Tech2 News Logo Dark Tech2 News Logo Light
Grupo de Ofertas
  • Notícias
  • Apps
  • Auto
  • Inteligência Artificial
  • Ciência
  • Celular
  • Games
  • Software
    • VPN
  • Apostas
Você está lendo: Golpe usa e-mail falso do Google para roubar senhas de usuários
Compartilhe
Font ResizerAa
Tech2Tech2
Pesquisar
  • Últimas Notícias
  • Apostas
  • Apps
  • Auto
  • Celular
  • Ciência
  • Computador
  • Curiosidades
  • Inteligência Artificial
  • Internet
  • Games
  • Software
    • VPN
  • Universo
Tech2 > Internet > Golpe usa e-mail falso do Google para roubar senhas de usuários
Internet

Golpe usa e-mail falso do Google para roubar senhas de usuários

Por Luciano Rodrigues
Última Atualização: 21/04/2025
Compartilhe
Golpe usa e-mail falso do Google para roubar senhas de usuários
Imagem: Dall-E
Compartilhe
    • Golpe com e-mail falso usa domínio real do Google.
    • DKIM é enganado por brecha no envio automatizado.
    • Golpe já fez vítimas e forçou resposta do Google.

Criminosos digitais estão explorando ferramentas do próprio Google para aplicar golpes sofisticados de phishing. O ataque começa com um e-mail aparentemente legítimo, enviado do endereço “[email protected]”, que alerta o usuário sobre uma suposta intimação policial relacionada à sua conta. O tom urgente do aviso tem como objetivo induzir o destinatário a agir sem pensar duas vezes.

O site de segurança Bleeping Computer revelou que os golpistas utilizam o Google Sites, um serviço legítimo de criação de páginas, para montar os portais de login falsos. Esses sites apresentam aparência profissional e imitam a interface da central de suporte do Google. Porém, ao clicar, o usuário acessa um link hospedado em sites.google.com, e não no domínio oficial accounts.google.com.

Golpe dribla autenticação e passa por legítimo

A EasyDMARC, empresa especializada em autenticação de e-mails, explica que os criminosos conseguiram burlar o sistema DKIM (DomainKeys Identified Mail). Esse protocolo geralmente impede falsificações, mas nesse caso específico, o e-mail passa como autêntico, pois o Google envia a mensagem diretamente. Assim, os golpistas aproveitam uma brecha no uso de aplicativos OAuth: eles colocam o conteúdo do e-mail falso como nome do app, o que engana o sistema de envio automatizado do Google.

O golpe se torna ainda mais perigoso por não apresentar sinais comuns de fraude, como erros de digitação ou domínios estranhos. Tudo parece legítimo, desde o remetente até o layout da mensagem. Mesmo quem conhece as práticas de segurança pode cair.

Um dos alvos foi o desenvolvedor do Ethereum Name Service, Nick Johnson, que denunciou o problema ao Google. Inicialmente, a empresa afirmou que o sistema operava “como esperado”. Após críticas, a gigante de tecnologia recuou e agora trabalha em uma correção para evitar novos ataques com a mesma técnica.

Leia Também

WhatsApp bloqueia 6,8 milhões de contas ligadas a golpes globais
Genie 3: DeepMind apresenta IA que pode gerar qualquer mundo real ou imaginário
Google lança Deep Think, IA que ‘pensa’ como humanos
AlphaEarth Foundations do Google revoluciona mapeamento global com IA e dados de satélite
Agora já é possível xingar muito no YouTube e ainda receber
Sobre:E-mailgolpegoogleInternetPhishing
Compartilhe:
Facebook Whatsapp Whatsapp Telegram Copiar Link
Luciano Rodrigues
PorLuciano Rodrigues
Siga:
Jornalista, assessor de comunicação, escritor e comunicador, com MBA em jornalismo digital e 12 anos de experiência, tendo passado também por alguns veículos no setor tech.

Mais Lidas

  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Sitemap
  • Contato

Redes: 

© 2024 Tech2. Todos os direitos reservado

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?