Hackers usam e-mails de recrutadores e páginas de carreira falsas para roubar credenciais do Gmail
Hackers usam e-mails de recrutadores e páginas de carreira falsas para roubar credenciais do Gmail, empregando técnica Browser in the Browser.
60 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =social-engineering.
Hackers usam e-mails de recrutadores e páginas de carreira falsas para roubar credenciais do Gmail, empregando técnica Browser in the Browser.
Técnica ClickFix torna-se padrão na entrega de malware, exigindo novas estratégias de defesa e conscientização de usuários para combater ataques de engenharia social.
Extensão maliciosa do Microsoft Edge usa mensageria nativa para executar código no sistema da vítima. Campanha vinculada ao grupo de ransomware Payouts King explora confiança em extensões de navegador.
Campanha de phishing sofisticada utiliza notificações falsas do Microsoft Teams para distribuir ferramentas de acesso remoto maliciosas. Ataques exploram confiança em ferramentas corporativas e incluem persistência avançada e roubo de credenciais.
Trojan bancário Anatsa se esconde em aplicativo de documentos na Google Play Store com mais de 100 mil downloads. Ameaça visa instituições financeiras globais e utiliza técnicas avançadas de evasão.
Novo kit de ataque Browser-in-the-Browser utiliza erros de software falsos para induzir usuários a baixar malware. Pesquisa da Palo Alto Networks revela técnica avançada de engenharia social que burla treinamentos tradicionais de segurança.
Campanha de desinformação com deepfake de Haddad e Lo Prete revela riscos de IA para fraudes financeiras e exige novas defesas corporativas contra engenharia social avançada.
Criminosos usam TikTok e Instagram Reels para distribuir malware Vidarstealer. Análise revela campanhas de engenharia social e medidas de defesa para usuários e empresas.
Grupo Pink utiliza vishing para roubar credenciais de nuvem de empresas. Rastreado como CL-CRI-1147, o grupo usa engenharia social avançada e ferramentas legítimas da Microsoft para exfiltrar dados e extorquir vítimas.
Meta AI usada para roubar contas do Instagram. Atacantes enganam suporte automatizado para recuperar acesso e bloquear usuários legítimos.