Contents

Cuidado com e-mails falsos da Adobe com anexos PDF enganosos!

/images/generico-malware.jpg Pixabay

Os ataques de phishing, para se tornarem mais plausíveis e difíceis de identificar, muitas vezes tendem a abusar de marcas famosas.

O caso mais recente que confirma esta regra é, apesar de tudo, uma empresa como Adobe. A famosa empresa de desenvolvimento de software, fundada em 1982, foi na verdade vítima de alguns cibercriminosos que exploraram sua plataforma Adobe Document Cloud para uma campanha de phishing.

O serviço em questão é um conjunto de serviços em nuvem, focado na criação, gerenciamento, armazenamento e compartilhamento de documentos em formato PDF. Inclui aplicativos como Adobe Acrobat , Adobe Scan e Adobe Sign.

Na verdade, as vítimas em potencial recebem um e-mail que parece vir da Adobe. É tão plausível que é capaz de contornar os filtros anti-spam mais comuns em circulação. A mensagem de e-mail incentiva o usuário a baixar um PDF compartilhado diretamente na Adobe Document Cloud, por meio do já mencionado Adobe Sign.

E-mails falsos da Adobe: veja como os cibercriminosos enganam você

O PDF em questão não é um executável malicioso e esse recurso torna impossível para a maioria detectar antivírus.

Ao abrir o arquivo, porém, a potencial vítima é automaticamente direcionada para um site malicioso. Esta plataforma maliciosa, projetada para imitar a Adobe Document Cloud até o último detalhe, apresenta um formulário onde são solicitadas credenciais e outras informações sensíveis ao usuário.

Embora alguns sinais possam destacar que o que está acontecendo é suspeito, a vítima é levada a agir por meio do senso de urgência e de outras técnicas psicológicas. Dependendo do caso, os cibercriminosos exploram faturas falsas, contratos e até avisos de supostas violações de direitos autorais para enganar os usuários.

Não só isso: além de roubar identidades e dados confidenciais, sites maliciosos também podem ajudar os cibercriminosos a espalhar malware ou envolver as vítimas em outros tipos de golpes digitais.

Para evitar casos desse tipo, aliás, é necessária a máxima atenção. Verificar sempre o remetente de um e-mail e a possível URL para a qual ele direciona (verificar se há alguma imprecisão) pode ser essencial para proteger seus dados pessoais.

Fonte: barra lateral inferior relacionada 300 de gearrice.com

*️⃣ Link da fonte:

Pixabay , gearrice.com ,