▲
- Microsoft, Google, Apple e Mastercard são as principais marcas alvo de ataques de phishing no primeiro trimestre de 2025.
- Você pode ser vítima de golpes que roubam dados pessoais e financeiros se não estiver atento a e-mails e sites falsos.
- Os ataques afetam milhões de usuários globalmente, aumentando os riscos de fraudes e vazamento de informações.
- A Mastercard retornou ao ranking de marcas mais visadas, indicando um foco crescente em serviços financeiros.
Os ataques de phishing da Microsoft e outras grandes empresas continuam sendo uma grande dor de cabeça. Um relatório recente da Check Point Research (CPR) revelou que cibercriminosos estão cada vez mais sofisticados em suas tentativas de roubar dados pessoais e corporativos. No primeiro trimestre de 2025, a Microsoft se manteve como a marca mais imitada, representando 36% das tentativas de phishing.
Google e Apple também figuram entre as três primeiras, com 12% e 8% respectivamente. A Mastercard, após um tempo fora do ranking, retornou ao top 10, ocupando o quinto lugar. O setor de tecnologia é o mais visado, seguido por redes sociais e varejo.
Microsoft Lidera como Alvo de Ataques de Phishing
A Microsoft continua sendo a marca mais visada em ataques de phishing, representando mais de um terço de todas as tentativas. Essa liderança persistente reflete a importância da empresa no cenário tecnológico global e a vasta quantidade de usuários que dependem de seus serviços, tornando-a um alvo atraente para cibercriminosos.
O phishing da Microsoft, Google e Apple são constantes, mas é importante notar o retorno da Mastercard ao ranking, o que indica uma mudança nas estratégias dos criminosos, que buscam oportunidades em serviços financeiros. É crucial que os usuários estejam sempre alertas ao interagir com qualquer serviço online, especialmente aqueles que envolvem informações financeiras.
O Google ascendeu à segunda posição, com 12% das tentativas de phishing, enquanto a Apple se manteve na terceira colocação com 8%. A popularidade e o grande número de usuários dessas plataformas as tornam alvos frequentes de ataques. Além disso, a confiança depositada nessas marcas facilita o engano dos usuários, que podem inadvertidamente fornecer seus dados confidenciais.
Leia também:
A Amazon aparece em quarto lugar, com 4% das tentativas de phishing. A empresa é líder no setor de varejo online, e o grande volume de transações realizadas em sua plataforma a torna um alvo interessante para os cibercriminosos. Os usuários devem redobrar a atenção ao receberem e-mails ou mensagens suspeitas que parecem vir da Amazon.
Campanhas de Phishing Miram Usuários da Mastercard
Um ponto de destaque no primeiro trimestre de 2025 foi o ressurgimento de uma campanha de phishing direcionada aos usuários da Mastercard. Em fevereiro, criminosos cibernéticos criaram sites falsos que imitavam o site oficial da Mastercard, visando principalmente usuários no Japão. Esses sites tinham como objetivo principal roubar informações financeiras confidenciais, como números de cartões de crédito e códigos de segurança (CVV).
Embora esses sites já tenham sido desativados, a volta da Mastercard ao top 10 das marcas mais visadas serve como um alerta para os usuários. É fundamental ter cautela ao interagir com sites relacionados a transações financeiras e verificar sempre a autenticidade das páginas antes de inserir qualquer informação pessoal.
Vários domínios falsos foram identificados durante a campanha, incluindo: mastercard-botan[.]aluui[.]cn, mastercard-pitiern[.]gmkt6q[.]cn, mastercard-orexicible[.]bvswu[.]cn e mastercard-transish[.]gmkt7e[.]cn. A sofisticação dos ataques demonstra a necessidade de soluções de segurança robustas e da conscientização contínua dos usuários.
Outra tática comum é a criação de páginas de login falsas, como a que imitava o OneDrive da Microsoft. Cibercriminosos criaram o domínio “login[.]onedrive-micrasoft[.]com”, que se assemelhava muito à página oficial de login do OneDrive. Ao replicar a identidade visual da Microsoft, os atacantes buscavam enganar os usuários e obter seus nomes de usuário e senhas.
Setor de Tecnologia é o Mais Imitado em Ataques de Phishing
O setor de tecnologia se destacou como o mais imitado no primeiro trimestre de 2025. Empresas e consumidores estão cada vez mais dependentes de tecnologia e serviços baseados em nuvem, o que torna essas plataformas alvos atraentes para os cibercriminosos. Grandes empresas de tecnologia, como phishing da Microsoft, Google e Apple, estiveram entre as marcas mais visadas.
Outros setores também sofreram imitações significativas, como redes sociais e varejo. Plataformas como Facebook, LinkedIn e WhatsApp, além de grandes sites de e-commerce como a Amazon, foram alvos frequentes de ataques de phishing. Para se proteger, é essencial verificar a autenticidade dos links antes de clicar e nunca fornecer informações pessoais em sites suspeitos.
O gerente de pesquisa de dados da Check Point Software, Omer Dembinsky, ressalta que os ataques de phishing que exploram marcas confiáveis continuam sendo uma grande ameaça. Segundo ele, o retorno da Mastercard ao ranking principal demonstra a motivação de imitar serviços financeiros como uma oportunidade de fraude.
Para se manter seguro, é importante adotar algumas medidas preventivas. Utilize senhas fortes e diferentes para cada conta, habilite a autenticação de dois fatores sempre que possível e desconfie de e-mails e mensagens com ofertas tentadoras ou solicitações urgentes. Além disso, mantenha seu software de segurança sempre atualizado e esteja atento a sinais de phishing, como erros de ortografia e gramática.
Este conteúdo foi auxiliado por Inteligência Artificial, mas escrito e revisado por um humano.
Via TI Inside