Cibersegurança

Domínios .gov são usados para ataques de phishing

Teoricamente o .gov serve para demonstrar credibilidade e legitimar que o site é de uma instituição governamental. No entanto, recentemente foi descoberta uma série de fraudes que utilizam o domínio para ataques de phishing por e-mail.

Foram identificados nos Estados Unidos uma série de e-mails falsos enviados pelo remetente noreplay@Americanexpress.gov. As mensagens continham um link que redirecionava a vítima para um site falso, onde eram pedidas informações bancárias e do cartão de crédito.

Nos EUA, assim como no Brasil, apenas órgãos e entidades ligadas ao governo podem registrar domínios .gov.  Para conseguir enganar as vítimas, os criminosos virtuais conseguiram burlar o sistema SPF e DKIM. Estes protocolos são utilizados por grandes instituições, e servem para comprovar a autenticidade do remetente, ou seja, atestar que realmente a mensagem foi enviada daquele endereço.

Com um e-mail .gov, os hackers queriam aumentar a efetividade do ataque. Ao todo foram registradas mais de 400 mil mensagens enviadas pelo domínio falso, a partir de mais de 4 mil IPs localizados em vários países diferentes.

Para se proteger de ataques phishing deste tipo é importante que o usuário tenha em mente que mesmo domínios utilizados por instituições reconhecidas, como .gov  ou .mil, podem ser burlados. Por isso, evite clicar em links enviados por e-mail.

Outra dica importante é utilizar o PSafe Internet. Além de ser um dos navegadores mais rápidos do mercado, o browser possui antiphishing nativo e evita que o usuário seja redirecionado para sites falsos.

Posts Recentes

Aquele QR Code colado na mesa do bar durante o jogo: você escanearia sem pensar?

Você está no bar, o jogo começou e a mesa tem um QR Code para…

Você reconheceria uma página de login falsa em 5 segundos? Faça o teste

Antes de continuar lendo, imagine a seguinte cena: chega uma mensagem avisando que sua conta…

Usar a internet do celular é sempre mais seguro que Wi-Fi público. Mito ou verdade?

Você está em um aeroporto e precisa acessar o aplicativo do banco. Qual opção escolheria:…

O que aconteceu com o Nubank? Mensagem inesperada gera confusão entre clientes

Clientes do Nubank foram surpreendidos na sexta-feira, 12 de junho, por uma mensagem informando uma…

Transmissões da Copa 2026: como separar os links seguros dos perigosos

Faltam poucos minutos para o jogo. Você procura um streaming da Copa 2026 e recebe,…

O que um Wi-Fi público vê no seu celular durante a Copa?

Você está em um bar, aeroporto ou hotel acompanhando os jogos da Copa. A internet…