Uma campanha de phishing está a imitar avisos internos de empresas para roubar dados de acesso dos funcionários. As mensagens apresentam-se como notificações automáticas de transcrição de correio de voz e incluem um anexo que encaminha a vítima para uma página falsa de início de sessão.
Segundo investigadores da Check Point, foram identificados mais de 58 mil emails entre 17 e 31 de agosto de 2026, dirigidos a mais de 7.800 organizações.
A campanha de phishing tem alcance global e não se limita a um país, pelo que também representa um risco para os utilizadores portugueses. Quem recebe regularmente notificações automáticas da empresa deve ter especial atenção a estes emails, que imitam comunicações internas para levar os funcionários a revelar os seus dados de acesso.
O remetente parece interno e o assunto não levanta suspeitas
O phishing é uma tentativa de enganar alguém através de mensagens ou páginas falsas para obter informações, como palavras-passe. Nesta campanha, os criminosos falsificam o domínio da organização destinatária, a parte do endereço que aparece depois do símbolo @, para simular um aviso interno.
A operação utilizou mais de 38.400 endereços de remetente falsificados, distribuídos por mais de 9.300 domínios também falsificados.
Os assuntos começam com “Automated transcript”, ou “Transcrição automatizada”, seguidos de um número de telefone parcialmente oculto e de uma sequência de identificação. O anexo tem um nome que sugere uma gravação, incluindo uma indicação de duração.
Tudo procura reproduzir o aspeto de uma notificação gerada por um sistema da empresa, aumentando a possibilidade de o funcionário abrir o ficheiro sem questionar a sua origem.
O perigo está num ficheiro que parece uma imagem
O anexo utiliza o formato SVG, normalmente associado a imagens que podem ser ampliadas sem perder qualidade. Contudo, estes ficheiros também podem conter código capaz de executar ações.
Neste caso, o código incorporado encaminha o utilizador para uma página criada para roubar credenciais, ou seja, os dados usados para entrar numa conta.
O endereço de email da vítima já aparece preenchido no formulário falso, tornando o pedido de autenticação mais convincente. Além disso, não existe um link visível no corpo da mensagem que permita verificar o destino antes de abrir o anexo.
A Check Point alerta também para os riscos em sistemas automatizados. Um agente de IA autorizado a abrir anexos ou seguir ligações pode tratar a suposta gravação como uma tarefa habitual, caso não existam controlo adequados.
Como te proteger destas mensagens
A principal recomendação é não confiar num email apenas porque parece ter sido enviado pela própria empresa. Para reduzir o risco, a Check Point dá algumas dicas de como te meis protegido contra este tipo de ameaça:
-
Confirma notificações inesperadas com a equipa responsável, sobretudo quando incluem anexos que não estavas à espera de receber;
-
Tem atenção aos ficheiros SVG: a extensão de imagem não garante que o conteúdo seja inofensivo;
-
Não introduzas a palavra-passe numa página aberta por um anexo sem confirmar a sua legitimidade. O teu email já estar preenchido não prova que o serviço é verdadeiro;
-
Comunica mensagens suspeitas à equipa de informática ou segurança, para ajudar a bloquear outras tentativas.
-
119.00 € Amazon149.00 € -20%
-
61.99 € Amazon69.90 € -11%
-
46.42 € Amazon56.99 € -19%
-
8.91 € Amazon12.95 € -31%