VKSECURITY BLOG
Tag

engenharia social

13 artigos

Revolut entregou passaporte e extrato de clientes a um e-mail que parecia do governo
LGPD·

Revolut entregou passaporte e extrato de clientes a um e-mail que parecia do governo

Ninguém invadiu a Revolut. Criminosos apenas pediram os dados por e-mail, usando um domínio de órgão público com autenticação válida, e a fintech atendeu. Saíram cópias de passaporte, selfies de verificação e o histórico completo de transações. O caso é um roteiro do que toda empresa deveria revisar no seu processo de atender pedidos de autoridade.

LER ARTIGO
Polícia lê WhatsApp e Signal sem quebrar a criptografia — e a técnica também serve ao golpista
Cibersegurança·

Polícia lê WhatsApp e Signal sem quebrar a criptografia — e a técnica também serve ao golpista

Documentos publicados na Alemanha mostram autoridades lendo conversas de WhatsApp, Signal e Telegram sem atacar a criptografia: elas simplesmente vinculam um computador próprio à conta do investigado. O método é o mesmo de um golpe que já circula no Brasil — e a checagem que protege leva 15 segundos.

LER ARTIGO
O GTA 6 que 'vazou' não existe — mas o vírus dentro dele é bem real
Cibersegurança·

O GTA 6 que 'vazou' não existe — mas o vírus dentro dele é bem real

Arquivos de 100 GB prometendo o GTA 6 antes do lançamento circulam em torrents, fóruns e redes sociais. Dentro vêm três programas de controle remoto, um ladrão de senhas e um ransomware que destrói arquivos. Como o computador de casa costuma ser o mesmo do trabalho, o problema chega à empresa.

LER ARTIGO
Golpes com o FGTS: 42 mil contestações na Caixa em oito meses e o que avisar à sua equipe
Compliance·

Golpes com o FGTS: 42 mil contestações na Caixa em oito meses e o que avisar à sua equipe

A Caixa recebeu 42 mil contestações de movimentações do FGTS entre janeiro e agosto. O golpe mais comum não invade sistema nenhum: usa CPF e nome vazados para ativar o saque-aniversário e antecipar o dinheiro do trabalhador. Como o RH pode agir de forma preventiva, com um aviso que leva cinco minutos.

LER ARTIGO
"Oi, aqui é o suporte de TI": o golpe que usa o Teams para tomar o computador do funcionário
Cibersegurança·

"Oi, aqui é o suporte de TI": o golpe que usa o Teams para tomar o computador do funcionário

Uma mensagem no Teams de um 'help desk', uma ligação em seguida, e o pedido para abrir uma ferramenta de suporte remoto. Em menos de 17 horas, uma dessas conversas terminou em ransomware. Entenda o golpe que transforma a confiança no TI em chave da rede — e por que quase toda empresa está exposta por padrão.

LER ARTIGO
O grupo que invade empresas brasileiras e faz centenas de Pix fraudulentos direto da fonte
Cibersegurança·

O grupo que invade empresas brasileiras e faz centenas de Pix fraudulentos direto da fonte

Um grupo criminoso com operadores no Brasil parou de mirar o consumidor e passou a invadir direto o sistema financeiro das empresas — bancos, fintechs, processadores de pagamento — para disparar centenas de Pix fraudulentos de dentro. O Google detalhou como eles entram, e a receita começa por um telefonema.

LER ARTIGO
O 'verifique que você é humano' que entrega a sua empresa: o golpe que pede para colar um comando
Cibersegurança·

O 'verifique que você é humano' que entrega a sua empresa: o golpe que pede para colar um comando

Uma tela falsa de verificação — igual às que todo mundo já clicou — pede que o funcionário abra o terminal do Windows e cole um comando 'para confirmar que é humano'. Quem obedece abre um túnel para o atacante dentro da rede da empresa. A Microsoft alerta: é o caminho para o ransomware.

LER ARTIGO
O 'golpe do Pix de R$ 0,01' não existe do jeito que dizem — mas o perigo vem logo depois
Cibersegurança·

O 'golpe do Pix de R$ 0,01' não existe do jeito que dizem — mas o perigo vem logo depois

Circula o aviso de que receber um Pix de 1 centavo invade sua conta. Não invade — o Banco Central confirma. Mas ignorar de vez seria um erro: o centavo é a isca de um golpe que vem na sequência, pela conversa, não pela transferência.

LER ARTIGO
A porta não foi arrombada, foi aberta: como uma ligação roubou 284 milhões de registros médicos
Cibersegurança·

A porta não foi arrombada, foi aberta: como uma ligação roubou 284 milhões de registros médicos

Nenhum firewall foi vencido. Criminosos ligaram para funcionários se passando por suporte de TI, convenceram alguém a liberar o acesso ao login único da empresa e, por essa porta, baixaram até 284 milhões de registros de pacientes. O elo mais frágil atendeu o telefone.

LER ARTIGO
O golpe que passa por qualquer filtro: 24.700 e-mails sem link e sem anexo miraram 9 mil empresas
Cibersegurança·

O golpe que passa por qualquer filtro: 24.700 e-mails sem link e sem anexo miraram 9 mil empresas

Em 14 dias, uma campanha atingiu mais de 9.000 organizações com e-mails que não trazem link malicioso nem arquivo infectado — só texto e um número de telefone. Sem nada para bloquear, a mensagem entra. E o golpe começa quando a vítima liga.

LER ARTIGO
Golpe do cartão por aproximação: como criminosos transformam seu celular em cúmplice
Cibersegurança·

Golpe do cartão por aproximação: como criminosos transformam seu celular em cúmplice

Um golpe em alta no Brasil usa um app falso do 'banco' e a função de aproximação do cartão para fazer compras à distância — com a vítima segurando o próprio cartão. Entenda o passo a passo e como se proteger.

LER ARTIGO
A falsa vaga de emprego no LinkedIn que entrega sua empresa a espiões norte-coreanos
Cibersegurança·

A falsa vaga de emprego no LinkedIn que entrega sua empresa a espiões norte-coreanos

O grupo Lazarus mira o Brasil com vagas falsas e um zero-day do Windows. O que são 'zero-day' e 'APT' — e por que a técnica já desceu para o crime comum.

LER ARTIGO
O crime montou a própria IA: o que muda quando o golpe não erra mais o português
IA·

O crime montou a própria IA: o que muda quando o golpe não erra mais o português

Grupo norte-coreano roda IA em servidores próprios para produzir golpes em escala. E o 'Ghostjacking' já engana os agentes de IA das empresas.

LER ARTIGO