terça-feira, 11 de agosto de 2026 📬 Resumo no TelegramPortaisSobre🌓
Últimas
IA do Google, Gemini passa de 1 bilhão de usuários mensais e bate recorde PagBank lucra R$ 576 milhões no 2º trimestre e amplia crédito em 31% Gestação de alto risco passa a dispensar carência para auxílio do INSS Dólar vai a R$ 5,16 e Bolsa cai após JP Morgan rebaixar o Brasil no mercado Dados são 'petróleo' na era da inteligência artificial, dizem especialistas Como marcas querem transformar Copa do Mundo feminina em novo 'fenômeno' Apex começa a investir R$ 210 mi para ajudar empresas afetadas por tarifaço Café tem maior queda em 12 meses desde o Plano Real Capital de risco de olho em IA: mercado financeiro busca próxima Nvidia Fim de Papo passa a ser transmitido dos estúdios UOL hoje, às 23h30 IA do Google, Gemini passa de 1 bilhão de usuários mensais e bate recorde PagBank lucra R$ 576 milhões no 2º trimestre e amplia crédito em 31% Gestação de alto risco passa a dispensar carência para auxílio do INSS Dólar vai a R$ 5,16 e Bolsa cai após JP Morgan rebaixar o Brasil no mercado Dados são 'petróleo' na era da inteligência artificial, dizem especialistas Como marcas querem transformar Copa do Mundo feminina em novo 'fenômeno' Apex começa a investir R$ 210 mi para ajudar empresas afetadas por tarifaço Café tem maior queda em 12 meses desde o Plano Real Capital de risco de olho em IA: mercado financeiro busca próxima Nvidia Fim de Papo passa a ser transmitido dos estúdios UOL hoje, às 23h30
Tecnologia

Novo golpe no Brasil rouba acesso a contas Microsoft sem usar sua senha

Canaltech ·
Novo golpe no Brasil rouba acesso a contas Microsoft sem usar sua senha

Um novo golpe digital em circulação no Brasil permite a cibercriminosos invadirem contas corporativas sem precisar roubar senhas . A fraude engana o funcionário para que ele mesmo autorize, sem perceber, a conexão de um dispositivo desconhecido à sua conta da Microsoft. A tática foi identificada pela Kaspersky.

Com esse acesso, os golpistas passam a controlar e-mails, arquivos armazenados no SharePoint e conversas no Teams. A técnica foi detalhada pela empresa de cibersegurança em análise publicada no Securelist.com.

A fraude parte de um e-mail de phishing com assunto urgente, como um orçamento pendente ou um pedido de compra.

A mensagem traz um PDF ou um link hospedado em um site legítimo, usado apenas como intermediário para redirecionar a vítima a uma página falsa criada pelos criminosos.

Nessa página, aparece um aviso de que o documento está protegido e que a visualização exige um código de validação, exibido logo abaixo. A vítima acredita que esse número serve apenas para destravar o PDF.

Enquanto a vítima está na página falsa, o criminoso inicia, em segundo plano, uma solicitação legítima de acesso à conta corporativa da Microsoft , simulando a configuração de um novo dispositivo.

A Microsoft gera automaticamente um código de autorização para essa solicitação, e é exatamente esse código que a página falsa exibe para o usuário .

Ao digitar o número na página oficial de login da Microsoft, a vítima autoriza sem saber a vinculação de um dispositivo estranho à própria conta. Segundo a Kaspersky, o funcionário acredita estar realizando uma validação de rotina, sem perceber que está entregando o acesso do sistema corporativo a um criminoso.

Ler a notícia completa no Canaltech ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em canaltech.com.br — o conteúdo pertence a Canaltech.

Mais de Canaltech

Ver tudo ›

Mais em Tecnologia

Ver tudo ›