Atenção redobrada! Criminosos estão unindo forças entre ataques de phishing e malware para roubar dados. A tática, identificada por pesquisadores da Cofense, eleva o nível de perigo para os usuários e exige mais cuidado na hora de checar links e informações online.
Como essa combinação de ataques funciona?
A estratégia dos criminosos é diversificar os métodos de ataque. Em vez de usar apenas um tipo de golpe, eles combinam o phishing, que engana o usuário para entregar informações, com o malware, um software malicioso que rouba dados do computador.
Em dezembro de 2024, uma campanha usou o Muck Stealer, um tipo de malware, para infectar computadores. Após a instalação, o software exibia uma página de login falsa para roubar credenciais.
Qual a diferença entre os ataques de dezembro e janeiro?
Em janeiro de 2025, os criminosos inverteram a ordem do ataque. Primeiro, a vítima era atraída para uma página falsa de login. Assim que o usuário digitava suas informações, um software ladrão de dados era baixado e instalado no computador.
Essa mudança de tática mostra como os criminosos estão sempre buscando novas formas de enganar as vítimas e evitar as defesas de segurança.
Quais dados são mais visados nesses golpes?
Os criminosos buscam diversos tipos de informações, desde logins e senhas até dados pessoais e financeiros. Em uma das campanhas, os golpistas se passavam pela Agência Americana de Seguro Social, enviando emails com links para questionários falsos.
Ao clicar no link, a vítima baixava um malware chamado ConnectWise RAT, que coletava informações como nome completo, número do seguro social e nome da mãe.
Por que esses ataques são tão difíceis de rastrear?
A combinação de diferentes tipos de golpes torna o rastreamento mais complexo. Além disso, os criminosos estão usando técnicas cada vez mais sofisticadas para disfarçar os ataques e evitar as barreiras de segurança. Inclusive, o Banco Central determina que bancos rejeitem pagamentos para contas suspeitas de fraude, visando aumentar a segurança dos usuários.
Em julho de 2025, uma campanha enviava malwares diferentes dependendo do sistema operacional da vítima. Usuários de Windows recebiam um software controlador de PCs, enquanto usuários de Android recebiam outro tipo de download malicioso. Para saber mais sobre segurança, fique de olho nos produtos mais inusitados da Xiaomi que você talvez não conheça, marca bastante popular entre os usuários de Android.
O que esperar das próximas investidas de criminosos?
Especialistas alertam que os ataques estão se tornando mais complexos e imprevisíveis. A combinação de phishing e malware permite que os criminosos roubem ainda mais informações, dificultando a proteção dos usuários. Inclusive, a Keepit alerta sobre riscos em dados críticos de SaaS e expande operações na América Latina.
Por isso, é fundamental estar sempre atento e desconfiar de links e emails suspeitos. Manter o sistema operacional e os softwares de segurança atualizados também é essencial para se proteger contra essas ameaças.
Perguntas Frequentes sobre Ataques de phishing e malware
Como posso me proteger de ataques de phishing e malware combinados?
Desconfie de links e emails suspeitos, mantenha seu sistema operacional e softwares de segurança atualizados, e evite fornecer informações pessoais em páginas não seguras.
Quais tipos de dados os criminosos buscam nesses ataques?
Os criminosos visam diversos tipos de informações, incluindo logins, senhas, dados pessoais, informações financeiras e números de seguro social.
Por que esses ataques são tão difíceis de rastrear?
A combinação de diferentes tipos de golpes e o uso de técnicas sofisticadas para disfarçar os ataques tornam o rastreamento mais complexo.
O que devo fazer se suspeitar que fui vítima de um ataque?
Altere suas senhas imediatamente, entre em contato com seu banco e monitore suas contas em busca de atividades suspeitas. Considere também registrar um boletim de ocorrência.
Via TecMundo
