sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Vulnerabilidade no Linux permitia controle total a qualquer usuário
27 de abril de 2026
Flávio Bolsonaro diz que Eduardo será decisivo na definição de chapa ao Senado em SP
27 de abril de 2026
BYD Mako: nova picape híbrida flex já tem data para ser lançada no Brasil
27 de abril de 2026
Tudo sobre Stuart Fails to Save the Universe, nova série de The Big Bang Theory
27 de abril de 2026
segunda-feira, abril 27, 2026
Top Posts
Vulnerabilidade no Linux permitia controle total a qualquer...
Flávio Bolsonaro diz que Eduardo será decisivo na...
BYD Mako: nova picape híbrida flex já tem...
Tudo sobre Stuart Fails to Save the Universe,...
MG4 Urban será montado no Ceará para virar...
Gato gigante e gordinho pode travar seu monitor?...
Frente fria provoca virada no tempo em SP...
BTG Pactual alerta clientes internacionais sobre ataque cibernético...
Anvisa suspende venda de xaropes por risco de...
Firefox corrige falha que rastreava usuários mesmo no...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Vulnerabilidade no Linux permitia controle total a qualquer usuário
27 de abril de 2026
Flávio Bolsonaro diz que Eduardo será decisivo na definição de chapa ao Senado em SP
27 de abril de 2026
BYD Mako: nova picape híbrida flex já tem data para ser lançada no Brasil
27 de abril de 2026
Tudo sobre Stuart Fails to Save the Universe, nova série de The Big Bang Theory
27 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Vulnerabilidade no Linux permitia controle total a qualquer usuário
27 de abril de 2026
Flávio Bolsonaro diz que Eduardo será decisivo na definição de chapa ao Senado em SP
27 de abril de 2026
BYD Mako: nova picape híbrida flex já tem data para ser lançada no Brasil
27 de abril de 2026
Tudo sobre Stuart Fails to Save the Universe, nova série de The Big Bang Theory
27 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Browser-in-the-browser: conheça o ‘phishing 2.0’ que rouba logins e senhas

por SampaNews 11 de março de 2026
11 de março de 2026
23

Muitos usuários já estão acostumados o phishing, a técnica clássica de golpes digitais envolvendo páginas falsas que tentam forçar você a colocar dados em um formulário falso. O problema? Agora, uma espécie de evolução dessa técnica já começou a circular e tem mais chances de fazer novas vítimas.

O mecanismo se chama browser-in-the-browser (BitB), ou “navegador-dentro-do-navegador” em uma tradução livre para o português. Ele foi descrito há alguns anos por um pesquisador de cibersegurança como uma possibilidade, mas só agora apareceu como uma possibilidade real de crime virtual.

smart_display

Nossos vídeos em destaque

Browser-in-the-browser

O browser-in-the-browser é uma forma de phishing que simula a abertura de uma janela pop-up dentro de uma página do seu navegador. Dessa forma, você acha que está inserindo as informações de acesso em uma nova janela legítima, em vez de ser só mais uma armadilha dos criminosos;

  • O ataque normalmente imita páginas de acesso de serviços mais populares e de empresas de renome, como Microsoft, Google, Facebook e Apple. 
  • Ele começa com algum tipo de aviso via email sobre o impedimento de uma ação, como não poder fazer compras ou comentários, ou então a falsa possibilidade de exclusão da sua conta a não ser que você faça o login no sistema usando o navegador;
A falsa janela pop-up de login do Facebook em uma janela fraudulenta. (Imagem: Reprodução/Kaspersky)
  • É neste ponto que está o diferencial do golpe: em vez de abrir a página de autenticação do serviço na tela seguinte, o site exibe um formulário falso renderizado dentro do próprio site malicioso, como se fosse um pop-up;
  • Como ela é uma janela falsa, a própria URL dela na barra de endereços é editada para parecer legítima — enquanto o endereço original da página que você acessou para dar início ao golpe segue sendo fraudulenta;
  • O usuário desavisado ou desatento acaba inserindo as informações de acesso na janela e concluindo o login, levando ao roubo dos dados;

Quem identificou a técnica pela primeira vez foi o pesquisador mr.d0x, em 2022. Agora, porém, já há ao menos um exemplo real de uso desse mecanismo para simular o site do Facebook e a tendência é de que isso fique cada vez mais comum, na medida em que os grupos de cibercrime estão cada vez mais especializados em desenvolvimento web.

Evitando o novo golpe

De acordo com a Kaspersky, que documentou a descoberta e a evolução dessa técnica, existe uma forma eficaz de verificar se uma janela de login é legítima: usar um gerenciador de senhas, que avisa você se a URL da página não bater com o endereço atribuído aos seus dados de acesso.

Além disso, ter autenticação em dois fatores ou trocar senhas por chaves de acesso também são considerados um passo a mais para evitar que você perca o acesso à conta tão facilmente, já que esses sites fraudulentos podem não replicar essas etapas mais sofisticadas de login.

Como identificar phishing e se proteger de e-mails fraudulentos? Confira este guia do TecMundo!

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Flávio pede que CPI do caso Master inclua Haddad, Rui Costa e presidente do BC
próxima postagem
STF pauta análise de privatização da Sabesp para sessão virtual de 20 de março

Você também pode gostar

Vulnerabilidade no Linux permitia controle total a qualquer...

27 de abril de 2026

Tudo sobre Stuart Fails to Save the Universe,...

27 de abril de 2026

Gato gigante e gordinho pode travar seu monitor?...

27 de abril de 2026

BTG Pactual alerta clientes internacionais sobre ataque cibernético...

27 de abril de 2026

POSTS MAIS RECENTES

  • Vulnerabilidade no Linux permitia controle total a qualquer usuário
  • Flávio Bolsonaro diz que Eduardo será decisivo na definição de chapa ao Senado em SP
  • BYD Mako: nova picape híbrida flex já tem data para ser lançada no Brasil
  • Tudo sobre Stuart Fails to Save the Universe, nova série de The Big Bang Theory
  • MG4 Urban será montado no Ceará para virar rival do BYD Dolphin e Geely EX2

Siga-nos

  • Recente
  • Popular
  • Vulnerabilidade no Linux permitia controle total a qualquer usuário

    27 de abril de 2026
  • Flávio Bolsonaro diz que Eduardo será decisivo na definição de chapa ao Senado em SP

    27 de abril de 2026
  • BYD Mako: nova picape híbrida flex já tem data para ser lançada no Brasil

    27 de abril de 2026
  • Tudo sobre Stuart Fails to Save the Universe, nova série de The Big Bang Theory

    27 de abril de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    10 notícias mais importantes da semana (02/02 a 06/02)

    7 de fevereiro de 2026

Postagens em destaque

Gato gigante e gordinho pode travar seu monitor?...

27 de abril de 2026

Frente fria provoca virada no tempo em SP...

27 de abril de 2026

BTG Pactual alerta clientes internacionais sobre ataque cibernético...

27 de abril de 2026

Anvisa suspende venda de xaropes por risco de...

27 de abril de 2026

Firefox corrige falha que rastreava usuários mesmo no...

27 de abril de 2026

Leitura obrigatória

  • Vulnerabilidade no Linux permitia controle total a qualquer usuário

    27 de abril de 2026
  • Flávio Bolsonaro diz que Eduardo será decisivo na definição de chapa ao Senado em SP

    27 de abril de 2026
  • BYD Mako: nova picape híbrida flex já tem data para ser lançada no Brasil

    27 de abril de 2026
  • Tudo sobre Stuart Fails to Save the Universe, nova série de The Big Bang Theory

    27 de abril de 2026
  • MG4 Urban será montado no Ceará para virar rival do BYD Dolphin e Geely EX2

    27 de abril de 2026

Newsletter

Posts relacionados

  • Vulnerabilidade no Linux permitia controle total a qualquer usuário

    27 de abril de 2026
  • Tudo sobre Stuart Fails to Save the Universe, nova série de The Big Bang Theory

    27 de abril de 2026
  • Gato gigante e gordinho pode travar seu monitor? Conheça o Cat Gatekeeper

    27 de abril de 2026
  • BTG Pactual alerta clientes internacionais sobre ataque cibernético e vazamento

    27 de abril de 2026
  • Firefox corrige falha que rastreava usuários mesmo no modo anônimo

    27 de abril de 2026

Mais vistas da semana

Interesse feminino em esportes tem skate em alta e avanço do futebol
24 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026

Postagens Aleatórias

Uruguai é o 1º país a ratificar acordo comercial entre Mercosul e UE
26 de fevereiro de 2026
Zelenskiy recebe prêmio Roosevelt por luta da Ucrânia pela liberdade
16 de abril de 2026
Governo afegão: ataque aéreo paquistanês matou mais de 400 em hospital em Cabul
17 de março de 2026

Categorias Populares

  • Tecnologia (3.393)
  • Política (2.527)
  • Mundo (2.438)
  • Campinas (1.133)
  • Negócios (896)
  • Economia (885)
  • Auto (676)
  • Bragança Paulista (630)
  • Esporte (382)
  • Cultura (273)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home