Segurança

Site para geração de conteúdo interativo é vítima de phishing

cyber security, digital crime concept, data protection from hacker

Check Point descobriu que hackers estão disfarçando uma página maliciosa nos e-mails enviados aos usuários

Os pesquisadores da Check Point Research (CPR), divisão de inteligência de ameaças da Check Point Software, descobriram que hackers utilizaram a Genially, ferramenta online para criação de conteúdos interativos e animados, para enviar links de phishing.

O Genially é um site em que qualquer pessoa pode criar conteúdos interativos. A ideia é transformar qualquer coisa em algo mais agradável de ser visto e experimentar. Quando alguém cria algo no Genially e quer compartilhá-lo, o destinatário recebe um e-mail que o convida clicar em um link. Neste caso, os atacantes criam documentos no Genially que se ligam ao material malicioso.

CONTEÚDO RELACIONADO: Como novos jogos são usados como iscas em ataques cibernéticos

O ataque é difícil de se evitar porque o e-mail padrão que se recebe quando alguém envia um conteúdo do site Genially é legítimo, parte diretamente do site e o link redireciona o usuário para a criação. No entanto, apenas ao clicar na imagem do site, o usuário é levado pelo hiperlink para uma página maliciosa.

A utilização de serviços legítimos e gratuitos tem sido o tema principal dos ataques vistos neste ano. Esses ataques são conhecidos pelo nome de Business Email Compromise (BEC) 3.0, a próxima evolução dos perigosos ataques BEC. Eles usam sites legítimos para realizar tarefas ilegítimas e é incrivelmente difícil de serem parados porque os próprios e-mails são genuínos.

O uso do BEC se deve ao fato de ser fácil para implementar, mesmo para quem possua pouca ou nenhuma experiência de codificação. Tudo o que é realmente necessário é o acesso a um link malicioso e uma forma de receber a informação. Por fim, ainda é grátis, pois a criação de uma conta não requer um cartão de crédito ou qualquer outra forma de pagamento, além de poder criar quantas contas desejar.

A Check Point ainda diz que esses ataques são muito difíceis de serem identificados pelas soluções de segurança. Não existem indicadores maliciosos reais, pois se trata de um serviço legítimo. A linguagem do e-mail não é suspeita. Sem uma verdadeira proteção, a melhor recomendação é que os usuários estejam atentos e ignorem ou não cliquem no primeiro link do site, neste caso, o Genially.

Por outro lado, a proteção de links e a reescrita de URLs desempenham um papel importante neste contexto. Emular as páginas por trás dos hiperlinks para ver a verdadeira intenção é uma obrigação. Isto protege os usuários mesmo que cliquem no link malicioso do Genially, porque esse pode ser emulado e determinado se é perigoso ou não. Outra opção é analisar os sites em busca de indicadores de phishing de dia zero ou implementar uma política que bloqueie a reutilização de senhas corporativas.

Esta forma de ataque continuará aumentando em 2024, e os hackers encontrarão uma miríade de novos sites do tipo SaaS para usar em seus ataques. Os pesquisadores da Check Point Software informaram à Genially a respeito desta campanha no último dia 4 de dezembro.

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter.

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *