logo@2×1logo@2×1logo@2×1logo@2×1
  • Destaques
  • Negócios
  • Recentes
  • Segurança
  • Nacional
  • Economia Digital
  • Rede
  • Especiais
    • Rodovias do Futuro
    • Entrevista da Semana
    • Futurecom 2023
    • Studio IPNews
✕
Dia da Internet Segura: Ransomware continua sendo o maior desafio para empresas
7 de fevereiro de 2023
70% dos líderes vão contratar serviços de TI que se alinhem à sustentabilidade
7 de fevereiro de 2023

Anúncios no Google podem esconder ciberataques dinâmicos

7 de fevereiro de 2023
Categoria
  • Segurança
Tags
  • anúncio digital
  • ciberataque
  • Google
  • Segurança

SEO Poisoning, agora com mudança dinâmica dos links e o uso de anúncios pagos, fazem phishings no Google cada vez mais perigosos. Usuários acabam instalando vírus e malwares em seus equipamentos.

Atentos às ameaças em cibersegurança com grande potencial de fazer vítimas, os especialistas da CLM, distribuidor latino-americano de valor agregado com foco em segurança da informação, proteção de dados, cloud e infraestrutura para data centers, observaram o avanço do SEO Poisoning, método de ciberataque que usa técnicas de otimização dos mecanismos de busca, como o Google, para levar usuários a clicar em links contaminados ou conduzi-los a sites falsos para instalar os mais variados malwares, roubar dados críticos e outras atividades criminosas.

Agora, os grupos de ciberatacantes parecem ter desenvolvido uma forma de automatização dinâmica dos links que aparecem em destaque nos buscadores, e que mudam após os crackers terem feito várias vítimas e antes de serem listados pelas empresas de cibersegurança. Além disso, o SEO Poisoning tem sido encontrado em anúncios em destaque nos mecanismos de busca, os Malvertisings, e as campanhas agora são em grande escala.

O CTO (Chief Technology Officer) da CLM, Pedro Diógenes, explica que o SEO Poisoning pode ser descrito como o phishing dos resultados de pesquisa em buscadores na internet, já que esses ataques são usados para infectar usuários por meio de pesquisas na web.

“O método tem obtido muito sucesso, uma vez que os cibercriminosos conhecem como os algoritmos dos mecanismos de busca funcionam e usam técnicas de SEO, do inglês Search Engine Optimization, para figurar nas primeiras colocações dos termos mais buscados. O usuário desavisado clica nos links e é levado a um site falso, muito parecido com a página legítima de uma empresa ou organização, então, um malware é instalado em sua máquina”, alerta.

De acordo com a CLM, o conjunto de técnicas de SEO é uma importante ferramenta de marketing, muito usada pelos profissionais para obterem uma melhor visualização nos buscadores e gerar tráfego orgânico, já que permite que a empresa, assunto ou anúncio, relacionados à busca, apareçam no topo dos resultados.

O SEO Poisoning vem sendo explorado há anos, para enganar as pessoas de várias maneiras. O objetivo dos invasores quase sempre é infectar usuários desavisados, de maneira oportunista, com malwares e daí conseguir acesso à rede de empresas.

O SEO Poisoning está em ascensão no crimeware como um método eficaz de infecção de equipamentos. E as perspectivas são de evolução da técnica de ataque, com esforços ainda maiores para ocultar a ilegitimidade dos sites e dos links oferecidos.

O CTO explica que o caminho para as evoluções e o dinamismo dos ciberataques exige o uso de inteligência artificial, especialmente em plataformas de XDR, como a Singularity da SentinelOne, para proteger endpoints, identidades e nuvem, ao prevenir, detectar e responder aos ataques.

Diogenes alerta os usuários para tomarem muito cuidado com os primeiros da lista e verificarem se o download se origina de um site e não de simples caixas de armazenagem na nuvem, como DropBox, OneDrive, Google Drive, entre outros. Importante manter o navegador de internet (browser) atualizado, com todos os patches de segurança instalados. Em caso de dúvida não clique.

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Compartilhar
19
Caio Faria
Caio Faria

Posts relacionados

6 de dezembro de 2023

Veeam faz parceria para levar zero trust ao backup


Leia mais
6 de dezembro de 2023

Empresas brasileiras ainda não entendem completamente o conceito do zero trust, diz especialista


Leia mais
5 de dezembro de 2023

PMEs recebem 365 tentativas de ataque por minuto no Brasil


Leia mais

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *


O Portal IPNews é uma publicação da Comunicação Interativa, e referência em conteúdo jornalístico para os sistemas de Comunicação Convergente. O canal é focado no segmento de serviços de voz baseados em IP (VoIP), um padrão de mercado para os próximos anos.

Contato

55 11 97631-1300
55 11 3032-0262
[email protected]
    Inscreva-se em nossa Newsletter!