aos utilizadores do Gmail após novo ataque

Face à gravidade da situação, o Google confirmou que está a implementar atualizações específicas para neutralizar este método de ataque. As novas proteções deverão estar completamente operacionais nos próximos dias. Enquanto isso, recomenda-se a ativação da autenticação de dois fatores e a adoção de passkeys, que oferecem uma defesa robusta contra campanhas deste tipo.

Da mesma forma, recomendamos a criação de palavras-passe longas, evitando o uso de informações pessoais – palavras-chave aleatórias, mais fáceis de memorizar e mais seguras. Além disso, é importante combinar a autenticação biométrica com chaves criptográficas, oferecendo uma proteção reforçada contra acessos não autorizados.

Quais são as tuas habituais medidas de segurança?


Loading poll ...
Em breve
A Tua Opinião Conta: Qual a nota para "Adolescence" da Netflix?

Também do teu Interesse:



About The Author


Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *