Tech2Tech2Tech2
  • Inteligência Artificial
  • Ciência
  • Apps
Font ResizerAa
Font ResizerAa
Tech2Tech2
Pesquisar
  • IA
  • Ciência
  • Apps
  • Inovação
  • Segurança
Tech2 > Internet > Golpe usa e-mail falso do Google para roubar senhas de usuários
Internet

Golpe usa e-mail falso do Google para roubar senhas de usuários

Por
Luciano Rodrigues
Última Atualização: 21/04/2025
Compartilhe
Golpe usa e-mail falso do Google para roubar senhas de usuários
Imagem: Dall-E
    • Golpe com e-mail falso usa domínio real do Google.
    • DKIM é enganado por brecha no envio automatizado.
    • Golpe já fez vítimas e forçou resposta do Google.

Criminosos digitais estão explorando ferramentas do próprio Google para aplicar golpes sofisticados de phishing. O ataque começa com um e-mail aparentemente legítimo, enviado do endereço “[email protected]”, que alerta o usuário sobre uma suposta intimação policial relacionada à sua conta. O tom urgente do aviso tem como objetivo induzir o destinatário a agir sem pensar duas vezes.

O site de segurança Bleeping Computer revelou que os golpistas utilizam o Google Sites, um serviço legítimo de criação de páginas, para montar os portais de login falsos. Esses sites apresentam aparência profissional e imitam a interface da central de suporte do Google. Porém, ao clicar, o usuário acessa um link hospedado em sites.google.com, e não no domínio oficial accounts.google.com.

Golpe dribla autenticação e passa por legítimo

A EasyDMARC, empresa especializada em autenticação de e-mails, explica que os criminosos conseguiram burlar o sistema DKIM (DomainKeys Identified Mail). Esse protocolo geralmente impede falsificações, mas nesse caso específico, o e-mail passa como autêntico, pois o Google envia a mensagem diretamente. Assim, os golpistas aproveitam uma brecha no uso de aplicativos OAuth: eles colocam o conteúdo do e-mail falso como nome do app, o que engana o sistema de envio automatizado do Google.

O golpe se torna ainda mais perigoso por não apresentar sinais comuns de fraude, como erros de digitação ou domínios estranhos. Tudo parece legítimo, desde o remetente até o layout da mensagem. Mesmo quem conhece as práticas de segurança pode cair.

Um dos alvos foi o desenvolvedor do Ethereum Name Service, Nick Johnson, que denunciou o problema ao Google. Inicialmente, a empresa afirmou que o sistema operava “como esperado”. Após críticas, a gigante de tecnologia recuou e agora trabalha em uma correção para evitar novos ataques com a mesma técnica.

Publicidade
Sobre:E-mailgolpegoogleInternetPhishing
Compartilhe
Luciano Rodrigues
PorLuciano Rodrigues
Siga
Jornalista, assessor de comunicação, escritor e comunicador, com MBA em jornalismo digital e 12 anos de experiência, tendo passado também por alguns veículos no setor tech.

Mais Lidas

Current AI diz que quer criar uma alternativa pública e aberta para a infraestrutura de IA

Inteligência Artificial
Imagem editorial para a matéria: Amazon começa a liberar Adaptive Display para Fire TVs com foco em acessibilidade

Amazon começa a liberar Adaptive Display para Fire TVs com foco em acessibilidade

Imagem editorial para a matéria: Golpe de suporte técnico expôs dados de milhões de clientes da Qantas

Golpe de suporte técnico expôs dados de milhões de clientes da Qantas

Imagem editorial para a matéria: SpaceX aborta tentativa de lançamento da Starship V3 logo após ignição

SpaceX aborta tentativa de lançamento da Starship V3 logo após ignição

Imagem editorial para a matéria: França deve proibir redes sociais para menores de 15 anos

França deve proibir redes sociais para menores de 15 anos

  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Sitemap
  • Contato

Redes: 

© 2024 Tech2. Todos os direitos reservado

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?