{"id":17746,"date":"2021-07-08T18:21:09","date_gmt":"2021-07-08T21:21:09","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=17746"},"modified":"2021-07-20T03:55:18","modified_gmt":"2021-07-20T06:55:18","slug":"adobe-online-imitation","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/adobe-online-imitation\/17746\/","title":{"rendered":"PDFs online usados em phishing para e-mails corporativos"},"content":{"rendered":"<p>A novidade na batalha dos golpistas por credenciais de e-mail corporativo envolve notifica\u00e7\u00f5es supostamente dos servi\u00e7os online da Adobe. E porque eles come\u00e7aram a usar um arquivo PDF online (teoricamente armazenado no site da Adobe), criamos um arquivo real para destacar os sinais de um e-mail suspeito e um falso \u201cPDF online\u201d.<\/p>\n<h2>Mensagem de phishing online em Adobe PDF<\/h2>\n<p>Nas mensagens de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-on-picture\/17626\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a>, a primeira coisa que se destaca \u00e9 a descri\u00e7\u00e3o do arquivo \u2013 compartilhado \u201ccom seguran\u00e7a\u201d com voc\u00ea por meio do \u201cAdobe PDF online\u201d. Imediatamente, pergunte-se: o servi\u00e7o realmente existe? Parece plaus\u00edvel, e uma r\u00e1pida pesquisa no Google dir\u00e1 que a Adobe realmente tem um servi\u00e7o para armazenar arquivos PDF online, e esse servi\u00e7o permite que os usu\u00e1rios compartilhem arquivos criptografados. Mas voc\u00ea n\u00e3o encontrar\u00e1 o nome \u201cAdobe PDF online\u201d em nenhum lugar em um site real da Adobe. Pode ser \u201cAdobe Acrobat online\u201d ou \u201cAdobe Document Cloud\u201d. Curioso, pedi a um colega que me enviasse um arquivo para que eu pudesse comparar as notifica\u00e7\u00f5es.<\/p>\n<div style=\"width: 1470px\" class=\"wp-caption alignnone\"><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2021\/07\/06085536\/adobe-online-imitation-letter.jpg\" alt=\"A mensagem verdadeira \u00e9 a da direita\" width=\"1460\" height=\"726\"><p class=\"wp-caption-text\">A mensagem verdadeira \u00e9 a da direita<\/p><\/div>\n<p>Suponhamos que voc\u00ea n\u00e3o saiba como \u00e9 um e-mail real de compartilhamento de arquivos da Adobe. Aqui est\u00e3o alguns sinais de alerta. Nenhuma das op\u00e7\u00f5es a seguir \u00e9 garantia de fraude, e h\u00e1 exce\u00e7\u00f5es para todas as regras, mas cada uma deve levantar suas suspeitas e solicitar que voc\u00ea preste muita aten\u00e7\u00e3o e investigue mais:<\/p>\n<p>1. O remetente. Se um e-mail for de um servi\u00e7o online, isso deve ser \u00f3bvio pelo nome e endere\u00e7o do remetente. Por outro lado, se o remetente for uma pessoa espec\u00edfica, uma mensagem dele n\u00e3o parecer\u00e1 uma notifica\u00e7\u00e3o de um servi\u00e7o;<\/p>\n<p>2. O assunto do e-mail. Se voc\u00ea estiver escrevendo para algu\u00e9m chamado Leo, voc\u00ea escreveria algo como \u201cleonides@gmail.com recebeu um arquivo PDF\u201d como assunto?<\/p>\n<p>3. O nome do servi\u00e7o. Voc\u00ea n\u00e3o precisa lembrar o nome de cada servi\u00e7o online, mas se n\u00e3o tiver certeza, use um mecanismo de busca para verificar;<\/p>\n<p>4. Hiperlink \/ \u00edcone. Antes de clicar em um \u00edcone de Download ou Abrir, passe o cursor sobre eles para inspecionar o hiperlink e certifique-se de que ele ser\u00e1 direcionado para onde deveria;<\/p>\n<p>5. Rodap\u00e9 do e-mail. \u00c9 altamente improv\u00e1vel que um e-mail da Adobe termine com uma garantia de que a Microsoft respeita sua privacidade;<\/p>\n<p>6. As palavras \u201cleia nossa Declara\u00e7\u00e3o de Privacidade\u201d sem hiperlink.<\/p>\n<h2>N\u00e3o \u00e9 o site da Adobe Document Cloud<\/h2>\n<p>No momento, ainda podemos contar com os phishers para cometer erros est\u00fapidos, mas nada os impede de fazer um bom trabalho. Suponha que o e-mail esteja \u00f3timo. Agora \u00e9 hora de verificar o site, que neste caso se parece com uma janela de autentica\u00e7\u00e3o aplicando uma esp\u00e9cie de overlay a interface borrada do Adobe Acrobat Reader DC. Isso \u00e9 realmente plaus\u00edvel, embora apenas se a pessoa que recebeu o e-mail n\u00e3o souber como \u00e9 o site real dos servi\u00e7os online da Adobe e sua janela de solicita\u00e7\u00e3o de senha.<\/p>\n<div style=\"width: 1470px\" class=\"wp-caption alignnone\"><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2021\/07\/06085644\/adobe-online-imitation-file.jpg\" alt=\"Solicita\u00e7\u00e3o de senha no site de phishing (parte superior) e no site real da Adobe\" width=\"1460\" height=\"1224\"><p class=\"wp-caption-text\">Solicita\u00e7\u00e3o de senha no site de phishing (parte superior) e no site real da Adobe<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Aqui, os sinais de aviso variam um pouco. Comece com o fundo desfocado: prote\u00e7\u00e3o pouco profissional para dados confidenciais; parte do texto \u00e9 f\u00e1cil de decifrar a olho nu.<\/p>\n<p>1. A URL. O site de um servi\u00e7o da Adobe deve ter um dom\u00ednio da Adobe em seu endere\u00e7o;<\/p>\n<p>2. Nome do arquivo. Apesar do borr\u00e3o, voc\u00ea ainda pode ver o nome do arquivo: <em>EMInvoice_R6817-2.pdf<\/em>. Isso n\u00e3o corresponde \u00e0 janela de autentica\u00e7\u00e3o, que diz que o arquivo dispon\u00edvel para download se chama \u201c<em>Wire Transfer Receipt.pdf<\/em>\u201c;<\/p>\n<p>3. Termos mistos. O documento borrado tem \u201cFatura\u201d escrita nele (como se fosse uma solicita\u00e7\u00e3o de pagamento), mas o nome do arquivo diz \u201crecibo,\u201d (confirmando o pagamento j\u00e1 recebido);<\/p>\n<p>4. Vers\u00f5es do programa. O nome \u201cAdobe Acrobat Reader DC\u201d \u00e9 aparente no fundo desfocado, enquanto o programa nomeado na janela de autentica\u00e7\u00e3o \u00e9 Adobe Reader XI. Algu\u00e9m que raramente usa PDFs pode n\u00e3o saber que o XI \u00e9 uma vers\u00e3o mais antiga do software, mas a discrep\u00e2ncia deve se destacar de qualquer maneira;<\/p>\n<p>5. AdobeDoc Security. Voc\u00ea pode n\u00e3o controlar os nomes que a Adobe usa para suas tecnologias, mas h\u00e1 um s\u00edmbolo de marca registrada pr\u00f3ximo a \u201cAdobeDoc\u201d e vale a pena conferir;<\/p>\n<p>6. Solicita\u00e7\u00e3o de senha de e-mail. Um servi\u00e7o leg\u00edtimo da Adobe n\u00e3o precisa de sua senha de e-mail, ponto final.<\/p>\n<h2>Como proteger o e-mail corporativo de phishers<\/h2>\n<p>Para manter os funcion\u00e1rios da empresa protegidos contra phishing:<br>\n\u25cf Regularmente <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">aumente a conscientiza\u00e7\u00e3o dos funcion\u00e1rios<\/a> sobre as ciberamea\u00e7as atuais para ajud\u00e1-los a evitar cair em truques de phishing;<\/p>\n<p>\u25cf Instalar uma <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/mail-server?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o antiphishing<\/a> no servidor de e-mail corporativo para evitar que a maioria dos e-mails de phishing cheguem \u00e0s caixas de entrada dos funcion\u00e1rios;<\/p>\n<p>\u25cf Instale <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">produtos de seguran\u00e7a com componentes antiphishing<\/a> em cada computador de trabalho; seus filtros impedir\u00e3o que os funcion\u00e1rios abram links de phishing.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Invasores que afirmam representar os servi\u00e7os online da Adobe est\u00e3o enviando notifica\u00e7\u00f5es falsas para obter credenciais de e-mail corporativo.<\/p>\n","protected":false},"author":2598,"featured_media":17747,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655,1656],"tags":[1185,1125,2117,221],"class_list":{"0":"post-17746","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-business","11":"tag-e-mail","12":"tag-pdf","13":"tag-phishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/adobe-online-imitation\/17746\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/adobe-online-imitation\/23032\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/adobe-online-imitation\/18514\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/adobe-online-imitation\/9260\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/adobe-online-imitation\/24983\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/adobe-online-imitation\/22990\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/adobe-online-imitation\/22269\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/adobe-online-imitation\/25597\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/adobe-online-imitation\/25069\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/adobe-online-imitation\/31014\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/adobe-online-imitation\/9809\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/adobe-online-imitation\/40510\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/adobe-online-imitation\/17289\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/adobe-online-imitation\/15014\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/adobe-online-imitation\/27024\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/adobe-online-imitation\/31184\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/adobe-online-imitation\/27260\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/adobe-online-imitation\/24073\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/adobe-online-imitation\/29408\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/adobe-online-imitation\/29200\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17746","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=17746"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17746\/revisions"}],"predecessor-version":[{"id":17802,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17746\/revisions\/17802"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/17747"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=17746"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=17746"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=17746"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}