
Quando combinadas com ligações telefônicas fraudulentas, as bombas de e-mail podem permitir que hackers assumam o controle de um computador com o consentimento da vítima (Ilustração: ST).
Em seu relatório "Defesa Digital 2025", lançado recentemente, a Microsoft destaca o aumento do "bombardeio de e-mails", uma tática simples que inunda a caixa de entrada da vítima com milhares, até mesmo milhões, de e-mails.
O objetivo deles é criar uma tática de distração sofisticada. A caixa de entrada sobrecarregada impede que as vítimas a utilizem, fazendo com que percam notificações extremamente importantes, como alertas de segurança, códigos de autenticação de dois fatores, solicitações de redefinição de senha ou notificações de transações.
Enquanto a vítima está confusa, o hacker oculta silenciosamente suas atividades criminosas. Para isso, ele usa bots ou scripts para enviar e-mails de spam em massa (também conhecidos como "bombas de spam").
Mais sofisticados, eles inscrevem o e-mail da vítima em inúmeras newsletters e fóruns. Esse truque geralmente burla os filtros de spam usuais do Gmail ou do Outlook.
Mas o perigo não se limita à caixa de entrada de spam. A Microsoft revelou que os cibercriminosos estão combinando "bombardeios de e-mail" com outra técnica chamada golpes por telefone.
"O bombardeio de e-mails mudou. Onde antes servia de fachada, agora está sendo explorado logo no início de um ataque maior", explica a Microsoft.
Esse golpe "2 em 1" funciona assim: primeiro, a caixa de entrada do usuário é repentinamente inundada com spam. Ao mesmo tempo, você recebe uma ligação ou mensagem (por telefone ou Microsoft Teams) de alguém que alega ser da equipe de suporte técnico.
Eles informam que sua conta de e-mail está com problemas sérios. Como você mesmo está constatando os problemas na sua caixa de entrada, é mais provável que acredite nisso. A Microsoft destaca que esse pânico e essa "sensação de urgência" são a isca perfeita para hackers manipularem as vítimas.
O golpista oferecerá "solução para o problema" e pedirá que você instale uma ferramenta de suporte remoto, como o Quick Assist (integrado ao Windows). Ele o guiará pacientemente pelo processo de instalação. Assim que você conceder permissão, o hacker assumirá o controle total do seu computador.
A Microsoft considera essa uma das técnicas de engenharia social mais eficazes, pois engana as vítimas para que realizem ações arriscadas voluntariamente. De fato, pesquisadores da Morphisec já haviam alertado sobre uma tática semelhante no Teams, que foi usada para disseminar o perigoso vírus Matanbuchus.
A Microsoft recomenda aos usuários:
Fique em alerta máximo: se sua caixa de entrada de repente ficar inundada de e-mails, redobre a cautela. Este pode ser o primeiro sinal de um ataque.
Não confie em estranhos: Nunca instale nenhuma ferramenta, especialmente software de controle remoto, a pedido de um estranho por telefone ou mensagem de texto.
Contate o departamento de TI: Se você receber uma mensagem suspeita no Teams ou uma chamada de alguém se passando por outra pessoa, entre em contato imediatamente com o departamento de TI da sua empresa para verificação, em vez de seguir as instruções do desconhecido.
Para empresas: As empresas devem considerar limitar a comunicação dos funcionários com contas externas à organização por meio do Teams para minimizar os riscos.
Fonte: https://dantri.com.vn/cong-nghe/tin-tac-tro-lai-voi-chieu-tro-lua-dao-rat-de-thao-tung-nan-nhan-20251103230530754.htm






Comentário (0)