{"id":40911,"date":"2025-03-31T10:07:58","date_gmt":"2025-03-31T13:07:58","guid":{"rendered":"https:\/\/tiproject.online\/index.php\/2025\/03\/31\/hackers-russos-miram-ativistas-e-apoiadores-da-ucrania-em-nova-campanha-de-phishing\/"},"modified":"2025-03-31T10:07:58","modified_gmt":"2025-03-31T13:07:58","slug":"hackers-russos-miram-ativistas-e-apoiadores-da-ucrania-em-nova-campanha-de-phishing","status":"publish","type":"post","link":"https:\/\/tiproject.online\/index.php\/2025\/03\/31\/hackers-russos-miram-ativistas-e-apoiadores-da-ucrania-em-nova-campanha-de-phishing\/","title":{"rendered":"Hackers russos miram ativistas e apoiadores da Ucr\u00e2nia em nova campanha de phishing"},"content":{"rendered":"<p><\/p>\n<div>\n<p>Uma nova campanha de phishing que tem como alvos os ativistas antiguerra, cidad\u00e3os russos simp\u00e1ticos \u00e0 Ucr\u00e2nia e informantes est\u00e1 ativa e coletando dados sens\u00edveis, conforme alertou a empresa de seguran\u00e7a cibern\u00e9tica Silent Push na quinta-feira (27). <strong>A a\u00e7\u00e3o \u00e9 supostamente apoiada pelo servi\u00e7o de intelig\u00eancia do Kremlin<\/strong>.<\/p>\n<p>De acordo com o relat\u00f3rio, os respons\u00e1veis pela opera\u00e7\u00e3o maliciosa usam <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/263824-fuja-golpes-descobrir-site-confiavel.htm\">sites falsos<\/a> se passando por quatro entidades. <strong>Uma delas \u00e9 a Ag\u00eancia Central de Intelig\u00eancia dos Estados Unidos (CIA)<\/strong>, que tem incentivado cidad\u00e3os russos a compartilharem informa\u00e7\u00f5es secretas em sua p\u00e1gina oficial na darknet, de maneira an\u00f4nima.<\/p>\n<div class=\"raw-html-embed\">\n<blockquote class=\"twitter-tweet\">\n<p lang=\"ru\" dir=\"ltr\">??? ????????????????. ?? ????? ???????? ??? ?? ???? ??? \u2014 ???????? ?????? ????? ?????????? ? ????. <\/p>\n<p>?? ?? ?? ?????.<\/p>\n<p>??????????, ??? ???????????? ??????????? ????????-????? ???????, ?????? ?? ????? ?????: <a href=\"https:\/\/t.co\/6UzgABFJQZ\">https:\/\/t.co\/6UzgABFJQZ<\/a><\/p>\n<p>?? ???????? ?? ?????. ?? ??????????? ? ???????\u2026 <a href=\"https:\/\/t.co\/1ltwJqeRdw\">pic.twitter.com\/1ltwJqeRdw<\/a><\/p>\n<p>\u2014 &#8220;Freedom of Russia&#8221; Legion (@legion_svoboda) <a href=\"https:\/\/twitter.com\/legion_svoboda\/status\/1768331718438568097?ref_src=twsrc%5Etfw\">March 14, 2024<\/a><\/p><\/blockquote>\n<\/div>\n<p>A Legi\u00e3o da Liberdade da R\u00fassia \u00e9 outra organiza\u00e7\u00e3o que est\u00e1 entre os alvos dos cibercrminosos. O grupo chegou a lan\u00e7ar um alerta no X, no \u00faltimo dia 14 (post acima), comunicando aos apoiadores sobre o site fraudulento ativado durante a campanha e compartilhando o endere\u00e7o do seu canal oficial no Telegram.<\/p>\n<p>Esta nova <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/401072-novo-golpe-de-phishing-usa-convites-do-google-agenda-para-enganar-vitimas.htm\">campanha de phishing<\/a> tamb\u00e9m criou p\u00e1ginas falsas do Corpo de Volunt\u00e1rios Russos (RVC), um grupo paramilitar que auxilia as tropas ucranianas no conflito, e do Hochuzhit, uma linha direta de apoio para militares russos que n\u00e3o querem participar da guerra. <strong>As p\u00e1ginas est\u00e3o ativas desde janeiro<\/strong>.<\/p>\n<h2>Como funciona a campanha de phishing?<\/h2>\n<figure class=\"image\"><img  title=\"\" decoding=\"async\" src=\"https:\/\/tm.ibxk.com.br\/2025\/03\/28\/28202506553010.jpg\"  alt=\"28202506553010 Hackers russos miram ativistas e apoiadores da Ucr\u00e2nia em nova campanha de phishing\"  srcset=\"https:\/\/tm.ibxk.com.br\/2025\/03\/28\/28202506569011.jpg 107w,https:\/\/tm.ibxk.com.br\/2025\/03\/28\/28202506709014.jpg 343w,https:\/\/tm.ibxk.com.br\/2025\/03\/28\/28202506709013.jpg 514w,https:\/\/tm.ibxk.com.br\/2025\/03\/28\/28202506694012.jpg 685w,\" sizes=\"100vw\"\/><figcaption>Site falso da CIA usado na campanha. (Imagem: Silent Push\/Reprodu\u00e7\u00e3o)<\/figcaption><\/figure>\n<p>Phishing \u00e9 um tipo de ataque cibern\u00e9tico baseado em <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/8445-engenharia-social-o-malware-mais-antigo-do-mundo.htm\">engenharia social<\/a> para manipular a v\u00edtima, induzindo-a a <strong>compartilhar dados sigilosos, baixar programas maliciosos ou realizar pagamentos<\/strong>, entre outras a\u00e7\u00f5es. Para tanto, os autores podem usar emails falsos, mensagens de texto, chamadas telef\u00f4nicas ou sites fraudulentos, como neste caso.<\/p>\n<p>Segundo os pesquisadores, os cibercriminosos russos criaram <strong>sites que imitam as p\u00e1ginas leg\u00edtimas da CIA e das demais organiza\u00e7\u00f5es envolvidas<\/strong>. No caso do servi\u00e7o de intelig\u00eancia americano, eles manipularam at\u00e9 o conte\u00fado do YouTube, substituindo os links oficiais, para dar mais credibilidade ao golpe.<\/p>\n<p>Em todas essas p\u00e1ginas falsas h\u00e1 bot\u00f5es como \u201cEntre\u201d ou \u201cEntre aqui\u201d, convidando os internautas para dar um passo al\u00e9m da tela inicial. Clicando neles, os visitantes s\u00e3o direcionados a <a href=\"https:\/\/www.tecmundo.com.br\/internet\/217064-google-forms-usar-servico.htm\">formul\u00e1rios do Google<\/a> supostamente ver\u00eddicos, por\u00e9m operados pelos cibercriminosos.<\/p>\n<p>Ao digitar as informa\u00e7\u00f5es solicitadas, acreditando que estejam se comunicando com as organiza\u00e7\u00f5es, as v\u00edtimas compartilham seus dados confidenciais com o grupo por tr\u00e1s da campanha maliciosa, sem saber. Esses registros podem ser usados de diferentes maneiras, como na aplica\u00e7\u00e3o de golpes ou mesmo contribuindo para a vigil\u00e2ncia dos cidad\u00e3os.<\/p>\n<h2>Manifesta\u00e7\u00f5es contra a guerra s\u00e3o ilegais na R\u00fassia<\/h2>\n<figure class=\"image\"><img  title=\"\" decoding=\"async\" src=\"https:\/\/tm.ibxk.com.br\/2025\/03\/28\/28202855449032.jpg\"  alt=\"28202855449032 Hackers russos miram ativistas e apoiadores da Ucr\u00e2nia em nova campanha de phishing\"  srcset=\"https:\/\/tm.ibxk.com.br\/2025\/03\/28\/28202855387030.jpg 234w,https:\/\/tm.ibxk.com.br\/2025\/03\/28\/28202855418031.jpg 500w,\" sizes=\"100vw\"\/><figcaption>O governo russo n\u00e3o permite manifesta\u00e7\u00f5es pr\u00f3 Ucr\u00e2nia. (Imagem: Getty Images)<\/figcaption><\/figure>\n<p>O governo russo pro\u00edbe qualquer tipo de a\u00e7\u00e3o antiguerra no pa\u00eds, podendo <strong>prender cidad\u00e3os que se manifestem de forma contr\u00e1ria \u00e0 invas\u00e3o da Ucr\u00e2nia<\/strong>. Os protestos n\u00e3o s\u00e3o permitidos nem mesmo no ambiente digital, o que j\u00e1 gerou multas ao Google, devido \u00e0 exibi\u00e7\u00e3o de <a href=\"https:\/\/www.tecmundo.com.br\/mercado\/241968-google-multada-russia-conteudos-ucrania.htm\">conte\u00fados favor\u00e1veis a Kiev no YouTube<\/a>.<\/p>\n<p>Diante disso, o relat\u00f3rio sugere a participa\u00e7\u00e3o dos Servi\u00e7os de Intelig\u00eancia da R\u00fassia na campanha de phishing, pois esse tipo de opera\u00e7\u00e3o permitiria monitorar indiv\u00edduos russos simp\u00e1ticos \u00e0 Ucr\u00e2nia. Outros agentes de amea\u00e7a com motivos semelhantes tamb\u00e9m podem estar por tr\u00e1s da a\u00e7\u00e3o.<\/p>\n<p>Al\u00e9m disso, a empresa alega ter identificado evid\u00eancias de comportamento conhecido dos <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/287725-hackers-russos-exploram-vulnerabilidade-sequestrar-dominios-sites.htm\">cibercriminosos patrocinados pelo governo da R\u00fassia<\/a> presentes neste phishing em andamento, aumentando as suspeitas a respeito das origens dos prov\u00e1veis autores.<\/p>\n<p>\u201cA Silent Push acredita que todos os dom\u00ednios relacionados \u00e0 Ag\u00eancia de Intelig\u00eancia russa podem oferecer algum n\u00edvel de risco\u201d, declarou, refor\u00e7ando a import\u00e2ncia de medidas mais fortes de mitiga\u00e7\u00e3o e de cautela ao acessar as p\u00e1ginas das entidades afetadas.<\/p>\n<p>Curtiu o conte\u00fado? N\u00e3o se esque\u00e7a de compartilhar esta e outras not\u00edcias do <strong>TecMund<\/strong>o nas redes sociais.<\/p>\n<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uma nova campanha de phishing que tem como alvos os ativistas antiguerra, cidad\u00e3os russos simp\u00e1ticos \u00e0 Ucr\u00e2nia e informantes est\u00e1 ativa e coletando dados sens\u00edveis, conforme alertou a empresa de seguran\u00e7a cibern\u00e9tica Silent Push na quinta-feira (27). A a\u00e7\u00e3o \u00e9 supostamente apoiada pelo servi\u00e7o de intelig\u00eancia do Kremlin. De acordo com o relat\u00f3rio, os respons\u00e1veis pela opera\u00e7\u00e3o maliciosa usam sites falsos se passando por quatro entidades. Uma delas \u00e9 a Ag\u00eancia Central de Intelig\u00eancia dos Estados Unidos (CIA), que tem incentivado cidad\u00e3os russos a compartilharem informa\u00e7\u00f5es secretas em sua p\u00e1gina oficial na darknet, de maneira an\u00f4nima. ??? ????????????????. ?? ????? ???????? ??? ?? ???? ??? \u2014 ???????? ?????? ????? ?????????? ? ????. ?? ?? ?? ?????. ??????????, ??? ???????????? ??????????? ????????-????? ???????, ?????? ?? ????? ?????: https:\/\/t.co\/6UzgABFJQZ ?? ???????? ?? ?????. ?? ??????????? ? ???????\u2026 pic.twitter.com\/1ltwJqeRdw \u2014 &#8220;Freedom of Russia&#8221; Legion (@legion_svoboda) March 14, 2024 A Legi\u00e3o da Liberdade da R\u00fassia \u00e9 outra organiza\u00e7\u00e3o que est\u00e1 entre os alvos dos cibercrminosos. O grupo chegou a lan\u00e7ar um alerta no X, no \u00faltimo dia 14 (post acima), comunicando aos apoiadores sobre o site fraudulento ativado durante a campanha e compartilhando o endere\u00e7o do seu canal oficial no Telegram. Esta nova campanha de phishing tamb\u00e9m criou p\u00e1ginas falsas do Corpo de Volunt\u00e1rios Russos (RVC), um grupo paramilitar que auxilia as tropas ucranianas no conflito, e do Hochuzhit, uma linha direta de apoio para militares russos que n\u00e3o querem participar da guerra. As p\u00e1ginas est\u00e3o ativas desde janeiro. Como funciona a campanha de phishing? Site falso da CIA usado na campanha. (Imagem: Silent Push\/Reprodu\u00e7\u00e3o) Phishing \u00e9 um tipo de ataque cibern\u00e9tico baseado em engenharia social para manipular a v\u00edtima, induzindo-a a compartilhar dados sigilosos, baixar programas maliciosos ou realizar pagamentos, entre outras a\u00e7\u00f5es. Para tanto, os autores podem usar emails falsos, mensagens de texto, chamadas telef\u00f4nicas ou sites fraudulentos, como neste caso. Segundo os pesquisadores, os cibercriminosos russos criaram sites que imitam as p\u00e1ginas leg\u00edtimas da CIA e das demais organiza\u00e7\u00f5es envolvidas. No caso do servi\u00e7o de intelig\u00eancia americano, eles manipularam at\u00e9 o conte\u00fado do YouTube, substituindo os links oficiais, para dar mais credibilidade ao golpe. Em todas essas p\u00e1ginas falsas h\u00e1 bot\u00f5es como \u201cEntre\u201d ou \u201cEntre aqui\u201d, convidando os internautas para dar um passo al\u00e9m da tela inicial. Clicando neles, os visitantes s\u00e3o direcionados a formul\u00e1rios do Google supostamente ver\u00eddicos, por\u00e9m operados pelos cibercriminosos. Ao digitar as informa\u00e7\u00f5es solicitadas, acreditando que estejam se comunicando com as organiza\u00e7\u00f5es, as v\u00edtimas compartilham seus dados confidenciais com o grupo por tr\u00e1s da campanha maliciosa, sem saber. Esses registros podem ser usados de diferentes maneiras, como na aplica\u00e7\u00e3o de golpes ou mesmo contribuindo para a vigil\u00e2ncia dos cidad\u00e3os. Manifesta\u00e7\u00f5es contra a guerra s\u00e3o ilegais na R\u00fassia O governo russo n\u00e3o permite manifesta\u00e7\u00f5es pr\u00f3 Ucr\u00e2nia. (Imagem: Getty Images) O governo russo pro\u00edbe qualquer tipo de a\u00e7\u00e3o antiguerra no pa\u00eds, podendo prender cidad\u00e3os que se manifestem de forma contr\u00e1ria \u00e0 invas\u00e3o da Ucr\u00e2nia. Os protestos n\u00e3o s\u00e3o permitidos nem mesmo no ambiente digital, o que j\u00e1 gerou multas ao Google, devido \u00e0 exibi\u00e7\u00e3o de conte\u00fados favor\u00e1veis a Kiev no YouTube. Diante disso, o relat\u00f3rio sugere a participa\u00e7\u00e3o dos Servi\u00e7os de Intelig\u00eancia da R\u00fassia na campanha de phishing, pois esse tipo de opera\u00e7\u00e3o permitiria monitorar indiv\u00edduos russos simp\u00e1ticos \u00e0 Ucr\u00e2nia. Outros agentes de amea\u00e7a com motivos semelhantes tamb\u00e9m podem estar por tr\u00e1s da a\u00e7\u00e3o. Al\u00e9m disso, a empresa alega ter identificado evid\u00eancias de comportamento conhecido dos cibercriminosos patrocinados pelo governo da R\u00fassia presentes neste phishing em andamento, aumentando as suspeitas a respeito das origens dos prov\u00e1veis autores. \u201cA Silent Push acredita que todos os dom\u00ednios relacionados \u00e0 Ag\u00eancia de Intelig\u00eancia russa podem oferecer algum n\u00edvel de risco\u201d, declarou, refor\u00e7ando a import\u00e2ncia de medidas mais fortes de mitiga\u00e7\u00e3o e de cautela ao acessar as p\u00e1ginas das entidades afetadas. Curtiu o conte\u00fado? N\u00e3o se esque\u00e7a de compartilhar esta e outras not\u00edcias do TecMundo nas redes sociais.<\/p>\n","protected":false},"author":1,"featured_media":40912,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[37],"tags":[],"class_list":["post-40911","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/posts\/40911","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/comments?post=40911"}],"version-history":[{"count":0,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/posts\/40911\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/media\/40912"}],"wp:attachment":[{"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/media?parent=40911"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/categories?post=40911"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/tags?post=40911"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}