O LinkedIn anunciou a 23 de setembro de 2026 um conjunto de mecanismos de verificação destinados a dificultar a criação de identidades profissionais inventadas, percursos de carreira falsos e falsas…
Categoria: Phishing & Engenharia Social
Phishing, smishing, vishing e técnicas de engenharia social
Ligam-lhe a dizer que a passkey expirou — e é assim que a empresa perde os ficheiros
A tecnologia que a indústria apresenta como a mais resistente ao phishing transformou-se, ironicamente, no pretexto preferido de vários grupos de extorsão. Desde a primavera de 2026 que investigadores da…
Descarregou o «LastPass Authenticator» do GitHub? Pode ter desligado o seu antivírus
Uma campanha de distribuição de malware que se fez passar por dezenas de marcas tecnológicas usou o nome do LastPass como isco para instalar em máquinas Windows um driver de…
Desinstalou a app? Este trojan Android com IA volta a instalar-se sozinho
Uma nova família de malware para Android, batizada RatHat, está a chamar a atenção dos investigadores por juntar duas peças que raramente aparecem no mesmo pacote: automação assistida por inteligência…
Recebeu uma oferta de emprego em Web3? Esse teste técnico pode esvaziar-lhe a carteira
Sete organismos de quatro países publicaram a 18 de setembro de 2026 um alerta conjunto sobre um grupo norte-coreano que transformou processos de recrutamento tecnológico numa cadeia de infeção à…
Pediram os dados por email oficial e o banco entregou: o que falhou na Revolut
Durante cerca de cinco meses, alguém enviou à Revolut pedidos de informação que pareciam vir de uma autoridade pública italiana — e o banco respondeu. O resultado foi a entrega…
Bastou um email de um domínio oficial para a Revolut entregar os seus dados
A Revolut confirmou que entregou informação sensível de clientes a um terceiro não autorizado depois de receber pedidos fraudulentos enviados a partir do domínio de email legítimo de uma agência…
O “help desk” ligou a pedir para atualizar a passkey? É aí que perde a conta
A Microsoft publicou a 9 de setembro de 2026 uma análise de intrusões em ambientes cloud que começam com um telefonema ou uma SMS a fingir ser do help desk…
Há uma cópia do seu banco escondida no telemóvel — e o banco pode não a ver
Investigadores da Group-IB descreveram uma técnica de evasão pouco comum em fraude bancária móvel: em vez de imitar o ecrã de login da aplicação do banco, os operadores do trojan…
Chamada, SMS ou QR code? As cinco burlas que a banca quer que aprenda a travar
A Associação Portuguesa de Bancos (APB) arrancou a 8 de setembro com a segunda fase da campanha nacional de sensibilização “Não passes cartão à fraude”, um ano depois de ter…
