Uma nova campanha de cibercrime utiliza sites falsos e roteadores domésticos para desviar salários de funcionários. Os criminosos exploram pesquisas no Google, redirecionando usuários para páginas ...
Uma nova campanha de cibercrime utiliza sites falsos e roteadores domésticos para desviar salários de funcionários. Os criminosos exploram pesquisas no Google, redirecionando usuários para páginas de phishing que imitam portais de login de empresas. A técnica é eficaz devido à falta de segurança em dispositivos móveis e ao uso de redes comprometidas.
Uma campanha de cibercrime identificada em maio de 2025 está explorando pesquisas no Google por portais de folha de pagamento para desviar salários de funcionários. Utilizando técnicas de SEO malicioso, os criminosos posicionam sites falsos no topo dos resultados de busca. Ao clicar nesses links patrocinados, os usuários são redirecionados para páginas de phishing que imitam o portal de login da empresa, principalmente em dispositivos móveis.
Essas páginas falsas roubam credenciais e estabelecem uma conexão WebSocket para notificar os hackers em tempo real, permitindo que invadam rapidamente o sistema e alterem os dados bancários para onde os salários são depositados. O ataque é especialmente eficaz por ocorrer em dispositivos móveis, que geralmente não contam com medidas de segurança corporativa, e por acontecer fora da rede da empresa, dificultando a detecção.
Os criminosos utilizam roteadores domésticos e redes móveis comprometidas para disfarçar o tráfego malicioso, explorando falhas e credenciais padrão. Esses dispositivos infectados formam redes de proxy, dificultando ainda mais a rastreabilidade. O tráfego simula vir da mesma região da empresa alvo, contornando sistemas que identificam acessos suspeitos.
É crucial implementar medidas de segurança adequadas para proteger sua organização contra esse tipo de ataque. Aqui estão algumas ações que você pode tomar:
Na LC SEC, compreendemos a complexidade desses desafios e oferecemos soluções práticas e acessíveis para fortalecer a segurança digital da sua empresa. Nossos serviços incluem testes de intrusão realistas, programas de conscientização em segurança e estruturação de políticas eficazes, ajudando sua organização a se antecipar às ameaças e proteger seus ativos mais valiosos.
Se você suspeitar que caiu em um golpe de phishing, altere suas credenciais imediatamente e notifique seu departamento de TI.
Verifique a URL cuidadosamente, procure por erros de ortografia e desconfie de solicitações urgentes de informações pessoais.
Dispositivos móveis são particularmente vulneráveis, pois muitas vezes carecem de medidas de segurança robustas.
Sempre verifique a URL antes de clicar. É melhor acessar o site diretamente pelo navegador em vez de clicar em links em e-mails.
Conheça nossas soluções e saiba como podemos ajudar sua empresa a se proteger: lcsec.io
Referência:
BoletimSec - Golpe usa Sites Falsos e Roteadores Domésticos para Roubar Pagamentos