{"id":25051,"date":"2026-06-09T10:00:27","date_gmt":"2026-06-09T13:00:27","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=25051"},"modified":"2026-06-08T13:18:13","modified_gmt":"2026-06-08T16:18:13","slug":"appsheet-phishing-emails","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/appsheet-phishing-emails\/25051\/","title":{"rendered":"Invasores exploram AppSheet para roubar dados e credenciais"},"content":{"rendered":"<p>As campanhas de phishing tornaram-se significativamente mais sofisticadas e convincentes nos \u00faltimos anos. Os endere\u00e7os dos remetentes agora s\u00e3o quase id\u00eanticos aos leg\u00edtimos. Os e-mails s\u00e3o redigidos de forma impec\u00e1vel e os usu\u00e1rios s\u00e3o chamados pelo nome. Mas o que fazer quando um e-mail suspeito vem de um endere\u00e7o claramente leg\u00edtimo?<\/p>\n<p>Recentemente, os phishers passaram a explorar a plataforma Google AppSheet para configurar disparos de e-mail originados de um endere\u00e7o oficial vinculado ao Google. Ap\u00f3s um ataque bem-sucedido, eles acabam obtendo acesso \u00e0s contas das v\u00edtimas e a dados confidenciais.<\/p>\n<p>Neste artigo, explicamos como esse novo esquema de roubo de dados funciona e como se proteger desses ataques de phishing cada vez mais dif\u00edceis de identificar.<\/p>\n<h2>O Google est\u00e1 oferecendo um emprego a voc\u00ea. Ou a Coca-Cola. Ou talvez a Volvo. Mas ser\u00e1 mesmo?<\/h2>\n<p>O AppSheet \u00e9 um servi\u00e7o do Google que permite criar aplicativos sem nenhuma experi\u00eancia em programa\u00e7\u00e3o. Ele costuma ser utilizado por pequenas empresas para automatizar fluxos de trabalho rotineiros. Infelizmente, \u00e9 justamente essa simplicidade que torna o AppSheet t\u00e3o atraente para os cibercriminosos. Hoje em dia, basta investir <a href=\"https:\/\/about.appsheet.com\/pricing\/\" target=\"_blank\" rel=\"noopener nofollow\">alguns d\u00f3lares<\/a> para montar rapidamente um aplicativo usando comandos e blocos prontos para executar um golpe de phishing.<\/p>\n<p>O roteiro dos ataques de phishing por meio do AppSheet \u00e9 bastante convencional. A v\u00edtima recebe um e-mail supostamente enviado por uma grande empresa, e essas mensagens frequentemente come\u00e7am chamando o destinat\u00e1rio pelo nome. Tudo indica que os invasores utilizam dados vazados para associar nomes a endere\u00e7os de e-mail espec\u00edficos.<\/p>\n<p>Em seguida, eles exploram as emo\u00e7\u00f5es da v\u00edtima, usando a estrat\u00e9gia da amea\u00e7a ou da recompensa. Eles podem provocar p\u00e2nico com avisos urgentes que exigem a\u00e7\u00e3o imediata, como \u201cSua conta ser\u00e1 desativada em breve\u201d ou \u201cAtividade suspeita detectada\u201d. Ou podem atrair a v\u00edtima com uma oferta irresist\u00edvel, como a promessa de um selo de verifica\u00e7\u00e3o ou um convite para uma entrevista em uma grande empresa de tecnologia. Esses falsos e-mails de recrutamento s\u00e3o projetados para gerar entusiasmo imediato. Eles fazem parecer que a candidatura da pessoa foi priorizada e recebeu uma excelente avalia\u00e7\u00e3o, sugerindo que uma proposta de emprego pode chegar j\u00e1 no dia seguinte.<\/p>\n<p>Para a maioria das pessoas, essas mensagens n\u00e3o despertam qualquer suspeita. O e-mail passa diretamente pela pasta de spam e o campo <em>De<\/em> exibe exatamente o nome da empresa que o destinat\u00e1rio esperaria ver. Infelizmente, nada disso significa que o e-mail seja aut\u00eantico: os invasores podem definir qualquer nome de exibi\u00e7\u00e3o que desejarem. E, convenhamos, poucas pessoas realmente param para verificar cuidadosamente o endere\u00e7o de e-mail do remetente.<\/p>\n<p>Nas campanhas de phishing baseadas no AppSheet, o remetente \u00e9 sempre o mesmo: <strong>noreply{@}appsheet.com<\/strong>. Mas aqui est\u00e1 o detalhe mais importante: esse endere\u00e7o \u00e9 100% leg\u00edtimo. Como est\u00e1 diretamente vinculado \u00e0 infraestrutura do Google, h\u00e1 uma grande chance de que filtros antispam tradicionais permitam a passagem desses e-mails sem qualquer questionamento.<\/p>\n<p>Naturalmente, para garantir aquela entrevista t\u00e3o desejada ou resolver um problema na conta, a v\u00edtima clica no link e acaba entregando voluntariamente toda a sua identidade digital em um site falso: nome completo, endere\u00e7o, telefone, entre outros dados. A partir da\u00ed, os invasores podem <a href=\"https:\/\/www.kaspersky.com.br\/blog\/what-happens-to-data-after-phishing\/24614\/\" target=\"_blank\" rel=\"noopener\">vender as informa\u00e7\u00f5es coletadas na dark web ou utiliz\u00e1-las em ataques direcionados posteriores<\/a>. Para piorar, a v\u00edtima \u00e9 redirecionada para uma p\u00e1gina falsa de login, permitindo que os invasores roubem suas contas.<\/p>\n<p>Veja de forma detalhada como uma v\u00edtima pode receber um e-mail falso do Google Careers e acabar com sua conta totalmente comprometida:<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08113536\/appsheet-phishing-emails-01-502x465-1.png\" title=\"Ol\u00e1, candidato! Que tal clicar no link do nosso site falso do Google e agendar uma entrevista? \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08113536\/appsheet-phishing-emails-01-502x465-1.png\" alt=\"\" title=\"appsheet-phishing-emails-01-502\u00d7465-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tOl\u00e1, candidato! Que tal clicar no link do nosso site falso do Google e agendar uma entrevista? \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08113537\/appsheet-phishing-emails-02-502x465-1.png\" title=\"O link presente no e-mail leva para um site fraudulento cujo design \u00e9 praticamente indistingu\u00edvel do original. O usu\u00e1rio \u00e9 solicitado a preencher um formul\u00e1rio informando nome completo, e-mail profissional, telefone e data preferencial para a entrevista\u2026 \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08113537\/appsheet-phishing-emails-02-502x465-1.png\" alt=\"\" title=\"appsheet-phishing-emails-02-502\u00d7465-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tO link presente no e-mail leva para um site fraudulento cujo design \u00e9 praticamente indistingu\u00edvel do original. O usu\u00e1rio \u00e9 solicitado a preencher um formul\u00e1rio informando nome completo, e-mail profissional, telefone e data preferencial para a entrevista\u2026 \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08113537\/appsheet-phishing-emails-03-502x465-1.png\" title=\"\u2026 Depois de preencher o formul\u00e1rio, a v\u00edtima recebe uma solicita\u00e7\u00e3o para fazer login com suas credenciais do Google. Todos os dados s\u00e3o enviados diretamente para os invasores.\">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08113537\/appsheet-phishing-emails-03-502x465-1.png\" alt=\"\" title=\"appsheet-phishing-emails-03-502\u00d7465-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\t\u2026 Depois de preencher o formul\u00e1rio, a v\u00edtima recebe uma solicita\u00e7\u00e3o para fazer login com suas credenciais do Google. Todos os dados s\u00e3o enviados diretamente para os invasores.\n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<p>Campanhas semelhantes tamb\u00e9m s\u00e3o realizadas em nome de outras grandes marcas de tecnologia. Usu\u00e1rios que entregam os dados de suas contas Apple <a href=\"https:\/\/www.kaspersky.com.br\/blog\/stranger-apple-id\/11210\/\" target=\"_blank\" rel=\"noopener\">correm o risco n\u00e3o apenas de perder a conta, mas tamb\u00e9m o controle de todos os seus dispositivos Apple<\/a>. Os invasores podem pressionar a v\u00edtima a sair de seu Apple ID pessoal e entrar em uma suposta \u201cconta corporativa\u201d para fins de verifica\u00e7\u00e3o, que na verdade \u00e9 uma conta Apple controlada por eles. No momento em que a v\u00edtima faz isso, os criminosos assumem o controle remoto completo do dispositivo utilizado, frequentemente ativando o Modo Perdido para bloquear o acesso e manter o aparelho como ref\u00e9m em troca de um resgate.<\/p>\n<p>Para piorar, os invasores nem sempre incluem um link malicioso no e-mail inicial. Em vez disso, apostam em uma abordagem de longo prazo, envolvendo a v\u00edtima em uma conversa ao pedir que responda \u00e0 mensagem para confirmar seu interesse. Essa t\u00e9cnica cria a ilus\u00e3o de que a pessoa est\u00e1 interagindo com um recrutador real. E esse tipo de golpe n\u00e3o se limita ao Vale do Sil\u00edcio. Os invasores frequentemente se passam por marcas mundialmente conhecidas, como a Volvo ou a Coca-Cola. \u00c9 claro que \u00e9 muito improv\u00e1vel que os invasores queiram acessar uma conta da Coca-Cola, mesmo supondo que o usu\u00e1rio tenha uma. O objetivo mais prov\u00e1vel \u00e9 roubar informa\u00e7\u00f5es confidenciais ou convencer a v\u00edtima a fazer login em uma p\u00e1gina de phishing usando suas credenciais do Google, Apple, Facebook etc.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08114330\/appsheet-phishing-emails-04.png\" title=\"Um suposto membro da equipe de RH da Coca-Cola entra em contato para elogiar a v\u00edtima, destacando exageradamente sua experi\u00eancia, conquistas, capacidade anal\u00edtica e criatividade... Os invasores deliberadamente ocultam seu objetivo final: seja direcionar a v\u00edtima para um site de phishing, assumir o controle de suas contas ou aplicar um golpe financeiro direto \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08114330\/appsheet-phishing-emails-04-700x349.png\" alt=\"\" title=\"appsheet-phishing-emails-04\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tUm suposto membro da equipe de RH da Coca-Cola entra em contato para elogiar a v\u00edtima, destacando exageradamente sua experi\u00eancia, conquistas, capacidade anal\u00edtica e criatividade... Os invasores deliberadamente ocultam seu objetivo final: seja direcionar a v\u00edtima para um site de phishing, assumir o controle de suas contas ou aplicar um golpe financeiro direto \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08114329\/appsheet-phishing-emails-05.png\" title=\"Um e-mail semelhante, fingindo ser da equipe de recrutamento da Volvo \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08114329\/appsheet-phishing-emails-05-700x349.png\" alt=\"\" title=\"appsheet-phishing-emails-05\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tUm e-mail semelhante, fingindo ser da equipe de recrutamento da Volvo \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<h2>Voc\u00ea quer se tornar Meta Verified?<\/h2>\n<p>\u00c9 claro que os \u201cempregos dos sonhos\u201d n\u00e3o s\u00e3o a \u00fanica isca utilizada. Foram observadas campanhas nas quais o \u201cSuporte do Facebook\u201d informa ao usu\u00e1rio que ele foi considerado eleg\u00edvel para o prestigioso selo Meta Verified, o famoso selo azul normalmente associado a celebridades de destaque e grandes marcas globais. Para obter o cobi\u00e7ado selo azul, a v\u00edtima \u00e9 direcionada para uma p\u00e1gina de phishing onde deve preencher um formul\u00e1rio de identidade antes de entregar o pr\u00eamio principal: seu nome de usu\u00e1rio e senha do Facebook. E tudo isso, naturalmente, em nome da seguran\u00e7a!<\/p>\n<p>Esses sites falsos s\u00e3o criados em diversos idiomas e adaptados a usu\u00e1rios de diferentes pa\u00edses. Abaixo est\u00e1 a vers\u00e3o em holand\u00eas.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08131009\/appsheet-phishing-emails-06-700x377-1.jpg\" title=\"Para obter o selo azul, o usu\u00e1rio deve fornecer \u201cinforma\u00e7\u00f5es adicionais\u201d. Se perder o prazo por apenas alguns dias, a oferta expira \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08131009\/appsheet-phishing-emails-06-700x377-1.jpg\" alt=\"\" title=\"appsheet-phishing-emails-06-700\u00d7377-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tPara obter o selo azul, o usu\u00e1rio deve fornecer \u201cinforma\u00e7\u00f5es adicionais\u201d. Se perder o prazo por apenas alguns dias, a oferta expira \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08131009\/appsheet-phishing-emails-07-700x377-1.jpg\" title=\"Depois de preencher os campos padr\u00e3o (nome, telefone, e-mails pessoal e profissional e data de nascimento), surge uma solicita\u00e7\u00e3o para informar a senha do Facebook \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08131009\/appsheet-phishing-emails-07-700x377-1.jpg\" alt=\"\" title=\"appsheet-phishing-emails-07-700\u00d7377-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tDepois de preencher os campos padr\u00e3o (nome, telefone, e-mails pessoal e profissional e data de nascimento), surge uma solicita\u00e7\u00e3o para informar a senha do Facebook \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<p>Em outras campanhas, os invasores utilizam o Google AppSheet para explorar o medo e a urg\u00eancia, alegando que o usu\u00e1rio violou a pol\u00edtica de propriedade intelectual do Meta e amea\u00e7ando encerrar imediatamente sua conta do Facebook. Para recorrer da decis\u00e3o, a v\u00edtima deve clicar em um link para\u2026 um site de phishing, fornecer seus dados pessoais e, claro, informar seu nome de usu\u00e1rio e senha do Facebook.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08131203\/appsheet-phishing-emails-08-313x465-1.png\" title=\"Para tornar a hist\u00f3ria mais convincente, o usu\u00e1rio n\u00e3o apenas precisa preencher seus dados pessoais, mas tamb\u00e9m explicar detalhadamente por que a decis\u00e3o de encerrar a conta foi um erro \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08131203\/appsheet-phishing-emails-08-313x465-1.png\" alt=\"\" title=\"appsheet-phishing-emails-08-313\u00d7465-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tPara tornar a hist\u00f3ria mais convincente, o usu\u00e1rio n\u00e3o apenas precisa preencher seus dados pessoais, mas tamb\u00e9m explicar detalhadamente por que a decis\u00e3o de encerrar a conta foi um erro \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08131203\/appsheet-phishing-emails-09-313x465-1.png\" title=\"Por fim, o usu\u00e1rio \u00e9 solicitado a confirmar o recurso fazendo login no \u201cFacebook\u201d. Na realidade, est\u00e1 apenas entregando suas credenciais diretamente para os invasores \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/08131203\/appsheet-phishing-emails-09-313x465-1.png\" alt=\"\" title=\"appsheet-phishing-emails-09-313\u00d7465-1\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tPor fim, o usu\u00e1rio \u00e9 solicitado a confirmar o recurso fazendo login no \u201cFacebook\u201d. Na realidade, est\u00e1 apenas entregando suas credenciais diretamente para os invasores \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<h2>Como identificar ataques de phishing e proteger suas contas<\/h2>\n<p>Infelizmente, os ataques de phishing est\u00e3o cada vez mais sofisticados, e os invasores exploram regularmente a reputa\u00e7\u00e3o de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/google-forms-scam\/24069\/\" target=\"_blank\" rel=\"noopener\">servi\u00e7os e dom\u00ednios leg\u00edtimos<\/a>. Veja como evitar cair nessas armadilhas e proteger seus dados:<\/p>\n<ul>\n<li><strong>Lembre-se: nem todos os e-mails de phishing v\u00e3o parar na pasta de spam.<\/strong> Os filtros antispam padr\u00e3o dos clientes de e-mail frequentemente falham em detectar ataques avan\u00e7ados, e o caso do AppSheet \u00e9 um excelente exemplo disso. Para evitar cair nesse tipo de golpe, use o <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a> em todos os seus dispositivos. Ele intercepta e-mails de phishing e bloqueia instantaneamente links para sites falsos, mesmo quando o criminoso est\u00e1 se escondendo atr\u00e1s de um dom\u00ednio totalmente leg\u00edtimo. Al\u00e9m disso, a <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">vers\u00e3o para Android<\/a>\u00a0consegue detectar links maliciosos e de phishing em mensagens de qualquer aplicativo.<\/li>\n<li><strong>Verifique se h\u00e1 erros de digita\u00e7\u00e3o estranhos no texto do e-mail.<\/strong> Para evitar levantar suspeitas, os invasores frequentemente inserem espa\u00e7os invis\u00edveis ou substituem caracteres de forma sutil. Veja este exemplo encontrado em um dos e-mails analisados: <em>Fac\u200aeb\u200ao\u200aok \u200aS\u200au\u200appo\u200ar\u200at<\/em> em vez de <em>Facebook Support<\/em>.<\/li>\n<li><strong>Antes de executar qualquer a\u00e7\u00e3o em um site, verifique cuidadosamente seu nome de dom\u00ednio em rela\u00e7\u00e3o ao endere\u00e7o oficial.<\/strong> Os golpistas costumam criar endere\u00e7os que parecem leg\u00edtimos \u00e0 primeira vista, mas revelam diferen\u00e7as quando examinados com aten\u00e7\u00e3o. Instale <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a> para garantir que voc\u00ea n\u00e3o acesse um site falso.<\/li>\n<li><strong>Observe primeiro o endere\u00e7o de email do remetente, e n\u00e3o apenas o nome de exibi\u00e7\u00e3o.<\/strong> Se um e-mail afirmar ser do Google Careers, Apple HR ou Facebook Support, mas o endere\u00e7o do remetente apontar para o AppSheet ou outro servi\u00e7o sem rela\u00e7\u00e3o com a empresa, nem vale a pena continuar lendo. Essa incompatibilidade entre o nome de exibi\u00e7\u00e3o e o dom\u00ednio do remetente \u00e9 um forte ind\u00edcio de golpe. Compare os endere\u00e7os de e-mail com aqueles divulgados nos sites oficiais das empresas.<\/li>\n<li><strong>Verifique a assinatura do e-mail.<\/strong> Por exemplo, todos os e-mails enviados pelo AppSheet incluem uma observa\u00e7\u00e3o informativa no rodap\u00e9. \u00c9 muito mais prov\u00e1vel receber uma notifica\u00e7\u00e3o leg\u00edtima do AppSheet de uma pequena empresa ou neg\u00f3cio local do que de uma gigante da tecnologia. Grandes corpora\u00e7\u00f5es normalmente utilizam seus pr\u00f3prios dom\u00ednios para envio de e-mails.<\/li>\n<li><strong>Use<\/strong> <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">um gerenciador de senhas<\/a><strong>.<\/strong> Mesmo que voc\u00ea acesse um site falso e tente inserir sua senha, um <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gerenciador de senhas<\/a>\u00a0confi\u00e1vel alertar\u00e1 sobre a incompatibilidade do dom\u00ednio e se recusar\u00e1 a preencher automaticamente seu nome de usu\u00e1rio e senha.<\/li>\n<li><strong>N\u00e3o se esque\u00e7a da <\/strong><a href=\"https:\/\/www.kaspersky.com.br\/blog\/types-of-two-factor-authentication\/21451\/\" target=\"_blank\" rel=\"noopener\"><strong>autentica\u00e7\u00e3o de dois fatores<\/strong><\/a><strong>.<\/strong> Quando ela est\u00e1 ativada, apenas o nome de usu\u00e1rio e a senha n\u00e3o s\u00e3o suficientes para que os invasores acessem sua conta; eles tamb\u00e9m precisar\u00e3o de um c\u00f3digo tempor\u00e1rio. Ainda assim, eles podem tentar engan\u00e1-lo para obter esse c\u00f3digo, portanto, tenha aten\u00e7\u00e3o redobrada sempre que inserir c\u00f3digos de autentica\u00e7\u00e3o de dois fatores.<\/li>\n<li><strong>Sempre que poss\u00edvel, utilize chaves de acesso em vez de senhas.<\/strong> Essa tecnologia oferece excelente prote\u00e7\u00e3o contra phishing: mesmo que voc\u00ea visite um site malicioso e tente fazer login, a chave de acesso n\u00e3o funcionar\u00e1 em um dom\u00ednio falso. Voc\u00ea pode armazenar e sincronizar chaves de acesso entre diferentes dispositivos no <strong><a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a><\/strong>. Leia <a href=\"https:\/\/www.kaspersky.com.br\/blog\/full-guide-to-passkeys-in-2025-part-1\/23962\/\" target=\"_blank\" rel=\"noopener\">nosso artigo<\/a> sobre o assunto para saber mais sobre como as chaves de acesso funcionam.<\/li>\n<\/ul>\n<blockquote><p>Os ataques de phishing est\u00e3o se tornando cada vez mais sofisticados. Veja tamb\u00e9m outros temas importantes relacionados a phishing:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/what-happens-to-data-after-phishing\/24614\/\" target=\"_blank\" rel=\"noopener\">O que acontece com os dados roubados em ataques de phishing?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/browser-in-the-browser-phishing-facebook\/24790\/\" target=\"_blank\" rel=\"noopener\">Ataques browser-in-the-browser: da teoria \u00e0 pr\u00e1tica<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/spam-and-phishing-2025\/24744\/\" target=\"_blank\" rel=\"noopener\">Phishing e spam: as campanhas mais ousadas de 2025<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/telegram-mini-app-phishing\/55041\/\" target=\"_blank\" rel=\"noopener nofollow\">Phishing em Mini Apps do Telegram: o que a papakha de Habib tem a ver com isso?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/ai-phishing-and-scams\/24335\/\" target=\"_blank\" rel=\"noopener\">Como phishers e golpistas usam IA<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Os cibercriminosos come\u00e7aram a usar o servi\u00e7o leg\u00edtimo do Google AppSheet para lan\u00e7ar campanhas de phishing direcionadas a dados pessoais e credenciais dos usu\u00e1rios. Veja como isso \u00e9 poss\u00edvel e o que voc\u00ea precisa fazer para proteger suas contas.<\/p>\n","protected":false},"author":2760,"featured_media":25052,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[3432,1978,1125,977,33,221,117],"class_list":{"0":"post-25051","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-appsheet","9":"tag-contas","10":"tag-e-mail","11":"tag-golpe","12":"tag-google","13":"tag-phishing","14":"tag-spam"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/appsheet-phishing-emails\/25051\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/appsheet-phishing-emails\/30752\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/appsheet-phishing-emails\/25799\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/appsheet-phishing-emails\/30597\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/appsheet-phishing-emails\/32182\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/appsheet-phishing-emails\/41934\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/appsheet-phishing-emails\/55827\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/appsheet-phishing-emails\/30697\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/appsheet-phishing-emails\/36268\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/appsheet-phishing-emails\/36150\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25051","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2760"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=25051"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25051\/revisions"}],"predecessor-version":[{"id":25066,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25051\/revisions\/25066"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/25052"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=25051"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=25051"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=25051"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}