LinkedIn vira alvo de campanha de phishing que engana com login da Microsoft

Publicado:

compartilhe esse conteúdo

Google logo

Tudo sobre Google

Os golpes de phishing estão se tornando cada vez mais sofisticados e agora têm ganhado destaque no LinkedIn. A empresa de segurança Push identificou uma nova campanha que utiliza redirecionamentos e páginas falsas para enganar usuários e roubar credenciais corporativas.

De acordo com a Push, golpistas estão migrando suas táticas de e-mail para redes sociais e aplicativos de mensagens. Isso acontece porque essas plataformas são vistas como ambientes mais seguros, com filtros de segurança menos eficazes.

Ataques de phishing estão migrando de e-mails para golpes em redes sociais, como o LinkedIn, e aplicativos de mensagens.
Ataques de phishing estão migrando de e-mails para golpes em redes sociais, como o LinkedIn, e aplicativos de mensagens. Imagem: Saksit Sangtong/iStock

LinkedIn se torna palco para criminosos

O ataque geralmente começa com uma mensagem direta, que contém um link aparentemente seguro. Após clicar, a vítima é redirecionada várias vezes, passando pela Busca do Google e pelo domínio payrails-canaccord[.]icu, até chegar a uma página legítima hospedada no Firebase.

Essa página apresenta um botão “Visualizar com a Microsoft”, levando o usuário a um desafio de segurança do Cloudflare Turnstile. Após essa verificação, a vítima é direcionada a uma página falsa da Microsoft para inserir suas credenciais, momento em que os criminosos podem roubar o acesso à conta e obter informações corporativas.

Pesquisa do Google em um smartphone
Golpe começa com uma mensagem direta no LinkedIn. Ao clicar, a vítima é levada à busca do Google até chegar ao Firebase. Imagem: BINK0NTAN/Shutterstock

Como o phishing engana os sistemas de segurança

A página falsa utiliza várias táticas para evitar a detecção por ferramentas de segurança:

  • Uso de redes sociais — O LinkedIn é visto como um ambiente seguro, fora do alcance de filtros corporativos.
  • Redirecionamentos múltiplos — Utilizar domínios confiáveis, como Google e Microsoft, diminui as chances de bloqueio.
  • Proteção contra bots — Tecnologias como o Cloudflare Turnstile dificultam a análise automatizada da página.
  • Ofuscação de página — Títulos, logotipos e textos são alterados aleatoriamente para dificultar o reconhecimento.

Essas estratégias mostram que o phishing atual é altamente adaptável e aproveita brechas de confiança para escapar das defesas tradicionais.

Redes sociais e o uso de domínios confiáveis, como Microsoft e Google, são vistos como um porto seguro pelos usuários, que muitas vezes baixam suas guardas e acabam caindo em golpes.
Redes sociais e o uso de domínios confiáveis, como Microsoft e Google, são vistos como um porto seguro pelos usuários, que muitas vezes baixam suas guardas e acabam caindo em golpes. Imagem: Rcc_Btn/Shutterstock

Riscos corporativos em crescimento

A Push alerta que o fato de o ataque ocorrer no LinkedIn não diminui seu impacto; as credenciais e contas corporativas são o alvo. O uso da plataforma para esses golpes pode comprometer identidades centralizadas de login unificado (SSO), dando acesso a múltiplos serviços empresariais simultaneamente.

Esse episódio deixa claro que o phishing não depende mais apenas de e-mails para atingir suas vítimas. Plataformas como LinkedIn, Google e Microsoft estão sendo exploradas por golpistas em escala global.

O que você pensa sobre essas novas táticas de phishing? Compartilhe suas opiniões e experiências nos comentários!

Compartilhe esse artigo:

ÚLTIMAS NOTÍCIAS

O que significa quando o cachorro cobre o rosto, segundo especialistas em comportamento canino?

Você já se perguntou o que seu cachorro cobrindo o rosto quer dizer quando ele esconde o focinho com as patas? Esse comportamento encantador...

Bósnia x Itália: onde assistir e prováveis escalações das Eliminatórias da Copa do Mundo

Internet e Redes Sociais Confira onde assistir, horário e prováveis escalações de Bósnia x Itália; duelo definirá...

Dia do Backup: confira dicas de como (e onde) proteger seus arquivos

Nesta terça-feira (31), é lembrado o Dia do Backup, para conscientizar as pessoas dos acidentes que podem acontecer com dados gravados em dispositivos e...