{"id":20431,"date":"2022-12-07T10:34:05","date_gmt":"2022-12-07T13:34:05","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20431"},"modified":"2022-12-07T10:39:18","modified_gmt":"2022-12-07T13:39:18","slug":"google-translate-scheme","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/google-translate-scheme\/20431\/","title":{"rendered":"Google Tradutor usado para phishing"},"content":{"rendered":"<p>Ao discutir as artimanhas dos cibercriminosos, sempre recomendamos que voc\u00ea observe cuidadosamente a URL ao clicar em um link inserido em e-mails. Mas existe outro alerta vermelho \u2013 um link para uma p\u00e1gina traduzida usando o Google Tradutor. Na teoria, pode ser que o remetente do e-mail esteja convidando voc\u00ea para visitar um site em um idioma diferente e tentando ser proativo. Na pr\u00e1tica, no entanto, essa t\u00e9cnica \u00e9 usada com mais frequ\u00eancia para contornar os mecanismos antiphishing. Se a mensagem fizer parte de uma correspond\u00eancia comercial e o site aberto ap\u00f3s voc\u00ea clicar no link solicitar suas credenciais de e-mail, feche a janela do navegador e exclua o e-mail imediatamente.<\/p>\n<h2>Por que invasores est\u00e3o usando o Google Tradutor<\/h2>\n<p>Vamos dar uma olhada em um exemplo recente de phishing por meio de um link do Google Tradutor capturado por nossas a\u00e7\u00f5es de monitoramento e an\u00e1lise:<\/p>\n<div id=\"attachment_20433\" style=\"width: 1202px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20433\" class=\"wp-image-20433 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/12\/07095207\/google-translate-scheme-letter.jpg\" alt=\"Mensagem com um link do Google Tradutor.\" width=\"1192\" height=\"606\"><p id=\"caption-attachment-20433\" class=\"wp-caption-text\">Mensagem com um link do Google Tradutor.<\/p><\/div>\n<p>Os remetentes do e-mail alegam que o anexo \u00e9 algum tipo de documento de pagamento dispon\u00edvel exclusivamente para o destinat\u00e1rio, que deve ser estudado para uma \u201capresenta\u00e7\u00e3o de reuni\u00e3o de contrato e pagamentos posteriores\u201d. O link do bot\u00e3o \u2018Abrir\u2019 aponta para um site traduzido pelo Google Tradutor. Por\u00e9m, isso fica claro apenas ao clicar nele, pois no e-mail aparece assim:<\/p>\n<div id=\"attachment_20434\" style=\"width: 629px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20434\" class=\"wp-image-20434 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/12\/07102353\/google-translate-scheme-link.jpg\" width=\"619\" height=\"329\"><p id=\"caption-attachment-20434\" class=\"wp-caption-text\">Link abaixo do bot\u00e3o \u201cAbrir\u201d.<\/p><\/div>\n<p>A reda\u00e7\u00e3o estranha talvez seja intencional \u2013 uma tentativa dos invasores de criar a impress\u00e3o de n\u00e3o serem falantes nativos de ingl\u00eas para fazer o link do Google Tradutor parecer mais convincente. Ou talvez eles nunca tenham visto um e-mail real com documentos financeiros. Preste aten\u00e7\u00e3o nos dois links abaixo (\u201cCancelar inscri\u00e7\u00e3o desta lista\u201d e \u201cGerenciar prefer\u00eancias de e-mail\u201d), bem como o dom\u00ednio sendgrid.net no link.<\/p>\n<p>Esses s\u00e3o sinais de que a mensagem n\u00e3o foi enviada manualmente, mas por meio de um servi\u00e7o de correio leg\u00edtimo \u2014 no caso, o servi\u00e7o SendGrid, mas qualquer outro provedor de e-mail poderia ter sido usado. Servi\u00e7os desse tipo normalmente protegem sua reputa\u00e7\u00e3o e excluem periodicamente campanhas de e-mail destinadas a phishing e bloqueiam seus criadores. \u00c9 por isso que os invasores executam seus links por meio do Google Tradutor \u2013 os mecanismos de seguran\u00e7a do provedor veem um dom\u00ednio leg\u00edtimo do Google e n\u00e3o consideram o site suspeito. Em outras palavras, \u00e9 uma tentativa n\u00e3o apenas de enganar o alvo do usu\u00e1rio final, mas tamb\u00e9m os filtros do servi\u00e7o intermedi\u00e1rio.<\/p>\n<h2>Como \u00e9 um link para uma p\u00e1gina traduzida pelo Google Tradutor?<\/h2>\n<p>O <a href=\"https:\/\/translate.google.com.br\/?hl=pt-BR\" target=\"_blank\" rel=\"noopener nofollow\">Google Tradutor<\/a> permite que voc\u00ea traduza sites inteiros simplesmente passando um link e selecionando os idiomas de origem e destino. O resultado \u00e9 um link para uma p\u00e1gina em que o dom\u00ednio original \u00e9 hifenizado e a URL \u00e9 complementada com o dom\u00ednio translate.goog, seguido do nome da p\u00e1gina original e das chaves que indicam em quais idiomas a tradu\u00e7\u00e3o foi feita. Por exemplo, a URL da tradu\u00e7\u00e3o da p\u00e1gina inicial do nosso blog em ingl\u00eas www.kaspersky.com\/blog para o espanhol ficar\u00e1 assim: <a href=\"https:\/\/www-kaspersky-com.translate.goog\/blog\/?_x_tr_sl=auto&amp;_x_tr_tl=es&amp;_x_tr_hl=en&amp;_x_tr_pto=wapp\" target=\"_blank\" rel=\"noopener nofollow\">www-kaspersky-com.translate.goog\/blog\/?_x_tr_sl=auto&amp;_x_tr_tl=es&amp;_x_tr_hl=en&amp;_x_tr_pto=wapp<\/a>.<\/p>\n<p>O e-mail de phishing que analisamos procurou atrair o usu\u00e1rio aqui:<\/p>\n<div id=\"attachment_20435\" style=\"width: 1288px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20435\" class=\"wp-image-20435 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/12\/07103157\/google-translate-scheme-webmail.jpg\" alt=\"Imita\u00e7\u00e3o da p\u00e1gina de login no webmail.\" width=\"1278\" height=\"690\"><p id=\"caption-attachment-20435\" class=\"wp-caption-text\">Imita\u00e7\u00e3o da p\u00e1gina de login no webmail.<\/p><\/div>\n<p>A barra de endere\u00e7os do navegador, apesar da sequ\u00eancia de caracteres in\u00fateis, mostra claramente que o link foi traduzido pelo Google Tradutor.<\/p>\n<h2>Como se manter seguro<\/h2>\n<p>Para evitar que os funcion\u00e1rios da empresa caiam em truques de cibercriminosos, recomendamos atualizar periodicamente seus conhecimentos sobre t\u00e1ticas de phishing (por exemplo, enviando links relevantes para nosso blog) ou, melhor ainda, conscientiz\u00e1-los sobre as ciberamea\u00e7as atuais com a ajuda de <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">ferramentas de aprendizagem especializadas<\/a>. A prop\u00f3sito, no exemplo acima, um usu\u00e1rio treinado nunca teria chegado \u00e0 p\u00e1gina de phishing \u2014 as chances de um documento financeiro leg\u00edtimo endere\u00e7ado a um destinat\u00e1rio espec\u00edfico ser enviado por meio de um provedor de e-mail marketing s\u00e3o muito pequenas, na melhor das hip\u00f3teses. Um tempo atr\u00e1s, postamos sobre <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-via-esp\/16315\/\" target=\"_blank\" rel=\"noopener\">phishing baseado nesse tipo de ferramenta<\/a>.<\/p>\n<p>Para ter uma seguran\u00e7a extra, n\u00f3s recomendamos adicionalmente a utiliza\u00e7\u00e3o de solu\u00e7\u00f5es com tecnologias antiphishing que atuem tanto no <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/mail-server?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">n\u00edvel de servidor do e-mail corporativo<\/a> quanto nos <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">dispositivos de todos os empregados<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Por que um e-mail comercial pode conter um link para o Google Tradutor?<\/p>\n","protected":false},"author":2598,"featured_media":20432,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655,1656],"tags":[1125,221,3082],"class_list":{"0":"post-20431","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-e-mail","11":"tag-phishing","12":"tag-sinais-de-phishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/google-translate-scheme\/20431\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/google-translate-scheme\/24891\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/google-translate-scheme\/20392\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/google-translate-scheme\/10284\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/google-translate-scheme\/27448\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/google-translate-scheme\/25558\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/google-translate-scheme\/28120\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/google-translate-scheme\/27389\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/google-translate-scheme\/34277\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/google-translate-scheme\/46377\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/google-translate-scheme\/19804\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/google-translate-scheme\/29537\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/google-translate-scheme\/32912\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/google-translate-scheme\/28763\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/google-translate-scheme\/25617\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20431","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20431"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20431\/revisions"}],"predecessor-version":[{"id":20438,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20431\/revisions\/20438"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/20432"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20431"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20431"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20431"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}