• Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco
No Result
View All Result
TecnoInforme
  • Últimas
  • Apps
    Dia das Mães: confira as dicas de presentes da Shopee

    Dia das Mães: confira as dicas de presentes da Shopee

    Dia das Mães: escolhas do AliExpress

    Dia das Mães: escolhas do AliExpress

    Duolingo lança 148 cursos com foco em Japonês e Coreano

    Duolingo lança 148 cursos com foco em Japonês e Coreano

    KaBuM! anuncia pré-venda do Nintendo Switch 2

    KaBuM! anuncia pré-venda do Nintendo Switch 2

    Deezer oferece novos recursos aos usuários

    Deezer oferece novos recursos aos usuários

    Uber revela itens mais esquecidos nas viagens

    Uber revela itens mais esquecidos nas viagens

  • Games
    gamescom latam: com mais de 130 mil visitantes, evento já tem data em 2026

    gamescom latam: com mais de 130 mil visitantes, evento já tem data em 2026

    W7M Esports volta com line feminina de Rainbow Six Siege

    W7M Esports volta com line feminina de Rainbow Six Siege

    gamescom latam: KaBuM! estará em estandes com parceiros

    gamescom latam: KaBuM! estará em estandes com parceiros

    Gamers Club e Logitech G renovam parceria

    Gamers Club e Logitech G renovam parceria

    gamescom latam: SEGA, Bandai Namco e Arc System Works

    gamescom latam: SEGA, Bandai Namco e Arc System Works

    Roblox otimiza preços com base na economia de cada país

    Roblox otimiza preços com base na economia de cada país

  • Streaming
    Samsung TV Plus terá canal dedicado aos fãs de K-Pop

    Samsung TV Plus terá canal dedicado aos fãs de K-Pop

    Netflix anuncia Tudum 2025 direto de Los Angeles

    Netflix anuncia Tudum 2025 direto de Los Angeles

    Roku Stick: streaming compacto e inteligente

    Roku Stick: streaming compacto e inteligente

    Samsung TV Plus exibe programação especial de Páscoa

    Samsung TV Plus exibe programação especial de Páscoa

    Disney+ divulga teaser especial e novo pôster da 2ª temporada de Andor

    Disney+ divulga teaser especial e novo pôster da 2ª temporada de Andor

    Megalópolis, de Francis Ford Coppola, está disponível para compra

    Megalópolis, de Francis Ford Coppola, está disponível para compra

  • Review
  • Carreiras
    Add Value tem vagas para áreas de Suporte, TI e Vendas

    Add Value tem vagas para áreas de Suporte, TI e Vendas

    Confira algumas vagas de emprego disponíveis esta semana

    Confira algumas vagas de emprego disponíveis esta semana

    Programa CAIXA desafia mercado STEM com inovação e igualdade

    Programa CAIXA desafia mercado STEM com inovação e igualdade

    Globalweb abre vagas em TI em São Paulo, Brasília, Goiânia e Fortaleza

    Globalweb abre vagas em TI em São Paulo, Brasília, Goiânia e Fortaleza

    Sankhya anuncia oportunidades em TI

    Sankhya anuncia oportunidades em TI

    Zapay abre vagas de emprego

    Zapay abre vagas de emprego

  • Cursos
    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    TIM lança programa de mentoria para mulheres na tecnologia

    TIM lança programa de mentoria para mulheres na tecnologia

    Grupo Boticário oferece capacitação gratuita em tecnologia

    Grupo Boticário oferece capacitação gratuita em tecnologia

    SoulCode Academy lança formações gratuitas e certificadas no YouTube

    SoulCode Academy lança formações gratuitas e certificadas no YouTube

  • Dicas
    Proteja-se contra golpes de voz com Inteligência Artificial

    Proteja-se contra golpes de voz com Inteligência Artificial

    Quer comprar um smartphone usado? Confira as dicas para não cair em golpe

    Quer comprar um smartphone usado? Confira as dicas para não cair em golpe

    Brasil é o 4º país mais afetado por malware nas Américas 

    Brasil é o 4º país mais afetado por malware nas Américas 

    Trojan em jogos “gratuitos” rouba energia e minera criptomoedas

    Trojan em jogos “gratuitos” rouba energia e minera criptomoedas

    ESET identifica site falso do CapCut

    ESET identifica site falso do CapCut

    Casa Inteligente: vale a pena investir em automação residencial

    Casa Inteligente: vale a pena investir em automação residencial

  • Produtos
    Lity amplia linha de áudio com caixas de som e fones TWS

    Lity amplia linha de áudio com caixas de som e fones TWS

    HP Brasil inaugura Centro de Inovação em São Paulo

    HP Brasil inaugura Centro de Inovação em São Paulo

    Dia das Mães: Brastemp Flex Wash é ideal para rotinas agitadas

    Dia das Mães: Brastemp Flex Wash é ideal para rotinas agitadas

    Dia das Mães: Xiaomi tem produtos criativos e tecnológicos

    Dia das Mães: Xiaomi tem produtos criativos e tecnológicos

    Dia das Mães OPPO: Celulares com até 24% de desconto

    Dia das Mães OPPO: Celulares com até 24% de desconto

    Dia das Mães ASUS: compre e ganhe L’Occitane au Brésil

    Dia das Mães ASUS: compre e ganhe L’Occitane au Brésil

  • Últimas
  • Apps
    Dia das Mães: confira as dicas de presentes da Shopee

    Dia das Mães: confira as dicas de presentes da Shopee

    Dia das Mães: escolhas do AliExpress

    Dia das Mães: escolhas do AliExpress

    Duolingo lança 148 cursos com foco em Japonês e Coreano

    Duolingo lança 148 cursos com foco em Japonês e Coreano

    KaBuM! anuncia pré-venda do Nintendo Switch 2

    KaBuM! anuncia pré-venda do Nintendo Switch 2

    Deezer oferece novos recursos aos usuários

    Deezer oferece novos recursos aos usuários

    Uber revela itens mais esquecidos nas viagens

    Uber revela itens mais esquecidos nas viagens

  • Games
    gamescom latam: com mais de 130 mil visitantes, evento já tem data em 2026

    gamescom latam: com mais de 130 mil visitantes, evento já tem data em 2026

    W7M Esports volta com line feminina de Rainbow Six Siege

    W7M Esports volta com line feminina de Rainbow Six Siege

    gamescom latam: KaBuM! estará em estandes com parceiros

    gamescom latam: KaBuM! estará em estandes com parceiros

    Gamers Club e Logitech G renovam parceria

    Gamers Club e Logitech G renovam parceria

    gamescom latam: SEGA, Bandai Namco e Arc System Works

    gamescom latam: SEGA, Bandai Namco e Arc System Works

    Roblox otimiza preços com base na economia de cada país

    Roblox otimiza preços com base na economia de cada país

  • Streaming
    Samsung TV Plus terá canal dedicado aos fãs de K-Pop

    Samsung TV Plus terá canal dedicado aos fãs de K-Pop

    Netflix anuncia Tudum 2025 direto de Los Angeles

    Netflix anuncia Tudum 2025 direto de Los Angeles

    Roku Stick: streaming compacto e inteligente

    Roku Stick: streaming compacto e inteligente

    Samsung TV Plus exibe programação especial de Páscoa

    Samsung TV Plus exibe programação especial de Páscoa

    Disney+ divulga teaser especial e novo pôster da 2ª temporada de Andor

    Disney+ divulga teaser especial e novo pôster da 2ª temporada de Andor

    Megalópolis, de Francis Ford Coppola, está disponível para compra

    Megalópolis, de Francis Ford Coppola, está disponível para compra

  • Review
  • Carreiras
    Add Value tem vagas para áreas de Suporte, TI e Vendas

    Add Value tem vagas para áreas de Suporte, TI e Vendas

    Confira algumas vagas de emprego disponíveis esta semana

    Confira algumas vagas de emprego disponíveis esta semana

    Programa CAIXA desafia mercado STEM com inovação e igualdade

    Programa CAIXA desafia mercado STEM com inovação e igualdade

    Globalweb abre vagas em TI em São Paulo, Brasília, Goiânia e Fortaleza

    Globalweb abre vagas em TI em São Paulo, Brasília, Goiânia e Fortaleza

    Sankhya anuncia oportunidades em TI

    Sankhya anuncia oportunidades em TI

    Zapay abre vagas de emprego

    Zapay abre vagas de emprego

  • Cursos
    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    TIM lança programa de mentoria para mulheres na tecnologia

    TIM lança programa de mentoria para mulheres na tecnologia

    Grupo Boticário oferece capacitação gratuita em tecnologia

    Grupo Boticário oferece capacitação gratuita em tecnologia

    SoulCode Academy lança formações gratuitas e certificadas no YouTube

    SoulCode Academy lança formações gratuitas e certificadas no YouTube

  • Dicas
    Proteja-se contra golpes de voz com Inteligência Artificial

    Proteja-se contra golpes de voz com Inteligência Artificial

    Quer comprar um smartphone usado? Confira as dicas para não cair em golpe

    Quer comprar um smartphone usado? Confira as dicas para não cair em golpe

    Brasil é o 4º país mais afetado por malware nas Américas 

    Brasil é o 4º país mais afetado por malware nas Américas 

    Trojan em jogos “gratuitos” rouba energia e minera criptomoedas

    Trojan em jogos “gratuitos” rouba energia e minera criptomoedas

    ESET identifica site falso do CapCut

    ESET identifica site falso do CapCut

    Casa Inteligente: vale a pena investir em automação residencial

    Casa Inteligente: vale a pena investir em automação residencial

  • Produtos
    Lity amplia linha de áudio com caixas de som e fones TWS

    Lity amplia linha de áudio com caixas de som e fones TWS

    HP Brasil inaugura Centro de Inovação em São Paulo

    HP Brasil inaugura Centro de Inovação em São Paulo

    Dia das Mães: Brastemp Flex Wash é ideal para rotinas agitadas

    Dia das Mães: Brastemp Flex Wash é ideal para rotinas agitadas

    Dia das Mães: Xiaomi tem produtos criativos e tecnológicos

    Dia das Mães: Xiaomi tem produtos criativos e tecnológicos

    Dia das Mães OPPO: Celulares com até 24% de desconto

    Dia das Mães OPPO: Celulares com até 24% de desconto

    Dia das Mães ASUS: compre e ganhe L’Occitane au Brésil

    Dia das Mães ASUS: compre e ganhe L’Occitane au Brésil

No Result
View All Result
TecnoInforme
No Result
View All Result

Kaspersky alerta para crescimento de e-mails falsos

Sheila Horvath Por Sheila Horvath
14 de julho de 2021
Home Dicas
Share on FacebookShare on Twitter

Baseado na técnica de falsificar e-mails de remetentes legítimos, os casos de spoofing vêm crescendo acentuadamente nos últimos meses. O golpe é formado a partir da adulteração do cabeçalho “De” das mensagens – ou seja, a forma como o nome e o endereço do remetente aparecem. O SMTP, principal protocolo de transmissão de e-mail, não oferece proteção contra esta ameaça, tornando o uso bastante fácil para os cibercriminosos. Segundo dados da Kaspersky, entre abril e maio deste ano, o número total de casos detectados de ataques deste tipo quase dobrou, passando de 4.440 para 8.204.

O spoofing de e-mail, como é conhecido, consiste na criação de mensagens falsas, mas que parecem legítimas, com o objetivo de induzir os usuários a tomarem uma ação que beneficie o fraudador, como: download de malware, acesso a sistemas ou dados de terceiros, envio de dados pessoais ou mesmo a transferência de dinheiro. Muitas vezes esses e-mails parecem vir de organizações respeitáveis, pondo em risco não só as vítimas, mas também a boa reputação das empresas, cujo domínio tem sido usado para praticar fraudes. Além disso, e-mails falsificados podem fazer parte de ataques maiores e em várias etapas, como os que visam difamar as empresas.

Esses ataques podem ser realizados de várias maneiras, a mais comum é a que se chama “spoofing de domínio legítimo”. Neste caso, o domínio da organização que está sendo falsificado é inserido no cabeçalho “De”, o que torna realmente difícil distinguir um e-mail falso de um que seja verdadeiro. Entretanto, se a empresa-alvo tiver implementado um dos novos métodos de autenticação de correio, os cibercriminosos devem recorrer a outra estratégia. É aí que entra o chamado display name spoofing, na qual fraudadores assumem outra identidade ao enviar um e-mail – ou seja, fazendo parecer que foi enviado por um funcionário real da empresa.

Os ataques de spoofing mais sofisticados envolvem domínios semelhantes, utilizando endereços específicos e que estejam registrados para se assemelhar aos de organizações legítimas, muitas vezes com apenas uma letra alterada. Também há situações em que ter atenção não é mais suficiente: como no caso do Unicode Spoofing, um tipo de ataque no qual um dos caracteres ASCII em um nome de domínio é substituído por uma letra similar da faixa Unicode.

Exemplo de uma mensagem de Unicode Spoofing. Imagem: Divulgação.

 

A Kaspersky localizou, também, uma mensagem supostamente enviada pelo domínio apple.com (imagem). A grafia coincide com o endereço original, fazendo a mensagem passar pela autenticação. Além disso, como é raro os usuários receberem mensagens de bloqueio, é difícil comparar com mensagens originais. Se um usuário desavisado clicar no link, ele será levado a um site falso que solicitará a inclusão de detalhes de sua conta.

Ao verificar os cabeçalhos deste e-mail (que pode ser feito se navegar pelo computador), é possível ver um remetente diferente e que revela o esquema (imagem). Unicode é um padrão utilizado para codificar domínios. Quando esses endereços utilizam caracteres não latinos, estes elementos são convertidos para outro sistema de codificação.

Neste caso, o domínio “apple.com” acabou caindo na regra de codificação de elementos Unicode em ASCII: os três primeiros caracteres são cirílicos “a” e “p”. Mas o programa de e-mail que abriu a mensagem converteu, para conveniência do usuário, a combinação Punycode para Unicode e o e-mail foi exibido como “apple.com“.

Cabeçalho do e-mail de Unicode Spoofing atualizado. Foto: Divulgação.

 

“O spoofing pode parecer primitivo em comparação com outras técnicas utilizadas pelos cibercriminosos, mas pode ser muito eficaz. Também pode ser apenas a primeira etapa de um ataque mais complexo do Business Email Compromise (BEC), que pode levar ao roubo de identidade e paralisar o negócio, bem como perdas monetárias significativas. A boa notícia é que há uma variedade de soluções contra a falsificação de identidades e novos padrões de autenticação que podem manter seu e-mail comercial seguro”, comenta o especialista em segurança de Kaspersky, Roman Dedenok.

Para reduzir o risco de sua empresa ser vítima de spoofing, os especialistas da Kaspersky recomendam:

– Adotar um método de autenticação de correios eletrônicos, como SPF, DKIM o DMARC, para e-mails corporativos.

– Conduzir um curso de conscientização sobre cibersegurança que abranja o tema da segurança em e-mails. Dessa forma, ajudará a educar os funcionários a verificar sempre o endereço do remetente ao receber e-mails de estranhos e aprender outras regras básicas.

– Ao utilizar o serviço de nuvem Microsoft 365, não se esqueça de se proteger. Kaspersky Security for Microsoft Office 365 tem uma característica específica anti-spoofing para garantir a segurança das comunicações comerciais.

Tags: cibercriminosose-mails falsosspoofing
Sheila Horvath

Sheila Horvath

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Próxima publicação

Epson amplia linha de scanners para escritórios

Recomendadas.

nuvini adquire empresa de inteligência de dados Dataminer

15 de abril de 2021
Space transmite final da Liga Brasileira de Free Fire 2022 dia 16 de abril

Space transmite final da Liga Brasileira de Free Fire 2022 dia 16 de abril

13 de abril de 2022
TecnoInforme

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Categorias

  • Apps
  • Carreiras
  • Cursos
  • Dicas
  • Games
  • Negócios
  • Produtos
  • REVIEW
  • Sem categoria
  • Streaming
  • Últimas Notícias

Notícias Recentes

Proteja-se contra golpes de voz com Inteligência Artificial

Proteja-se contra golpes de voz com Inteligência Artificial

13 de maio de 2025
Lity amplia linha de áudio com caixas de som e fones TWS

Lity amplia linha de áudio com caixas de som e fones TWS

9 de maio de 2025
HP Brasil inaugura Centro de Inovação em São Paulo

HP Brasil inaugura Centro de Inovação em São Paulo

8 de maio de 2025
  • Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.

Utilizamos seus dados para proporcionar uma experiência mais relevante ao analisar e personalizar conteúdos e anúncios em nossa plataforma e em serviços de terceiros. Ao navegar pelo site, você autoriza a TecnoInforme a reunir estes dados e utilizá-los para estes fins. Consulte nossa Política de Privacidade e nossa Política de Cookies.
Minhas opçõesEntendi
Minhas opções

Sobre Cookies

Os cookies são para garantir que o usuário do site obtenha a melhor experiência. Os cookies necessários podem ser armazenados nos dispositivos dos usuários. Precisamos de sua permissão para cookies não essenciais. Saiba mais sobre como processamos dados pessoais em nossa Política de Privacidade
Necessário
Os cookies necessários ajudam a tornar um site utilizável, permitindo funções básicas como navegação na página e acesso a áreas seguras do site. O site não pode funcionar corretamente sem esses cookies.
A Preferência
Os cookies de preferência permitem que um site se lembre de informações que mudam a maneira como o site se comporta ou parece, como seu idioma preferido ou a região em que você está.
A Estatística
Os cookies de estatística ajudam os proprietários de sites a entender como os visitantes interagem com os sites, coletando e relatando informações anonimamente.
O Marketing
Cookies de marketing são usados para rastrear visitantes em sites. A intenção é exibir anúncios que sejam relevantes e envolventes para o usuário individual e, portanto, mais valiosos para editores e anunciantes terceirizados.
Não Classificado
Cookies não classificados são cookies que estamos em processo de classificação, juntamente com os fornecedores de cookies individuais.
SALVAR E ACEITAR
No Result
View All Result
  • Últimas
  • Apps
  • Games
  • Streaming
  • Review
  • Carreiras
  • Cursos
  • Dicas
  • Produtos

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.