20/06/2023
Exmo.(a) Sr.(a),
A cada dia que passa, os ataques tornam-se cada vez mais sofisticados. Segundo a Check Point, está a gerar-se uma grande onda de phishing no ramo "picture in picture".
O que é "picture in picture"?
Picture in Picture é a exibição de um determinado programa ao mesmo tempo que outro mas em que o primeiro é exibido em uma janela pequena.

Como estes ataques podem-se desenvolver?
Através de e-mails que contenham técnicas de "picture in picture", os atacantes podem esconder links maliciosos dentro das imagens. Estas imagens têm o intuito de levar o utilizador a clicar nas imagens para que os links possam infetar a máquina da vítima.
Tome nota...
Existem várias formas de verificar se o email é legítimo:
- Desconfie de e-mails que afirmam que tem de clicar, ligar ou abrir um anexo de imediato. Criar uma falsa sensação de urgência é um truque comum dos ataques e esquemas de phishing. Fazem-no para que não pense demasiado ou consulte o seu departamento de informática;
- Remetentes novos ou pouco frequentes - Embora não seja invulgar receber um e-mail de alguém pela primeira vez, em especial se o remetente não pertence à sua organização, tal poderá ser um sinal de phishing. Quando receber um e-mail de alguém que não conhece, dedique alguns minutos para examiná-lo de forma mais cuidadosa antes de continuar.
- Saudações genéricas - Uma organização que trabalhe consigo deverá saber o seu nome. Hoje em dia, personalizar um e-mail é bastante fácil. Se o e-mail começar com um "Exmos. Srs.", poderá ser um sinal de que o e-mail não é fidedigno.
- Domínios de e-mail – se o e-mail afirmar ser de uma empresa respeitável, como a 2U Business Consulting, ou da sua entidade bancária, mas o e-mail está a ser enviado a partir de outro domínio de e-mail como Gmail.com, Outlook.com, microsoftsupport.ru ou outro, provavelmente é um esquema fraudulento.
- Ligações suspeitas ou anexos inesperados - Se suspeitar que uma mensagem de e-mail é um esquema fraudulento, não abra quaisquer ligações ou anexos. Em vez disso, paire o rato sobre a ligação, mas não clique na mesma, para ver se o endereço corresponde à ligação que foi escrita na mensagem.