Correio Braziliense - Radar
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados
Correio Braziliense - Radar
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados
Correio Braziliense - Radar
Sem resultado
Veja todos os resultados
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
  • Automobilismo
  • Turismo
  • Curiosidades
  • Casa e Decoração
Início Tecnologia

Novo golpe emite alerta falso do Google, entenda

Por Larissa Carvalho
13/05/2025
Em Tecnologia
Novo golpe emite alerta falso do Google, entenda

hacker. Créditos: depositphotos.com / stockbusters

EnviarCompartilharCompartilharEnviar

Recentemente, um novo tipo de golpe de phishing chamou a atenção por sua sofisticação. Este golpe explora o OAuth, um padrão aberto que permite que aplicativos e sites se conectem aos serviços do Google sem que os usuários precisem compartilhar suas senhas. A técnica foi detalhada por Nick Johnson, um desenvolvedor que identificou como os atacantes conseguiram enviar e-mails falsos que pareciam legítimos.

Os golpistas criaram um domínio e um endereço de e-mail associados a uma conta do Google. Em seguida, eles criaram um aplicativo OAuth do Google e nomearam-no com o conteúdo completo de um e-mail de phishing, como um alerta de intimação. Quando o acesso ao aplicativo OAuth foi concedido a um endereço de e-mail do Google, a notificação falsa foi enviada, aparentando ser legítima.

Como os golpistas enganam os usuários?

Os e-mails fraudulentos se originam de sites.google.com, mas exibem o endereço [email protected] como remetente, o que aumenta a credibilidade. Essa técnica permite que o e-mail passe pelas verificações de segurança do Google, como a assinatura DKIM, que verifica a legitimidade do remetente. O uso do endereço me@ faz parecer que a mensagem foi enviada diretamente para uma pessoa, em vez de um grupo de vítimas potenciais.

Se a vítima clicar no alerta de segurança falso, ela será direcionada para uma página no sites.google.com, onde os atacantes podem tentar capturar as credenciais de e-mail da vítima. Johnson sugeriu que o próprio Google Sites pode representar um risco de segurança devido à possibilidade de incorporar scripts e conteúdos arbitrários.

Leia Também

Nova guia do Reino Unido sobre uso de telas por crianças

“Menos de uma hora por dia”: Reino Unido publica nova guia de uso de telas para crianças menores de 5 anos

28/03/2026
A geração mais esquecida não é a que não entende tecnologia. É a que ensinou tudo, cuidou de todos, e hoje espera uma ligação que quase nunca vem

A geração mais esquecida não é a que não entende tecnologia. É a que ensinou tudo, cuidou de todos, e hoje espera uma ligação que quase nunca vem

26/03/2026
O que significa quando alguém responde mensagens muito rápido, segundo a psicologia

O que significa quando alguém responde mensagens muito rápido, segundo a psicologia

13/03/2026
Por que a leitura continua essencial mesmo na era dos vídeos curtos e redes sociais

Por que a leitura continua essencial mesmo na era dos vídeos curtos e redes sociais

08/03/2026
Novo golpe emite alerta falso do Google, entenda
hacker. Créditos: depositphotos.com / AndrewLozovyi

Quais outras táticas os golpistas usam com OAuth?

Além do golpe mencionado, outras táticas envolvendo OAuth foram identificadas. Em janeiro, a Truffle Security descobriu que um atacante poderia comprar um domínio de startup desativado e recriar endereços de e-mail de funcionários. Com esses endereços, os golpistas poderiam acessar sistemas de RH e potencialmente descobrir informações financeiras dos funcionários.

Em março, um golpe usou OAuth para criar alertas falsos do PayPal. Os atacantes enviaram mensagens informando sobre um novo endereço de e-mail adicionado à conta do usuário e uma cobrança falsa de 1.000 dólares. Se a vítima entrasse em contato com o número de suporte falso do PayPal incluído no e-mail, ela seria ainda mais envolvida no esquema dos golpistas.

Como proteger-se de golpes de phishing com OAuth?

Para se proteger contra esses golpes, é essencial estar atento a e-mails suspeitos, especialmente aqueles que pedem para clicar em links ou fornecer informações pessoais. Verificar o remetente e o domínio do e-mail pode ajudar a identificar fraudes. Além disso, é importante manter os sistemas de segurança atualizados e usar autenticação de dois fatores sempre que possível.

O Google está ciente dessas vulnerabilidades e está trabalhando em soluções para mitigar esses riscos. Enquanto isso, os usuários devem permanecer vigilantes e informados sobre as táticas de phishing em evolução.

Tags: golpesTecnologia
EnviarCompartilhar30Tweet19Compartilhar

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

O nome masculino de 3 letras que está crescendo no Brasil por ser moderno e fácil de pronunciar

O nome masculino de 3 letras que está crescendo no Brasil por ser moderno e fácil de pronunciar

10/04/2026
Quanto tempo você deveria levar para caminhar 1 km, de acordo com a sua idade

Quanto tempo você deveria levar para caminhar 1 km, de acordo com a sua idade

10/04/2026
Moradores da zona rural alertam, mexer na terra sem luvas pode expor a riscos invisíveis no dia a dia

Moradores da zona rural alertam, mexer na terra sem luvas pode expor a riscos invisíveis no dia a dia

10/04/2026
Poucas pessoas sabem a diferença entre “onde” e “aonde” — mas a regra é mais simples do que parece

Poucas pessoas sabem a diferença entre “onde” e “aonde” — mas a regra é mais simples do que parece

10/04/2026
A erva que pode apoiar a saúde do fígado e melhorar a digestão sem precisar de medicamentos

A erva que pode apoiar a saúde do fígado e melhorar a digestão sem precisar de medicamentos

10/04/2026
O que Friedrich Nietzsche quis dizer quando afirmou que “Quem tem um porquê enfrenta qualquer como”

O que Friedrich Nietzsche quis dizer quando afirmou que “quem tem um porquê enfrenta qualquer como.”

10/04/2026
  • Sample Page
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados