Industria

Novo golpe de phishing ataca empresas com falso teste de segurança: saiba como se proteger

A Microsoft levantou o alerta no final de agosto sobre uma campanha de ciberataques sofisticada que está mirando funcionários de empresas ao redor do globo. O método é engenhoso: criminosos criam telas falsas que imitam o sistema de verificação da Cloudflare, convencendo as vítimas de que estão fazendo um teste de segurança legítimo.

Quando o usuário cai no golpe, os invasores conseguem estabelecer um acesso permanente às redes internas da corporação — é como um vilão em um game que abre um portal secreto dentro da base inimiga. A partir daí, os hackers podem se mover livremente pela estrutura digital, roubar senhas de administradores e preparar o terreno para ataques mais devastadores, como o sequestro de dados (ransomware).

Esse ataque é uma evolução de uma técnica conhecida no mercado de segurança como “ClickFix”. Diferentemente de explorações automáticas que exploram brechas nos sistemas operacionais, essa abordagem depende completamente da ação do usuário. A vítima acessa uma página comprometida na internet e, ao ver a interface familiar, não desconfia que está alimentando os criminosos.

Para quem trabalha em ambiente corporativo, o recado é claro: desconfie de pop-ups inesperados pedindo verificação de segurança, especialmente aqueles que redirecionam para telas de teste. Verifique sempre a URL do navegador antes de inserir qualquer credencial. Se sua empresa usa ferramentas como Cloudflare, acesse-as apenas através dos links oficiais.

A equipe de segurança da Microsoft recomenda que as organizações invistam em treinamento contínuo de seus colaboradores sobre phishing e engenharia social. Afinal, quando se trata de cibersegurança, o fator humano segue sendo a linha de defesa mais importante — e também a mais vulnerável.

Fonte: Voxel

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo