NOTÍCIA

Página falsa de login do Google era utilizada para roubo de dados

O golpe foi descoberto por pesquisadores da Symantec, que viram que o endereço falso era enviado por e-mail aos usuários.

Tendo como alvos principais os donos de contas do Google, cibercriminosos criaram e espalharam uma página falsa de login para o serviço Drive, utilizando um endereço da própria empresa e até um certificado de segurança legítimo.

O golpe foi descoberto por pesquisadores da Symantec, que viram que o endereço falso era enviado por e-mail aos usuários, com um título que se referia a um “documento importante” criado no Docs. A mensagem pedia para que as vítimas clicassem no link e fizessem login com a conta do Google, para que assim pudessem abrir o tal arquivo.

google-golpeLado a lado, a página falsa (esquerda) e a verdadeira (direita).

Mas, ao clicar em “Sign in”, os dados informados eram enviados para um script PHP em um servidor comprometido, segundo a Symantec. Ou seja, e-mail e senha informados acabavam nas mãos dos criminosos sem muito esforço, por meio de uma página aparentemente confiável – afinal, estavam na barra de endereço o nome do Google, o cadeado, a conexão criptografada e o certificado válido.

Para conseguirem isso, os criminosos hospedaram o código-fonte no próprio Drive, que dá suporte para visualização em HTML. O link enviado no e-mail, portanto, levava o usuário para um arquivo legítimo, embora mal-intencionado, armazenado no Docs.

O Google afirmou já ter solucionado o problema, e a equipe de segurança estava trabalhando em uma forma de prevenir que algo similar aconteça novamente.

Com informações de Info

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil