Tecnologia Fácil
  • Notícias
  • Reviews
  • Dicas
  • Opinião
  • Entretenimento
  • Curiosidades
Sem resultados
Ver todos os resultados
tecnologiafacil.com
Sem resultados
Ver todos os resultados

Landing pages podem estar a roubar credenciais de utilizadores

Daniela Azevedo por Daniela Azevedo
19/08/2022
em Notícias
Tempo de leitura: 2 mins de leitura
Partilha no FacebookPartilha no TwitterPartilha no Whatsapp

A Check Point lançou um alerta para uma nova forma de roubo de credenciais de acesso que utiliza landing pages, completamente iguais às originais, para conseguir obter dados pessoais, enganando os utilizadores, que acreditam estar no website da plataforma que pretendem, mas, com este novo método, engana também os sistemas de segurança.

Os investigadores da Avanan afirmam que os hackers estão a recorrer a e-mails para enviar endereços de páginas falsas, utilizando, por exemplo, e-mails de recuperação de password para enganar os utilizadores, fazendo-os pensar que estão, efetivamente, no sítio certo e a preencher bastantes campos com informação pessoal.

Por fim, são apresentados com a plataforma da empresa, numa página igual à real, com a exceção do endereço URL, que não tem relação com a empresa pelo qual se está a fazer passar. Aqui, o utilizador coloca as suas credenciais, entregando os seus dados facilmente aos hackers.

Tem estado a ser um grupo denominado SPAM-EGY a conduzir estes ataques.

Num segundo ponto, os especialistas afirmam que este tipo de ataque permite o redirecionamento para uma página de phishing que parece ser a segunda página do início de sessão do Microsoft Office 365 com um endereço de e-mail pré-preenchido e oferece uma página de destino dinamicamente renderizada que altera o logótipo e o fundo para corresponder ao domínio do endereço de correio eletrónico.

A página de destino solicitará o e-mail duas vezes como validação ou, opcionalmente, vai tentar utilizar as credenciais em tempo real com o objetivo de verificar a palavra-passe. Se esta for boa, o utilizador será direcionado para um documento real ou para a página inicial do Office.com.

Quando o utilizador tiver introduzido todos os seus dados, um cookie no browser tornará a página de phishing “inalcançável”, frustrando qualquer análise posterior ou tentativa de repor o mal feito instantes antes.

Tags: credenciaisdadoshackersLanding pagesrouboutilizadores
Share186Tweet116Send
Próximo artigo

Trabalhar remotamente em ambiente digital é tendência

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Interessante

Kit Lavagem nasal para crianças bebés e recem nascidos

Nariz Limpinho

O kit de lavagem nasal que facilita a lavagem nasal do bebé/criança e pode ser utilizado desde o nascimento.

O adaptador nasal Nariz Limpinho® é feito de silicone maleável, oferecendo-lhe a segurança de que não magoa o seu filho durante a higiene nasal.

Mais informação sobre lavagem nasal na wiki da lavagem nasal para bebés, crianças e recém nascidos.

Últimas Noticias

A Revolução da Programação: O Impacto da Inteligência Artificial no Desenvolvimento de Software

2025/05/26

Google Wallet para Crianças: A Nova Era dos Pagamentos Digitais

2025/05/25

PlayStation em Crise: Estratégia de Serviços ao Vivo em Xeque Após Fracasso de Concord!,

2025/05/25

Falhanço Total: A Ferramenta Community Notes do X Está a Desiludir

2025/05/24

Microsoft Office 2024: O Futuro do Software de Produtividade sem Subscrições

2025/05/24

Erro Catastrófico: Google Lança Ferramenta que Assume o Controlo Total do Seu Computador

2025/05/24

ÚLTIMAS REVIEWS

Reviews

Review Energy System K7 Silent-Ninja: um teclado gaming humilde

2022/04/24
Reviews

Review Energy System M3 Neon: rato gaming a bom preço!

2022/04/21
Notícias

Review aos Urbanista Los Angeles: música sem parar

2022/04/19

Top Dicas

Dicas

Como posso pedir um reembolso no PayPal?

2021/05/06
Dicas

5 apps que te vão ajudar a ser mais produtivo no regresso às aulas

2021/09/01
Dicas

Sabe como te podes juntar a uma Netflix Party

2021/02/10
Tecnologia Fácil

Categorias

  • Curiosidades
  • Dicas
  • Entretenimento
  • Notícias
  • Opinião
  • Reviews
  • Todos os artigos

Etiquetas

#imperdível AI Amazon Android Apple chatgpt China Chrome Cinema e TV Ciência Crónica Curiosidades Dicas Elon Musk fim Gaming Google IA Instagram inteligência artificial iphone jogos lua Meta microsoft MWC 2022 Netflix novidade OpenAI Opinião Portugal Reviews Samsung segurança Spotify Tecnologia Tesla TikTok twitter whatsapp windows Windows 11 xbox Xiaomi YouTube

Recentes

A Revolução da Programação: O Impacto da Inteligência Artificial no Desenvolvimento de Software

Maio 26, 2025

Google Wallet para Crianças: A Nova Era dos Pagamentos Digitais

Maio 25, 2025
  • Sobre nós
  • Publicidade
  • Política de privacidade
  • Declaração de Ética

© 2024 TecnologiaFácil - Parceiros: Site Fácil | Lavagem Nasal | Nariz Limpinho

Sem resultados
Ver todos os resultados
  • Home
  • Notícias
  • Reviews
  • Dicas
  • Opinião
  • Entretenimento
  • Curiosidades

© 2024 TecnologiaFácil - Parceiros: Site Fácil | Lavagem Nasal | Nariz Limpinho