<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>e-mail &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/e-mail/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Mon, 30 Mar 2026 19:41:30 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>e-mail &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Apple: recurso para ocultar e-mails protege contra sites, mas não contra a polícia</title>
		<link>https://www.infratic.com.br/apple-recurso-para-ocultar-e-mails-protege-contra-sites-mas-nao-contra-a-policia/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Mon, 30 Mar 2026 19:41:30 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/apple-recurso-para-ocultar-e-mails-protege-contra-sites-mas-nao-contra-a-policia/</guid>

					<description><![CDATA[O marketing da Apple sempre posicionou a privacidade como um pilar central de seus produtos, mas casos recentes mostram onde essa proteção termina. Documentos obtidos pelo TechCrunch confirmam que o recurso “Ocultar Meu E-mail”, disponível para assinantes do iCloud+, é ineficaz para ocultar a identidade de usuários diante de mandados judiciais. Embora a ferramenta seja eficiente para barrar rastreadores e spam de empresas e sites, a Apple mantém o registro de qual endereço anonimizado pertence a qual ID Apple real, e está entregando esses dados prontamente a agências federais. O limite do anonimato no iCloud De acordo com registros vistos pelo TechCrunch, o FBI conseguiu identificar um usuário que utilizava o recurso após solicitar dados à Apple. A investigação envolvia e-mails de ameaça enviados a Alexis Wilkins, namorada do diretor do FBI, Kash Patel. Em resposta à ordem judicial, a Apple não apenas revelou o nome real e o e-mail principal do suspeito, como também entregou uma lista de 134 endereços temporários criados por ele por meio do “Ocultar Meu E-mail”. Outro caso, envolvendo o Departamento de Segurança Interna (HSI), mostrou que a empresa forneceu dados semelhantes em uma investigação de fraude de identidade em janeiro de 2026. O que a Apple pode (e o que não pode) entregar A distinção entre o que é criptografado e o que é apenas “mascarado” é crucial para entender a segurança do ecossistema Apple: O que é protegido (E2EE): dados como senhas das chaves do iCloud e mensagens do iMessage (se o backup na nuvem estiver configurado corretamente) são criptografados de ponta a ponta. O que é visível à Apple: informações de cadastro, nome completo, endereço físico, dados de cobrança e a correlação entre e-mails anonimizados e contas reais. E-mails em si: como a arquitetura global de e-mails não é criptografada nativamente, a Apple consegue acessar os metadados necessários para o roteamento das mensagens. Transparência vs. Privacidade Comercial O episódio serve como um alerta sobre a diferença entre privacidade comercial (esconder seus dados de anunciantes) e anonimato legal (esconder seus dados do Estado). Para especialistas consultados pelo TechCrunch, o caso reforça que recursos de conveniência, como o mascaramento de e-mails, não substituem ferramentas de comunicação verdadeiramente anônimas e criptografadas, como o Signal, especialmente quando há o risco de vigilância governamental ou processos jurídicos. O post Apple: recurso para ocultar e-mails protege contra sites, mas não contra a polícia apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>O marketing da <strong>Apple</strong> sempre posicionou a privacidade como um pilar central de seus produtos, mas casos recentes mostram onde essa proteção termina. Documentos obtidos pelo <a href="https://techcrunch.com/2026/03/30/apple-will-hide-your-email-address-from-apps-and-websites-but-not-cops/" target="_blank" rel="noreferrer noopener">TechCrunch</a> confirmam que o recurso <strong>“Ocultar Meu E-mail”</strong>, disponível para assinantes do iCloud+, é ineficaz para ocultar a identidade de usuários diante de mandados judiciais.</p>
<p>Embora a ferramenta seja eficiente para barrar rastreadores e spam de empresas e sites, a Apple mantém o registro de qual endereço anonimizado pertence a qual <strong>ID Apple</strong> real, e está entregando esses dados prontamente a agências federais.</p>
<h2 class="wp-block-heading" id="h-o-limite-do-anonimato-no-icloud">O limite do anonimato no iCloud</h2>
<p>De acordo com registros vistos pelo <em>TechCrunch</em>, o <strong>FBI</strong> conseguiu identificar um usuário que utilizava o recurso após solicitar dados à Apple. A investigação envolvia e-mails de ameaça enviados a Alexis Wilkins, namorada do diretor do FBI, Kash Patel.</p>
<p>Em resposta à ordem judicial, a Apple não apenas revelou o nome real e o e-mail principal do suspeito, como também entregou uma lista de <strong>134 endereços temporários</strong> criados por ele por meio do “Ocultar Meu E-mail”. Outro caso, envolvendo o Departamento de Segurança Interna (HSI), mostrou que a empresa forneceu dados semelhantes em uma investigação de fraude de identidade em janeiro de 2026.</p>
<h2 class="wp-block-heading" id="h-o-que-a-apple-pode-e-o-que-nao-pode-entregar">O que a Apple pode (e o que não pode) entregar</h2>
<p>A distinção entre o que é criptografado e o que é apenas “mascarado” é crucial para entender a segurança do ecossistema Apple:</p>
<ul>
<li><strong>O que é protegido (E2EE):</strong> dados como senhas das chaves do iCloud e mensagens do iMessage (se o backup na nuvem estiver configurado corretamente) são criptografados de ponta a ponta.</li>
<li><strong>O que é visível à Apple:</strong> informações de cadastro, nome completo, endereço físico, dados de cobrança e a <strong>correlação entre e-mails anonimizados e contas reais</strong>.</li>
<li><strong>E-mails em si:</strong> como a arquitetura global de e-mails não é criptografada nativamente, a Apple consegue acessar os metadados necessários para o roteamento das mensagens.</li>
</ul>
<h2 class="wp-block-heading" id="h-transparencia-vs-privacidade-comercial">Transparência vs. Privacidade Comercial</h2>
<p>O episódio serve como um alerta sobre a diferença entre <strong>privacidade comercial</strong> (esconder seus dados de anunciantes) e <strong>anonimato legal</strong> (esconder seus dados do Estado).</p>
<p>Para especialistas consultados pelo TechCrunch, o caso reforça que recursos de conveniência, como o mascaramento de e-mails, não substituem ferramentas de comunicação verdadeiramente anônimas e criptografadas, como o Signal, especialmente quando há o risco de vigilância governamental ou processos jurídicos.</p>
<p>O post <a href="https://olhardigital.com.br/2026/03/30/seguranca/apple-recurso-para-ocultar-e-mails-protege-contra-sites-mas-nao-contra-a-policia/">Apple: recurso para ocultar e-mails protege contra sites, mas não contra a polícia</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Malware se disfarça de Adobe para roubar dados e enganar usuários</title>
		<link>https://www.infratic.com.br/malware-se-disfarca-de-adobe-para-roubar-dados-e-enganar-usuarios/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 23 Oct 2025 23:03:18 +0000</pubDate>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[trojan bancário]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/malware-se-disfarca-de-adobe-para-roubar-dados-e-enganar-usuarios/</guid>

					<description><![CDATA[Um ataque cibernético está utilizando e-mails falsos para distribuir o trojan DCRat, um tipo de malware projetado para espionar usuários e roubar dados sensíveis. O golpe vem sendo aplicado principalmente na Colômbia e no Equador, segundo a ESET, empresa de detecção de ameaças cibernéticas. Os cibercriminosos enviam mensagens com anexos compactados que parecem comunicações oficiais, como notificações judiciais, e que contêm um arquivo disfarçado de aplicativo legítimo da Adobe. Ao abrir o anexo, o usuário instala sem saber um malware que se conecta a servidores controlados pelos atacantes e dá a eles acesso total ao computador da vítima. Uma vez ativo, o DCRat permite que os criminosos capturem imagens da tela e da webcam, registrem tudo o que é digitado, roubem senhas armazenadas em navegadores, executem comandos remotamente e até se mantenham escondidos no sistema mesmo após reinicializações.  Ao se passar por um programa conhecido, como o Adobe, criminosos exploram a confiança das vítimas (Imagem: Jirapong Manustrong/Shutterstock) “Trata-se de uma campanha que combina engenharia social e técnicas avançadas para enganar o usuário e se manter oculta pelo maior tempo possível”, explica Martina López, pesquisadora de segurança da informação da ESET América Latina. “Ao se passar por um programa conhecido, como o Adobe, os criminosos exploram a confiança das vítimas e aceleram a infecção”, explica a especialista. Driblando mecanismos de detecção O malware, que é uma variante do AsyncRAT, também implementa outras técnicas de evasão, como a desativação de componentes do AMSI e o ETW patching, que desativam as funções de segurança responsáveis por detectar e registrar comportamentos maliciosos. O arquivo utilizado no ataque exibe metadados adulterados para parecer legítimo, mas a ausência de assinatura digital válida denuncia a fraude, segundo o relatório. A técnica de adulteração de metadados pode enganar usuários menos atentos, pois o executável passa a exibir campos que simulam uma aplicação legítima. “Além da atenção, o uso de temas que geram urgência nas vítimas, como documentos judiciais, por exemplo, são iscas ideais para que os atacantes consigam que o malware seja executado pelas vítimas”, comenta López. Metadados do arquivo analisado simula uma aplicação da Adobe (Imagem: ESET/Reprodução) Para evitar sofrer esse tipo de golpe, o recomendado é nunca abrir anexos de e-mails não solicitados, verificar se o remetente é confiável, manter o sistema e os programas atualizados e instalar soluções de segurança com detecção comportamental. Em empresas, o ideal é combinar essas medidas com políticas de privilégio mínimo e planos de resposta a incidentes testados. Leia Mais: IA do Google vai combater ataques de ransomware no Drive Microsoft é a marca mais usada para ataques de phishing no mundo Brasil é líder em ataques cibernéticos na América Latina, segundo relatório Ameaça constante O DCRat é operado como um Malware como Serviço (MaaS), tendo surgido pela primeira vez em pelo menos 2018, segundo um relatório da IBM. Na América Latina, tem se tornado cada vez mais popular desde pelo menos 2024. Ele é amplamente divulgado em fóruns russos sobre crimes cibernéticos, podendo ser adquirido por cerca de US$ 7 por uma assinatura de dois meses. Exemplo de e-mail com isca em PDF (Imagem: IBM/Reprodução) No início deste ano, a IBM identificou a execução do DCRat em outra campanha conduzida pelo grupo com motivação financeira Hive0131, provavelmente originário da América do Sul. Naquele momento, e-mails direcionados a usuários na Colômbia traziam notificações eletrônicas de processos criminais, supostamente provenientes do Judiciário Colombiano. A invasão ocorria a partir de links incorporados ou de PDFs com links incorporados. O post Malware se disfarça de Adobe para roubar dados e enganar usuários apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um <a href="https://olhardigital.com.br/tag/ataque-cibernetico/" target="_blank" rel="noreferrer noopener">ataque cibernético</a> está utilizando e-mails falsos para distribuir o trojan DCRat, um <a href="https://olhardigital.com.br/2024/02/13/seguranca/malware-o-que-e-e-quais-tipos-existem/" target="_blank" rel="noreferrer noopener">tipo de malware</a> projetado para espionar usuários e roubar dados sensíveis. O golpe vem sendo aplicado principalmente na Colômbia e no Equador, segundo a ESET, empresa de detecção de ameaças cibernéticas.</p>
<p>Os cibercriminosos enviam mensagens com anexos compactados que parecem comunicações oficiais, como notificações judiciais, e que contêm um arquivo disfarçado de <a href="https://olhardigital.com.br/2024/07/24/dicas-e-tutoriais/7-melhores-alternativas-aos-programas-da-adobe/" target="_blank" rel="noreferrer noopener">aplicativo legítimo da Adobe</a>. Ao abrir o anexo, o usuário instala sem saber um malware que se conecta a servidores controlados pelos atacantes e dá a eles acesso total ao computador da vítima.</p>
<p>Uma vez ativo, o DCRat permite que os criminosos capturem imagens da tela e da webcam, registrem tudo o que é digitado, roubem senhas armazenadas em navegadores, executem comandos remotamente e até se mantenham escondidos no sistema mesmo após reinicializações. </p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="683" src="https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-1024x683.jpg" alt="adobe" class="wp-image-1206097" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-2048x1366.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Ao se passar por um programa conhecido, como o Adobe, criminosos exploram a confiança das vítimas (Imagem: Jirapong Manustrong/Shutterstock)</figcaption></figure>
</div>
<p>“Trata-se de uma campanha que combina engenharia social e técnicas avançadas para enganar o usuário e se manter oculta pelo maior tempo possível”, explica Martina López, pesquisadora de segurança da informação da ESET América Latina. “Ao se passar por um programa conhecido, como o Adobe, os criminosos exploram a confiança das vítimas e aceleram a infecção”, explica a especialista.</p>
<h2 class="wp-block-heading" id="h-driblando-mecanismos-de-deteccao">Driblando mecanismos de detecção</h2>
<p>O malware, que é uma variante do AsyncRAT, também implementa outras técnicas de evasão, como a desativação de componentes do AMSI e o ETW patching, que desativam as funções de segurança responsáveis por detectar e registrar comportamentos maliciosos. </p>
<p>O arquivo utilizado no ataque exibe metadados adulterados para parecer legítimo, mas a ausência de assinatura digital válida denuncia a fraude, segundo o relatório.</p>
<p>A técnica de adulteração de metadados pode enganar usuários menos atentos, pois o executável passa a exibir campos que simulam uma aplicação legítima. “Além da atenção, o uso de temas que geram urgência nas vítimas, como documentos judiciais, por exemplo, são iscas ideais para que os atacantes consigam que o malware seja executado pelas vítimas”, comenta López.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="249" src="https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe-1024x249.jpg" alt="simula adobe" class="wp-image-1206096" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe-1024x249.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe-300x73.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe-768x186.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe-1536x373.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe-150x36.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe.jpg 2002w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Metadados do arquivo analisado simula uma aplicação da Adobe (Imagem: ESET/Reprodução)</figcaption></figure>
</div>
<p>Para evitar sofrer esse tipo de golpe, o recomendado é nunca abrir anexos de e-mails não solicitados, verificar se o remetente é confiável, manter o sistema e os programas atualizados e instalar soluções de segurança com detecção comportamental. Em empresas, o ideal é combinar essas medidas com políticas de privilégio mínimo e planos de resposta a incidentes testados.</p>
<p><strong>Leia Mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/10/01/seguranca/ia-do-google-vai-combater-ataques-de-ransomware-no-drive/" target="_blank" rel="noreferrer noopener">IA do Google vai combater ataques de ransomware no Drive</a></li>
<li><a href="https://olhardigital.com.br/2025/10/23/seguranca/microsoft-e-a-marca-mais-usada-para-ataques-de-phishing-no-mundo/" target="_blank" rel="noreferrer noopener">Microsoft é a marca mais usada para ataques de phishing no mundo</a></li>
<li><a href="https://olhardigital.com.br/2025/08/27/seguranca/brasil-e-lider-em-ataques-ciberneticos-na-america-latina-segundo-relatorio/" target="_blank" rel="noreferrer noopener">Brasil é líder em ataques cibernéticos na América Latina, segundo relatório</a></li>
</ul>
<h2 class="wp-block-heading" id="h-ameaca-constante">Ameaça constante</h2>
<p>O DCRat é operado como um Malware como Serviço (MaaS), tendo surgido pela primeira vez em pelo menos 2018, <a href="https://www.ibm.com/think/x-force/dcrat-presence-growing-in-latin-america" target="_blank" rel="noreferrer noopener">segundo um relatório da IBM</a>. Na América Latina, tem se tornado cada vez mais popular desde pelo menos 2024. Ele é amplamente divulgado em fóruns russos sobre crimes cibernéticos, podendo ser adquirido por cerca de US$ 7 por uma assinatura de dois meses.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="387" src="https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-1024x387.png" alt="email-colombia" class="wp-image-1206095" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-1024x387.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-300x114.png 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-768x291.png 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-1536x581.png 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-2048x775.png 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-150x57.png 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Exemplo de e-mail com isca em PDF (Imagem: IBM/Reprodução)</figcaption></figure>
</div>
<p>No início deste ano, a IBM identificou a execução do DCRat em outra campanha conduzida pelo grupo com motivação financeira Hive0131, provavelmente originário da América do Sul. </p>
<p>Naquele momento, e-mails direcionados a usuários na Colômbia traziam notificações eletrônicas de processos criminais, supostamente provenientes do Judiciário Colombiano. A invasão ocorria a partir de links incorporados ou de PDFs com links incorporados.</p>
<p>O post <a href="https://olhardigital.com.br/2025/10/23/seguranca/malware-se-disfarca-de-adobe-para-roubar-dados-e-enganar-usuarios/">Malware se disfarça de Adobe para roubar dados e enganar usuários</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>E-mail ainda é o principal meio para ataques cibernéticos</title>
		<link>https://www.infratic.com.br/e-mail-ainda-e-o-principal-meio-para-ataques-ciberneticos/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 21 Oct 2025 05:30:00 +0000</pubDate>
				<category><![CDATA[ataques cibernéticos]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/e-mail-ainda-e-o-principal-meio-para-ataques-ciberneticos/</guid>

					<description><![CDATA[O e-mail segue como um dos principais vetores de ataques cibernéticos, mesmo com a expansão de ferramentas de colaboração e aplicativos de mensagens. Essa é a conclusão do relatório “Evolving Threats in Email-Based Attacks”, publicado pela empresa de cibersegurança Trend Micro, que revela também como os ataques via e-mail continuam crescendo em complexidade. A empresa registrou um aumento de 27% nas detecções de ameaças de alto risco, passando de 45 milhões em 2023 para quase 57 milhões em 2024.  Usuários geralmente são redirecionados para sites maliciosos para contornar filtros de segurança (Imagem: Sadi Maria/iStock) Nessa escalada, se destacam táticas, como o phishing por QR code — conhecido como “quishing”, em que os criminosos inserem códigos QR em anexos de e-mail ou mensagens, muitas vezes disfarçados de notificações legítimas, como pedidos de autenticação multifator ou alertas de compartilhamento de documentos. Ao escanear esses códigos, os usuários são redirecionados para sites maliciosos, em uma tentativa de contornar filtros de segurança tradicionais. Além disso, surgem ataques automatizados alimentados por inteligência artificial (IA) que conseguem burlar barreiras clássicas de proteção. De acordo com o estudo, ameaças por malware também seguem intensas: as detecções de malware conhecido aumentaram em 47%, enquanto as de malware desconhecido caíram 39%, evidenciando tanto o uso persistente de variantes conhecidas quanto a melhora nos mecanismos de detecção. Já na vertente de phishing e URLs maliciosas, houve uma alta de 20% nos links detectados, com aumento de 211% nas detecções via sandboxing, reforçando a evolução dos métodos evasivos dos cibercriminosos. Negócios em risco O relatório também alerta para a intensificação dos ataques de Business Email Compromise, um tipo de crime cibernético em que invasores usam e-mail para se passar por uma pessoa ou organização confiável, enganando os funcionários; No último trimestre de 2024, o valor médio de transferência eletrônica em golpes desse tipo subiu para US$ 128.980,00 (R$ 693.073,83, na conversão direta), quase o dobro dos US$ 67.145,00 (R$ 360803,55) registrados no trimestre anterior; Isso ocorreu mesmo com a queda de 21% no número total de ataques, evidenciando que os criminosos estão apostando em menos tentativas, mas mais direcionadas e de alto impacto financeiro. O relatório destaca ainda cenários específicos de ataques direcionados, como campanhas com malwares Astaroth no Brasil, via documentos ZIP disfarçados de comprovantes fiscais, e o uso de ferramentas, como o EDRKillShifter, para desativar sistemas de detecção e resposta. “As empresas não podem mais depender apenas de filtros básicos de spam. Hoje, os ataques são muito mais sofisticados e exploram brechas na colaboração digital, como links e anexos maliciosos em e-mails corporativos, mensagens em chats ou até em ferramentas de produtividade na nuvem”, avalia o engenheiro da Trend Micro Brasil, Laércio Silva. Relatório também alerta para a intensificação dos ataques de Business Email Compromise (Imagem: simon izquierdo/iStock) Leia mais: Vírus que se espalha pelo WhatsApp pode roubar dados bancários Malware Klopatra finge ser app de VPN e rouba dados bancários de usuários 5 perigos de baixar softwares crackeados no seu computador E-mail e demais contas do Brasil na mira No ano passado, o Brasil foi o sétimo país mais atingido por ataques de ransomware, segundo relatório Cyberthreats Report, da equipe global de inteligência de ameaças da Acronis. E mantém esta posição quando analisados os números referentes a este ano, como informou o Olhar Digital. Adoção avançada de criptomoedas contribui para ataques no Brasil (Imagem: saifulasmee chede/iStock) Recentemente, o Google analisou os fatores que contribuem para tornar o Brasil o país mais visado para ataques cibernéticos na América Latina. São eles: grande comunidade de cibercrime; espionagem patrocinada por outros países; adoção avançada de criptomoedas (a moeda de escolha dos cibercriminosos); e cadeia de suprimentos extensa. O post E-mail ainda é o principal meio para ataques cibernéticos apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>O <a href="https://olhardigital.com.br/tag/e-mail/" target="_blank" rel="noreferrer noopener">e-mail</a> segue como <strong>um dos principais vetores</strong> de <a href="https://olhardigital.com.br/tag/ataques-ciberneticos/" target="_blank" rel="noreferrer noopener">ataques cibernéticos</a>, mesmo com a expansão de ferramentas de colaboração e aplicativos de mensagens. Essa é a conclusão do relatório “<strong>Evolving Threats in Email-Based Attacks</strong>”, publicado pela empresa de cibersegurança <strong>Trend Micro</strong>, que revela também como os ataques via e-mail continuam crescendo em complexidade.</p>
<p>A empresa registrou um <strong>aumento de 27%</strong> nas detecções de <strong>ameaças de alto risco</strong>, passando de <strong>45 milhões</strong> em <strong>2023</strong> para quase <strong>57 milhões em 2024</strong>. </p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="683" src="https://img.odcdn.com.br/wp-content/uploads/2025/10/ataque-email-1024x683.jpg" alt="ataque email" class="wp-image-1204176" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/ataque-email-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/ataque-email-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/ataque-email-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/ataque-email-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/ataque-email-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/ataque-email-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Usuários geralmente são redirecionados para sites maliciosos para contornar filtros de segurança (Imagem: Sadi Maria/iStock)</figcaption></figure>
</div>
<p>Nessa escalada, se destacam táticas, como o <a href="https://olhardigital.com.br/tag/phishing/" target="_blank" rel="noreferrer noopener">phishing</a> por <strong>QR code</strong> — conhecido como “<strong>quishing</strong>”, em que os criminosos <strong>inserem</strong> códigos QR em anexos de e-mail ou mensagens, muitas vezes <strong>disfarçados</strong> de notificações legítimas, como pedidos de autenticação multifator ou alertas de compartilhamento de documentos.</p>
<p>Ao escanear esses códigos, os usuários são redirecionados para <strong>sites maliciosos</strong>, em uma tentativa de <strong>contornar</strong> filtros de segurança tradicionais. Além disso, surgem <strong>ataques automatizados alimentados por inteligência artificial (IA)</strong> que conseguem burlar barreiras clássicas de proteção.</p>
<p>De acordo com o estudo, ameaças por <a href="https://olhardigital.com.br/tag/malware/" target="_blank" rel="noreferrer noopener">malware</a> também seguem intensas: as detecções de malware conhecido <strong>aumentaram em 47%</strong>, enquanto as de malware desconhecido <strong>caíram 39%</strong>, evidenciando tanto o <strong>uso persistente</strong> de variantes conhecidas quanto a <strong>melhora</strong> nos mecanismos de detecção.</p>
<p>Já na vertente de <strong>phishing e URLs maliciosas</strong>, houve uma <strong>alta de 20%</strong> nos links detectados, com <strong>aumento de 211%</strong> nas detecções via sandboxing, reforçando a <strong>evolução</strong> dos métodos evasivos dos cibercriminosos.</p>
<h2 class="wp-block-heading" id="h-negocios-em-risco">Negócios em risco</h2>
<ul>
<li>O relatório também alerta para a <strong>intensificação</strong> dos ataques de <strong>Business Email Compromise</strong>, um tipo de crime cibernético em que invasores usam e-mail para se passar por uma pessoa ou organização confiável, <strong>enganando os funcionários</strong>;</li>
<li>No último trimestre de <strong>2024</strong>, o valor médio de transferência eletrônica em golpes desse tipo <strong>subiu para US$ 128.980,00 (R$ 693.073,83, na conversão direta)</strong>, quase o dobro dos <strong>US$ 67.145,00 (R$ 360803,55)</strong> registrados no trimestre anterior;</li>
<li>Isso ocorreu mesmo com a <strong>queda de 21%</strong> no número total de ataques, evidenciando que os criminosos estão apostando em <strong>menos tentativas</strong>, mas <strong>mais direcionadas</strong> e de <strong>alto impacto financeiro</strong>.</li>
<li>O relatório destaca ainda <strong>cenários específicos</strong> de ataques direcionados, como campanhas com malwares <strong>Astaroth</strong> no Brasil, via documentos ZIP disfarçados de <strong>comprovantes fiscais</strong>, e o uso de ferramentas, como o <strong>EDRKillShifter</strong>, para <strong>desativar</strong> sistemas de detecção e resposta.</li>
</ul>
<p>“As empresas <strong>não podem mais depender</strong> apenas de filtros básicos de spam. Hoje, os ataques são <strong>muito mais sofisticados</strong> e <strong>exploram brechas</strong> na colaboração digital, como links e anexos maliciosos em e-mails corporativos, mensagens em chats ou até em ferramentas de produtividade na nuvem”, avalia o engenheiro da Trend Micro Brasil, Laércio Silva.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="589" src="https://img.odcdn.com.br/wp-content/uploads/2025/10/email-business-1024x589.jpg" alt="email business" class="wp-image-1204177" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/email-business-1024x589.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-business-300x172.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-business-768x441.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-business-1536x883.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-business-2048x1177.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-business-150x86.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Relatório também alerta para a intensificação dos ataques de Business Email Compromise (Imagem: simon izquierdo/iStock)</figcaption></figure>
</div>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/10/17/seguranca/virus-que-se-espalha-pelo-whatsapp-pode-roubar-dados-bancarios/" target="_blank" rel="noreferrer noopener">Vírus que se espalha pelo WhatsApp pode roubar dados bancários</a></li>
<li><a href="https://olhardigital.com.br/2025/10/13/seguranca/malware-klopatra-finge-ser-app-de-vpn-e-rouba-dados-bancarios-de-usuarios/" target="_blank" rel="noreferrer noopener">Malware Klopatra finge ser app de VPN e rouba dados bancários de usuários</a></li>
<li><a href="https://olhardigital.com.br/2025/10/09/seguranca/5-perigos-de-baixar-softwares-crackeados-no-seu-computador/" target="_blank" rel="noreferrer noopener">5 perigos de baixar softwares crackeados no seu computador</a></li>
</ul>
<h2 class="wp-block-heading" id="h-e-mail-e-demais-contas-do-brasil-na-mira">E-mail e demais contas do Brasil na mira</h2>
<p>No ano passado, o <a href="https://olhardigital.com.br/tag/brasil/" target="_blank" rel="noreferrer noopener">Brasil</a> foi o <strong>sétimo país</strong> mais atingido por ataques de <strong>ransomware</strong>, segundo relatório <strong>Cyberthreats Report</strong>, da equipe global de inteligência de ameaças da Acronis. E mantém esta posição quando analisados os números referentes a este ano, como <a href="https://olhardigital.com.br/2025/07/07/seguranca/numero-de-ataques-de-ransomware-dispara-no-brasil/" target="_blank" rel="noreferrer noopener">informou</a> o <strong>Olhar Digital</strong>.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://img.odcdn.com.br/wp-content/uploads/2025/10/ransomware-1024x683.jpg" alt="ransomware" class="wp-image-1204179" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/ransomware-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/ransomware-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/ransomware-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/ransomware-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/ransomware-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/ransomware-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Adoção avançada de criptomoedas contribui para ataques no Brasil (Imagem: saifulasmee chede/iStock)</figcaption></figure>
</div>
<p>Recentemente, o <a href="https://olhardigital.com.br/tag/google/" target="_blank" rel="noreferrer noopener">Google</a> <a href="https://olhardigital.com.br/2025/09/19/seguranca/por-que-o-brasil-e-alvo-de-tantos-ataques-ciberneticos-google-revela-motivos/" target="_blank" rel="noreferrer noopener">analisou</a> os fatores que contribuem para tornar o Brasil <strong>o país mais visado</strong> para ataques cibernéticos na América Latina. São eles: <strong>grande comunidade de cibercrime; espionagem patrocinada por outros países; adoção avançada de criptomoedas</strong> (a moeda de escolha dos cibercriminosos); e <strong>cadeia de suprimentos extensa</strong>.</p>
<p>O post <a href="https://olhardigital.com.br/2025/10/21/seguranca/e-mail-ainda-e-o-principal-meio-para-ataques-ciberneticos/">E-mail ainda é o principal meio para ataques cibernéticos</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Golpe da vez: o convite falso do iCloud</title>
		<link>https://www.infratic.com.br/golpe-da-vez-o-convite-falso-do-icloud/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 10 Sep 2025 12:16:41 +0000</pubDate>
				<category><![CDATA[e-mail]]></category>
		<category><![CDATA[golpe]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/golpe-da-vez-o-convite-falso-do-icloud/</guid>

					<description><![CDATA[E-mails de phishing disfarçados de notificações de compra estão sendo enviados por meio de convites do Calendário do iCloud. As mensagens estariam partindo de servidores de e-mail da Apple, contornando filtros de spam até a caixa de entrada de potenciais vítimas. O esquema foi revelado pelo site Bleeping Computer após o alerta de um leitor. “Olá, cliente, sua conta do PayPal foi cobrada em US$ 599,00. Estamos confirmando o recebimento do seu pagamento recente”, dizia o e-mail. Aqui, os criminosos tentam convencer o usuário de que a conta PayPal foi hackeada para induzi-lo a baixar um software. Assim, eles acessam dados pessoais e podem também roubar dinheiro. Mensagem é enviada de um servidor legítimo da Apple (Imagem: sdx15/Shutterstock) Isca “legítima” vem de e-mail confiável O e-mail foi enviado do endereço noreply@email.apple.com, indicando que a mensagem saiu de um servidor legítimo da Apple, como explica a reportagem. O criminoso incluiu o texto de phishing no campo Notas em um convite do Calendário do iCloud endereçado a outro e-mail do Microsoft 365 — controlado por ele. Isso faz crer que o endereço da Microsoft é, na verdade, uma lista que encaminha automaticamente qualquer e-mail recebido para todos os outros membros do grupo — nesse caso, os alvos do golpe de phishing, diz o site. Um dos mecanismos usados pela Microsoft para contornar o esquema é o Sender Rewriting Scheme (SRS), que reescreve o caminho do e-mail, garantindo que a mensagem passe pelas verificações de segurança. Desativar a aceitação automática de convites pode evitar golpe (Imagem: T. Schneider/Shutterstock) “Esses ataques, como o que usa o Calendário do iCloud, passam por SPF/DKIM/DMARC e chegam a caixas de entrada com legitimidade emprestada. As pessoas não analisam links de calendário da mesma forma que analisam links de e-mail, então um convite para reunião com um número de retorno reduz as defesas e direciona as vítimas para golpes de vishing ou acesso remoto”, alertou o consultor Javvad Malik, da KnowBe4, à revista Forbes. Recentemente, um golpe de phishing explorou serviços do Google para enganar usuários com e-mails que parecem legítimos. Utilizando o Google Sites, os invasores criam mensagens falsas que simulam alertas de intimação policial enviados por “no-reply@google.com”, como informou o Olhar Digital. Leia Mais: Novo golpe da CNH: saiba como se proteger 5 armadilhas que hackers usam para te enganar por e-mail Criminosos pagam ao Google para disparar e-mails com phishing Dicas para se proteger Desative a aceitação automática de convites; Aplique a autenticação multifator; Evite responder números desconhecidos; Configure controles de filtragem para torná-los mais rigorosos. Ataques chegam a caixas de entrada com legitimidade “emprestada” (Imagem: lilgrapher/Shutterstock) “Pergunte se essa comunicação era esperada, se está tentando provocar emoção e se existe um limite de tempo artificial pressionando você a agir agora. Se a resposta for sim para alguma delas, pare e verifique por conta própria por meio de um canal conhecido. E trate convites de calendário com o mesmo ceticismo que e-mails”, aconselhou Malik. O post Golpe da vez: o convite falso do iCloud apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>E-mails de <a href="https://olhardigital.com.br/tag/phishing/" target="_blank" rel="noreferrer noopener">phishing</a> disfarçados de notificações de compra estão sendo enviados por meio de convites do Calendário do <a href="https://olhardigital.com.br/tag/icloud/" target="_blank" rel="noreferrer noopener">iCloud</a>. As mensagens estariam partindo de servidores de e-mail da <a href="https://olhardigital.com.br/tag/apple/" target="_blank" rel="noreferrer noopener">Apple</a>, contornando filtros de <a href="https://olhardigital.com.br/tag/spam/" target="_blank" rel="noreferrer noopener">spam</a> até a caixa de entrada de potenciais vítimas. O esquema foi revelado pelo <a href="https://www.bleepingcomputer.com/news/security/icloud-calendar-abused-to-send-phishing-emails-from-apples-servers/" target="_blank" rel="noreferrer noopener">site Bleeping Computer</a> após o alerta de um leitor.</p>
<p>“Olá, cliente, sua conta do PayPal foi cobrada em US$ 599,00. Estamos confirmando o recebimento do seu pagamento recente”, dizia o e-mail. Aqui, os criminosos tentam convencer o usuário de que a conta PayPal foi hackeada para induzi-lo a baixar um software. Assim, eles acessam dados pessoais e podem também roubar dinheiro.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="693" src="https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2327822947-1-1024x693.jpg" alt="icloud apple" class="wp-image-1180977" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2327822947-1-1024x693.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2327822947-1-300x203.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2327822947-1-768x520.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2327822947-1-1536x1040.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2327822947-1-2048x1386.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2327822947-1-150x102.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Mensagem é enviada de um servidor legítimo da Apple (Imagem: sdx15/Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-isca-legitima-vem-de-e-mail-confiavel">Isca “legítima” vem de e-mail confiável </h2>
<p>O e-mail foi enviado do endereço noreply@email.apple.com, indicando que a mensagem saiu de um servidor legítimo da Apple, como explica a reportagem. O criminoso incluiu o texto de phishing no campo Notas em um convite do Calendário do iCloud endereçado a outro e-mail do Microsoft 365 — controlado por ele.</p>
<p>Isso faz crer que o endereço da Microsoft é, na verdade, uma lista que encaminha automaticamente qualquer e-mail recebido para todos os outros membros do grupo — nesse caso, os alvos do golpe de phishing, diz o site. Um dos mecanismos usados pela Microsoft para contornar o esquema é o Sender Rewriting Scheme (SRS), que reescreve o caminho do e-mail, garantindo que a mensagem passe pelas verificações de segurança.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2367877787-1024x768.jpg" alt="icloud" class="wp-image-1180978" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2367877787-1024x768.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2367877787-300x225.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2367877787-768x576.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2367877787-1536x1152.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2367877787-2048x1536.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2367877787-150x113.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><span style="text-align: left">Desativar a aceitação automática de convites</span> pode evitar golpe (Imagem: T. Schneider/Shutterstock)</figcaption></figure>
</div>
<p>“Esses ataques, como o que usa o Calendário do iCloud, passam por SPF/DKIM/DMARC e chegam a caixas de entrada com legitimidade emprestada. As pessoas não analisam links de calendário da mesma forma que analisam links de e-mail, então um convite para reunião com um número de retorno reduz as defesas e direciona as vítimas para golpes de vishing ou acesso remoto”, alertou o consultor Javvad Malik, da KnowBe4, <a href="https://www.forbes.com/sites/kateoflahertyuk/2025/09/08/new-apple-warning-this-icloud-calendar-invite-is-actually-an-attack/" target="_blank" rel="noreferrer noopener">à revista Forbes</a>.</p>
<p>Recentemente, um golpe de phishing explorou serviços do Google para enganar usuários com e-mails que parecem legítimos. Utilizando o Google Sites, os invasores criam mensagens falsas que simulam alertas de intimação policial enviados por “no-reply@google.com”, <a href="https://olhardigital.com.br/2025/04/23/seguranca/nova-tecnica-de-phishing-usa-dominio-do-google-para-aplicar-golpe/" target="_blank" rel="noreferrer noopener">como informou o Olhar Digital</a>.</p>
<p><strong>Leia Mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/09/09/seguranca/novo-golpe-da-cnh-saiba-como-se-proteger/" target="_blank" rel="noreferrer noopener">Novo golpe da CNH: saiba como se proteger</a></li>
<li><a href="https://olhardigital.com.br/2025/09/07/seguranca/5-armadilhas-que-hackers-usam-para-te-enganar-por-e-mail/" target="_blank" rel="noreferrer noopener">5 armadilhas que hackers usam para te enganar por e-mail</a></li>
<li><a href="https://olhardigital.com.br/2025/07/02/seguranca/criminosos-pagam-ao-google-para-disparar-e-mails-com-phishing/" target="_blank" rel="noreferrer noopener">Criminosos pagam ao Google para disparar e-mails com phishing</a></li>
</ul>
<h2 class="wp-block-heading" id="h-dicas-para-se-proteger">Dicas para se proteger</h2>
<ul>
<li>Desative a aceitação automática de convites;</li>
<li>Aplique a autenticação multifator;</li>
<li>Evite responder números desconhecidos;</li>
<li>Configure controles de filtragem para torná-los mais rigorosos.</li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2388192791-1-1024x683.jpg" alt="icloud ícone" class="wp-image-1180976" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2388192791-1-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2388192791-1-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2388192791-1-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2388192791-1-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2388192791-1-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/09/shutterstock_2388192791-1-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Ataques chegam a caixas de entrada com legitimidade “emprestada” (Imagem: lilgrapher/Shutterstock)</figcaption></figure>
</div>
<p>“Pergunte se essa comunicação era esperada, se está tentando provocar emoção e se existe um limite de tempo artificial pressionando você a agir agora. Se a resposta for sim para alguma delas, pare e verifique por conta própria por meio de um canal conhecido. E trate convites de calendário com o mesmo ceticismo que e-mails”, aconselhou Malik.</p>
<p>O post <a href="https://olhardigital.com.br/2025/09/10/seguranca/golpe-da-vez-o-convite-falso-do-icloud/">Golpe da vez: o convite falso do iCloud</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 armadilhas que hackers usam para te enganar por e-mail</title>
		<link>https://www.infratic.com.br/5-armadilhas-que-hackers-usam-para-te-enganar-por-e-mail/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Sun, 07 Sep 2025 08:20:00 +0000</pubDate>
				<category><![CDATA[ataque hacker]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/5-armadilhas-que-hackers-usam-para-te-enganar-por-e-mail/</guid>

					<description><![CDATA[O e-mail é uma ferramenta essencial para trabalhar, estudar, fazer compras e se comunicar, mas também virou uma das principais portas de entrada para golpes online. Com o aumento do uso da internet para praticamente tudo, os criminosos digitais passaram a investir cada vez mais nessa plataforma para aplicar fraudes sofisticadas. Eles criam mensagens que parecem legítimas, muitas vezes copiando logos e linguagem de empresas conhecidas, para induzir a vítima ao erro. Entre as ameaças mais comuns no ambiente digital está o phishing, uma técnica de engenharia social que manipula emoções e induz cliques ou downloads perigosos. Hackers estudam o comportamento dos usuários, seus hábitos e informações pessoais, para criar e-mails cada vez mais convincentes, explorando temas atuais, urgência ou recompensas falsas para atrair a atenção e enganar até os mais atentos. Leia mais: Seis coisas que você deve fazer após clicar em um link de phishing O que é quishing e como se proteger Como evitar golpes vishing, o phishing de chamadas telefônicas Esses ataques podem levar ao roubo de dados sensíveis, como senhas bancárias, e até ao controle total de dispositivos. Se você já recebeu um e-mail com um aviso alarmante, uma oferta tentadora ou uma cobrança inesperada, provavelmente já foi alvo desse tipo de golpe. Por isso, entender as táticas por trás dessas armadilhas é fundamental para manter seus dados seguros. Saiba tudo a seguir! Entre as ameaças mais comuns no e-mail está o phishing, uma técnica de engenharia social que manipula emoções e induz cliques ou downloads perigosos.(Imagem: SomYuZu/Shutterstock) 5 estratégias de golpe utilizadas por hackers para aplicar phishing Phishing é uma prática criminosa que consiste em enganar o usuário para que ele revele dados confidenciais ou execute ações prejudiciais, acreditando estar lidando com uma fonte confiável. Utilizando e-mails falsos, sites clonados ou mensagens que despertam emoções, como medo ou urgência, os hackers levam a vítima a clicar em links inseguros, baixar anexos mal-intencionados ou fornecer credenciais. Esse tipo de golpe se tornou muito popular porque não exige conhecimento técnico avançado, mas sim habilidade em manipulação psicológica. As técnicas evoluem cada vez mais, acompanhando mudanças de comportamento e novas tecnologias. Muitas vezes, os golpes são tão bem feitos que enganam até profissionais experientes. Por isso, é importante saber reconhecer as armadilhas mais comuns, verificar links e remetentes antes de interagir com qualquer mensagem suspeita e investir em camadas extras de proteção, como autenticação em dois fatores. Spoofing de e-mail e site Spoofing é uma técnica que falsifica o endereço de e-mail ou cria páginas falsas que imitam sites legítimos, com aparência idêntica ao original. Os hackers podem mudar apenas uma letra no domínio, usar caracteres parecidos ou copiar completamente o design de páginas de bancos, redes sociais ou serviços online. Ao cair na armadilha, a vítima pode inserir dados confidenciais em formulários falsos ou clicar em links que instalam programas maliciosos. Para evitar esse tipo de ataque, sempre confira o endereço completo do remetente antes de clicar em qualquer link. Ao receber mensagens, digite o endereço do site diretamente no navegador em vez de acessar pelo e-mail. Além disso, ferramentas como autenticação em dois fatores dificultam o acesso mesmo que suas credenciais sejam comprometidas, e manter filtros antiphishing ativos no e-mail e um bom antivírus atualizado ajuda a identificar mensagens suspeitas. Phishing é uma prática criminosa que consiste em enganar o usuário para que ele revele dados confidenciais ou execute ações prejudiciais, acreditando estar lidando com uma fonte confiável. (Imagem: Bits And Splits/Shutterstock) Links e anexos maliciosos Enviar links ou anexos maliciosos é uma tática clássica e muito usada em ataques de phishing. Os criminosos disfarçam arquivos infectados como PDFs, documentos de trabalho, notas fiscais ou até fotos e vídeos, induzindo a vítima a fazer o download. Esses arquivos podem conter vírus que espionam suas atividades, roubam senhas ou criptografam dados para cobrar resgate. Links falsos também podem direcionar para páginas idênticas às originais, onde o usuário acaba inserindo dados sigilosos. Para se proteger, nunca abra anexos de remetentes desconhecidos e, mesmo que pareçam confiáveis, confirme a origem por outros canais. Passe o mouse sobre os links antes de clicar para ver o destino real, evite baixar arquivos fora de sites oficiais e mantenha softwares de segurança atualizados, o que é essencial para bloquear ameaças. Assuntos urgentes e iscas de texto Hackers espalham mensagens como “sua conta será bloqueada em 24 horas” ou “você ganhou um prêmio exclusivo” para induzir o usuário a agir rápido e sem analisar os detalhes. Essa técnica é uma das mais antigas e ainda é extremamente eficaz porque mexe com emoções e curiosidade. Em muitos casos, essas mensagens são acompanhadas de links falsos que direcionam a páginas de login clonadas, permitindo que criminosos capturem dados pessoais ou bancários. Para evitar cair nesse golpe, o ideal é sempre desconfiar de mensagens com prazos curtos ou recompensas milagrosas. Empresas sérias não costumam enviar alertas alarmantes por e-mail sem antes disponibilizar informações oficiais em seus canais. Ao receber mensagens suspeitas, procure entrar em contato diretamente com a empresa ou instituição envolvida e evite clicar em links. Enviar links ou anexos maliciosos é uma tática clássica e muito usada em ataques de phishing. (Imagem: BLKstudio/Shutterstock) Falsificação de identidade (person of trust spoofing) Nesse tipo de golpe, os hackers fingem ser uma pessoa próxima ou uma autoridade para ganhar credibilidade. Mensagens que parecem vir de um colega de trabalho, chefe ou até de familiares podem convencer a vítima a compartilhar dados, realizar pagamentos ou acessar links inseguros. Essa técnica é muito usada em ataques direcionados a empresas, mas também atinge usuários comuns. Para se proteger, o primeiro passo é desconfiar até mesmo de mensagens que parecem legítimas, ainda mais se contarem com solicitações incomuns. Sempre confirme a veracidade do pedido com a pessoa por outro canal, como telefone ou aplicativos de mensagem. Já empresas podem adotar autenticações avançadas, como SPF, DKIM e DMARC, para dificultar falsificações. Além disso, treinar equipes para identificar e-mails suspeitos é uma estratégia eficaz para evitar que ataques desse tipo tenham]]></description>
										<content:encoded><![CDATA[<div>
<p>O e-mail é uma ferramenta essencial para trabalhar, estudar, fazer compras e se comunicar, mas também virou uma das principais portas de entrada para <strong>golpes online</strong>. </p>
<p>Com o aumento do uso da internet para praticamente tudo, os criminosos digitais passaram a investir cada vez mais nessa plataforma para aplicar fraudes sofisticadas. Eles criam <a href="https://olhardigital.com.br/2023/01/30/seguranca/cuidado-com-esses-10-aplicativos-de-phishing-encontrados-na-google-play-store/" target="_blank" rel="noreferrer noopener">mensagens que parecem legítimas</a>, muitas vezes copiando logos e linguagem de empresas conhecidas, para induzir a vítima ao erro.</p>
<p>Entre as ameaças mais comuns no ambiente digital está o <a href="https://olhardigital.com.br/2024/08/01/dicas-e-tutoriais/gmail-como-denunciar-phishing/" target="_blank" rel="noreferrer noopener">phishing</a>, uma técnica de engenharia social que manipula emoções e induz cliques ou downloads perigosos. Hackers estudam o comportamento dos usuários, seus hábitos e informações pessoais, para criar e-mails cada vez mais convincentes, explorando temas atuais, urgência ou recompensas falsas para atrair a atenção e enganar até os mais atentos. </p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2023/05/25/dicas-e-tutoriais/seis-coisas-que-voce-deve-fazer-apos-clicar-em-um-link-de-phishing/" target="_blank" rel="noreferrer noopener">Seis coisas que você deve fazer após clicar em um link de phishing</a></li>
<li><a href="https://olhardigital.com.br/2024/02/20/seguranca/o-que-e-quishing-e-como-se-proteger/" target="_blank" rel="noreferrer noopener">O que é quishing e como se proteger</a></li>
<li><a href="https://olhardigital.com.br/2023/10/11/seguranca/como-evitar-golpes-vishing-o-phishing-de-chamadas-telefonicas/" target="_blank" rel="noreferrer noopener">Como evitar golpes vishing, o phishing de chamadas telefônicas</a></li>
</ul>
<p>Esses ataques podem levar ao roubo de dados sensíveis, como senhas bancárias, e até ao controle total de dispositivos. Se você já recebeu um e-mail com um aviso alarmante, uma oferta tentadora ou uma cobrança inesperada, provavelmente já foi alvo desse tipo de golpe. Por isso, entender as táticas por trás dessas armadilhas é fundamental para manter seus dados seguros. Saiba tudo a seguir!  </p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/08/celular-1024x576.jpg" alt="Ataque cibernético e cibercrime com smartphone. Hacker usando tecnologia de invasão na internet." class="wp-image-1165964" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/08/celular-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/08/celular-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/08/celular-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/08/celular-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/08/celular-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/08/celular-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/08/celular-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/08/celular-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Entre as ameaças mais comuns no e-mail está o phishing, uma técnica de engenharia social que manipula emoções e induz cliques ou downloads perigosos.(Imagem: SomYuZu/Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-5-estrategias-de-golpe-utilizadas-por-hackers-para-aplicar-phishing">5 estratégias de golpe utilizadas por hackers para aplicar phishing</h2>
<p>Phishing é uma prática criminosa que consiste em enganar o usuário para que ele revele dados confidenciais ou execute ações prejudiciais, acreditando estar lidando com uma fonte confiável.</p>
<p>Utilizando e-mails falsos, sites clonados ou mensagens que despertam emoções, como medo ou urgência, os hackers levam a vítima a clicar em links inseguros, baixar anexos mal-intencionados ou fornecer credenciais. Esse tipo de golpe se tornou muito popular porque não exige conhecimento técnico avançado, mas sim habilidade em manipulação psicológica.</p>
<p>As técnicas evoluem cada vez mais, acompanhando mudanças de comportamento e novas tecnologias. Muitas vezes, os golpes são tão bem feitos que enganam até profissionais experientes. </p>
<p>Por isso, é importante saber reconhecer as armadilhas mais comuns, verificar links e remetentes antes de interagir com qualquer mensagem suspeita e investir em camadas extras de proteção, como autenticação em dois fatores.</p>
<h3 class="wp-block-heading" id="h-spoofing-de-e-mail-e-site"><em>Spoofing</em> de e-mail e site</h3>
<p><a href="https://olhardigital.com.br/2023/05/29/seguranca/golpes-por-sms-veja-os-perigos-do-smishing-e-sms-spoofing-e-aprenda-a-se-proteger/" target="_blank" rel="noreferrer noopener">Spoofing</a> é uma técnica que falsifica o endereço de e-mail ou cria páginas falsas que imitam sites legítimos, com aparência idêntica ao original. Os hackers podem mudar apenas uma letra no domínio, usar caracteres parecidos ou copiar completamente o design de páginas de bancos, redes sociais ou serviços online. </p>
<p>Ao cair na armadilha, a vítima pode inserir dados confidenciais em formulários falsos ou clicar em links que instalam programas maliciosos.</p>
<p>Para evitar esse tipo de ataque, sempre confira o endereço completo do remetente antes de clicar em qualquer link. Ao receber mensagens, digite o endereço do site diretamente no navegador em vez de acessar pelo e-mail. </p>
<p>Além disso, ferramentas como <a href="https://olhardigital.com.br/2023/11/13/seguranca/o-que-e-a-autenticacao-de-dois-fatores-e-como-ela-protege-seus-dados/" target="_blank" rel="noreferrer noopener">autenticação em dois fatores</a> dificultam o acesso mesmo que suas credenciais sejam comprometidas, e manter filtros antiphishing ativos no e-mail e um bom antivírus atualizado ajuda a identificar mensagens suspeitas.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2025/08/apps_bandidos-1024x682.jpg" alt="Pessoa com um capuz cobrindo cabeça e rosto com um celular nas mãos" class="wp-image-1163301" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/08/apps_bandidos-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/08/apps_bandidos-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/08/apps_bandidos-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/08/apps_bandidos-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/08/apps_bandidos-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/08/apps_bandidos-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Phishing é uma prática criminosa que consiste em enganar o usuário para que ele revele dados confidenciais ou execute ações prejudiciais, acreditando estar lidando com uma fonte confiável.  (Imagem: Bits And Splits/Shutterstock)</figcaption></figure>
</div>
<h3 class="wp-block-heading" id="h-links-e-anexos-maliciosos">Links e anexos maliciosos</h3>
<p>Enviar links ou anexos maliciosos é uma tática clássica e muito usada em ataques de phishing. Os criminosos disfarçam arquivos infectados como PDFs, documentos de trabalho, notas fiscais ou até fotos e vídeos, induzindo a vítima a fazer o download. </p>
<p>Esses arquivos podem conter vírus que espionam suas atividades, roubam senhas ou criptografam dados para cobrar resgate. Links falsos também podem direcionar para páginas idênticas às originais, onde o usuário acaba inserindo dados sigilosos.</p>
<p>Para se proteger, nunca abra anexos de remetentes desconhecidos e, mesmo que pareçam confiáveis, confirme a origem por outros canais. Passe o mouse sobre os links antes de clicar para ver o destino real, evite baixar arquivos fora de sites oficiais e mantenha softwares de segurança atualizados, o que é essencial para bloquear ameaças. </p>
<h3 class="wp-block-heading" id="h-assuntos-urgentes-e-iscas-de-texto">Assuntos urgentes e iscas de texto</h3>
<p>Hackers espalham mensagens como “sua conta será bloqueada em 24 horas” ou “você ganhou um prêmio exclusivo” para induzir o usuário a agir rápido e sem analisar os detalhes. Essa técnica é uma das mais antigas e ainda é extremamente eficaz porque mexe com emoções e curiosidade. </p>
<p>Em muitos casos, essas mensagens são acompanhadas de links falsos que direcionam a páginas de login clonadas, permitindo que criminosos capturem dados pessoais ou bancários.</p>
<p>Para evitar cair nesse golpe, o ideal é sempre desconfiar de mensagens com prazos curtos ou recompensas milagrosas. Empresas sérias não costumam enviar alertas alarmantes por e-mail sem antes disponibilizar informações oficiais em seus canais. Ao receber mensagens suspeitas, procure entrar em contato diretamente com a empresa ou instituição envolvida e evite clicar em links. </p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="577" src="https://olhardigital.com.br/wp-content/uploads/2024/12/shutterstock_2506510877-1-scaled-e1753109069279-1024x577.jpg" alt="Homem de capuz atrás de notebooks" class="wp-image-1013773" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_2506510877-1-scaled-e1753109069279-1024x577.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_2506510877-1-scaled-e1753109069279-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_2506510877-1-scaled-e1753109069279-768x433.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_2506510877-1-scaled-e1753109069279-1536x865.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_2506510877-1-scaled-e1753109069279-2048x1154.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_2506510877-1-scaled-e1753109069279-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_2506510877-1-scaled-e1753109069279-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_2506510877-1-scaled-e1753109069279-1280x720.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Enviar links ou anexos maliciosos é uma tática clássica e muito usada em ataques de phishing. (Imagem: BLKstudio/Shutterstock)</figcaption></figure>
</div>
<h3 class="wp-block-heading" id="h-falsificacao-de-identidade-person-of-trust-spoofing">Falsificação de identidade (<em>person of trust spoofing</em>)</h3>
<p>Nesse tipo de golpe, os hackers fingem ser uma pessoa próxima ou uma autoridade para ganhar credibilidade. Mensagens que parecem vir de um colega de trabalho, chefe ou até de familiares podem convencer a vítima a compartilhar dados, realizar pagamentos ou acessar links inseguros. Essa técnica é muito usada em ataques direcionados a empresas, mas também atinge usuários comuns.</p>
<p>Para se proteger, o primeiro passo é desconfiar até mesmo de mensagens que parecem legítimas, ainda mais se contarem com solicitações incomuns. Sempre confirme a veracidade do pedido com a pessoa por outro canal, como telefone ou aplicativos de mensagem. </p>
<p>Já empresas podem adotar autenticações avançadas, como SPF, DKIM e DMARC, para dificultar falsificações. Além disso, treinar equipes para identificar e-mails suspeitos é uma estratégia eficaz para evitar que ataques desse tipo tenham sucesso.</p>
<h3 class="wp-block-heading" id="h-assuntos-criticos-e-oportunos-crisis-phishing">Assuntos críticos e oportunos (<em>crisis phishing</em>)</h3>
<p>Esses golpes são baseados em eventos importantes ou situações de crise, quando hackers aproveitam o medo e a ansiedade gerados por situações globais, como pandemia, eleições ou desastres naturais, para espalhar mensagens falsas. </p>
<p>Durante a pandemia de COVID-19, por exemplo, houve uma grande quantidade de e-mails fraudulentos oferecendo vacinas, informações sobre casos locais ou benefícios financeiros.</p>
<p>A prevenção começa por manter a calma e verificar sempre a fonte da informação. Se receber e-mails alarmantes ou muito específicos sobre situações de crise, busque as informações em sites oficiais, como os de órgãos governamentais ou veículos de imprensa reconhecidos. Evite clicar em links desconhecidos e, sempre que possível, ative proteções extras, como antivírus com monitoramento em tempo real. </p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" loading="lazy" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2025/08/freepik-1024x683.jpg" alt="Ilustração com um computador com cadeado aberto, símbolo de caveira e uma pessoa simbolizando um hacker" class="wp-image-1158990" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/08/freepik-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/08/freepik-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/08/freepik-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/08/freepik-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/08/freepik-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/08/freepik-150x100.jpg 150w" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Existem golpes que são baseados em eventos importantes ou situações de crise, quando hackers aproveitam o medo e a ansiedade gerados por situações globais. (Imagem: @freepik/Freepik)</figcaption></figure>
</div>
<p>O post <a href="https://olhardigital.com.br/2025/09/07/seguranca/5-armadilhas-que-hackers-usam-para-te-enganar-por-e-mail/">5 armadilhas que hackers usam para te enganar por e-mail</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cuidado! Hackers adotam nova tática para aplicar golpes por e-mail</title>
		<link>https://www.infratic.com.br/cuidado-hackers-adotam-nova-tatica-para-aplicar-golpes-por-e-mail/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 19 Mar 2025 12:50:39 +0000</pubDate>
				<category><![CDATA[e-mail]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/cuidado-hackers-adotam-nova-tatica-para-aplicar-golpes-por-e-mail/</guid>

					<description><![CDATA[Existe mais um golpe na praça. Pesquisadores da Talos Intelligence, unidade de detecção de ameaças da Cisco, alertam para uma prática de abuso de CSS (Cascading Style Sheets) para enviar tentativas de phishing por e-mail. Segundo eles, a ação esconderia informações no código oculto do e-mail e serviria para burlar filtros de spam. Dessa forma, hackers conseguiriam realizar golpes com mais facilidade, além de atuar rastreamento de possíveis vítimas. Como funciona a ação dos hackers CSS é uma linguagem usada para modificar elementos de uma página da web nos códigos HTML ou XML. Ela é usada para definir qual será o texto que aparece num documento e organizar como as informações vão aparecer, como a fonte usada, a cor, as imagens e os cabeçalhos. Criminosos usam métodos de phishing para lesar vítimas (Imagem: Tumisu/Pixabay) No caso das mensagens enviadas por e-mail, o CSS pode ser usado para adaptar uma mensagem ao dispositivo que vai recebê-la, seja pelo computador, celular ou tablet, além de posicionar as imagens na tela. A Talos Intelligence aponta que os hackers modificam o CSS como uma forma de escapar dos tradicionais filtros de spam e detecção de ameaças. Dessa forma, incluem conteúdos que não podem ser vistos pela vítima, permitindo uma tentativa de phishing que não é identificada pelos filtros de spam.  Leia mais Microsoft alerta sobre ataque de hackers chineses para espionagem X: hackers pró-Palestina reivindicam ataque; Musk diz que ofensiva veio da Ucrânia Operação internacional derruba dois fóruns de hackers Como o Brasil se tornou o ‘paraíso’ dos hackers Ação dos hackers foi identificada pela Talos Intelligence (Imagem: Song_ about_summer/Shutterstock) Recomendações de segurança O alerta vem acompanhado de sugestões para conter este tipo de golpe. Uma delas é aprimorar mecanismos de segurança, incluindo filtros capazes de detectar textos escondidos e outras mudanças no conteúdo do e-mail. Outra alternativa é usar recursos que analisam as características visuais das mensagens, o que seria útil no combate a ameaças baseadas em imagens. Utilizar proteções de privacidade via proxy e incorporá-la aos clientes de e-mail. também é recomendado. Esta medida ajudaria a reduzir os riscos e ainda dificulta a extração de dados por hackers.  O post Cuidado! Hackers adotam nova tática para aplicar golpes por e-mail apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Existe mais um golpe na praça. Pesquisadores da Talos Intelligence, unidade de detecção de ameaças da Cisco, alertam para uma prática de abuso de CSS (Cascading Style Sheets) para enviar tentativas de <a href="https://olhardigital.com.br/tag/phishing/" target="_blank" rel="noreferrer noopener">phishing</a> por e-mail. </p>
<p>Segundo eles, a ação esconderia informações no código oculto do <a href="https://olhardigital.com.br/tag/e-mail/" target="_blank" rel="noreferrer noopener">e-mail</a> e serviria para burlar filtros de spam. Dessa forma, <a href="https://olhardigital.com.br/tag/hackers/" target="_blank" rel="noreferrer noopener">hackers</a> conseguiriam realizar golpes com mais facilidade, além de atuar rastreamento de possíveis vítimas.</p>
<h2 class="wp-block-heading" id="h-como-funciona-a-acao-dos-hackers"><strong>Como funciona a ação dos hackers</strong></h2>
<p>CSS é uma linguagem usada para modificar elementos de uma página da web nos códigos HTML ou XML. Ela é usada para definir qual será o texto que aparece num documento e organizar como as informações vão aparecer, como a fonte usada, a cor, as imagens e os cabeçalhos.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="666" src="https://olhardigital.com.br/wp-content/uploads/2024/05/phishing-3390518_1280-1024x666.jpg" alt="" class="wp-image-886652" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/05/phishing-3390518_1280-1024x666.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/05/phishing-3390518_1280-300x195.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/05/phishing-3390518_1280-768x499.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/05/phishing-3390518_1280-150x98.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2024/05/phishing-3390518_1280.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Criminosos usam métodos de phishing para lesar vítimas (Imagem: Tumisu/Pixabay)</figcaption></figure>
</div>
<p>No caso das mensagens enviadas por e-mail, o CSS pode ser usado para adaptar uma mensagem ao dispositivo que vai recebê-la, seja pelo computador, celular ou tablet, além de posicionar as imagens na tela.</p>
<p>A Talos Intelligence aponta que os hackers modificam o CSS como uma forma de escapar dos tradicionais filtros de spam e detecção de ameaças. Dessa forma, incluem conteúdos que não podem ser vistos pela vítima, permitindo uma tentativa de phishing que não é identificada pelos filtros de spam. </p>
<p><strong>Leia mais</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/03/05/seguranca/microsoft-alerta-sobre-ataque-de-hackers-chineses-para-espionagem/" target="_blank" rel="noreferrer noopener">Microsoft alerta sobre ataque de hackers chineses para espionagem</a></li>
<li><a href="https://olhardigital.com.br/2025/03/10/seguranca/x-hackers-pro-palestina-reivindicam-ataque-cibernetico/" target="_blank" rel="noreferrer noopener">X: hackers pró-Palestina reivindicam ataque; Musk diz que ofensiva veio da Ucrânia</a></li>
<li><a href="https://olhardigital.com.br/2025/01/31/seguranca/operacao-internacional-derruba-dois-foruns-de-hackers/" target="_blank" rel="noreferrer noopener">Operação internacional derruba dois fóruns de hackers</a></li>
<li><a href="https://olhardigital.com.br/2025/02/10/seguranca/como-o-brasil-se-tornou-o-paraiso-dos-hackers/" target="_blank" rel="noreferrer noopener">Como o Brasil se tornou o ‘paraíso’ dos hackers</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="577" src="https://olhardigital.com.br/wp-content/uploads/2024/08/Ataque-hacker-via-Song-about-summer-Shutterstock-scaled-e1729253419599-1024x577.jpg" alt="Ataque hacker via Song_ about_summer/Shutterstock" class="wp-image-955611" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/08/Ataque-hacker-via-Song-about-summer-Shutterstock-scaled-e1729253419599-1024x577.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/08/Ataque-hacker-via-Song-about-summer-Shutterstock-scaled-e1729253419599-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/08/Ataque-hacker-via-Song-about-summer-Shutterstock-scaled-e1729253419599-768x433.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/08/Ataque-hacker-via-Song-about-summer-Shutterstock-scaled-e1729253419599-1536x865.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/08/Ataque-hacker-via-Song-about-summer-Shutterstock-scaled-e1729253419599-2048x1154.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/08/Ataque-hacker-via-Song-about-summer-Shutterstock-scaled-e1729253419599-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2024/08/Ataque-hacker-via-Song-about-summer-Shutterstock-scaled-e1729253419599-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Ação dos hackers foi identificada pela Talos Intelligence (Imagem: Song_ about_summer/Shutterstock)</figcaption></figure>
</div>
<h3 class="wp-block-heading" id="h-recomendacoes-de-seguranca"><strong>Recomendações de segurança</strong></h3>
<ul>
<li>O alerta vem acompanhado de sugestões para conter este tipo de golpe. </li>
<li>Uma delas é aprimorar mecanismos de segurança, incluindo filtros capazes de detectar textos escondidos e outras mudanças no conteúdo do e-mail. </li>
<li>Outra alternativa é usar recursos que analisam as características visuais das mensagens, o que seria útil no combate a ameaças baseadas em imagens.</li>
<li>Utilizar proteções de privacidade via proxy e incorporá-la aos clientes de e-mail. também é recomendado.</li>
<li>Esta medida ajudaria a reduzir os riscos e ainda dificulta a extração de dados por hackers. </li>
</ul>
<p>O post <a href="https://olhardigital.com.br/2025/03/19/seguranca/cuidado-hackers-adotam-nova-tatica-para-aplicar-golpes-por-e-mail/">Cuidado! Hackers adotam nova tática para aplicar golpes por e-mail</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
