Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Agência dos EUA alerta usuários do Google, Microsoft e Apple para protegerem suas contas

byAytun Çelebi
8 Dezembro 2025
in Cibersegurança
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

A agência de defesa cibernética dos Estados Unidos emitiu avisos aos usuários dos serviços do Google, Microsoft e Apple para protegerem suas contas em meio à evolução das táticas de hackers. A agência aconselha a alteração de senhas, a remoção da autenticação de dois fatores baseada em SMS e a implementação de chaves de acesso para combater essas ameaças. Os hackers estão avançando em seus métodos para atingir contas de usuários, incorporando mensagens automatizadas legítimas do Google, Apple ou Microsoft em seus esquemas. Essas mensagens, que parecem genuínas, servem como vetor de engano, levando os usuários a divulgar informações confidenciais sem suspeitas. A Apple destacou especificamente o uso de táticas sofisticadas projetadas para extrair dados pessoais dos usuários. Os invasores empregam essas estratégias para obter credenciais de login e códigos de segurança, que concedem acesso não autorizado às contas. Tais métodos dependem de manipulação psicológica para contornar os protocolos de segurança padrão. Os incidentes do mês passado ilustram a gravidade destes ataques. Os hackers ativaram mensagens automatizadas de segurança da Apple nos dispositivos das vítimas enquanto faziam chamadas telefônicas simultaneamente. Nessas ligações, os perpetradores se passaram por representantes do Suporte da Apple, criando uma ilusão de legitimidade para extrair informações. Os titulares de contas do Google enfrentam riscos paralelos. Uma consulta recente no Reddit descreveu um invasor enviando avisos de segurança diretamente para o telefone de um usuário. O mecanismo envolve qualquer indivíduo iniciando um processo de recuperação de conta para o endereço do Google de destino, o que aciona as notificações automatizadas. Esses prompts instruem explicitamente os destinatários a desconsiderá-los, a menos que o próprio usuário inicie a recuperação. Esta salvaguarda visa impedir a exploração, mas os atacantes contornam-na cronometrando com precisão as suas ações. No caso documentado do Reddit, o ataque refletiu incidentes recentes da Apple. Um indivíduo entrou em contato com a vítima por telefone, alegando ser afiliado à “equipe de segurança do Google”, coincidindo exatamente com a chegada do aviso automático. Essa sincronização convenceu a vítima a vocalizar o código de verificação da mensagem, resultando no comprometimento total de sua conta. A Apple fornece orientações claras para tais cenários. Os usuários que receberem uma chamada não solicitada ou suspeita de alguém que supostamente seja da Apple ou do Suporte da Apple devem encerrar imediatamente a chamada, evitando qualquer interação adicional que possa revelar credenciais ou códigos. O Google reforça este protocolo com uma política própria. A empresa enfatiza que nunca inicia ligações telefônicas aos usuários para redefinição de senha ou solução de problemas de conta. Conforme declarado pelo Google: “Reitere aos seus leitores que o Google não ligará para você para redefinir sua senha ou solucionar problemas de conta”. Essa comunicação direta ressalta o compromisso da empresa com a conscientização dos usuários. Em relação às solicitações de segurança inesperadas, os usuários devem verificar sua origem antes de responder. Se nenhum processo de recuperação de conta, redefinição de senha ou alteração de dispositivo tiver sido iniciado pelo usuário, esses avisos deverão ser totalmente ignorados. Clicar em qualquer link associado representa um risco de exposição adicional. O compartilhamento de códigos recebidos nessas solicitações por e-mail, texto ou telefone constitui uma vulnerabilidade crítica. Empresas legítimas não solicitam essas informações por meio desses canais. Qualquer divulgação simultânea que tente solicitar esses detalhes sinaliza um ataque contínuo, exigindo a cessação imediata do envolvimento para proteger a conta.


Crédito da imagem em destaque

Tags: ApresentouGoogleMaçãMicrosoftNÓSSegurança

Related Posts

Cloudflare bloqueará rastreadores de IA, a menos que os sites aceitem

Cloudflare bloqueará rastreadores de IA, a menos que os sites aceitem

3 Julho 2026
Opera adiciona proteção contra ataques de copiar e colar ClickFix

Opera adiciona proteção contra ataques de copiar e colar ClickFix

3 Julho 2026
Nomes de usuário do WhatsApp geram preocupações com falsificação de identidade e fraude

Nomes de usuário do WhatsApp geram preocupações com falsificação de identidade e fraude

2 Julho 2026
Vazamento massivo de dados expõe fornecedor da Apple, Tata Electronics, na dark web

Vazamento massivo de dados expõe fornecedor da Apple, Tata Electronics, na dark web

30 Junho 2026
OpenAI expande esforços de segurança cibernética com Patch the Planet

OpenAI expande esforços de segurança cibernética com Patch the Planet

24 Junho 2026
Google abre processo sobre operação de phishing assistida por IA que abusa do Gemini

Google abre processo sobre operação de phishing assistida por IA que abusa do Gemini

15 Junho 2026

Recent Posts

  • Acesso gratuito de Claude Fable 5 estendido até 19 de julho
  • SpaceX programa Starship Flight 13 para lançamento em 16 de julho
  • Jensen Huang diz que Nvidia se aproxima de US$ 100 bilhões no trimestre
  • UE planeja multas mais duras para Big Tech sob nova lei
  • Microsoft recebe ordem de restabelecer biblioteca suspensa do Xbox

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.