• Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco
No Result
View All Result
TecnoInforme
  • Últimas
  • Apps
    Zé Delivery lança Modo Turbo com entregas em até 15 minutos

    Zé Delivery lança Modo Turbo com entregas em até 15 minutos

    Privalia faz “caça ao tesouro” com itens de luxo até 99% OFF

    Privalia faz “caça ao tesouro” com itens de luxo até 99% OFF

    Nubank e Uber anunciam parceria com descontos

    Nubank e Uber anunciam parceria com descontos

    Kindle Week oferece descontos em E-readers e eBooks

    Kindle Week oferece descontos em E-readers e eBooks

    Google Cloud Summit Brasil destaca IA e infraestrutura local

    Google Cloud Summit Brasil destaca IA e infraestrutura local

    Alelo agora aceita Apple Pay para pagamentos no Brasil

    Alelo agora aceita Apple Pay para pagamentos no Brasil

  • Games
    Prêmio eSports Brasil 2025 revela finalistas em live dia 23 de outubro

    Prêmio eSports Brasil 2025 revela finalistas em live dia 23 de outubro

    Webcam Razer Kiyo V2 combina resolução 4K e software de IA

    Webcam Razer Kiyo V2 combina resolução 4K e software de IA

    Just Dance 2026 estreia com hits de Lady Gaga, Dua Lipa e mais

    Just Dance 2026 estreia com hits de Lady Gaga, Dua Lipa e mais

    WIBR lança programa focado em mulheres e pessoas não binárias

    WIBR lança programa focado em mulheres e pessoas não binárias

    BGS 2025: Samsung foca em IA e experiência gamer premium

    BGS 2025: Samsung foca em IA e experiência gamer premium

    BGS 2025: TCL apresenta monitores gamers de até 57”

    BGS 2025: TCL apresenta monitores gamers de até 57”

  • Streaming
    Rakuten Viki estreia os k-dramas Rio Sob o Luar e Naquele Verão

    Rakuten Viki estreia os k-dramas Rio Sob o Luar e Naquele Verão

    Anime Twisted-Wonderland estreia no Disney+ em 29 de outubro

    Anime Twisted-Wonderland estreia no Disney+ em 29 de outubro

    Roku reúne filmes e séries de terror para o Halloween

    Roku reúne filmes e séries de terror para o Halloween

    SBT News: novo canal de notícias 24h estreia em 15 de dezembro

    SBT News: novo canal de notícias 24h estreia em 15 de dezembro

    Let’s Roll, Cinnamoroll: série da Sanrio estreia no YouTube

    Let’s Roll, Cinnamoroll: série da Sanrio estreia no YouTube

    Watch lança Awdio para digitalizar e monetizar rádios

    Watch lança Awdio para digitalizar e monetizar rádios

  • Review
  • Carreiras
    Epson abre inscrições para Programa de Estágio 2026 no Brasil

    Epson abre inscrições para Programa de Estágio 2026 no Brasil

    Agibank lança Programa de Estágio 2026 em Campinas

    Agibank lança Programa de Estágio 2026 em Campinas

    Atos anuncia vagas em Tech

    Atos anuncia vagas em Tech

    Pluxee abre inscrições do Protagonize Tech, estágio exclusivo para mulheres

    Pluxee abre inscrições do Protagonize Tech, estágio exclusivo para mulheres

    SumUp anuncia vagas para reforçar time brasileiro

    SumUp anuncia vagas para reforçar time brasileiro

    Falsa vaga de emprego: como não cair em golpes

    Falsa vaga de emprego: como não cair em golpes

  • Cursos
    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    Microsoft abre inscrições para 2ª edição do GitHub4Women

  • Dicas
    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Erros comuns que encurtam a vida do seu SSD

    Erros comuns que encurtam a vida do seu SSD

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Descubra o modelo ideal de SSD para cada demanda

    Descubra o modelo ideal de SSD para cada demanda

    Fechaduras inteligentes: segurança e controle total do acesso

    Fechaduras inteligentes: segurança e controle total do acesso

    Idosos e segurança digital: como se proteger dos golpes mais comuns

    Idosos e segurança digital: como se proteger dos golpes mais comuns

  • Produtos
    Qualcomm anuncia processador Snapdragon 6s Gen 4

    Qualcomm anuncia processador Snapdragon 6s Gen 4

    HP foca no trabalho híbrido com novos monitores e estação de IA

    HP foca no trabalho híbrido com novos monitores e estação de IA

    Sandisk Creator Phone SSD chega ao Brasil com foco em agilidade

    Sandisk Creator Phone SSD chega ao Brasil com foco em agilidade

    Samsung apresenta Galaxy XR e novo ecossistema Android XR

    Samsung apresenta Galaxy XR e novo ecossistema Android XR

    Samsung reforça linha corporativa com Galaxy A17 5G e S25 FE

    Samsung reforça linha corporativa com Galaxy A17 5G e S25 FE

    Tecnologia e luxo: Dyson inaugura pop-up no Cidade Jardim

    Tecnologia e luxo: Dyson inaugura pop-up no Cidade Jardim

  • Últimas
  • Apps
    Zé Delivery lança Modo Turbo com entregas em até 15 minutos

    Zé Delivery lança Modo Turbo com entregas em até 15 minutos

    Privalia faz “caça ao tesouro” com itens de luxo até 99% OFF

    Privalia faz “caça ao tesouro” com itens de luxo até 99% OFF

    Nubank e Uber anunciam parceria com descontos

    Nubank e Uber anunciam parceria com descontos

    Kindle Week oferece descontos em E-readers e eBooks

    Kindle Week oferece descontos em E-readers e eBooks

    Google Cloud Summit Brasil destaca IA e infraestrutura local

    Google Cloud Summit Brasil destaca IA e infraestrutura local

    Alelo agora aceita Apple Pay para pagamentos no Brasil

    Alelo agora aceita Apple Pay para pagamentos no Brasil

  • Games
    Prêmio eSports Brasil 2025 revela finalistas em live dia 23 de outubro

    Prêmio eSports Brasil 2025 revela finalistas em live dia 23 de outubro

    Webcam Razer Kiyo V2 combina resolução 4K e software de IA

    Webcam Razer Kiyo V2 combina resolução 4K e software de IA

    Just Dance 2026 estreia com hits de Lady Gaga, Dua Lipa e mais

    Just Dance 2026 estreia com hits de Lady Gaga, Dua Lipa e mais

    WIBR lança programa focado em mulheres e pessoas não binárias

    WIBR lança programa focado em mulheres e pessoas não binárias

    BGS 2025: Samsung foca em IA e experiência gamer premium

    BGS 2025: Samsung foca em IA e experiência gamer premium

    BGS 2025: TCL apresenta monitores gamers de até 57”

    BGS 2025: TCL apresenta monitores gamers de até 57”

  • Streaming
    Rakuten Viki estreia os k-dramas Rio Sob o Luar e Naquele Verão

    Rakuten Viki estreia os k-dramas Rio Sob o Luar e Naquele Verão

    Anime Twisted-Wonderland estreia no Disney+ em 29 de outubro

    Anime Twisted-Wonderland estreia no Disney+ em 29 de outubro

    Roku reúne filmes e séries de terror para o Halloween

    Roku reúne filmes e séries de terror para o Halloween

    SBT News: novo canal de notícias 24h estreia em 15 de dezembro

    SBT News: novo canal de notícias 24h estreia em 15 de dezembro

    Let’s Roll, Cinnamoroll: série da Sanrio estreia no YouTube

    Let’s Roll, Cinnamoroll: série da Sanrio estreia no YouTube

    Watch lança Awdio para digitalizar e monetizar rádios

    Watch lança Awdio para digitalizar e monetizar rádios

  • Review
  • Carreiras
    Epson abre inscrições para Programa de Estágio 2026 no Brasil

    Epson abre inscrições para Programa de Estágio 2026 no Brasil

    Agibank lança Programa de Estágio 2026 em Campinas

    Agibank lança Programa de Estágio 2026 em Campinas

    Atos anuncia vagas em Tech

    Atos anuncia vagas em Tech

    Pluxee abre inscrições do Protagonize Tech, estágio exclusivo para mulheres

    Pluxee abre inscrições do Protagonize Tech, estágio exclusivo para mulheres

    SumUp anuncia vagas para reforçar time brasileiro

    SumUp anuncia vagas para reforçar time brasileiro

    Falsa vaga de emprego: como não cair em golpes

    Falsa vaga de emprego: como não cair em golpes

  • Cursos
    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    Microsoft abre inscrições para 2ª edição do GitHub4Women

  • Dicas
    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Erros comuns que encurtam a vida do seu SSD

    Erros comuns que encurtam a vida do seu SSD

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Descubra o modelo ideal de SSD para cada demanda

    Descubra o modelo ideal de SSD para cada demanda

    Fechaduras inteligentes: segurança e controle total do acesso

    Fechaduras inteligentes: segurança e controle total do acesso

    Idosos e segurança digital: como se proteger dos golpes mais comuns

    Idosos e segurança digital: como se proteger dos golpes mais comuns

  • Produtos
    Qualcomm anuncia processador Snapdragon 6s Gen 4

    Qualcomm anuncia processador Snapdragon 6s Gen 4

    HP foca no trabalho híbrido com novos monitores e estação de IA

    HP foca no trabalho híbrido com novos monitores e estação de IA

    Sandisk Creator Phone SSD chega ao Brasil com foco em agilidade

    Sandisk Creator Phone SSD chega ao Brasil com foco em agilidade

    Samsung apresenta Galaxy XR e novo ecossistema Android XR

    Samsung apresenta Galaxy XR e novo ecossistema Android XR

    Samsung reforça linha corporativa com Galaxy A17 5G e S25 FE

    Samsung reforça linha corporativa com Galaxy A17 5G e S25 FE

    Tecnologia e luxo: Dyson inaugura pop-up no Cidade Jardim

    Tecnologia e luxo: Dyson inaugura pop-up no Cidade Jardim

No Result
View All Result
TecnoInforme
No Result
View All Result

Falsa campanha de vacinação contra COVID-19 propaga trojan bancário

Sheila Horvath Por Sheila Horvath
12 de maio de 2021
Home Dicas
Share on FacebookShare on Twitter

A ESET, empresa que atua na detecção proativa de ameaças, alerta sobre uma nova campanha de phishing que utiliza a vacina contra a COVID-19 como isca para infectar os dispositivos de uma grande quantidade de pessoas, principalmente no Brasil, propagando o trojan bancário Mekotio.

A campanha se inicia com um e-mail que se faz passar pelo Ministério da Saúde. Na mensagem, os criminosos solicitam que uma suposta ficha cadastral seja preenchida para que o agendamento da vacinação seja feito e a vítima receba, via SMS, o dia e o horário em que será vacinada.

E-mail enviado pelos cibercriminosos. Imagem: Divulgação.

 

Desde o início, é possível levantar suspeitas sobre o e-mail, começando pelo fato de que se o Ministério da Saúde tivesse realmente adotado uma postura de contato proativo com cidadãos para realizar um cadastro, essa informação seria amplamente noticiada na mídia de um modo geral, como em sites, jornais, propagandas etc.

Mas, mesmo que esse importante ponto não seja levado em consideração, a mensagem apresenta outros fatores que indicam se tratar de uma fraude, sendo o domínio do e-mail o mais perceptível deles.

Se o e-mail tivesse sido enviado pelo Ministério da Saúde, provavelmente teria a terminação “@saude.gov.br”, ou talvez de algum outro órgão relacionado ao governo, o que faria com que o contato tivesse em sua terminação algo com “gov.br”, e não um domínio de advocacia como foi o caso. Um ponto interessante a se observar sobre esse domínio, e que é bastante comum em ataques de phishing, é que este é um domínio forjado, ou seja, ele não existe de fato, é apenas um nome fictício criado pelos criminosos que enviaram essa campanha maliciosa.

Servidor vinculado ao e-mail. Imagem: Divulgação.

Um outro indicativo presente no e-mail que nos mostra que se trata de um golpe é o local onde o suposto formulário está armazenado. Passando o mouse por cima do link, é possível ver que o arquivo está hospedado em um endereço da nuvem da Microsoft, e não em um servidor vinculado ao Ministério da Saúde ou ao governo federal.

Caso a vítima clique no link, um arquivo de instalação (MSI) contendo o downloader do Mekotio será baixado, sendo este o primeiro estágio da infecção. No caso dessa variante específica, não houve nenhum tipo de camuflagem além dos dizeres do e-mail para esconder esse instalador. Ele é evidentemente diferente de um arquivo que poderia de fato conter um formulário para preenchimento, e isso não é comum. Mesmo com dizeres convincentes, os criminosos costumam esconder esse instalador dentro de arquivos do Word, Excel, PDFs e vários outros.

Ao executar o arquivo, uma instalação é exibida e não permite ao usuário interagir com ela. O processo apenas baixa e instala os próximos módulos do Mekotio para continuar com a infecção.

Campanhas parecidas, com temas que necessitam de extrema urgência, são as mais utilizadas pelos cibercriminosos. Para não ser vítima desses ataques que trazem temas delicados, é preciso levar em consideração alguns fatores.

Pense no contexto: vale a pena pensar por uns segundos sobre o tipo de informações que recebemos e analisar seu contexto. Algo tão significativo, uma campanha de cadastro on-line seria amplamente noticiada. Como não foi o caso, suspeitas devem ser postas sobre mensagens como essa.

Atente-se aos detalhes: aqui vai uma verdade sobre a maioria dos cibercriminosos: eles são preguiçosos. E o pior de tudo é que mesmo sendo preguiçosos eles fazem muitas vítimas exatamente pelo fato da maioria das pessoas não se atentarem a detalhes. Como no exemplo acima, se uma mensagem se diz ser do Ministério da Saúde e o domínio do e-mail enviado é @com.br, esta mensagem claramente não partiu da fonte da qual ela alega ser.

Tenha proteções: ter um software de proteção, como um antivírus, em todos os dispositivos, sejam eles tablets, smartphones, desktops ou notebooks, é uma excelente forma de impedir que tais ameaças sejam bem sucedidas.

Cuidado ao cadastrar seus dados: se criminosos estão enviando golpes a você por e-mail, SMS, WhatsApp ou qualquer outro meio, isso significa que eles tiveram acesso a essa informação de alguma maneira. Por isso, tenha muito cuidado ao preencher dados cadastrais e redobre a atenção se em algum momento do cadastro o formulário solicitar que você envie o formulário para pessoas da sua lista, pois pode ser um golpe.

Tags: cibercriminososcovid-19Esettrojan mekotio
Sheila Horvath

Sheila Horvath

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Próxima publicação

Waze conecta mapa a canal de vendas da Renner

Recomendadas.

Lenovo expande linha ThinkPad de workstation móveis

Lenovo expande linha ThinkPad de workstation móveis

30 de agosto de 2023
Vagas para começar 2022 empregado

Vagas para começar 2022 empregado

23 de dezembro de 2021
TecnoInforme

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Categorias

  • Apps
  • Carreiras
  • Cursos
  • Dicas
  • Games
  • Negócios
  • Produtos
  • REVIEW
  • Sem categoria
  • Streaming
  • Últimas Notícias

Notícias Recentes

Qualcomm anuncia processador Snapdragon 6s Gen 4

Qualcomm anuncia processador Snapdragon 6s Gen 4

23 de outubro de 2025
Rakuten Viki estreia os k-dramas Rio Sob o Luar e Naquele Verão

Rakuten Viki estreia os k-dramas Rio Sob o Luar e Naquele Verão

23 de outubro de 2025
Golpe mira jogadores de Minecraft e rouba contas do Discord

Golpe mira jogadores de Minecraft e rouba contas do Discord

23 de outubro de 2025
  • Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.

Utilizamos seus dados para proporcionar uma experiência mais relevante ao analisar e personalizar conteúdos e anúncios em nossa plataforma e em serviços de terceiros. Ao navegar pelo site, você autoriza a TecnoInforme a reunir estes dados e utilizá-los para estes fins. Consulte nossa Política de Privacidade e nossa Política de Cookies.
Minhas opçõesEntendi
Minhas opções

Sobre Cookies

Os cookies são para garantir que o usuário do site obtenha a melhor experiência. Os cookies necessários podem ser armazenados nos dispositivos dos usuários. Precisamos de sua permissão para cookies não essenciais. Saiba mais sobre como processamos dados pessoais em nossa Política de Privacidade
Necessário
Os cookies necessários ajudam a tornar um site utilizável, permitindo funções básicas como navegação na página e acesso a áreas seguras do site. O site não pode funcionar corretamente sem esses cookies.
A Preferência
Os cookies de preferência permitem que um site se lembre de informações que mudam a maneira como o site se comporta ou parece, como seu idioma preferido ou a região em que você está.
A Estatística
Os cookies de estatística ajudam os proprietários de sites a entender como os visitantes interagem com os sites, coletando e relatando informações anonimamente.
O Marketing
Cookies de marketing são usados para rastrear visitantes em sites. A intenção é exibir anúncios que sejam relevantes e envolventes para o usuário individual e, portanto, mais valiosos para editores e anunciantes terceirizados.
Não Classificado
Cookies não classificados são cookies que estamos em processo de classificação, juntamente com os fornecedores de cookies individuais.
SALVAR E ACEITAR
No Result
View All Result
  • Últimas
  • Apps
  • Games
  • Streaming
  • Review
  • Carreiras
  • Cursos
  • Dicas
  • Produtos

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.