Notícias

Sites de empresas continuam sendo usados para enviar spam e phishing

Pesquisadores da Kaspersky identificaram um aumento no número de casos onde atacantes usam sites legítimos para disseminar mensagens de phishing e spam. A prática pode comprometer desde a autoridade de empresas até vazamentos de dados clientes.

Para isso, criminosos alteram os formulários de registro, assinatura ou pesquisa de satisfação dos sites, inserem conteúdo malicioso ou spam nos comunicados dos sites das empresas e mandam para vítimas.

Maria Vergelis, especialista em segurança da Kaspersky, acredita que a maioria desses comunicados e mensagens modificadas estão vinculadas a pesquisas online, criadas para obter dados pessoais de visitantes.

“As notificações vindas de uma origem confiável costumam passar facilmente pelos filtros de conteúdo, já que são mensagens oficiais de uma empresa respeitável. Por isso, esse novo método de e-mails indesejados e aparentemente inocentes é tão eficaz e preocupante ao mesmo tempo”, observa.

Empresas normalmente têm interesse em receber avaliações e comentários de seus clientes para melhorar a qualidade do serviço que oferecem ou o nível de retenção e sua reputação. Para tanto, pedem que os consumidores registrem uma conta pessoal, assinem newsletters ou se comuniquem via pesquisas de satisfação pelo site. São estes os mecanismos que os atacantes estão explorando.

De acordo com os pesquisadores, esses mecanismos exigem informações pessoais como nome e endereço de e-mail de clientes. Os cibercriminosos estão alterando o campo em que deveria aparecer o nome do consumidor pelo conteúdo de spam ou inserindo links de phishing, fazendo com que a mensagem maliciosa apareça antes do texto da empresa.

Para evitar ter as mensagens alteradas, a Kaspersky recomenda às empresas as seguintes ações:

  • Verificar o funcionamento dos formulários de satisfação em seu site;
  • Incorporar regras de verificação para criar um erro caso alguém tente alterar o registro do nome com símbolos inapropriados;
  • Fazer uma avaliação de vulnerabilidades de seu site.

Recent Posts

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

4 horas ago

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

5 horas ago

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

5 horas ago

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

5 horas ago

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

6 horas ago

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

6 horas ago