Hackers driblam autenticação do Google e aplicam golpe com e-mail aparentemente legítimo

Em um golpe sofisticado, cibercriminosos exploraram uma brecha no sistema de autenticação para enviar e-mails que pareciam ter sido enviados pelo próprio Google. O e-mail malicioso passou com sucesso pelas verificações de segurança, incluindo o DKIM (DomainKeys Identified Mail), e usava o endereço “no-reply@google.com”, apesar de ter sido enviado por um remetente diferente.

O objetivo era direcionar as vítimas a um falso “portal de suporte”, visualmente convincente, projetado para roubar credenciais de login de contas Google. Aproveitando a reputação e infraestrutura do próprio Google, os atacantes criaram um cenário extremamente convincente para enganar usuários.

Nick Johnson, desenvolvedor principal do Ethereum Name Service (ENS), foi um dos alvos. Ele recebeu um alerta de segurança supostamente enviado pelo Google, informando sobre uma solicitação policial para acessar os dados de sua conta. O alerta falso foi exibido junto com notificações legítimas do Google, o que aumenta o risco de engano, principalmente entre usuários menos experientes.

 

 

Fonte: https://www.bleepingcomputer.com/news/security/phishers-abuse-google-oauth-to-spoof-google-in-dkim-replay-attack/

Outras Postagens

  • Google entra na Justiça para derrubar plataforma chinesa usada em golpes de pedágio e entregas falsas

    12 de Novembro de 2025

    Google processa a plataforma chinesa Lighthouse para derrubar uma operação global de smishing que imita serviços de entrega e pedágio para roubar dados e cartões de vítimas.

    >> Ler mais
  • 175 pacotes npm maliciosos com 26.000 downloads usados em campanha de phishing de credenciais

    10 de Setembro de 2025

    Campanha Beamglea usou 175 pacotes maliciosos no npm e o CDN unpkg para hospedar scripts que redirecionam vítimas a páginas de phishing que roubam credenciais.

    >> Ler mais
  • Falsos sites de ajuda do macOS espalham o ladrão de informações SHAMOS por meio de malvertising

    25 de Agosto de 2025

    Sites falsos de suporte ao macOS espalharam o infostealer SHAMOS em uma campanha global de malvertising entre junho e agosto de 2025.

    >> Ler mais
  • Ver todas as postagens