{"id":5363,"date":"2015-06-03T14:09:25","date_gmt":"2015-06-03T14:09:25","guid":{"rendered":"http:\/\/kasperskydaily.com\/brazil\/?p=5363"},"modified":"2019-11-22T07:46:13","modified_gmt":"2019-11-22T10:46:13","slug":"multi-stage-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/multi-stage-phishing\/5363\/","title":{"rendered":"Phishing multi-est\u00e1gio ataca com links reais"},"content":{"rendered":"<p>Especialistas da Kaspersky Lab descobriram um m\u00e9todo que permite a\u00a0fraudadores roubar informa\u00e7\u00f5es pessoais sem ter acesso a login e senha do usu\u00e1rio. Neste caso, os cibercriminosos n\u00e3o tentam furtar\u00a0credenciais da v\u00edtima \u2013 agem de forma muito mais inteligente.<\/p>\n<p>A fraude ocorre da seguinte maneira: a v\u00edtima recebe\u00a0e-mail com\u00a0um link para\u00a0um servi\u00e7o leg\u00edtimo\u00a0e deve digitar uma nova senha; caso contr\u00e1rio, sua conta seria bloqueada. Surpreendentemente, o link realmente leva para o site do desenvolvedor \u2013 por exemplo, para o Windows Live.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-5364\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2015\/06\/06141012\/image001.png\" alt=\"image001\" width=\"640\" height=\"309\"><\/p>\n<p>Ap\u00f3s a autoriza\u00e7\u00e3o, a v\u00edtima recebe uma solicita\u00e7\u00e3o para uma s\u00e9rie de permiss\u00f5es de um aplicativo desconhecido. Entre eles,\u00a0login autom\u00e1tico, o acesso a informa\u00e7\u00f5es de perfil, lista de contatos e lista de endere\u00e7os de e-mail. Ao atribuir esses direitos abrimos acesso \u00e0 nossa informa\u00e7\u00e3o pessoal para cibercriminosos.<\/p>\n<p>E, em seguida, indiv\u00edduos desconhecidos re\u00fanem secretamente informa\u00e7\u00f5es para fins fraudulentos. Por exemplo,\u00a0podem usar os dados para distribuir spam ou links\u00a0para\u00a0sites de phishing ou outros sites maliciosos.<\/p>\n<p><strong>Como funciona?\u00a0<\/strong><\/p>\n<p>Existe um protocolo \u00fatil (por\u00e9m n\u00e3o t\u00e3o seguro) chamado OAuth, que permite aos usu\u00e1rios dar\u00a0acesso a recursos protegidos (listas de contatos, agenda e outras informa\u00e7\u00f5es pessoais) de maneira limitada -sem compartilhar credenciais. \u00c9 comumente usado por aplicativos para redes sociais\u00a0que\u00a0precisam, por exemplo, ter acesso a listas de contatos dos usu\u00e1rios.<\/p>\n<p>Como esses\u00a0aplicativos usam OAuth, sua conta Facebook n\u00e3o est\u00e1 em seguran\u00e7a tamb\u00e9m. Um aplicativo mal-intencionado pode usar o acesso \u00e0 conta do usu\u00e1rio para enviar arquivos de spam e maliciosos, bem como links de phishing.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">7 simple steps to avoiding Facebook <a href=\"https:\/\/twitter.com\/hashtag\/phishing?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#phishing<\/a> attempts \u2013 <a href=\"https:\/\/t.co\/Qj68bST6HQ\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/Qj68bST6HQ<\/a> <a href=\"http:\/\/t.co\/V6rinEa2jI\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/V6rinEa2jI<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/591696979945791489?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 24, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Desde que o problema com o\u00a0OAuth foi revelado, o ano foi bastante conturbado. No in\u00edcio de 2014, um estudante de Cingapura havia descrito poss\u00edveis t\u00e9cnicas para roubar dados do usu\u00e1rio ap\u00f3s a autentica\u00e7\u00e3o. No entanto, esta \u00e9 a primeira vez que vemos uma campanha de phishing usada para colocar essas t\u00e9cnicas em pr\u00e1tica.<\/p>\n<p><strong>O que voc\u00ea pode fazer para se proteger:<\/strong><\/p>\n<p>\u2013 N\u00e3o clique em links suspeitos recebidos por e-mail ou em mensagens privadas em redes sociais;<\/p>\n<p>\u2013 N\u00e3o permita que os aplicativos que voc\u00ea n\u00e3o confia tenham acesso aos seus dados;<\/p>\n<p>\u2013 Antes de concordar, leia atentamente as descri\u00e7\u00f5es das permiss\u00f5es de acesso solicitados pelo aplicativo;<\/p>\n<p>\u2013 Leia os coment\u00e1rios de usu\u00e1rios e feedbacks sobre o aplicativo na Internet;<\/p>\n<p>\u2013 Voc\u00ea tamb\u00e9m pode visualizar e cancelar os direitos dos aplicativos instalados atualmente em configura\u00e7\u00f5es de conta\/perfil de qualquer site de rede social ou servi\u00e7o web. E n\u00f3s recomendamos fortemente que voc\u00ea deixe\u00a0esta lista o mais curta poss\u00edvel.<\/p>\n<p style=\"text-align: right\"><em>Tradu\u00e7\u00e3o: Juliana Costa Santos Dias<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Especialistas da Kaspersky Lab descobriram um m\u00e9todo que permite a\u00a0fraudadores roubar informa\u00e7\u00f5es pessoais sem ter acesso a login e senha do usu\u00e1rio. Neste caso, os cibercriminosos n\u00e3o tentam furtar\u00a0credenciais da<\/p>\n","protected":false},"author":40,"featured_media":5366,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[218,743,347,830,226,200,221,259,223,40,102],"class_list":{"0":"post-5363","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-ameacas","10":"tag-da-privacidade","11":"tag-dados-pessoais","12":"tag-tips","13":"tag-fraude","14":"tag-noticias","15":"tag-phishing","16":"tag-protecao","17":"tag-redes-sociais","18":"tag-seguranca","19":"tag-senhas"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/multi-stage-phishing\/5363\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/multi-stage-phishing\/4888\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/multi-stage-phishing\/3411\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/multi-stage-phishing\/5383\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/multi-stage-phishing\/5823\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/multi-stage-phishing\/6196\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/multi-stage-phishing\/6139\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/multi-stage-phishing\/7970\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/multi-stage-phishing\/8893\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/multi-stage-phishing\/4572\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/multi-stage-phishing\/7792\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/multi-stage-phishing\/7970\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/multi-stage-phishing\/8893\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/multi-stage-phishing\/8893\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ameacas\/","name":"amea\u00e7as"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/5363","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=5363"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/5363\/revisions"}],"predecessor-version":[{"id":13345,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/5363\/revisions\/13345"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/5366"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=5363"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=5363"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=5363"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}