Golpe no Gmail: hackers usam dados roubados para extorsão

Golpe no Gmail: hackers usam dados roubados para extorsão

Golpe no Gmail: hackers usam dados roubados para extorsão

Golpe no Gmail: usuários do Gmail e do Google Workspace enfrentam novo risco de phishing após hackers do grupo ShinyHunters acessarem um banco de dados da Salesforce que contém informações comerciais de pequenas e médias empresas.

Invasão explorou funcionário da Salesforce

Segundo relatório do Google Threat Intelligence Group, divulgado em 5 de agosto, o ShinyHunters induziu um funcionário da Salesforce a instalar um software malicioso disfarçado de ferramenta de suporte de TI. O acesso indevido durou pouco tempo, mas permitiu a cópia de nomes e contatos corporativos, dados suficientes para campanhas de extorsão.

De acordo com o Google, mais de 2,5 bilhões de contas Gmail podem ser alvo de mensagens fraudulentas. Os criminosos exigem pagamento em bitcoin em até 72 horas e prometem publicar os dados em um site próprio caso não recebam o resgate.

Estratégia se repete em grandes empresas

Em 2024, o mesmo grupo atacou Qantas, Allianz, Cisco, Louis Vuitton e Adidas, sempre via banco de dados da Salesforce. A tática consiste em manipular usuários para baixar uma versão alterada do aplicativo Data Loader, sem explorar brechas técnicas da plataforma.

Phishing e vishing representam 37% dos ataques

O Google aponta que phishing e vishing respondem por 37 % das invasões bem-sucedidas aos seus serviços. Para reduzir o risco, a big tech recomenda:

  • Definir uma nova senha forte e exclusiva;
  • Ativar autenticação em dois fatores (2FA) sem SMS;
  • Configurar uma chave de acesso física ou virtual;
  • Ingressar no Programa de Proteção Avançada.

Mais detalhes sobre o monitoramento do ShinyHunters estão disponíveis no blog oficial do Google.

Manter boas práticas de segurança digital permanece essencial. Para outras dicas de proteção e novidades de tecnologia, visite nossa editoria de Ciência e Tecnologia e continue informado.

Crédito da imagem: Jess Rodriguez/Shutterstock

Posts Similares

Deixe uma resposta

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.