← Voltar ao blog

Aumento nos Ataques de Engenharia Social que Visam Credenciais Corporativas

Atacantes estão utilizando táticas realistas de phishing e abusando do OAuth para obter acesso a contas corporativas. Esses métodos exploram a confiança dos usuários em vez de falhas técnicas.

TL;DR

  • Kits de phishing de CEO imitam comunicações internas para roubar credenciais.
  • Mais de 5.000 contas do Dropbox foram comprometidas usando engenharia social.
  • Telas de consentimento OAuth estão sendo abusadas para enganar os usuários e conceder acesso.
  • Páginas de login falsas e guias maliciosos de software contribuem para o roubo de credenciais.
  • Erros simples em URLs podem redirecionar os usuários para sites controlados por atacantes.

Cibercriminosos estão cada vez mais dependendo de técnicas enganosas que induzem os usuários a fornecerem acesso, em vez de explorar vulnerabilidades técnicas. Esses ataques frequentemente parecem legítimos, usando marcas confiáveis e fluxos de trabalho familiares para manipular as vítimas.

Essa tendência destaca a crescente importância da conscientização dos usuários e das práticas seguras de autenticação dentro das organizações. Mesmo pequenos descuidos, como clicar em um link com um erro de digitação, podem levar a violações significativas.

Táticas de Phishing Evoluem para Imitar Sistemas Internos

  • Kits de phishing de CEO simulam chamadas de suporte interno de TI e solicitações de compartilhamento de arquivos.
  • Esses ataques usam interfaces clonadas e linguagem oficial para parecerem autênticos.
  • Os usuários são solicitados a clicar em 'Permitir' em ações aparentemente rotineiras, concedendo acesso aos atacantes.

Coleta de Credenciais por Meio de Fluxos de Trabalho Confiáveis

  • Ataques baseados em OAuth abusam de fluxos de consentimento para obter permissões não autorizadas de aplicativos.
  • Documentos compartilhados e guias falsos de atualização de software direcionam os usuários a portais maliciosos.
  • Até mesmo pequenos erros de digitação em URLs podem redirecionar os usuários para coletores convincentes de credenciais.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.