Industria

Golpistas usam Notion para roubar senhas de empresas: o novo ataque que engana até filtros de segurança

Um bando de cibercriminosos descobriu uma falha preocupante nas defesas corporativas, e o responsável é um lugar bem inesperado: o Notion, aquele aplicativo que todo mundo usa para organizar projetos e tarefas.

A equipe de segurança da Sublime Security identificou um grupo chamado “Doubloon Dredger” usando contas gratuitas do Notion para aplicar golpes sofisticados. O esquema funciona assim: os criminosos criam perfis falsos fingindo ser executivos de grandes empresas e, depois, enviam notificações de compartilhamento de documentos para os funcionários.

A questão crítica aqui é que as mensagens saem dos servidores legítimos do Notion. Isso significa que os emails conseguem passar direto pelos filtros de segurança que a maioria das corporações usa, exatamente como se fossem comunicações oficiais.

É tipo quando você recebe uma request de convite em um jogo multiplayer de um username que parece confiável, mas é na verdade um impostor tentando te enganar.

Quando o funcionário clica no documento compartilhado, se depara com PDFs que contêm links ocultos — aquela tática clássica de esconder um ataque dentro de um arquivo que parece inofensivo. Esses links levam a páginas falsas que roubam credenciais de acesso.

O perigo é real porque muitas empresas ainda não entendem que plataformas legítimas como Notion podem ser abusadas dessa forma. Se um email vem do Notion, a tendência é confiar. E é exatamente nisso que os criminosos contam.

A recomendação dos especialistas é simples: sempre desconfie de solicitações inesperadas de compartilhamento, mesmo que venham de plataformas confiáveis. Verifique diretamente com o suposto remetente antes de abrir anexos ou clicar em links. É o mesmo cuidado que você teria em um servidor público de um jogo online.

Fonte: Voxel

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo