Correio Braziliense - Radar
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados
Correio Braziliense - Radar
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados
Correio Braziliense - Radar
Sem resultado
Veja todos os resultados
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
  • Automobilismo
  • Turismo
  • Curiosidades
  • Casa e Decoração
Início Tecnologia

Novo golpe emite alerta falso do Google, entenda

Por Larissa Carvalho
13/05/2025
Em Tecnologia
Novo golpe emite alerta falso do Google, entenda

hacker. Créditos: depositphotos.com / stockbusters

EnviarCompartilharCompartilharEnviar

Recentemente, um novo tipo de golpe de phishing chamou a atenção por sua sofisticação. Este golpe explora o OAuth, um padrão aberto que permite que aplicativos e sites se conectem aos serviços do Google sem que os usuários precisem compartilhar suas senhas. A técnica foi detalhada por Nick Johnson, um desenvolvedor que identificou como os atacantes conseguiram enviar e-mails falsos que pareciam legítimos.

Os golpistas criaram um domínio e um endereço de e-mail associados a uma conta do Google. Em seguida, eles criaram um aplicativo OAuth do Google e nomearam-no com o conteúdo completo de um e-mail de phishing, como um alerta de intimação. Quando o acesso ao aplicativo OAuth foi concedido a um endereço de e-mail do Google, a notificação falsa foi enviada, aparentando ser legítima.

Como os golpistas enganam os usuários?

Os e-mails fraudulentos se originam de sites.google.com, mas exibem o endereço [email protected] como remetente, o que aumenta a credibilidade. Essa técnica permite que o e-mail passe pelas verificações de segurança do Google, como a assinatura DKIM, que verifica a legitimidade do remetente. O uso do endereço me@ faz parecer que a mensagem foi enviada diretamente para uma pessoa, em vez de um grupo de vítimas potenciais.

Se a vítima clicar no alerta de segurança falso, ela será direcionada para uma página no sites.google.com, onde os atacantes podem tentar capturar as credenciais de e-mail da vítima. Johnson sugeriu que o próprio Google Sites pode representar um risco de segurança devido à possibilidade de incorporar scripts e conteúdos arbitrários.

Novo golpe emite alerta falso do Google, entenda
hacker. Créditos: depositphotos.com / AndrewLozovyi

Quais outras táticas os golpistas usam com OAuth?

Além do golpe mencionado, outras táticas envolvendo OAuth foram identificadas. Em janeiro, a Truffle Security descobriu que um atacante poderia comprar um domínio de startup desativado e recriar endereços de e-mail de funcionários. Com esses endereços, os golpistas poderiam acessar sistemas de RH e potencialmente descobrir informações financeiras dos funcionários.

Leia Também

A opinião de Nikola Tesla sobre tecnologia e o futuro da humanidade

A opinião de Nikola Tesla: “o futuro da humanidade depende da forma como usamos a tecnologia”

10/05/2026
Como usar papel-alumínio no roteador

Por que algumas pessoas colocam papel-alumínio atrás do roteador

03/05/2026
Expansão tecnológica e os benefícios da coleta pneumática

Coreia do Sul, Suécia e Espanha começam a substituir caminhões de lixo por dutos subterrâneos a vácuo e como essa tecnologia transforma a limpeza das cidades

03/05/2026
A psicologia diz que pessoas que ainda escrevem à mão em vez de digitar no celular não estão presas ao passado, elas têm uma relação muito mais profunda com memória e foco que muitos perderam sem perceber

A psicologia diz que pessoas que ainda escrevem à mão em vez de digitar no celular não estão presas ao passado, elas têm uma relação muito mais profunda com memória e foco que muitos perderam sem perceber

02/05/2026

Em março, um golpe usou OAuth para criar alertas falsos do PayPal. Os atacantes enviaram mensagens informando sobre um novo endereço de e-mail adicionado à conta do usuário e uma cobrança falsa de 1.000 dólares. Se a vítima entrasse em contato com o número de suporte falso do PayPal incluído no e-mail, ela seria ainda mais envolvida no esquema dos golpistas.

Como proteger-se de golpes de phishing com OAuth?

Para se proteger contra esses golpes, é essencial estar atento a e-mails suspeitos, especialmente aqueles que pedem para clicar em links ou fornecer informações pessoais. Verificar o remetente e o domínio do e-mail pode ajudar a identificar fraudes. Além disso, é importante manter os sistemas de segurança atualizados e usar autenticação de dois fatores sempre que possível.

O Google está ciente dessas vulnerabilidades e está trabalhando em soluções para mitigar esses riscos. Enquanto isso, os usuários devem permanecer vigilantes e informados sobre as táticas de phishing em evolução.

Tags: golpesTecnologia
EnviarCompartilhar30Tweet19Compartilhar

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Os sinais mais ignorados de um relacionamento tóxico e como identificar o desgaste emocional

Os sinais mais ignorados de um relacionamento tóxico e como identificar o desgaste emocional

30/05/2026
Benefícios da beterraba para rins, pressão arterial e retenção de líquidos

O alimento que protege os rins, reduz a retenção de líquido e ainda ajuda a baixar a pressão, e que quase ninguém associa a essas funções

30/05/2026
Sabedoria antiga para refletir: “Nem todo passo atrás é derrota; às vezes é o espaço que a alma precisa para não quebrar”. Ensinamentos sobre limite, prudência e por que recuar também pode ser coragem

Sabedoria antiga para refletir: “Nem todo passo atrás é derrota; às vezes é o espaço que a alma precisa para não quebrar”. Ensinamentos sobre limite, prudência e por que recuar também pode ser coragem

30/05/2026
A psicologia explica que silenciar notificações o dia todo não é frieza, é uma forma de proteger a atenção e reduzir o cansaço mental

A psicologia explica que silenciar notificações o dia todo não é frieza, é uma forma de proteger a atenção e reduzir o cansaço mental

30/05/2026
Bebês que dormem melhor ao longo do primeiro ano costumam nascer nestes meses, segundo estudo sobre ritmo circadiano

Bebês que dormem melhor ao longo do primeiro ano costumam nascer nestes meses, segundo estudo sobre ritmo circadiano

30/05/2026
Benefícios da beterraba para rins, pressão arterial e retenção de líquidos

A fruta tropical que limpa o intestino, melhora a digestão e ainda ajuda a reduzir o inchaço abdominal

30/05/2026
  • Sample Page
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados