Terça, 18 de Novembro de 2025
10°C 22°C
Bento Gonçalves, RS
Publicidade

ESET alerta para golpe de phishing com páginas falsas de empresas reais

Criminosos usam tecnologia para criar páginas personalizadas e enganar vítimas, dificultando a detecção

Marcelo Dargelio
Por: Marcelo Dargelio Fonte: Agência Dino
28/05/2025 às 10h37
ESET alerta para golpe de phishing com páginas falsas de empresas reais
Imagem de freepik

A ESET identificou uma campanha de phishing que usa uma nova técnica para enganar vítimas e roubar informações pessoais e confidenciais, como senhas e dados bancários. Ao contrário dos golpes tradicionais, esse ataque utiliza páginas falsas dinâmicas que se adaptam automaticamente ao alvo, tornando o golpe mais realista e difícil de ser detectado pelos usuários.

O phishing é um tipo de ataque em que o criminoso se passa por uma empresa ou serviço confiável para induzir a vítima a fornecer dados sensíveis. No caso dessa nova campanha, os criminosos enviam e-mails com links que direcionam para sites falsos, mas que importam logos e informações oficiais de serviços externos, criando páginas de login personalizadas para cada empresa alvo. Além disso, o endereço de e-mail da vítima é preenchido automaticamente nos formulários, o que aumenta a sensação de legitimidade.

Segundo Daniel Barbosa, pesquisador de segurança da ESET no Brasil, "o phishing dinâmico é uma evolução dos golpes tradicionais. Ele usa tecnologia para deixar as páginas falsas muito parecidas com as originais, o que confunde até usuários atentos". Ao inserir a senha, a vítima tem seus dados enviados em tempo real aos criminosos, e é redirecionada para o site legítimo da empresa, dificultando a percepção do golpe.

Esses tipos de campanhas foram mencionadas pela equipe da RiskIQ, especialmente em relação a uma ferramenta chamada LogoKit, que facilita a criação rápida e convincente de páginas falsas de login, além de plataformas em nuvem para hospedagem, como Firebase e GitHub, o que dificulta a identificação e remoção dos sites maliciosos.

Para reduzir os riscos desse tipo de ataque, a ESET recomenda que empresas e usuários adotem medidas como a autenticação em dois fatores (MFA), que adiciona uma camada extra de segurança ao processo de login, dificultando o uso indevido de credenciais roubadas.

“Os cibercriminosos continuam evoluindo suas técnicas, utilizando tecnologias originalmente desenvolvidas para melhorar a experiência do usuário, mas que acabam sendo destinadas para fins maliciosos. A atenção constante e a implementação das melhores práticas de segurança são essenciais para proteger dados e sistemas”, alerta Barbosa.

* O conteúdo de cada comentário é de responsabilidade de quem realizá-lo. Nos reservamos ao direito de reprovar ou eliminar comentários em desacordo com o propósito do site ou que contenham palavras ofensivas.
500 caracteres restantes.
Comentar
Mostrar mais comentários
Bento Gonçalves, RS
10°
Tempo nublado
Mín. 10° Máx. 22°
10° Sensação
0.32 km/h Vento
96% Umidade
0% (0mm) Chance chuva
05h22 Nascer do sol
19h00 Pôr do sol
Quarta
24°
Quinta
30° 12°
Sexta
29° 13°
Sábado
22° 14°
Domingo
18° 10°
Publicidade
Publicidade
Economia
Dólar
R$ 5,32 -0,12%
Euro
R$ 6,16 -0,05%
Peso Argentino
R$ 0,00 +0,00%
Bitcoin
R$ 505,732,15 -2,14%
Ibovespa
156,992,94 pts -0.47%
Enquete
Nenhuma enquete cadastrada