Hack Alerta
Tag

Tag: phishing

635 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a phishing.

GhostPairing: campanha usa pareamento do WhatsApp para tomar contas

A campanha GhostPairing usa engenharia social e o fluxo legítimo de pareamento do WhatsApp para que vítimas aprovem, sem notar, navegadores controlados por atacantes. Identificada pela Gen Digital na República Tcheca, a técnica permite acesso persistente a mensagens e arquivos e é distribuída por kits reutilizáveis que facilitam escalabilidade.

16/12/2025 06:05 Riscos e Ameaças #phishing

NexusRoute: malware Android imita mParivahan e e‑Challan

A campanha NexusRoute usa APKs falsos de mParivahan e e‑Challan distribuídos via páginas e repositórios GitHub para enganar usuários indianos. O malware atua como dropper, solicita permissões perigosas (SMS, acessibilidade) e exfiltra credenciais e OTPs, permitindo transações fraudulentas e vigilância móvel. Usuários e administradores devem evitar APKs fora das lojas oficiais e negar permissões desnecessárias.

15/12/2025 10:03 Riscos e Ameaças #phishing

7 plataformas de treinamento de segurança para MSPs

Análise das funções e limitações de sete plataformas de security awareness voltadas a MSPs (Phin Security, BullPhish ID, SafeTitan, Hoxhunt, INFIMA, Wizer e IRONSCALES). O levantamento destaca automação de onboarding, simulações de phishing, personalização por IA e integração com PSA/APIs. Faltam, porém, métricas independentes de eficácia e detalhes precisos de preço e tratamento de dados.

14/12/2025 10:00 Mercado #phishing

Campanha 'MoneyMount-ISO' usa ISOs para espalhar Phantom Stealer

Pesquisadores identificaram a campanha 'Operation MoneyMount-ISO', que entrega o infostealer Phantom por meio de arquivos ISO auto-montáveis anexados em e-mails de confirmação de pagamento. O ataque foca equipes financeiras, utiliza execução em memória via DLLs e exfiltra dados por Telegram, Discord e FTP. Recomenda-se bloquear anexos containerizados, desabilitar montagem automática de ISOs e reforçar detecções EDR.

13/12/2025 05:01 Riscos e Ameaças #phishing

Rastro dos dados roubados em phishing: do formulário ao mercado escuro

Análise da cadeia que segue após um phishing: dados coletados por formulários são enviados por e‑mail, bots do Telegram ou painéis administrativos; depois são verificados, agrupados e vendidos em mercados escuros. Estatísticas mostram 88,5% das campanhas visavam credenciais. Recomendações vão de bloqueio de cartões a adoção de FIDO2.

12/12/2025 08:02 Vazamento de dados #phishing

BlackForce: kit de phishing MitB que rouba credenciais e contorna MFA

Pesquisadores identificaram o BlackForce, kit de phishing MitB comercializado em Telegram que captura credenciais e códigos MFA em tempo real. O kit usa páginas React legítimas, filtros anti‑análise e já foi observado visando grandes marcas; ao menos cinco versões foram documentadas. Medidas recomendadas incluem zero‑trust e autenticação resistente a MitM.

12/12/2025 08:01 Riscos e Ameaças #phishing

Outras tags relevantes