Close Menu
NegociariasNegociarias
  • BELEZA
  • MODA
  • DECORAÇÃO
  • BEM-ESTAR
  • RECEITAS
  • AUTO
  • FINANÇAS
  • TECNOLOGIA
  • TURISMO
  • PET
  • DICAS

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

Como Lidar Com Objeções em Vendas e Transformar Não em Sim

04/06/2025

WhatsApp Business moda: venda mais e se conecte

04/06/2025

Novas demandas e desafios para os mecânicos modernos

04/06/2025
Facebook X (Twitter) Instagram
quarta-feira, junho 4
EM DESTAQUE
  • Como Lidar Com Objeções em Vendas e Transformar Não em Sim
  • WhatsApp Business moda: venda mais e se conecte
  • Novas demandas e desafios para os mecânicos modernos
  • Escolhendo tomadas seguras e funcionais
  • O que considerar antes de instalar um ar tipo split
  • Detox capilar: o que é e como fazer em casa
  • Entenda o papel do SEO na construção de autoridade
  • Comprar Carro Zero Km Vale a Pena Analise Antes de Decidir
NegociariasNegociarias
  • BELEZA
  • MODA
  • DECORAÇÃO
  • BEM-ESTAR
  • RECEITAS
  • AUTO
  • FINANÇAS
  • TECNOLOGIA
  • TURISMO
  • PET
  • DICAS
NegociariasNegociarias
Home»TECNOLOGIA»Atenção: nova campanha ativa de e-mail de phishing explora scripts de aplicativos do Google
TECNOLOGIA

Atenção: nova campanha ativa de e-mail de phishing explora scripts de aplicativos do Google

20/09/202400
Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
Compartilhar
Facebook Twitter LinkedIn Pinterest Email

Os pesquisadores da Check Point Software identificaram recentemente uma campanha de e-mail de phishing que falsifica macros do Google Apps Script – uma ferramenta usada para automatizar tarefas em aplicativos do Google.

As macros do Google Apps Script são populares por sua capacidade de automatizar fluxos de trabalho e integrar diversos serviços do Google, tornando-as alvos principais para criminosos cibernéticos.

Visão geral do golpe:

A campanha envolve aproximadamente 360 e-mails escritos em vários idiomas, incluindo inglês, russo, chinês, árabe, italiano, alemão e francês. Os e-mails afirmam falsamente fornecer “detalhes da conta” para um registro de usuário que o destinatário nunca iniciou. A campanha permanece ativa.

Se os funcionários das organizações forem vítimas desse golpe por e-mail, os riscos às empresas incluem a exposição de dados confidenciais, transferência fraudulenta de fundos e interrupção operacional, entre outros.

Como funciona:

Os e-mails de phishing apresentam um link no assunto que leva a uma página do Google Apps Script. Na página, os usuários encontram uma URL falsa que inclui scrip[.]google[.]com.

A URL alega apontar um serviço de pagamento “seguro e confiável”. Como a URL parece ser legítima, pode enganar os usuários e levá-los a divulgar informações confidenciais.

Indicadores de detecção:

Para identificar esse tipo de ameaça, procure e-mails com linhas de assunto que alegam fornecer “detalhes da conta” para um registro não reconhecido. As URLs que incluem “scrip[.]google[.]com”, mas que direcionam os usuários a páginas solicitando a inserção de dados confidenciais, também são sinais de alerta.

Estratégias de mitigação:

. Aplicar filtros avançados de e-mail. Estas são ferramentas de cibersegurança sofisticadas que utilizam algoritmos e aprendizado de máquina para identificar e filtrar e-mails de phishing.

. Utilizar ferramentas de escaneamento de URLs em tempo real, as quais podem identificar e bloquear links que direcionam os usuários para páginas maliciosas.

. Usar ferramentas que empreguem Processamento de Linguagem Natural (NLP – Natural Language Processing) com IA para analisar o contexto e a intenção do conteúdo do e-mail.

. Adotar ferramentas com inteligência de ameaças integrada baseada em IA, o que permite que as organizações apliquem as melhores medidas de mitigação disponíveis em qualquer momento.

. Implementar treinamentos de conscientização sobre phishing para aumentar o conhecimento dos funcionários na identificação de e-mails suspeitos e para esclarecer as melhores práticas de reporte interno.

Para mais informações sobre a prevenção de ameaças cibernéticas avançadas, evasivas e sofisticadas, clique aqui.
 

Notícia distribuída pela saladanoticia.com.br. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a):
JULIANA VERCELLI
[email protected]

Compartilhar Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

Assuntos Relacionados

O que considerar antes de instalar um ar tipo split

04/06/2025

Instalação Energia Solar BH – Soluções Sustentáveis

03/06/2025

Odontologia Digital: Inovação em Cuidado Dental

03/06/2025
EM DESTAQUE

Inteligência Artificial em sala de aula: uma ameaça ou uma oportunidade para o desenvolvimento criativo dos alunos?

03/09/20240

β-glucanos e MOS em rações para animais de estimação: origem, propriedades, benefícios

02/11/20230

Cuidados paliativos e Caixa de Memórias: a importância de preservar a biografia dos entes queridos por meio de objetos de valor afetivo

31/10/20230

AM: polícia dá orientações para que vítimas do golpe do Pix possam recuperar o dinheiro perdido

28/09/20230

Governo de SP promove evento cultural de grafite em estações de trem

10/12/20230
QUEM SOMOS
QUEM SOMOS

Site de Notícias e Opinião

EM DESTAQUE

Como Lidar Com Objeções em Vendas e Transformar Não em Sim

04/06/2025

WhatsApp Business moda: venda mais e se conecte

04/06/2025

Novas demandas e desafios para os mecânicos modernos

04/06/2025
CONTATO

[email protected]

© 2025 Negociarias

Type above and press Enter to search. Press Esc to cancel.