• Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco
No Result
View All Result
TecnoInforme
  • Últimas
  • Apps
    Dia das Mães: confira as dicas de presentes da Shopee

    Dia das Mães: confira as dicas de presentes da Shopee

    Dia das Mães: escolhas do AliExpress

    Dia das Mães: escolhas do AliExpress

    Duolingo lança 148 cursos com foco em Japonês e Coreano

    Duolingo lança 148 cursos com foco em Japonês e Coreano

    KaBuM! anuncia pré-venda do Nintendo Switch 2

    KaBuM! anuncia pré-venda do Nintendo Switch 2

    Deezer oferece novos recursos aos usuários

    Deezer oferece novos recursos aos usuários

    Uber revela itens mais esquecidos nas viagens

    Uber revela itens mais esquecidos nas viagens

  • Games
    gamescom latam: com mais de 130 mil visitantes, evento já tem data em 2026

    gamescom latam: com mais de 130 mil visitantes, evento já tem data em 2026

    W7M Esports volta com line feminina de Rainbow Six Siege

    W7M Esports volta com line feminina de Rainbow Six Siege

    gamescom latam: KaBuM! estará em estandes com parceiros

    gamescom latam: KaBuM! estará em estandes com parceiros

    Gamers Club e Logitech G renovam parceria

    Gamers Club e Logitech G renovam parceria

    gamescom latam: SEGA, Bandai Namco e Arc System Works

    gamescom latam: SEGA, Bandai Namco e Arc System Works

    Roblox otimiza preços com base na economia de cada país

    Roblox otimiza preços com base na economia de cada país

  • Streaming
    Samsung TV Plus terá canal dedicado aos fãs de K-Pop

    Samsung TV Plus terá canal dedicado aos fãs de K-Pop

    Netflix anuncia Tudum 2025 direto de Los Angeles

    Netflix anuncia Tudum 2025 direto de Los Angeles

    Roku Stick: streaming compacto e inteligente

    Roku Stick: streaming compacto e inteligente

    Samsung TV Plus exibe programação especial de Páscoa

    Samsung TV Plus exibe programação especial de Páscoa

    Disney+ divulga teaser especial e novo pôster da 2ª temporada de Andor

    Disney+ divulga teaser especial e novo pôster da 2ª temporada de Andor

    Megalópolis, de Francis Ford Coppola, está disponível para compra

    Megalópolis, de Francis Ford Coppola, está disponível para compra

  • Review
  • Carreiras
    Add Value tem vagas para áreas de Suporte, TI e Vendas

    Add Value tem vagas para áreas de Suporte, TI e Vendas

    Confira algumas vagas de emprego disponíveis esta semana

    Confira algumas vagas de emprego disponíveis esta semana

    Programa CAIXA desafia mercado STEM com inovação e igualdade

    Programa CAIXA desafia mercado STEM com inovação e igualdade

    Globalweb abre vagas em TI em São Paulo, Brasília, Goiânia e Fortaleza

    Globalweb abre vagas em TI em São Paulo, Brasília, Goiânia e Fortaleza

    Sankhya anuncia oportunidades em TI

    Sankhya anuncia oportunidades em TI

    Zapay abre vagas de emprego

    Zapay abre vagas de emprego

  • Cursos
    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    TIM lança programa de mentoria para mulheres na tecnologia

    TIM lança programa de mentoria para mulheres na tecnologia

    Grupo Boticário oferece capacitação gratuita em tecnologia

    Grupo Boticário oferece capacitação gratuita em tecnologia

    SoulCode Academy lança formações gratuitas e certificadas no YouTube

    SoulCode Academy lança formações gratuitas e certificadas no YouTube

  • Dicas
    Proteja-se contra golpes de voz com Inteligência Artificial

    Proteja-se contra golpes de voz com Inteligência Artificial

    Quer comprar um smartphone usado? Confira as dicas para não cair em golpe

    Quer comprar um smartphone usado? Confira as dicas para não cair em golpe

    Brasil é o 4º país mais afetado por malware nas Américas 

    Brasil é o 4º país mais afetado por malware nas Américas 

    Trojan em jogos “gratuitos” rouba energia e minera criptomoedas

    Trojan em jogos “gratuitos” rouba energia e minera criptomoedas

    ESET identifica site falso do CapCut

    ESET identifica site falso do CapCut

    Casa Inteligente: vale a pena investir em automação residencial

    Casa Inteligente: vale a pena investir em automação residencial

  • Produtos
    Lity amplia linha de áudio com caixas de som e fones TWS

    Lity amplia linha de áudio com caixas de som e fones TWS

    HP Brasil inaugura Centro de Inovação em São Paulo

    HP Brasil inaugura Centro de Inovação em São Paulo

    Dia das Mães: Brastemp Flex Wash é ideal para rotinas agitadas

    Dia das Mães: Brastemp Flex Wash é ideal para rotinas agitadas

    Dia das Mães: Xiaomi tem produtos criativos e tecnológicos

    Dia das Mães: Xiaomi tem produtos criativos e tecnológicos

    Dia das Mães OPPO: Celulares com até 24% de desconto

    Dia das Mães OPPO: Celulares com até 24% de desconto

    Dia das Mães ASUS: compre e ganhe L’Occitane au Brésil

    Dia das Mães ASUS: compre e ganhe L’Occitane au Brésil

  • Últimas
  • Apps
    Dia das Mães: confira as dicas de presentes da Shopee

    Dia das Mães: confira as dicas de presentes da Shopee

    Dia das Mães: escolhas do AliExpress

    Dia das Mães: escolhas do AliExpress

    Duolingo lança 148 cursos com foco em Japonês e Coreano

    Duolingo lança 148 cursos com foco em Japonês e Coreano

    KaBuM! anuncia pré-venda do Nintendo Switch 2

    KaBuM! anuncia pré-venda do Nintendo Switch 2

    Deezer oferece novos recursos aos usuários

    Deezer oferece novos recursos aos usuários

    Uber revela itens mais esquecidos nas viagens

    Uber revela itens mais esquecidos nas viagens

  • Games
    gamescom latam: com mais de 130 mil visitantes, evento já tem data em 2026

    gamescom latam: com mais de 130 mil visitantes, evento já tem data em 2026

    W7M Esports volta com line feminina de Rainbow Six Siege

    W7M Esports volta com line feminina de Rainbow Six Siege

    gamescom latam: KaBuM! estará em estandes com parceiros

    gamescom latam: KaBuM! estará em estandes com parceiros

    Gamers Club e Logitech G renovam parceria

    Gamers Club e Logitech G renovam parceria

    gamescom latam: SEGA, Bandai Namco e Arc System Works

    gamescom latam: SEGA, Bandai Namco e Arc System Works

    Roblox otimiza preços com base na economia de cada país

    Roblox otimiza preços com base na economia de cada país

  • Streaming
    Samsung TV Plus terá canal dedicado aos fãs de K-Pop

    Samsung TV Plus terá canal dedicado aos fãs de K-Pop

    Netflix anuncia Tudum 2025 direto de Los Angeles

    Netflix anuncia Tudum 2025 direto de Los Angeles

    Roku Stick: streaming compacto e inteligente

    Roku Stick: streaming compacto e inteligente

    Samsung TV Plus exibe programação especial de Páscoa

    Samsung TV Plus exibe programação especial de Páscoa

    Disney+ divulga teaser especial e novo pôster da 2ª temporada de Andor

    Disney+ divulga teaser especial e novo pôster da 2ª temporada de Andor

    Megalópolis, de Francis Ford Coppola, está disponível para compra

    Megalópolis, de Francis Ford Coppola, está disponível para compra

  • Review
  • Carreiras
    Add Value tem vagas para áreas de Suporte, TI e Vendas

    Add Value tem vagas para áreas de Suporte, TI e Vendas

    Confira algumas vagas de emprego disponíveis esta semana

    Confira algumas vagas de emprego disponíveis esta semana

    Programa CAIXA desafia mercado STEM com inovação e igualdade

    Programa CAIXA desafia mercado STEM com inovação e igualdade

    Globalweb abre vagas em TI em São Paulo, Brasília, Goiânia e Fortaleza

    Globalweb abre vagas em TI em São Paulo, Brasília, Goiânia e Fortaleza

    Sankhya anuncia oportunidades em TI

    Sankhya anuncia oportunidades em TI

    Zapay abre vagas de emprego

    Zapay abre vagas de emprego

  • Cursos
    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    TIM lança programa de mentoria para mulheres na tecnologia

    TIM lança programa de mentoria para mulheres na tecnologia

    Grupo Boticário oferece capacitação gratuita em tecnologia

    Grupo Boticário oferece capacitação gratuita em tecnologia

    SoulCode Academy lança formações gratuitas e certificadas no YouTube

    SoulCode Academy lança formações gratuitas e certificadas no YouTube

  • Dicas
    Proteja-se contra golpes de voz com Inteligência Artificial

    Proteja-se contra golpes de voz com Inteligência Artificial

    Quer comprar um smartphone usado? Confira as dicas para não cair em golpe

    Quer comprar um smartphone usado? Confira as dicas para não cair em golpe

    Brasil é o 4º país mais afetado por malware nas Américas 

    Brasil é o 4º país mais afetado por malware nas Américas 

    Trojan em jogos “gratuitos” rouba energia e minera criptomoedas

    Trojan em jogos “gratuitos” rouba energia e minera criptomoedas

    ESET identifica site falso do CapCut

    ESET identifica site falso do CapCut

    Casa Inteligente: vale a pena investir em automação residencial

    Casa Inteligente: vale a pena investir em automação residencial

  • Produtos
    Lity amplia linha de áudio com caixas de som e fones TWS

    Lity amplia linha de áudio com caixas de som e fones TWS

    HP Brasil inaugura Centro de Inovação em São Paulo

    HP Brasil inaugura Centro de Inovação em São Paulo

    Dia das Mães: Brastemp Flex Wash é ideal para rotinas agitadas

    Dia das Mães: Brastemp Flex Wash é ideal para rotinas agitadas

    Dia das Mães: Xiaomi tem produtos criativos e tecnológicos

    Dia das Mães: Xiaomi tem produtos criativos e tecnológicos

    Dia das Mães OPPO: Celulares com até 24% de desconto

    Dia das Mães OPPO: Celulares com até 24% de desconto

    Dia das Mães ASUS: compre e ganhe L’Occitane au Brésil

    Dia das Mães ASUS: compre e ganhe L’Occitane au Brésil

No Result
View All Result
TecnoInforme
No Result
View All Result

Falsa campanha de vacinação contra COVID-19 propaga trojan bancário

Sheila Horvath Por Sheila Horvath
12 de maio de 2021
Home Dicas
Share on FacebookShare on Twitter

A ESET, empresa que atua na detecção proativa de ameaças, alerta sobre uma nova campanha de phishing que utiliza a vacina contra a COVID-19 como isca para infectar os dispositivos de uma grande quantidade de pessoas, principalmente no Brasil, propagando o trojan bancário Mekotio.

A campanha se inicia com um e-mail que se faz passar pelo Ministério da Saúde. Na mensagem, os criminosos solicitam que uma suposta ficha cadastral seja preenchida para que o agendamento da vacinação seja feito e a vítima receba, via SMS, o dia e o horário em que será vacinada.

E-mail enviado pelos cibercriminosos. Imagem: Divulgação.

 

Desde o início, é possível levantar suspeitas sobre o e-mail, começando pelo fato de que se o Ministério da Saúde tivesse realmente adotado uma postura de contato proativo com cidadãos para realizar um cadastro, essa informação seria amplamente noticiada na mídia de um modo geral, como em sites, jornais, propagandas etc.

Mas, mesmo que esse importante ponto não seja levado em consideração, a mensagem apresenta outros fatores que indicam se tratar de uma fraude, sendo o domínio do e-mail o mais perceptível deles.

Se o e-mail tivesse sido enviado pelo Ministério da Saúde, provavelmente teria a terminação “@saude.gov.br”, ou talvez de algum outro órgão relacionado ao governo, o que faria com que o contato tivesse em sua terminação algo com “gov.br”, e não um domínio de advocacia como foi o caso. Um ponto interessante a se observar sobre esse domínio, e que é bastante comum em ataques de phishing, é que este é um domínio forjado, ou seja, ele não existe de fato, é apenas um nome fictício criado pelos criminosos que enviaram essa campanha maliciosa.

Servidor vinculado ao e-mail. Imagem: Divulgação.

Um outro indicativo presente no e-mail que nos mostra que se trata de um golpe é o local onde o suposto formulário está armazenado. Passando o mouse por cima do link, é possível ver que o arquivo está hospedado em um endereço da nuvem da Microsoft, e não em um servidor vinculado ao Ministério da Saúde ou ao governo federal.

Caso a vítima clique no link, um arquivo de instalação (MSI) contendo o downloader do Mekotio será baixado, sendo este o primeiro estágio da infecção. No caso dessa variante específica, não houve nenhum tipo de camuflagem além dos dizeres do e-mail para esconder esse instalador. Ele é evidentemente diferente de um arquivo que poderia de fato conter um formulário para preenchimento, e isso não é comum. Mesmo com dizeres convincentes, os criminosos costumam esconder esse instalador dentro de arquivos do Word, Excel, PDFs e vários outros.

Ao executar o arquivo, uma instalação é exibida e não permite ao usuário interagir com ela. O processo apenas baixa e instala os próximos módulos do Mekotio para continuar com a infecção.

Campanhas parecidas, com temas que necessitam de extrema urgência, são as mais utilizadas pelos cibercriminosos. Para não ser vítima desses ataques que trazem temas delicados, é preciso levar em consideração alguns fatores.

Pense no contexto: vale a pena pensar por uns segundos sobre o tipo de informações que recebemos e analisar seu contexto. Algo tão significativo, uma campanha de cadastro on-line seria amplamente noticiada. Como não foi o caso, suspeitas devem ser postas sobre mensagens como essa.

Atente-se aos detalhes: aqui vai uma verdade sobre a maioria dos cibercriminosos: eles são preguiçosos. E o pior de tudo é que mesmo sendo preguiçosos eles fazem muitas vítimas exatamente pelo fato da maioria das pessoas não se atentarem a detalhes. Como no exemplo acima, se uma mensagem se diz ser do Ministério da Saúde e o domínio do e-mail enviado é @com.br, esta mensagem claramente não partiu da fonte da qual ela alega ser.

Tenha proteções: ter um software de proteção, como um antivírus, em todos os dispositivos, sejam eles tablets, smartphones, desktops ou notebooks, é uma excelente forma de impedir que tais ameaças sejam bem sucedidas.

Cuidado ao cadastrar seus dados: se criminosos estão enviando golpes a você por e-mail, SMS, WhatsApp ou qualquer outro meio, isso significa que eles tiveram acesso a essa informação de alguma maneira. Por isso, tenha muito cuidado ao preencher dados cadastrais e redobre a atenção se em algum momento do cadastro o formulário solicitar que você envie o formulário para pessoas da sua lista, pois pode ser um golpe.

Tags: cibercriminososcovid-19Esettrojan mekotio
Sheila Horvath

Sheila Horvath

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Próxima publicação

Waze conecta mapa a canal de vendas da Renner

Recomendadas.

Eu Capacito seleciona cursos gratuitos na área de programação 

Eu Capacito seleciona cursos gratuitos na área de programação 

18 de setembro de 2023

Radix tem vagas para início imediato no Rio, São Paulo e BH

9 de dezembro de 2019
TecnoInforme

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Categorias

  • Apps
  • Carreiras
  • Cursos
  • Dicas
  • Games
  • Negócios
  • Produtos
  • REVIEW
  • Sem categoria
  • Streaming
  • Últimas Notícias

Notícias Recentes

Proteja-se contra golpes de voz com Inteligência Artificial

Proteja-se contra golpes de voz com Inteligência Artificial

13 de maio de 2025
Lity amplia linha de áudio com caixas de som e fones TWS

Lity amplia linha de áudio com caixas de som e fones TWS

9 de maio de 2025
HP Brasil inaugura Centro de Inovação em São Paulo

HP Brasil inaugura Centro de Inovação em São Paulo

8 de maio de 2025
  • Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.

Utilizamos seus dados para proporcionar uma experiência mais relevante ao analisar e personalizar conteúdos e anúncios em nossa plataforma e em serviços de terceiros. Ao navegar pelo site, você autoriza a TecnoInforme a reunir estes dados e utilizá-los para estes fins. Consulte nossa Política de Privacidade e nossa Política de Cookies.
Minhas opçõesEntendi
Minhas opções

Sobre Cookies

Os cookies são para garantir que o usuário do site obtenha a melhor experiência. Os cookies necessários podem ser armazenados nos dispositivos dos usuários. Precisamos de sua permissão para cookies não essenciais. Saiba mais sobre como processamos dados pessoais em nossa Política de Privacidade
Necessário
Os cookies necessários ajudam a tornar um site utilizável, permitindo funções básicas como navegação na página e acesso a áreas seguras do site. O site não pode funcionar corretamente sem esses cookies.
A Preferência
Os cookies de preferência permitem que um site se lembre de informações que mudam a maneira como o site se comporta ou parece, como seu idioma preferido ou a região em que você está.
A Estatística
Os cookies de estatística ajudam os proprietários de sites a entender como os visitantes interagem com os sites, coletando e relatando informações anonimamente.
O Marketing
Cookies de marketing são usados para rastrear visitantes em sites. A intenção é exibir anúncios que sejam relevantes e envolventes para o usuário individual e, portanto, mais valiosos para editores e anunciantes terceirizados.
Não Classificado
Cookies não classificados são cookies que estamos em processo de classificação, juntamente com os fornecedores de cookies individuais.
SALVAR E ACEITAR
No Result
View All Result
  • Últimas
  • Apps
  • Games
  • Streaming
  • Review
  • Carreiras
  • Cursos
  • Dicas
  • Produtos

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.