Laboratório alerta para ataques direcionados a governos na Ásia e Pacífico

Criminosos utilizam HTMLs contaminadas disfarçadas de PDFs para coletar credenciais de usuários

Compartilhar:

A Forcepoint, através de seu laboratório X-Labs, identificou recentemente um novo ataque sofisticado de phishing que está mirando departamentos governamentais na região Ásia-Pacífico (APAC). Esse ataque utiliza e-mails de phishing que se disfarçam como páginas de login de visualizadores de PDF, colocando em risco a segurança online de usuários.

 

Os e-mails fraudulentos enganam os destinatários para inserirem seus endereços de e-mail e senhas, expondo suas informações pessoais a cibercriminosos. O X-Labs identificou um aumento significativo desses ataques em suas análises recentes, com os e-mails provenientes de um remetente específico: hachemi52d31[at]live[.fr.

 

Os e-mails de phishing contêm arquivos HTML que, ao serem abertos em um navegador, exibem uma falsa página de login solicitando a verificação da senha. O principal objetivo é obter as credenciais das vítimas. A análise do código HTML revela tags ocultas e códigos JavaScript ofuscados, comuns em ataques maliciosos para esconder intenções nocivas.

 

A Forcepoint recomenda que usuários e organizações não insiram informações pessoais em sites ou formulários não confiáveis. É necessário antes cerificar a legitimidade dos sites antes de fornecer dados sensíveis, e, em caso de qualquer atividade suspeita ser detectada, devem ser relatados às autoridades competentes quanto antes.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Threat Intel detecta expansão de incidentes baseados em IA agêntica

Relatório global revela como um único operador comprometeu nove agências governamentais utilizando inteligência artificial comercial para otimizar e acelerar campanhas...
Security Report | Overview

20% dos dispositivos em telecomunicações sofreram ataques, alerta pesquisa

Relatório global revela alta exposição a ciberameaças e aponta a urgência de alinhar a inteligência contínua ao fator humano para...
Security Report | Overview

Anthropic expande rol de parcerias para proteção de dados com IA

A nova iniciativa unifica a visibilidade e o controle em tempo real da plataforma Netskope One ao Claude Enterprise, simplificando...
Security Report | Overview

Operação global derruba botnet russa que mirava supply chain de software

Ação conjunta entre CrowdStrike, Google e ShadowServer Foundation, interrompe campanha cibernética que comprometeu mais de 300 repositórios no GitHub e...