Laboratório alerta para ataques direcionados a governos na Ásia e Pacífico

Criminosos utilizam HTMLs contaminadas disfarçadas de PDFs para coletar credenciais de usuários

Compartilhar:

A Forcepoint, através de seu laboratório X-Labs, identificou recentemente um novo ataque sofisticado de phishing que está mirando departamentos governamentais na região Ásia-Pacífico (APAC). Esse ataque utiliza e-mails de phishing que se disfarçam como páginas de login de visualizadores de PDF, colocando em risco a segurança online de usuários.

 

Os e-mails fraudulentos enganam os destinatários para inserirem seus endereços de e-mail e senhas, expondo suas informações pessoais a cibercriminosos. O X-Labs identificou um aumento significativo desses ataques em suas análises recentes, com os e-mails provenientes de um remetente específico: hachemi52d31[at]live[.fr.

 

Os e-mails de phishing contêm arquivos HTML que, ao serem abertos em um navegador, exibem uma falsa página de login solicitando a verificação da senha. O principal objetivo é obter as credenciais das vítimas. A análise do código HTML revela tags ocultas e códigos JavaScript ofuscados, comuns em ataques maliciosos para esconder intenções nocivas.

 

A Forcepoint recomenda que usuários e organizações não insiram informações pessoais em sites ou formulários não confiáveis. É necessário antes cerificar a legitimidade dos sites antes de fornecer dados sensíveis, e, em caso de qualquer atividade suspeita ser detectada, devem ser relatados às autoridades competentes quanto antes.

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Avanço de agentes de IA dobram violações de dados nas empresas

Relatório da Netskope mostra que rápida adoção do padrão MCP acelera vazamentos em que sistemas de IA retornam dados sensíveis...
Security Report | Overview

Falsa central avança com abordagens sofisticadas e exige alerta dos cliente

Instituição orienta a desconfiar de chamadas ou mensagens que solicitem senhas, códigos iToken, instalação de aplicativos ou transferências para supostas...
Security Report | Overview

Amapá ganha SOC para fortalecer Cibersegurança acadêmica

Estrutura da RNP amplia monitoramento e resposta a incidentes cibernéticos na Região Norte
Security Report | Overview

Ataques migram para consoles de gerenciamento e elevam risco de exposição em larga escala

Relatório de inteligência de ameaças da DANRESA identifica mudança no foco das invasões, exploração de falhas em plataformas corporativas e...