Seu Crédito Digital
Seu Crédito Digital

Bloqueio do X: Golpistas enviam e-mails falsos para roubar dados confidenciais

Kaspersky alerta sobre uma nova campanha de e-mails falsos usando o bloqueio da plataforma X como isca para roubar dados. Saiba mais!

Helena SerpaPor Helena Serpa3 min de leitura
Golpes digitais

A Kaspersky, líder global em cibersegurança, divulgou um alerta sobre uma nova campanha de phishing direcionada a empresas no Brasil. O golpe utiliza o recente bloqueio da plataforma X (anteriormente Twitter) como uma isca para enganar funcionários e roubar informações sensíveis.

Este ataque é realizado pelo malware bancário Guildma, conhecido por sua habilidade em se adaptar a novas estratégias de infiltração.

O Ataque e Seu Funcionamento

Bloqueio do X: Golpistas enviam e-mails falsos para roubar dados confidenciais
Imagem: Reprodução/Kaspersky

Os cibercriminosos têm enviado e-mails falsos que aparentam ser comunicados oficiais de segurança da empresa. Estes e-mails, projetados para parecerem autênticos e urgentes, alegam que houve tentativas de acesso não autorizado à plataforma X. Para adicionar um nível de credibilidade, as mensagens incluem detalhes da empresa, como nome e CNPJ, obtidos a partir de bases de dados acessíveis.

Leia mais:

iPhone 16: saiba como identificar ofertas falsas

O Perigo do Link Malicioso

No corpo do e-mail, há um link que supostamente leva a uma lista de acessos suspeitos. Ao clicar, o usuário é redirecionado para o download de um arquivo compactado (.ZIP) hospedado em um serviço de nuvem. Dentro do arquivo ZIP, encontra-se um atalho disfarçado, que, quando executado, ativa um script PowerShell. Esse script inicia o processo de instalação do Guildma, um malware que se especializa em roubar informações bancárias e credenciais de acesso.

O Que é o Guildma?

O Guildma é um trojan bancário que visa coletar dados confidenciais de suas vítimas, como senhas e informações financeiras. Originário do Brasil, o malware tem se expandido globalmente, com campanhas anteriores focando na Europa. Recentemente, o Guildma adaptou suas técnicas para explorar temas de grande interesse, como o bloqueio da plataforma X, que foi recentemente instaurado no Brasil.

O Perigo da Persistência

Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina, destaca que o Guildma é um malware persistente que se atualiza constantemente para utilizar novas iscas e métodos de infecção. Essa capacidade de adaptação torna a ameaça ainda mais perigosa e difícil de mitigar.

Recomendações para Proteção

Cibersegurança, pessoa usando o notebook
Imagem: Thapana_Studio/ Shutterstock.com

Desconfie de Mensagens Alarmantes

Sempre verifique a autenticidade do remetente antes de clicar em qualquer link ou abrir anexos. Mensagens que provocam um senso de urgência são frequentemente usadas em ataques de phishing.

Evite Links Suspeitos

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google

Acesse suas contas online diretamente pelos sites ou aplicativos oficiais, e evite clicar em links contidos em e-mails não solicitados.

Mantenha o Sistema Atualizado

Certifique-se de que todos os softwares, incluindo o sistema operacional e navegadores, estejam atualizados com os últimos patches de segurança para proteger contra vulnerabilidades.

Utilize Soluções de Segurança Robusta

Instale um antivírus confiável em todos os dispositivos da empresa para garantir proteção em tempo real contra ameaças cibernéticas.

Considerações Finais

A crescente sofisticação dos ataques cibernéticos, como a nova campanha de phishing que explora o bloqueio da plataforma X, ressalta a importância de estar sempre atento e informado sobre as ameaças emergentes. O malware Guildma exemplifica como os cibercriminosos estão cada vez mais criativos em suas abordagens, aproveitando eventos atuais e temas de alto interesse para enganar suas vítimas.

Para proteger sua empresa e seus dados pessoais, é crucial adotar práticas de segurança cibernética robustas. Desconfiar de e-mails alarmantes, evitar clicar em links suspeitos, manter todos os sistemas atualizados e utilizar soluções de segurança confiáveis são medidas fundamentais para prevenir infecções por malware e ataques de phishing.

Helena Serpa

Autor

Helena Serpa

Jornalista mineira, formada em Comunicação Social com habilitação em Jornalismo pela Universidade Federal de São João del-Rei (UFSJ). Apaixonada por linguagem simples e comunicação acessível, atua como redatora no portal Seu Crédito Digital, onde produz conteúdos sobre finanças pessoais, cidadania, programas sociais, direitos do consumidor e outros temas relevantes para o dia a dia dos brasileiros. Sua escrita busca informar com clareza, contribuir com a inclusão digital e empoderar leitores a tomar decisões mais conscientes sobre dinheiro e serviços públicos.

Topicos relacionados