Segundo dados revelados pela ESET, líder europeia em soluções de cibersegurança, os primeiros seis meses do ano foram marcados por um aumento alarmante no número de ameaças cibernéticas via email em Portugal.
O panorama foi desvendado a partir do Relatório de Ameaças H1 2023, compilação detalhada das últimas tendências de ciberameaças para os utilizadores em território português.
HTML/Phishing.Agent Trojan domina a paisagem de ameaças
Com uma fatia considerável de 27,67% das deteções, a ameaça mais prevalente em Portugal foi o troiano HTML/Phishing.Agent via email. Este tipo de ataque, que representa mais de um terço das deteções na sua categoria específica (35,1%), refere-se a documentos HTML maliciosos que, ao serem abertos num navegador web, encaminham o utilizador para uma página de phishing. Frequentemente, esta página fraudulenta apresenta-se disfarçada como um serviço bancário, de pagamento ou rede social.
Este tipo de ataque foi não apenas comum em Portugal, mas também deu sinais alarmantes a nível global, com uma elevada taxa de deteção em países como o Japão, Estados Unidos e Reino Unido.
DOC/Fraud Trojan e tentativas de Sextortion em crescimento
Outra ameaça de email que merece atenção é o troiano DOC/Fraud, responsável por 7,5% das deteções na sua categoria. Este tipo de ataque, que tem estado em ascensão globalmente, é associado a tentativas de sextortion. O DOC/Fraud Trojan engloba principalmente documentos do Microsoft Word, carregados com diversos tipos de conteúdos fraudulentos, distribuídos como anexos de email.
Scripts e anexos maliciosos: Armas preferidas dos cibercriminosos
Na primeira metade de 2023, os cibercriminosos em Portugal favoreceram o uso de scripts (66,07%) em anexos de email maliciosos. Os scripts são comumente usados para automatizar processos nas tentativas de phishing. No entanto, executáveis (14,48%) e documentos do Office (10,8%) também foram ferramentas populares entre os atacantes.
Para obter mais detalhes sobre a paisagem de ciberameaças, consulte o Relatório de Ameaças H1 2023 da ESET.
Outros artigos interessantes: