{"id":17626,"date":"2021-06-16T18:18:53","date_gmt":"2021-06-16T21:18:53","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=17626"},"modified":"2021-06-16T19:51:34","modified_gmt":"2021-06-16T22:51:34","slug":"phishing-on-picture","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/phishing-on-picture\/17626\/","title":{"rendered":"Golpe de Phishing em imagens para roubar credenciais do Office 365"},"content":{"rendered":"<p>As solu\u00e7\u00f5es atuais de antiphishing e antispam se baseiam cada vez mais em uma variedade de tecnologias de machine learning. O uso de redes neurais para analisar texto torna-os dif\u00edceis de enganar, ent\u00e3o os invasores recorreram a um truque simples, mas eficaz: colocar o texto em uma imagem. Em seguida, eles incorporam a imagem em um corpo de mensagem usando a codifica\u00e7\u00e3o Base64 (normalmente, as imagens em mensagens de e-mail s\u00e3o hospedadas em um site externo e os clientes de e-mail n\u00e3o carregam imagens vindas de fora da empresa). A maioria desses golpes tem como objetivo roubar as credenciais de usu\u00e1rio do Microsoft Office 365.<\/p>\n<h2>E-mail de phishing<\/h2>\n<p>O e-mail \u00e9 basicamente uma imagem em um fundo branco (portanto, combina com a interface padr\u00e3o do Outlook). Aqui est\u00e1 um exemplo t\u00edpico de um golpe de phishing por imagem:<\/p>\n<div id=\"attachment_17628\" style=\"width: 790px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-17628\" class=\"wp-image-17628 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/06\/16181458\/phishing-on-picture-letter.jpg\" alt=\"Imita\u00e7\u00e3o de um e-mail gerado automaticamente\" width=\"780\" height=\"765\"><p id=\"caption-attachment-17628\" class=\"wp-caption-text\">Imita\u00e7\u00e3o de um e-mail gerado automaticamente<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Como sempre, devemos considerar se cada elemento da mensagem \u00e9 apropriado, normal e fact\u00edvel. Um aspecto que salta \u00e0 vista \u00e9 o formato. N\u00e3o h\u00e1 raz\u00e3o legal para que este (ou qualquer outro) e-mail seja uma foto. Normalmente, e-mails gerados automaticamente, como verifica\u00e7\u00f5es de conta, usam texto. Verificar se a letra \u00e9 uma imagem ou texto \u00e9 simples: passe o mouse sobre um hiperlink ou bot\u00e3o e veja se o cursor do mouse muda \u2013 com texto normal, mudar\u00e1. Nesse caso, no entanto, clicar em qualquer lugar da imagem abrir\u00e1 o hiperlink porque o URL de destino est\u00e1 anexado \u00e0 imagem, portanto, basicamente, a imagem inteira \u00e9 um bot\u00e3o \/ hiperlink.<\/p>\n<p>Se alguma d\u00favida permanecer, tente destacar uma parte do texto ou redimensionar a janela do seu cliente de e-mail. Se for uma imagem, voc\u00ea n\u00e3o conseguir\u00e1 destacar nenhuma palavra nela, e redimensionar a janela n\u00e3o far\u00e1 com que as linhas de texto se enrolem ou mudem de comprimento.<\/p>\n<p>O estilo geral do e-mail dificilmente adiciona credibilidade \u2013 a variedade de fontes e espa\u00e7amento de linha, uso impr\u00f3prio de pontua\u00e7\u00e3o e linguagem inadequada s\u00e3o todos sinais de uma fraude. Claro, as pessoas cometem erros, mas os modelos da Microsoft tendem a n\u00e3o ter nenhum erro. Se voc\u00ea vir tantos erros flagrantes em qualquer e-mail, provavelmente \u00e9 phishing.<\/p>\n<p>Uma \u00faltima coisa: a alega\u00e7\u00e3o de que a conta deve ser verificada em 48 horas tamb\u00e9m deve soar um alarme. Os golpistas costumam tentar apressar os usu\u00e1rios para n\u00e3o realizarem a\u00e7\u00f5es de verifica\u00e7\u00e3o de seguran\u00e7a adequadas.<\/p>\n<h2>Site de phishing<\/h2>\n<p>Al\u00e9m do e-mail, o site a que se refere parece ainda menos convincente. Um site jur\u00eddico pertencente \u00e0 Microsoft seria hospedado em um dom\u00ednio da Microsoft, mas o banner \u201cCrie seu site com WordPress.com\u201d comunica claramente que o site foi constru\u00eddo na plataforma de hospedagem gratuita.<\/p>\n<div id=\"attachment_17629\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-17629\" class=\"wp-image-17629 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/06\/16181640\/phishing-on-picture-website.jpg\" alt=\"Imita\u00e7\u00e3o fajuta de uma p\u00e1gina da Web da Microsoft.\" width=\"1460\" height=\"513\"><p id=\"caption-attachment-17629\" class=\"wp-caption-text\">Imita\u00e7\u00e3o fajuta de uma p\u00e1gina da Web da Microsoft.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>No geral, um site com este design pareceria real talvez 25 anos atr\u00e1s. Esta \u00e9 a p\u00e1gina de login dos servi\u00e7os atuais da Microsoft, para compara\u00e7\u00e3o: <a href=\"https:\/\/login.microsoftonline.com\/\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/login.microsoftonline.com\/<\/a><\/p>\n<h2>Como se manter seguro<\/h2>\n<p>Uma solu\u00e7\u00e3o de prote\u00e7\u00e3o confi\u00e1vel detecta e-mails de phishing com base em v\u00e1rios fatores, n\u00e3o apenas na an\u00e1lise de texto. Portanto, recomendamos o uso de mecanismos de prote\u00e7\u00e3o de e-mail, como aqueles disponibilizados no <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/microsoft-office-365-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kso365___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security para Microsoft Office 365<\/a>.<\/p>\n<p>Cada esta\u00e7\u00e3o de trabalho de funcion\u00e1rio e dispositivo conectado precisa de <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">seguran\u00e7a adicional<\/a> tamb\u00e9m, para servir como uma barreira extra contra phishing e outros truques.<\/p>\n<p>Finalmente, n\u00e3o se esque\u00e7a do nosso conselho que repetimos sempre: continue promovendo a conscientiza\u00e7\u00e3o sobre a ciberseguran\u00e7a entre a equipe por meio do <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">treinamento<\/a>. Quanto melhor as pessoas compreenderem os m\u00e9todos dos cibercriminosos, menor ser\u00e1 a probabilidade de serem v\u00edtimas de phishing.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Para evitar a detec\u00e7\u00e3o por tecnologias atuais de machine learning, os phishers testam o golpe utilizando imagens.<\/p>\n","protected":false},"author":2598,"featured_media":17627,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655,1656],"tags":[1185,1125,221],"class_list":{"0":"post-17626","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-business","11":"tag-e-mail","12":"tag-phishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/phishing-on-picture\/17626\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/phishing-on-picture\/22981\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/phishing-on-picture\/18463\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/phishing-on-picture\/9186\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/phishing-on-picture\/24913\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/phishing-on-picture\/22935\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/phishing-on-picture\/22129\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/phishing-on-picture\/25478\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/phishing-on-picture\/24949\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/phishing-on-picture\/30911\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/phishing-on-picture\/9747\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/phishing-on-picture\/40260\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/phishing-on-picture\/17127\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/phishing-on-picture\/14933\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/phishing-on-picture\/31080\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/phishing-on-picture\/27190\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/phishing-on-picture\/24015\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/phishing-on-picture\/29358\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/phishing-on-picture\/29151\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17626","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=17626"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17626\/revisions"}],"predecessor-version":[{"id":17630,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17626\/revisions\/17630"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/17627"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=17626"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=17626"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=17626"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}