Threat Lab alerta para nova campanha de phishing explora scripts de apps do Google

Pesquisadores da Check Point Software identificam campanha de e-mail de phishing que falsifica macros do Google Apps; caso os funcionários sejam vítimas desse golpe, os riscos às empresas incluem a exposição de dados confidenciais, transferência fraudulenta de fundos e interrupção das operações

Compartilhar:

Os pesquisadores da Check Point Software identificaram recentemente uma campanha de e-mail de phishing que falsifica macros do Google Apps Script – uma ferramenta usada para automatizar tarefas em aplicativos do Google.

 

As macros do Google Apps Script são populares por sua capacidade de automatizar fluxos de trabalho e integrar diversos serviços do Google, tornando-as alvos principais para criminosos cibernéticos.

 

A campanha envolve aproximadamente 360 e-mails escritos em vários idiomas, incluindo inglês, russo, chinês, árabe, italiano, alemão e francês. Os e-mails afirmam falsamente fornecer “detalhes da conta” para um registro de usuário que o destinatário nunca iniciou. A campanha permanece ativa.

 

Se os funcionários das organizações forem vítimas desse golpe por e-mail, os riscos às empresas incluem a exposição de dados confidenciais, transferência fraudulenta de fundos e interrupção operacional, entre outros.

 

Os e-mails de phishing apresentam um link no assunto que leva a uma página do Google Apps Script. Na página, os usuários encontram uma URL falsa que inclui scrip[.]google[.]com.

 

A URL alega apontar um serviço de pagamento “seguro e confiável”. Como a URL parece ser legítima, pode enganar os usuários e levá-los a divulgar informações confidenciais.

 

Para identificar esse tipo de ameaça, procure e-mails com linhas de assunto que alegam fornecer “detalhes da conta” para um registro não reconhecido. As URLs que incluem “scrip[.]google[.]com”, mas que direcionam os usuários a páginas solicitando a inserção de dados confidenciais, também são sinais de alerta.

 

Estratégias de mitigação

Aplicar filtros avançados de e-mail. Estas são ferramentas de cibersegurança sofisticadas que utilizam algoritmos e aprendizado de máquina para identificar e filtrar e-mails de phishing.

 

Utilizar ferramentas de escaneamento de URLs em tempo real, as quais podem identificar e bloquear links que direcionam os usuários para páginas maliciosas.

 

Usar ferramentas que empreguem Processamento de Linguagem Natural (NLP – Natural Language Processing) com IA para analisar o contexto e a intenção do conteúdo do e-mail.

 

Adotar ferramentas com inteligência de ameaças integrada baseada em IA, o que permite que as organizações apliquem as melhores medidas de mitigação disponíveis em qualquer momento.

 

Implementar treinamentos de conscientização sobre phishing para aumentar o conhecimento dos funcionários na identificação de e-mails suspeitos e para esclarecer as melhores práticas de reporte interno.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Golpe do “CPF irregular” usa site falso da Receita Federal para enganar contribuintes

Levantamento revela fraude que explora o período do Imposto de Renda para induzir pagamentos via PIX sob falsa promessa de...
Security Report | Overview

Paradoxo do Pishing: marcas confiáveis são a principal porta de entrada para cibercriminosos

Relatório aponta que Microsoft, Apple e Google lideram o ranking de falsificações, somando quase metade das tentativas de roubo de...
Security Report | Overview

Aumento nos ataques ampliaram busca por centros operacionais de SI, diz estudo

Security Report | Overview

Pesquisadores detectam brecha no Claude Code capaz de expor dados sensíveis

Falha em assistente de IA para programação expõe chaves de API em pacotes de software amplamente distribuídos sem que desenvolvedores...