Kits personalizados de vishing visam contas SSO em todo o mundo

Kits de vishing feitos sob medida estão atacando contas de login único (SSO) em todo o mundo. Principais fornecedores, incluindo Google, Microsoft e Okta, enfrentam ameaças dessas ferramentas. A eficácia dos kits está impulsionando o aumento da popularidade de ataques de vishing.

O vishing, uma forma de phishing realizada por chamadas de voz, viu um aumento na sofisticação com o surgimento de kits feitos sob medida. Essas ferramentas são projetadas especificamente para mirar contas SSO, que permitem que os usuários acessem múltiplos serviços com um conjunto de credenciais. Os ataques abrangem o mundo todo, pressionando os principais players no espaço de autenticação. Google, Microsoft e Okta são destacados como alvos primários ameaçados por essas operações de vishing. A alta qualidade dos kits permite que os atacantes imitem comunicações legítimas de forma convincente, explorando a confiança nas interações por voz. Como resultado, o vishing está ganhando mais popularidade entre cibercriminosos que buscam contornar medidas de segurança tradicionais. Esse desenvolvimento ressalta vulnerabilidades nos sistemas SSO, que agilizam o acesso do usuário, mas podem se tornar pontos únicos de falha se comprometidos. As organizações são instadas a aprimorar o treinamento de funcionários para reconhecer tentativas de vishing e implementar autenticação multifator além de configurações básicas. A natureza global dos ataques sugere um esforço coordenado, embora detalhes sobre os perpetradores permaneçam incertos nos relatórios disponíveis.

Artigos relacionados

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Imagem gerada por IA

IT expert warns of digital scams ahead of Lebaran

Reportado por IA Imagem gerada por IA

Ahead of Idul Fitri, IT expert from Untag Surabaya, Supangat, urges the public to heighten vigilance against scams via WhatsApp and SMS. Rising digital transactions are exploited by cybercriminals. Vida founder Niki Santo Luhur identifies two main methods: phishing and malware prevalent in Indonesia.

Golpistas estão enviando e-mails que parecem genuínos para usuários do OpenAI, projetados para manipulá-los a revelar dados críticos rapidamente. Esses e-mails são seguidos por chamadas vishing que intensificam a pressão sobre as vítimas para divulgar detalhes da conta. A campanha destaca riscos contínuos na segurança de plataformas de IA.

Reportado por IA

Investigadores de segurança, que relataram pela primeira vez via TechRadar em dezembro de 2025, alertam os 3 mil milhões de utilizadores do WhatsApp sobre o GhostPairing — uma técnica que engana as vítimas a ligarem os navegadores dos atacantes às suas contas, permitindo acesso total sem comprometer palavras-passe ou encriptação de ponta a ponta.

A empresa de segurança Varonis identificou um novo método para ataques de injeção de prompt direcionados ao Microsoft Copilot, permitindo comprometer usuários com apenas um clique. Esta vulnerabilidade destaca riscos contínuos em sistemas de IA. Detalhes surgiram em um relatório recente da TechRadar.

Reportado por IA

Principais fornecedores de VPN como NordVPN, ExpressVPN e Proton VPN enfrentam ataques através de typosquatting, onde domínios falsos imitam seus sites oficiais. Um relatório indica que 14 por cento desses domínios de imitação são maliciosos. Os usuários são aconselhados a tomar precauções para evitar cair nessas fraudes.

Dez pacotes npm com erros de digitação intencionais, carregados em 4 de julho de 2025, foram encontrados baixando um infostealer que visa dados sensíveis em sistemas Windows, Linux e macOS. Esses pacotes, que imitam bibliotecas populares, evadiram a detecção por meio de múltiplas camadas de ofuscação e acumularam quase 10.000 downloads. A empresa de cibersegurança Socket relatou a ameaça, observando que os pacotes ainda estão disponíveis no registro.

Reportado por IA

Na Colômbia, mensagens de SMS fraudulentas que imitam notificações de seguros e transferências bancárias estão se espalhando durante a Semana Santa de 2026. Autoridades, incluindo a Fiscalía e a Polícia Nacional, alertam contra clicar em links suspeitos para evitar o roubo de dados e o esvaziamento de contas. Eles recomendam a verificação de informações por meio dos canais oficiais.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar