Emails de phishing imitam Zoom e DocuSign: o alerta da Kaspersky para utilizadores em Portugal

O alerta da Kaspersky sobre novas campanhas de phishing
A Kaspersky, empresa global de cibersegurança, emitiu um aviso urgente sobre uma nova vaga de ataques de phishing que estão a visar utilizadores em Portugal e um pouco por todo o mundo. Nas primeiras semanas após o período de férias, a equipa da Kaspersky detetou uma campanha de phishing em curso que imita comunicações oficiais da Zoom e da DocuSign. Este fenómeno demonstra que, apesar da evolução das ameaças digitais, as táticas de engenharia social continuam a ser uma ferramenta extremamente eficaz nas mãos dos cibercriminosos.
Por que é que estas marcas são visadas?
O sucesso desta campanha, segundo a Kaspersky, reside na ubiquidade destas ferramentas no ambiente de trabalho moderno. Com o teletrabalho e o trabalho híbrido consolidados, o Zoom e a DocuSign tornaram-se pilares da comunicação e da gestão documental. Os atacantes exploram a confiança que os profissionais depositam nestas plataformas para disseminar links maliciosos ou solicitar credenciais de acesso sob o disfarce de convites para reuniões ou pedidos de assinatura de documentos urgentes.
A persistência das táticas de phishing básicas
Embora os especialistas da Kaspersky tenham identificado, nos últimos meses, numerosos exemplos de mensagens de phishing altamente sofisticadas, este caso específico recorda-nos que as táticas tradicionais e mais simples não desapareceram. Os atacantes apostam frequentemente na repetição e na simplicidade, esperando que, por entre o volume de emails diários, alguns utilizadores acabem por clicar sem verificar a veracidade da origem.
Como funcionam estes ataques?
A estratégia, analisada pela Kaspersky, baseia-se na imitação visual. Os emails fraudulentos replicam o design, os logótipos e até a linguagem técnica utilizada habitualmente pela Zoom e pela DocuSign. O objetivo é criar um falso sentido de urgência ou necessidade que leve o destinatário a agir precipitadamente. Ao clicar num link presente no email, o utilizador é redirecionado para páginas que visam roubar dados pessoais, palavras-passe ou instalar software malicioso nos seus dispositivos.
Medidas de proteção e literacia digital
Perante este cenário, a Kaspersky sublinha a importância de manter a vigilância constante. Mesmo num contexto de trabalho intenso, a verificação da origem de qualquer comunicação recebida deve ser um procedimento padrão para qualquer colaborador. A formação em cibersegurança é, por isso, uma das defesas mais eficazes contra este tipo de esquemas.
- Verificar sempre o endereço de email real do remetente, não apenas o nome exibido.
- Evitar clicar em links incluídos em mensagens não solicitadas ou inesperadas.
- Aceder diretamente ao site oficial da Zoom ou da DocuSign através do browser para verificar notificações ou documentos pendentes.
- Desconfiar de pedidos de urgência ou ameaças de encerramento de conta.
- Manter as soluções de cibersegurança atualizadas para detetar possíveis ameaças antes que estas cheguem ao ecrã do utilizador.
O impacto do phishing no ambiente empresarial
Para quem vive e trabalha em Portugal, esta ameaça da Kaspersky tem um impacto direto na segurança das empresas. A crescente digitalização da economia nacional torna as organizações e os seus colaboradores alvos naturais. O roubo de credenciais de acesso a ferramentas de produtividade como a Zoom e a DocuSign pode facilitar o acesso a redes corporativas privadas, conduzindo a fugas de dados confidenciais ou a ataques mais amplos, como o ransomware.
Perguntas Frequentes
Como posso identificar um email de phishing que imita o Zoom?
Deve verificar se o domínio do remetente corresponde exatamente ao domínio oficial. Muitos ataques de phishing utilizam variações subtis, como 'zoom-suporte.com' em vez do domínio oficial 'zoom.us'. Além disso, erros ortográficos ou um tom de urgência excessivo são sinais de alerta claros.
O que devo fazer se suspeitar que interagi com um email falso?
Se clicou num link ou introduziu credenciais, a Kaspersky recomenda que altere imediatamente a sua palavra-passe a partir de um dispositivo seguro e que ative a autenticação de dois fatores (2FA) em todas as contas. Contacte o departamento de TI da sua empresa para relatar o incidente.
A Kaspersky oferece proteção contra este tipo específico de ataques?
Sim, as soluções de cibersegurança da Kaspersky incluem módulos de proteção contra phishing que analisam links e anexos em tempo real, bloqueando o acesso a páginas fraudulentas antes que o utilizador seja exposto à ameaça, mesmo quando os emails parecem vir de fontes oficiais como a DocuSign ou o Zoom.
Leia também no netthings.pt
- Shakers revela que 4 em cada 10 profissionais em Portugal e Espanha ganham mais devido à IA
- O Desafio Silencioso: Um Quarto dos Utilizadores Android Recusa Subscrições Google!
- Adeus Smartphone? As Melhores Smart Glasses de 2026 que Estão a Conquistar Portugal
Siga o NetThings no Google News
Fique a par de todas as novidades tecnológicas em tempo real.
⭐ SEGUIR NO GOOGLE NEWS
Participar na conversa