Nova crescente de ataques de Phishing em "picture in picture"

20/06/2023

 

Exmo.(a) Sr.(a),

A cada dia que passa, os ataques tornam-se cada vez mais sofisticados. Segundo a Check Point, está a gerar-se uma grande onda de phishing no ramo "picture in picture".


O que é "picture in picture"?

Picture in Picture é a exibição de um determinado programa ao mesmo tempo que outro mas em que o primeiro é exibido em uma janela pequena.


 

Como estes ataques podem-se desenvolver?

Através de e-mails que contenham técnicas de "picture in picture", os atacantes podem esconder links maliciosos dentro das imagens. Estas imagens têm o intuito de levar o utilizador a clicar nas imagens para que os links possam infetar a máquina  da vítima.


 Tome nota...

Existem várias formas de verificar se o email é legítimo:

  • Desconfie de e-mails que afirmam que tem de clicar, ligar ou abrir um anexo de imediato. Criar uma falsa sensação de urgência é um truque comum dos ataques e esquemas de phishing. Fazem-no para que não pense demasiado ou consulte o seu departamento de informática;
  • Remetentes novos ou pouco frequentes - Embora não seja invulgar receber um e-mail de alguém pela primeira vez, em especial se o remetente não pertence à sua organização, tal poderá ser um sinal de phishing. Quando receber um e-mail de alguém que não conhece, dedique alguns minutos para examiná-lo de forma mais cuidadosa antes de continuar.
     
  • Saudações genéricas - Uma organização que trabalhe consigo deverá saber o seu nome. Hoje em dia, personalizar um e-mail é bastante fácil. Se o e-mail começar com um "Exmos. Srs.", poderá ser um sinal de que o e-mail não é fidedigno.
     
  • Domínios de e-mail – se o e-mail afirmar ser de uma empresa respeitável, como a 2U Business Consulting, ou da sua entidade bancária, mas o e-mail está a ser enviado a partir de outro domínio de e-mail como Gmail.com, Outlook.com, microsoftsupport.ru ou outro, provavelmente é um esquema fraudulento.
     
  • Ligações suspeitas ou anexos inesperados - Se suspeitar que uma mensagem de e-mail é um esquema fraudulento, não abra quaisquer ligações ou anexos. Em vez disso, paire o rato sobre a ligação, mas não clique na mesma, para ver se o endereço corresponde à ligação que foi escrita na mensagem.