Check Point Research deteta 58.000 emails de phishing que imitam transcrições de voicemail

Check Point Research deteta 58.000 emails de phishing que imitam transcrições de voicemail

A Check Point Research, a divisão de inteligência de ameaças da Check Point Software Technologies Ltd., revelou recentemente uma nova e sofisticada campanha de phishing que está a visar milhares de organizações em todo o mundo. Entre os dias 17 e 31 de agosto, os investigadores desta empresa de cibersegurança identificaram mais de 58.000 emails maliciosos que utilizam um isco aparentemente inofensivo: notificações automáticas de transcrições de voicemail, uma tarefa que faz parte do quotidiano de muitos profissionais.

A escala da ameaça analisada pela Check Point Research

A dimensão desta operação criminosa impressiona pela sua abrangência e diversidade técnica. Segundo os dados avançados pela Check Point Research, a campanha não se limitou a um setor específico, tendo atingido um espectro alargado do tecido empresarial global. Durante o curto período de análise na segunda metade de agosto, foram registados números que demonstram a robustez da infraestrutura utilizada pelos atacantes:

  • Mais de 58.000 emails maliciosos detetados em apenas 15 dias.
  • Cerca de 7.800 organizações visadas pela campanha a nível mundial.
  • Utilização de mais de 38.400 endereços de remetente falsificados para dificultar o bloqueio.
  • Exploração de mais de 9.300 domínios usados de forma fraudulenta para alojar ou propagar o ataque.

Estes números revelam um esforço coordenado para ultrapassar as barreiras de segurança convencionais, utilizando uma tática de dispersão que visa confundir os filtros de spam e os utilizadores menos atentos.

A anatomia do ataque: Do voicemail ao roubo de dados

O método de ataque é particularmente insidioso devido à sua simplicidade e à exploração da confiança institucional. Os emails enviados imitam na perfeição as notificações automáticas que os sistemas de comunicações empresariais geram quando um utilizador recebe uma mensagem de voz. Para aumentar a credibilidade, os atacantes recorrem à técnica de spoofing, falsificando o domínio da própria organização do destinatário.

Desta forma, para o colaborador que recebe a mensagem, o alerta parece ser um comunicado interno legítimo proveniente do departamento de TI ou da central telefónica da sua própria empresa. Esta manipulação psicológica é fundamental para o sucesso do phishing, pois reduz as defesas naturais do utilizador que confia na origem da comunicação.

O perigo oculto nos ficheiros SVG e o roubo de credenciais

O elemento técnico central desta campanha da Check Point é o anexo no formato SVG (Scalable Vector Graphics). Ao contrário de imagens tradicionais como JPEG ou PNG, os ficheiros SVG são baseados em código XML, o que permite que contenham scripts maliciosos (como JavaScript) que são executados quando o ficheiro é aberto no navegador. No contexto desta campanha, o anexo é apresentado como se fosse a gravação da chamada de voz.

Ao clicar para ouvir a suposta mensagem, o utilizador é redirecionado para uma página fraudulenta especificamente desenhada para o roubo de credenciais (credential harvesting). Um detalhe que aumenta a eficácia do golpe é o facto de o endereço de email da vítima já aparecer pré-preenchido no formulário de login falso, restando apenas introduzir a palavra-passe para que os dados sejam capturados pelos criminosos.

O risco acrescido para a automação e sistemas de IA

Além do risco direto para o utilizador humano, a Check Point Software alerta para uma nova vulnerabilidade: o processamento automático de conteúdos. Com a crescente integração de agentes de Inteligência Artificial e fluxos de trabalho automatizados nas empresas, estes emails maliciosos podem ser processados por máquinas sem intervenção humana direta.

Se um agente de IA estiver configurado para ler anexos de email e extrair informações, poderá acabar por processar o código malicioso do ficheiro SVG ou seguir links fraudulentos, criando novos vetores de entrada para ataques mais complexos dentro da infraestrutura da organização. Este cenário sublinha a necessidade de rever a confiança cega em sistemas automatizados que não possuam camadas de segurança robustas para a triagem de ficheiros.

Rui Duro da Check Point Software alerta para o risco da banalidade

A eficácia desta vaga de ataques reside, em grande parte, no facto de se disfarçar de algo comum e sem importância aparente. Segundo Rui Duro, Country Manager da Check Point Software em Portugal, a escolha deste isco foi estratégica.

“Esta campanha é eficaz precisamente porque não parece extraordinária, parece uma tarefa banal”, afirma Rui Duro. O responsável da marca em Portugal reforça ainda que os riscos da confiança excessiva na automação e a sofisticação destes novos modelos de phishing exigem uma vigilância constante por parte dos responsáveis de segurança e uma formação contínua dos utilizadores finais.

Perguntas Frequentes

Como posso distinguir um email de voicemail verdadeiro de um ataque de phishing?

Deve verificar sempre se o anexo está num formato estranho como SVG. As notificações legítimas costumam incluir ficheiros de áudio comuns (MP3 ou WAV) ou apenas um link interno. Além disso, desconfie se for solicitado o seu login num site externo para ouvir uma mensagem que supostamente é da sua própria empresa.

O que é um ficheiro SVG e por que é usado pela Check Point para exemplificar perigos?

Um SVG é um gráfico vetorial baseado em código. A Check Point destaca este formato porque ele pode esconder scripts maliciosos que passam despercebidos por muitos antivírus tradicionais, permitindo redirecionar o utilizador para sites de roubo de dados assim que é aberto no browser.

Recebi um email suspeito com uma transcrição de voicemail, o que devo fazer?

Não abra o anexo nem clique em nenhum link. Deve reportar imediatamente o email ao departamento de segurança da sua empresa. De acordo com os dados da Check Point Research, estes ataques utilizam domínios falsificados, pelo que a aparência de ser um email interno não garante a segurança da mensagem.

Leia também no netthings.pt

Google News

Siga o NetThings no Google News

Fique a par de todas as novidades tecnológicas em tempo real.

⭐ SEGUIR NO GOOGLE NEWS

Acompanhe-nos também em:

-->