Threats
A Check Point lançou um alerta para um tipo de ataque que oculta links maliciosos em imagens
10/06/2023
A Check Point lançou um attack brief sobre um tipo de ataque em que os cibercriminosos escondem links maliciosos dentro de imagens para redirecionar os utilizadores para sites de phishing. Tendo como vetor o correio eletrónico e alvo qualquer utilizador final, os atacantes utilizam técnicas de ’picture in picture’ e ocultação. A ocultação é uma ferramenta que permite esconder a verdadeira intenção da mensagem, neste caso, uma imagem que se destina a atrair o utilizador a clicar. Segundo a Check Point, este é um método bastante comum. Muitas vezes, os cibercriminosos ligam um ficheiro, uma imagem ou um código QR a algo malicioso. Só utilizando OCR para converter as imagens em texto ou analisando códigos QR e descodificando-os é que se pode ver a verdadeira intenção. Neste caso, a mensagem de correio eletrónico parece bastante legítima, mas com o endereço do remetente e a hiperligação erradas. Contudo, o facto do URL estar disfarçado atrás da imagem torna as coisas muito mais difíceis. |