Threats

Cresce onda de ataques de phishing ’picture in picture’

A Check Point lançou um alerta para um tipo de ataque que oculta links maliciosos em imagens

10/06/2023

Cresce onda de ataques de phishing ’picture in picture’

A Check Point lançou um attack brief sobre um tipo de ataque em que os cibercriminosos escondem links maliciosos dentro de imagens para redirecionar os utilizadores para sites de phishing. Tendo como vetor o correio eletrónico e alvo qualquer utilizador final, os atacantes utilizam técnicas de ’picture in picture’ e ocultação. 

A ocultação é uma ferramenta que permite esconder a verdadeira intenção da mensagem, neste caso, uma imagem que se destina a atrair o utilizador a clicar. Segundo a Check Point, este é um método bastante comum. Muitas vezes, os cibercriminosos ligam um ficheiro, uma imagem ou um código QR a algo malicioso. Só utilizando OCR para converter as imagens em texto ou analisando códigos QR e descodificando-os é que se pode ver a verdadeira intenção. 

Neste caso, a mensagem de correio eletrónico parece bastante legítima, mas com o endereço do remetente e a hiperligação erradas. Contudo, o facto do URL estar disfarçado atrás da imagem torna as coisas muito mais difíceis.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº19 Agosto 2024

IT SECURITY Nº19 Agosto 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.