engenharia social
13 artigos

Revolut entregou passaporte e extrato de clientes a um e-mail que parecia do governo
Ninguém invadiu a Revolut. Criminosos apenas pediram os dados por e-mail, usando um domínio de órgão público com autenticação válida, e a fintech atendeu. Saíram cópias de passaporte, selfies de verificação e o histórico completo de transações. O caso é um roteiro do que toda empresa deveria revisar no seu processo de atender pedidos de autoridade.
LER ARTIGO
Polícia lê WhatsApp e Signal sem quebrar a criptografia — e a técnica também serve ao golpista
Documentos publicados na Alemanha mostram autoridades lendo conversas de WhatsApp, Signal e Telegram sem atacar a criptografia: elas simplesmente vinculam um computador próprio à conta do investigado. O método é o mesmo de um golpe que já circula no Brasil — e a checagem que protege leva 15 segundos.
LER ARTIGO
O GTA 6 que 'vazou' não existe — mas o vírus dentro dele é bem real
Arquivos de 100 GB prometendo o GTA 6 antes do lançamento circulam em torrents, fóruns e redes sociais. Dentro vêm três programas de controle remoto, um ladrão de senhas e um ransomware que destrói arquivos. Como o computador de casa costuma ser o mesmo do trabalho, o problema chega à empresa.
LER ARTIGO
Golpes com o FGTS: 42 mil contestações na Caixa em oito meses e o que avisar à sua equipe
A Caixa recebeu 42 mil contestações de movimentações do FGTS entre janeiro e agosto. O golpe mais comum não invade sistema nenhum: usa CPF e nome vazados para ativar o saque-aniversário e antecipar o dinheiro do trabalhador. Como o RH pode agir de forma preventiva, com um aviso que leva cinco minutos.
LER ARTIGO
"Oi, aqui é o suporte de TI": o golpe que usa o Teams para tomar o computador do funcionário
Uma mensagem no Teams de um 'help desk', uma ligação em seguida, e o pedido para abrir uma ferramenta de suporte remoto. Em menos de 17 horas, uma dessas conversas terminou em ransomware. Entenda o golpe que transforma a confiança no TI em chave da rede — e por que quase toda empresa está exposta por padrão.
LER ARTIGO
O grupo que invade empresas brasileiras e faz centenas de Pix fraudulentos direto da fonte
Um grupo criminoso com operadores no Brasil parou de mirar o consumidor e passou a invadir direto o sistema financeiro das empresas — bancos, fintechs, processadores de pagamento — para disparar centenas de Pix fraudulentos de dentro. O Google detalhou como eles entram, e a receita começa por um telefonema.
LER ARTIGO
O 'verifique que você é humano' que entrega a sua empresa: o golpe que pede para colar um comando
Uma tela falsa de verificação — igual às que todo mundo já clicou — pede que o funcionário abra o terminal do Windows e cole um comando 'para confirmar que é humano'. Quem obedece abre um túnel para o atacante dentro da rede da empresa. A Microsoft alerta: é o caminho para o ransomware.
LER ARTIGO
O 'golpe do Pix de R$ 0,01' não existe do jeito que dizem — mas o perigo vem logo depois
Circula o aviso de que receber um Pix de 1 centavo invade sua conta. Não invade — o Banco Central confirma. Mas ignorar de vez seria um erro: o centavo é a isca de um golpe que vem na sequência, pela conversa, não pela transferência.
LER ARTIGO
A porta não foi arrombada, foi aberta: como uma ligação roubou 284 milhões de registros médicos
Nenhum firewall foi vencido. Criminosos ligaram para funcionários se passando por suporte de TI, convenceram alguém a liberar o acesso ao login único da empresa e, por essa porta, baixaram até 284 milhões de registros de pacientes. O elo mais frágil atendeu o telefone.
LER ARTIGO
O golpe que passa por qualquer filtro: 24.700 e-mails sem link e sem anexo miraram 9 mil empresas
Em 14 dias, uma campanha atingiu mais de 9.000 organizações com e-mails que não trazem link malicioso nem arquivo infectado — só texto e um número de telefone. Sem nada para bloquear, a mensagem entra. E o golpe começa quando a vítima liga.
LER ARTIGO
Golpe do cartão por aproximação: como criminosos transformam seu celular em cúmplice
Um golpe em alta no Brasil usa um app falso do 'banco' e a função de aproximação do cartão para fazer compras à distância — com a vítima segurando o próprio cartão. Entenda o passo a passo e como se proteger.
LER ARTIGO
A falsa vaga de emprego no LinkedIn que entrega sua empresa a espiões norte-coreanos
O grupo Lazarus mira o Brasil com vagas falsas e um zero-day do Windows. O que são 'zero-day' e 'APT' — e por que a técnica já desceu para o crime comum.
LER ARTIGO
O crime montou a própria IA: o que muda quando o golpe não erra mais o português
Grupo norte-coreano roda IA em servidores próprios para produzir golpes em escala. E o 'Ghostjacking' já engana os agentes de IA das empresas.
LER ARTIGO
VKSECURITY