Pular para conteúdo principal
Hoje: Hoje 19 de fevereiro de 2026
HubNews
Blockchain+
Cibersegurança+
Desenvolvimento+
Economia & Finanças+
Gaming+
Inteligência Artificial+
Hardware+
Startups
Blockchain+
Cibersegurança+
Desenvolvimento+
Economia & Finanças+
Gaming+
Inteligência Artificial+
Hardware+
Startups

HubNews

Receba semanalmente as principais novidades e análises sobre Inteligência Artificial diretamente em seu email.

Inscreva-se Gratuitamente

Notícias

  • Página Inicial
  • Feed
  • Guias
  • Produtos IA
  • Top
  • Deep Dives
  • Buscar

Mais

  • Jogos
  • Ferramentas
  • Assinar Grátis
  • Podcast

Informações

  • Sobre Nós
  • Contato
  • FAQ
  • Desenvolvedores
  • Patrocinadores

Legal

  • Política de Privacidade
  • Termos de Serviço

© 2026 HubNews.ai. Todos os direitos reservados.

Cibersegurança
Kits de phishing atingem mais de um milhão de vítimas globalmente

Kits de phishing atingem mais de um milhão de vítimas globalmente

TL;DR

Pesquisadores da Zscaler ThreatLabz reportaram que quatro kits de phishing causaram mais de um milhão de ataques em diversos países.

www.tecmundo.com.br•13 de dezembro de 2025•
3 min read
•0 visualizações

Pesquisadores da Zscaler ThreatLabz reportaram atualmente que quatro kits de phishing causaram mais de um milhão de ataques em diversos países. Essas ferramentas de cibercrime são projetadas para atingir usuários comuns de forma eficiente.

Os kits, denominados BlackForce, GhostFrame, InboxPrime AI e Spiderman, são utilizados para roubar credenciais digitais. Destaca-se o Spiderman, que já foi objeto de cobertura por veículos como o TecMundo no início desta semana.

Impactos do BlackForce em grandes marcas

O kit BlackForce, identificado em agosto de 2023, é empregado para roubar credenciais e realizar ataques conhecidos como Man-in-the-Browser (MitB). Esse tipo de ataque compromete navegadores da vítima, permitindo a interceptação e manipulação de dados entre usuários e sites legítimos.

O BlackForce já se passou por mais de 11 marcas, incluindo Disney, Netflix, DHL e UPS. Os pesquisadores destacam que o kit continua em desenvolvimento, com as versões 4 e 5 ativadas recentemente.

As páginas associadas ao BlackForce utilizam arquivos JavaScript com hashes de cache busting, garantindo que o navegador baixe a versão mais recente do script. O golpe redireciona a vítima para uma página de phishing, onde, após a inserção da senha, as informações são enviadas para um bot do Telegram e um painel de controle em tempo real.

GhostFrame e sua abordagem furtiva

O kit GhostFrame, detectado em setembro de 2023, utiliza um arquivo HTML simples que contém um iframe, direcionando usuários para páginas fraudulentas com o intuito de roubar dados de contas do Google e Microsoft 365.

Inicia-se o golpe com e-mails de phishing que criam uma falsa urgência sobre contratos e faturas. O GhostFrame implementa técnicas de anti-análise, dificultando a identificação de atividades maliciosas.

Os principais alvos incluem Alemanha, Áustria, Suíça e Bélgica, com o kit sendo comercializado em grupos de chat. O método multifacetado de ataque também incorpora um mecanismo de fallback para garantir a eficácia do golpe mesmo diante de bloqueios.

InboxPrime AI: evolução do phishing

O InboxPrime AI representa uma evolução do BlackForce, utilizando Inteligência Artificial para automatizar campanhas de phishing. Ele é comercializado no Telegram e seu custo ultrapassa R$ 5 mil.

Especialistas da Abnormal ressaltam que essa ferramenta pode simular o comportamento humano em envios de e-mails, utilizando a interface do Gmail para driblar filtros de segurança. Além disso, o kit gera mensagens de phishing, adaptando-se para acessar uma audiência cada vez mais vulnerável.

Spiderman: foco no setor financeiro europeu

O kit chamado Spiderman é projetado para atacar usuários de bancos na Europa. Oferece um acesso centralizado para cibercriminosos, permitindo lançar campanhas de phishing e gerenciar dados roubados em tempo real.

O painel de controle inclui funcionalidades como monitoramento de sessões ao vivo e exportação de credenciais simplificada. Os criminosos também conseguem capturar métodos de verificação de identidade como PhotoTAN, aumentando suas chances de sucesso.

As investigações continuam a revelar a evolução e o impacto destas tecnologias maliciosas no cotidiano dos usuários. Para mais informações sobre segurança digital, acompanhe nossas atualizações.

Conteudo selecionado e editado com assistencia de IA. Fontes originais referenciadas acima.

Compartilhar

Fontes

www.tecmundo.com.br

Principal
https://www.tecmundo.com.br/seguranca/409292-novos-kits-de-golpe-acumulam-mais-de-1-milhao-de-vitimas-aponta-relatorio.htm

13 de dez. de 2025

Gostou deste artigo?

Receba as melhores noticias de tech todos os dias no seu email.

Comentarios

Escreva um comentario

Mais em Cibersegurança

Criminals Steal Passwords from Brazilians with Fake Apple Websites
Cibersegurança

Criminals Steal Passwords from Brazilians with Fake Apple Websites

A phishing scheme targets Brazilian iPhone users, using over <strong40 fraudulent domains</strongto collect Apple ID credentials.

HubNews • FEB 11 • 1 min read
Phishing Scam Uses Leaked CPF to Steal Money via PIX
Cibersegurança

Phishing Scam Uses Leaked CPF to Steal Money via PIX

A new phishing campaign exploits leaked CPF data in Brazil to steal money through PIX, the instant payment system, by sending fraudulent SMS messages.

HubNews • FEB 9 • 1 min read
Hackers Exploring OpenClaw for Malware Distribution
Cibersegurança

Hackers Exploring OpenClaw for Malware Distribution

Researchers from Bitdefender Labs have identified that OpenClaw, an automation platform utilizing artificial intelligence, is being used as a means for malware distribution. Analysis revealed that among the skills examined, approximately 17% exhibited malicious behavior in February 2026.

HubNews • FEB 7 • 1 min read