TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Black Friday e Cyber Monday: Campanhas de phishing aumentam 80%

Nilton Almada por Nilton Almada
25/11/2020
Em Segurança

Os investigadores da Check Point Software alertam para o aumento assustador de campanhas de phishing que tiram proveito das conhecidas ofertas da Black Friday e Cyber Monday.

Segundo os especialista de segurança da Check Point Software, na primeira semana de novembro verificou-se um aumento de 80% do número de campanhas de phishing via email relacionadas com ofertas especiais, em comparação com o mês de outubro.

A 10 de novembro, o número total de campanhas de phishing superava já o número registado durante todo o mês de outubro. As mensagens que acompanham estes esquemas utilizam frequentemente palavras como “especial”, “oferta”, “barato” e “% de desconto” para captar a atenção de potenciais vítimas.

Investigadores da Check Point estimam que 1 em cada 826 e-mails recebidos em todo o mundo correspondem a phishing, uma estimativa 13 vezes superior à de outubro.

O Brand Phishing Report relativo ao terceiro trimestre de 2020 apontava, inclusive, a caixa de e-mail como o vetor de ataque mais utilizado para difusão das campanhas de phishing (44%).

As grandes marcas são o isco preferido para as campanhas de phishing

A Black Friday e a Cyber Monday são exemplos de eventos de compra massiva em que as marcas promovem grandes descontos para atrair consumidores.

Os ciberatacantes, conscientes desta tendência, aproveitam a ocasião para forjar a identidade de algumas das empresas mais conhecidas.

Recentemente, investigadores da Check Point descobriram uma campanha de phishing na qual era utilizada a famosa marca de bijuteria, Pandora.

O e-mail, enviado para milhares de pessoas, tinha como assunto “Cyber Monday, faltam apenas 24 horas!”, assinado pelo remetente “Pandora Jewelry (noreply@amazon.com)”.

O domínio do e-mail era, contudo, a única referência ao gigante do comércio eletrónico, não havendo qualquer outra menção à Amazon, nem no e-mail, nem nos restantes links.

Investigações subsequentes concluíram que o endereço foi falsificado com o objetivo de fazer crer as vítimas que a mensagem provinha da Amazon.

No corpo de texto, constavam links que redirecionavam os utilizadores para o site www.wellpand.com, domínio que dias depois foi substituído por “www.wpdsale.com”. Estes websites registaram-se entre finais de outubro e inícios de novembro, pouco tempo antes de se dar início ao envio das campanhas de phishing, um forte indício de que se trata de uma armadilha. Foi comprovado que ambas as páginas web conduziam os destinatários para uma imitação do site original da Pandora.

“As restrições impostas para combater o contágio fizeram crescer as compras online. Consequentemente, é esperado que a atividade maliciosa cresça igualmente, sobretudo em dias como a Black Friday ou a Cyber Monday” assinala Omer Dembinsky, Check Point Manager of Data Intelligence. “Nas últimas semanas, temos detetado a utilização pelos ciberatacantes de expressões como “ofertas especiais”, para captar a atenção das vítimas. Estas companhas de phishing são muito avançadas, podendo facilmente fazer crer os compradores em ofertas falsas. Vivemos numa época em que devemos ter muito cuidado com todos os e-mails que recebemos. Aconselho todos os consumidores a pensar duas vezes antes de clicar numa oferta especial de alguma das suas marcas favoritas”, conclui Dembisnky.

Conselhos de segurança para se proteger das campanhas de phishing

7 conselhos de segurança para se proteger das campanhas de phishing

  • Cuidado com o que parece “demasiado bom para ser real”. Pode ser difícil discernir visto que dias como a Black Friday ou a Cyber Monday são conhecidos precisamente por grandes ofertas. Mas, se parece lhe demasiado bom para ser verdade, provavelmente tem razão. Siga o seu instinto: um desconto de 80% no novo iPhone não parece ser uma oportunidade de compra confiável.
  • Não partilhe informação sensível. O roubo de credenciais é o objetivo comum da grande maioria dos ciberataques. A reutilização do mesmo nome de utilizador e palavra-passe é frequente. Tal significa que, roubando as credencias de uma conta, o ciberatacante terá acesso a distintas contas online. Não partilhe os dados das suas contas e não reutilize palavras-passe.
  • Suspeite de e-mails de restituição de palavras-passe. No caso de receber um e-mail não solicitado para restabelecer uma palavra-passe, visite o website diretamente (não clique em nenhum dos links anexados) e troque a palavra-passe nessa e em todas as contas que partilhem palavras-passe. Muitas vezes, os ciberciminosos falsificam este tipo de e-mails para obter credenciais de outras contas.
  • Atente na linguagem do e-mail. As técnicas de engenharia social estão pensadas para se aproveitarem da natureza humana. É sabido que é mais provável cometerem-se erros quando se faz as coisas à pressa. Os ciberatacantes recorrem a este conhecimento para convencer as suas vítimas a ignorar as potenciais suspeitas sobre um email e a clicar num dos links enviados.
  • Procure pelo ícone do cadeado no canto superior esquerdo dos websites. Não realize compras em sites que não sigam o protocolo de segurança e de encriptação de dados, o Secure Sockets Layer (SSL). Para saber se o site em que estamos cumpre esta medida de proteção, basta verificar se o início do URL conta com as letras HTTPS. Se for o caso, encontrará ainda um cadeado fechado à esquerda da barra de pesquisa.
  • Esteja atento a erros ortográficos. As marcas fiáveis não cometem erros ortográficos nem no corpo de texto, nem no nome de domínio, nem na extensão web que utilizam. Assim, qualquer e-mail que tenha, por exemplo, o nome da empresa mal escrito (“Amaz0n” ou “Amazn” em vez de Amazon) é um sinal de alarme.
  • Proteja-se das campanhas de phishing. Compreender os riscos de ataques de phishing e alguns dos principais pretextos que os motivam é um passo importante rumo à proteção. Contudo, as atuais campanhas de phishing são sofisticadas, sendo provável que resultem. Quando isto acontece, contar com endpoint e soluções de segurança de email e antiphishing pode realmente fazer a diferença entre um grande incidente de segurança e um não-acontecimento.

Os dados referentes ao aumento das campanhas de phishing foram obtidos graças às tecnologias de prevenção de ameaças da Check Point, armazenados e analisados pela ThreatCloud.

Outros artigos interessantes:

  • Ransomware: ameaça intensifica-se em 2025
    Ransomware: ameaça intensifica-se em 2025
  • Samsung galaxy s25 conquista prémio de design sustentável da rema
    Samsung Galaxy S25 conquista prémio de design sustentável da ReMA
  • Tvs qleds samsung com selo tüv rheinland
    TVs QLEDs Samsung com selo TÜV Rheinland

Tags: Black Fridaycampanhas de phishingcyber monday
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Ransomware: ameaça intensifica-se em 2025
Segurança

Ransomware: ameaça intensifica-se em 2025

10/05/2025
Google play store segurança (3)
Google

Google Play: Descarrega aplicações, não armadilhas

07/05/2025
Violação de dados portugal
Segurança

Violação de dados em Portugal: mais de 160 mil contas expostas em apenas três meses

30/04/2025
Relatório cyber signals aponta aumento de fraudes alimentadas por ia
Segurança

Relatório Cyber Signals aponta aumento de fraudes alimentadas por IA

19/04/2025
Operação red card: 306 detidos por cibercrime em áfrica
Segurança

Operação Red Card: 306 detidos por cibercrime em África

14/04/2025
Campanha de ciberespionagem do mirrorface atinge a europa
Segurança

Campanha de ciberespionagem do MirrorFace atinge a Europa

06/04/2025

Promoções interessantes

Philips serie 2300
Promoções

A máquina de café Philips Serie 2300 está em promoção e promete surpreender

26/04/2025
Jbl tune beam ghost 2
Promoções

JBL Tune Beam Ghost 2 oferecem som imersivo e autonomia de topo por apenas 81€

25/04/2025
Xiaomi poco x7 pro
Promoções

Esta promoção da POCO deixa o X7 com especificações topo por 238€

16/04/2025
QNAP

Mobilidade Elétrica

Byd condução autónoma

Atenção Tesla: BYD ultrapassa em vendas na Alemanha e Reino Unido

por Vitor Urbano
07/05/2025

Se segues o mercado dos veículos elétricos, sabes que a BYD, gigante chinesa, tem vindo a dar cartas globalmente. Mas...

Maruti suzuki e-vitara

Lançamento do Maruti Suzuki e-Vitara adiado para o terceiro trimestre de 2025

por Vitor Urbano
29/04/2025

O tão aguardado e-Vitara da Maruti Suzuki, o primeiro modelo 100% elétrico da marca, vai demorar mais tempo a chegar...

Pvy z20 pro evo

PVY Z20 Pro Evo: A bicicleta elétrica dobrável que promete versatilidade

por Vitor Urbano
29/04/2025

A mobilidade urbana tem vindo a evoluir a um ritmo acelerado, e as bicicletas elétricas têm conquistado cada vez mais...

Niu lidera ranking s&p global esg de veículos elétricos de 2 rodas

NIU lidera ranking S&P Global ESG de veículos elétricos de 2 rodas

por Alfredo Beleza
24/04/2025

A NIU Technologies, empresa fornecedora de soluções de mobilidade urbana, reportou a evolução dos seus indicadores ambientais, sociais e de...

Guias Techenet

Transforma o teu tablet: os melhores teclados bluetooth em 2025

Portáteis até 200 euros: Guia para encontrares o ideal em 2025

A revolução dos ecrãs AMOLED em smartphones baratos: vê os melhores!

Explorando as melhores ferramentas tecnológicas para aprender inglês online

Cartório: Conheça Seus Diferentes Tipos, Funções e Serviços

Registar a sua Marca em Portugal

Como realizar a recuperação de dados de um conjunto RAID Synology quebrado?

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.