• Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco
No Result
View All Result
TecnoInforme
  • Últimas
  • Apps
    Zé Delivery lança Modo Turbo com entregas em até 15 minutos

    Zé Delivery lança Modo Turbo com entregas em até 15 minutos

    Privalia faz “caça ao tesouro” com itens de luxo até 99% OFF

    Privalia faz “caça ao tesouro” com itens de luxo até 99% OFF

    Nubank e Uber anunciam parceria com descontos

    Nubank e Uber anunciam parceria com descontos

    Kindle Week oferece descontos em E-readers e eBooks

    Kindle Week oferece descontos em E-readers e eBooks

    Google Cloud Summit Brasil destaca IA e infraestrutura local

    Google Cloud Summit Brasil destaca IA e infraestrutura local

    Alelo agora aceita Apple Pay para pagamentos no Brasil

    Alelo agora aceita Apple Pay para pagamentos no Brasil

  • Games
    BGS 2025: clássicos, colecionáveis e e-sports com SEGA e Monster Energy

    BGS 2025: clássicos, colecionáveis e e-sports com SEGA e Monster Energy

    CBLOL e LCS retornam como ligas independentes em 2026

    CBLOL e LCS retornam como ligas independentes em 2026

    BGS 2025: Arcor terá estande cheio de sabor e disputas

    BGS 2025: Arcor terá estande cheio de sabor e disputas

    BGS 2025: Genshin Impact traz experiências de Canção da Lua Nova

    BGS 2025: Genshin Impact traz experiências de Canção da Lua Nova

    Riot Games faz evento de LoL no Pacaembu em setembro

    Riot Games faz evento de LoL no Pacaembu em setembro

    Kingston e Warner Play fecham parceria para Mortal Kombat 1

    Kingston e Warner Play fecham parceria para Mortal Kombat 1

  • Streaming
    Let’s Roll, Cinnamoroll: série da Sanrio estreia no YouTube

    Let’s Roll, Cinnamoroll: série da Sanrio estreia no YouTube

    Watch lança Awdio para digitalizar e monetizar rádios

    Watch lança Awdio para digitalizar e monetizar rádios

    Estreia “Da Garagem para o Futuro”, o podcast da HP Brasil

    Estreia “Da Garagem para o Futuro”, o podcast da HP Brasil

    Giga+ TV une TV, streaming e fibra

    Giga+ TV une TV, streaming e fibra

    Disney+ e SBT iniciam gravações do The Voice Brasil 2025

    Disney+ e SBT iniciam gravações do The Voice Brasil 2025

    Samsung TV Plus celebra o cinema nacional

    Samsung TV Plus celebra o cinema nacional

  • Review
  • Carreiras
    SumUp anuncia vagas para reforçar time brasileiro

    SumUp anuncia vagas para reforçar time brasileiro

    Falsa vaga de emprego: como não cair em golpes

    Falsa vaga de emprego: como não cair em golpes

    Samsung abre vagas para programa de estágio 2026

    Samsung abre vagas para programa de estágio 2026

    Monkey abre vagas em tecnologia

    Monkey abre vagas em tecnologia

    Alelo abre vagas em diversas áreas e estados

    Alelo abre vagas em diversas áreas e estados

    CLA Brasil abre inscrições para 2ª edição do programa de trainees

    CLA Brasil abre inscrições para 2ª edição do programa de trainees

  • Cursos
    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    Microsoft abre inscrições para 2ª edição do GitHub4Women

  • Dicas
    Descubra o modelo ideal de SSD para cada demanda

    Descubra o modelo ideal de SSD para cada demanda

    Fechaduras inteligentes: segurança e controle total do acesso

    Fechaduras inteligentes: segurança e controle total do acesso

    Idosos e segurança digital: como se proteger dos golpes mais comuns

    Idosos e segurança digital: como se proteger dos golpes mais comuns

    Como usar o pedágio Free Flow sem preocupações

    Como usar o pedágio Free Flow sem preocupações

    Seu celular está limpo? Confira como higienizar seu aparelho

    Seu celular está limpo? Confira como higienizar seu aparelho

    Backup: passo a passo simples para proteger seus dados

    Backup: passo a passo simples para proteger seus dados

  • Produtos
    Xiaomi 15T e 15T Pro: câmeras Leica, HyperOS 3 e IA no Brasil

    Xiaomi 15T e 15T Pro: câmeras Leica, HyperOS 3 e IA no Brasil

    Samsung oferece serviço de pós-venda para linha de TVs

    Samsung oferece serviço de pós-venda para linha de TVs

    Huawei abre pré-venda da série HUAWEI WATCH GT 6 no Brasil

    Huawei abre pré-venda da série HUAWEI WATCH GT 6 no Brasil

    OPPO apresenta Série Reno14 e expande ecossistema no Brasil

    OPPO apresenta Série Reno14 e expande ecossistema no Brasil

    Amazon atualiza linha Echo com foco em áudio e tela aprimorados

    Amazon atualiza linha Echo com foco em áudio e tela aprimorados

    Razer Sensa HD Haptics e Chroma RGB elevam imersão em Battlefield 6

    Razer Sensa HD Haptics e Chroma RGB elevam imersão em Battlefield 6

  • Últimas
  • Apps
    Zé Delivery lança Modo Turbo com entregas em até 15 minutos

    Zé Delivery lança Modo Turbo com entregas em até 15 minutos

    Privalia faz “caça ao tesouro” com itens de luxo até 99% OFF

    Privalia faz “caça ao tesouro” com itens de luxo até 99% OFF

    Nubank e Uber anunciam parceria com descontos

    Nubank e Uber anunciam parceria com descontos

    Kindle Week oferece descontos em E-readers e eBooks

    Kindle Week oferece descontos em E-readers e eBooks

    Google Cloud Summit Brasil destaca IA e infraestrutura local

    Google Cloud Summit Brasil destaca IA e infraestrutura local

    Alelo agora aceita Apple Pay para pagamentos no Brasil

    Alelo agora aceita Apple Pay para pagamentos no Brasil

  • Games
    BGS 2025: clássicos, colecionáveis e e-sports com SEGA e Monster Energy

    BGS 2025: clássicos, colecionáveis e e-sports com SEGA e Monster Energy

    CBLOL e LCS retornam como ligas independentes em 2026

    CBLOL e LCS retornam como ligas independentes em 2026

    BGS 2025: Arcor terá estande cheio de sabor e disputas

    BGS 2025: Arcor terá estande cheio de sabor e disputas

    BGS 2025: Genshin Impact traz experiências de Canção da Lua Nova

    BGS 2025: Genshin Impact traz experiências de Canção da Lua Nova

    Riot Games faz evento de LoL no Pacaembu em setembro

    Riot Games faz evento de LoL no Pacaembu em setembro

    Kingston e Warner Play fecham parceria para Mortal Kombat 1

    Kingston e Warner Play fecham parceria para Mortal Kombat 1

  • Streaming
    Let’s Roll, Cinnamoroll: série da Sanrio estreia no YouTube

    Let’s Roll, Cinnamoroll: série da Sanrio estreia no YouTube

    Watch lança Awdio para digitalizar e monetizar rádios

    Watch lança Awdio para digitalizar e monetizar rádios

    Estreia “Da Garagem para o Futuro”, o podcast da HP Brasil

    Estreia “Da Garagem para o Futuro”, o podcast da HP Brasil

    Giga+ TV une TV, streaming e fibra

    Giga+ TV une TV, streaming e fibra

    Disney+ e SBT iniciam gravações do The Voice Brasil 2025

    Disney+ e SBT iniciam gravações do The Voice Brasil 2025

    Samsung TV Plus celebra o cinema nacional

    Samsung TV Plus celebra o cinema nacional

  • Review
  • Carreiras
    SumUp anuncia vagas para reforçar time brasileiro

    SumUp anuncia vagas para reforçar time brasileiro

    Falsa vaga de emprego: como não cair em golpes

    Falsa vaga de emprego: como não cair em golpes

    Samsung abre vagas para programa de estágio 2026

    Samsung abre vagas para programa de estágio 2026

    Monkey abre vagas em tecnologia

    Monkey abre vagas em tecnologia

    Alelo abre vagas em diversas áreas e estados

    Alelo abre vagas em diversas áreas e estados

    CLA Brasil abre inscrições para 2ª edição do programa de trainees

    CLA Brasil abre inscrições para 2ª edição do programa de trainees

  • Cursos
    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

    Microsoft abre inscrições para 2ª edição do GitHub4Women

    Microsoft abre inscrições para 2ª edição do GitHub4Women

  • Dicas
    Descubra o modelo ideal de SSD para cada demanda

    Descubra o modelo ideal de SSD para cada demanda

    Fechaduras inteligentes: segurança e controle total do acesso

    Fechaduras inteligentes: segurança e controle total do acesso

    Idosos e segurança digital: como se proteger dos golpes mais comuns

    Idosos e segurança digital: como se proteger dos golpes mais comuns

    Como usar o pedágio Free Flow sem preocupações

    Como usar o pedágio Free Flow sem preocupações

    Seu celular está limpo? Confira como higienizar seu aparelho

    Seu celular está limpo? Confira como higienizar seu aparelho

    Backup: passo a passo simples para proteger seus dados

    Backup: passo a passo simples para proteger seus dados

  • Produtos
    Xiaomi 15T e 15T Pro: câmeras Leica, HyperOS 3 e IA no Brasil

    Xiaomi 15T e 15T Pro: câmeras Leica, HyperOS 3 e IA no Brasil

    Samsung oferece serviço de pós-venda para linha de TVs

    Samsung oferece serviço de pós-venda para linha de TVs

    Huawei abre pré-venda da série HUAWEI WATCH GT 6 no Brasil

    Huawei abre pré-venda da série HUAWEI WATCH GT 6 no Brasil

    OPPO apresenta Série Reno14 e expande ecossistema no Brasil

    OPPO apresenta Série Reno14 e expande ecossistema no Brasil

    Amazon atualiza linha Echo com foco em áudio e tela aprimorados

    Amazon atualiza linha Echo com foco em áudio e tela aprimorados

    Razer Sensa HD Haptics e Chroma RGB elevam imersão em Battlefield 6

    Razer Sensa HD Haptics e Chroma RGB elevam imersão em Battlefield 6

No Result
View All Result
TecnoInforme
No Result
View All Result

Kaspersky alerta para crescimento de e-mails falsos

Sheila Horvath Por Sheila Horvath
14 de julho de 2021
Home Dicas
Share on FacebookShare on Twitter

Baseado na técnica de falsificar e-mails de remetentes legítimos, os casos de spoofing vêm crescendo acentuadamente nos últimos meses. O golpe é formado a partir da adulteração do cabeçalho “De” das mensagens – ou seja, a forma como o nome e o endereço do remetente aparecem. O SMTP, principal protocolo de transmissão de e-mail, não oferece proteção contra esta ameaça, tornando o uso bastante fácil para os cibercriminosos. Segundo dados da Kaspersky, entre abril e maio deste ano, o número total de casos detectados de ataques deste tipo quase dobrou, passando de 4.440 para 8.204.

O spoofing de e-mail, como é conhecido, consiste na criação de mensagens falsas, mas que parecem legítimas, com o objetivo de induzir os usuários a tomarem uma ação que beneficie o fraudador, como: download de malware, acesso a sistemas ou dados de terceiros, envio de dados pessoais ou mesmo a transferência de dinheiro. Muitas vezes esses e-mails parecem vir de organizações respeitáveis, pondo em risco não só as vítimas, mas também a boa reputação das empresas, cujo domínio tem sido usado para praticar fraudes. Além disso, e-mails falsificados podem fazer parte de ataques maiores e em várias etapas, como os que visam difamar as empresas.

Esses ataques podem ser realizados de várias maneiras, a mais comum é a que se chama “spoofing de domínio legítimo”. Neste caso, o domínio da organização que está sendo falsificado é inserido no cabeçalho “De”, o que torna realmente difícil distinguir um e-mail falso de um que seja verdadeiro. Entretanto, se a empresa-alvo tiver implementado um dos novos métodos de autenticação de correio, os cibercriminosos devem recorrer a outra estratégia. É aí que entra o chamado display name spoofing, na qual fraudadores assumem outra identidade ao enviar um e-mail – ou seja, fazendo parecer que foi enviado por um funcionário real da empresa.

Os ataques de spoofing mais sofisticados envolvem domínios semelhantes, utilizando endereços específicos e que estejam registrados para se assemelhar aos de organizações legítimas, muitas vezes com apenas uma letra alterada. Também há situações em que ter atenção não é mais suficiente: como no caso do Unicode Spoofing, um tipo de ataque no qual um dos caracteres ASCII em um nome de domínio é substituído por uma letra similar da faixa Unicode.

Exemplo de uma mensagem de Unicode Spoofing. Imagem: Divulgação.

 

A Kaspersky localizou, também, uma mensagem supostamente enviada pelo domínio apple.com (imagem). A grafia coincide com o endereço original, fazendo a mensagem passar pela autenticação. Além disso, como é raro os usuários receberem mensagens de bloqueio, é difícil comparar com mensagens originais. Se um usuário desavisado clicar no link, ele será levado a um site falso que solicitará a inclusão de detalhes de sua conta.

Ao verificar os cabeçalhos deste e-mail (que pode ser feito se navegar pelo computador), é possível ver um remetente diferente e que revela o esquema (imagem). Unicode é um padrão utilizado para codificar domínios. Quando esses endereços utilizam caracteres não latinos, estes elementos são convertidos para outro sistema de codificação.

Neste caso, o domínio “apple.com” acabou caindo na regra de codificação de elementos Unicode em ASCII: os três primeiros caracteres são cirílicos “a” e “p”. Mas o programa de e-mail que abriu a mensagem converteu, para conveniência do usuário, a combinação Punycode para Unicode e o e-mail foi exibido como “apple.com“.

Cabeçalho do e-mail de Unicode Spoofing atualizado. Foto: Divulgação.

 

“O spoofing pode parecer primitivo em comparação com outras técnicas utilizadas pelos cibercriminosos, mas pode ser muito eficaz. Também pode ser apenas a primeira etapa de um ataque mais complexo do Business Email Compromise (BEC), que pode levar ao roubo de identidade e paralisar o negócio, bem como perdas monetárias significativas. A boa notícia é que há uma variedade de soluções contra a falsificação de identidades e novos padrões de autenticação que podem manter seu e-mail comercial seguro”, comenta o especialista em segurança de Kaspersky, Roman Dedenok.

Para reduzir o risco de sua empresa ser vítima de spoofing, os especialistas da Kaspersky recomendam:

– Adotar um método de autenticação de correios eletrônicos, como SPF, DKIM o DMARC, para e-mails corporativos.

– Conduzir um curso de conscientização sobre cibersegurança que abranja o tema da segurança em e-mails. Dessa forma, ajudará a educar os funcionários a verificar sempre o endereço do remetente ao receber e-mails de estranhos e aprender outras regras básicas.

– Ao utilizar o serviço de nuvem Microsoft 365, não se esqueça de se proteger. Kaspersky Security for Microsoft Office 365 tem uma característica específica anti-spoofing para garantir a segurança das comunicações comerciais.

Tags: cibercriminosose-mails falsosspoofing
Sheila Horvath

Sheila Horvath

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Próxima publicação

Epson amplia linha de scanners para escritórios

Recomendadas.

Gerdau abre inscrições para o programa de estágio G. Start 2020

18 de novembro de 2019
Novos wearables da Samsung; Galaxy Ring chega até final do ano

Novos wearables da Samsung; Galaxy Ring chega até final do ano

10 de julho de 2024
TecnoInforme

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Categorias

  • Apps
  • Carreiras
  • Cursos
  • Dicas
  • Games
  • Negócios
  • Produtos
  • REVIEW
  • Sem categoria
  • Streaming
  • Últimas Notícias

Notícias Recentes

Xiaomi 15T e 15T Pro: câmeras Leica, HyperOS 3 e IA no Brasil

Xiaomi 15T e 15T Pro: câmeras Leica, HyperOS 3 e IA no Brasil

3 de outubro de 2025
BGS 2025: clássicos, colecionáveis e e-sports com SEGA e Monster Energy

BGS 2025: clássicos, colecionáveis e e-sports com SEGA e Monster Energy

3 de outubro de 2025
Samsung oferece serviço de pós-venda para linha de TVs

Samsung oferece serviço de pós-venda para linha de TVs

2 de outubro de 2025
  • Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.

Utilizamos seus dados para proporcionar uma experiência mais relevante ao analisar e personalizar conteúdos e anúncios em nossa plataforma e em serviços de terceiros. Ao navegar pelo site, você autoriza a TecnoInforme a reunir estes dados e utilizá-los para estes fins. Consulte nossa Política de Privacidade e nossa Política de Cookies.
Minhas opçõesEntendi
Minhas opções

Sobre Cookies

Os cookies são para garantir que o usuário do site obtenha a melhor experiência. Os cookies necessários podem ser armazenados nos dispositivos dos usuários. Precisamos de sua permissão para cookies não essenciais. Saiba mais sobre como processamos dados pessoais em nossa Política de Privacidade
Necessário
Os cookies necessários ajudam a tornar um site utilizável, permitindo funções básicas como navegação na página e acesso a áreas seguras do site. O site não pode funcionar corretamente sem esses cookies.
A Preferência
Os cookies de preferência permitem que um site se lembre de informações que mudam a maneira como o site se comporta ou parece, como seu idioma preferido ou a região em que você está.
A Estatística
Os cookies de estatística ajudam os proprietários de sites a entender como os visitantes interagem com os sites, coletando e relatando informações anonimamente.
O Marketing
Cookies de marketing são usados para rastrear visitantes em sites. A intenção é exibir anúncios que sejam relevantes e envolventes para o usuário individual e, portanto, mais valiosos para editores e anunciantes terceirizados.
Não Classificado
Cookies não classificados são cookies que estamos em processo de classificação, juntamente com os fornecedores de cookies individuais.
SALVAR E ACEITAR
No Result
View All Result
  • Últimas
  • Apps
  • Games
  • Streaming
  • Review
  • Carreiras
  • Cursos
  • Dicas
  • Produtos

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.