Investigadores da Malwarebytes descreveram uma campanha de burla que recorre a janelas pop-up em ecrã inteiro para convencer o utilizador de que a sua conta Apple ou Amazon acabou de…
Categoria: Phishing & Engenharia Social
Phishing, smishing, vishing e técnicas de engenharia social
ClickFix: as páginas falsas que o obrigam a infetar o seu próprio PC
A técnica de engenharia social conhecida como ClickFix consolidou-se em 2026 como um dos principais vetores de acesso inicial usados por cibercriminosos, e a sua mais recente evolução passa por…
A falsa atualização do Zoom que entrega o seu PC a atacantes remotos
Investigadores de segurança revelaram os detalhes de uma campanha ativa e de várias vagas que usa iscos de engenharia social disfarçados de atualizações da Adobe e do Zoom, pedidos de…
O assistente de IA do seu email pode entregar a sua conta a um atacante?
Os assistentes de inteligência artificial ligados ao correio eletrónico prometem poupar tempo — resumir a caixa de entrada, redigir respostas, extrair números de uma discussão. Mas investigadores de segurança alertam…
Um clique e a sua palavra-passe voa: o risco escondido nos gestores do navegador
Um único clique numa página maliciosa pode bastar para roubar as suas credenciais, códigos de autenticação de dois fatores (2FA) e dados de cartão de crédito guardados num gestor de…
Wi-Fi de hotel comprometido: o falso update que espia viajantes
A Microsoft revelou uma campanha de espionagem que transforma o Wi-Fi de hotéis e centros de conferências em armadilha para viajantes de negócios. Ao assumirem o controlo dos portais cativos…
Uma chamada no Teams e 17 horas depois tudo estava cifrado
Uma campanha de vishing (phishing por voz) que abusa do Microsoft Teams está a servir de porta de entrada para ataques do ransomware Chaos contra organizações norte-americanas. Investigadores da Sophos…
Recebeu um e-mail a pedir para mudar o IBAN de um projeto europeu? Cuidado
O Gabinete de Cibersegurança da Universidade de Aveiro (UA) lançou um alerta sobre o aumento de tentativas de phishing dirigidas a quem gere ou participa em projetos financiados por fundos…
Extensões que parecem úteis estão a espiar e a desviar os seus cliques
Investigadores de segurança identificaram uma campanha de fraude publicitária que abusou de extensões de navegador aparentemente legítimas para injetar código malicioso, sequestrar ligações de afiliados e cometer fraude de cliques…
O seu SSO resiste aos ataques modernos? A verdade sobre MFA e sessões
O modelo de início de sessão único (SSO) tornou-se a espinha dorsal do acesso empresarial, mas a autenticação multifator (MFA) tradicional deixou de bastar para o proteger. Os atacantes industrializaram…
