Cuidado com e-mails falsos da Adobe com anexos PDF enganosos!
Pixabay
Os ataques de phishing, para se tornarem mais plausíveis e difíceis de identificar, muitas vezes tendem a abusar de marcas famosas.
O caso mais recente que confirma esta regra é, apesar de tudo, uma empresa como Adobe. A famosa empresa de desenvolvimento de software, fundada em 1982, foi na verdade vítima de alguns cibercriminosos que exploraram sua plataforma Adobe Document Cloud para uma campanha de phishing.
O serviço em questão é um conjunto de serviços em nuvem, focado na criação, gerenciamento, armazenamento e compartilhamento de documentos em formato PDF. Inclui aplicativos como Adobe Acrobat , Adobe Scan e Adobe Sign.
Na verdade, as vítimas em potencial recebem um e-mail que parece vir da Adobe. É tão plausível que é capaz de contornar os filtros anti-spam mais comuns em circulação. A mensagem de e-mail incentiva o usuário a baixar um PDF compartilhado diretamente na Adobe Document Cloud, por meio do já mencionado Adobe Sign.
E-mails falsos da Adobe: veja como os cibercriminosos enganam você
O PDF em questão não é um executável malicioso e esse recurso torna impossível para a maioria detectar antivírus.
Ao abrir o arquivo, porém, a potencial vítima é automaticamente direcionada para um site malicioso. Esta plataforma maliciosa, projetada para imitar a Adobe Document Cloud até o último detalhe, apresenta um formulário onde são solicitadas credenciais e outras informações sensíveis ao usuário.
Embora alguns sinais possam destacar que o que está acontecendo é suspeito, a vítima é levada a agir por meio do senso de urgência e de outras técnicas psicológicas. Dependendo do caso, os cibercriminosos exploram faturas falsas, contratos e até avisos de supostas violações de direitos autorais para enganar os usuários.
Não só isso: além de roubar identidades e dados confidenciais, sites maliciosos também podem ajudar os cibercriminosos a espalhar malware ou envolver as vítimas em outros tipos de golpes digitais.
Para evitar casos desse tipo, aliás, é necessária a máxima atenção. Verificar sempre o remetente de um e-mail e a possível URL para a qual ele direciona (verificar se há alguma imprecisão) pode ser essencial para proteger seus dados pessoais.
Fonte: barra lateral inferior relacionada 300 de gearrice.com
*️⃣ Link da fonte:
Pixabay , gearrice.com ,