sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Congo vence de virada e segue na Copa, assim como Colômbia e Portugal
28 de junho de 2026
Inglaterra sobra no 2º tempo, vence Panamá e avança em 1º no Grupo L
28 de junho de 2026
10 melhores personagens na franquia The Elder Scrolls
27 de junho de 2026
Brasil faz penúltimo treino e viaja para o Texas onde enfrenta Japão
27 de junho de 2026
domingo, junho 28, 2026
Top Posts
Congo vence de virada e segue na Copa,...
Inglaterra sobra no 2º tempo, vence Panamá e...
10 melhores personagens na franquia The Elder Scrolls
Brasil faz penúltimo treino e viaja para o...
Mensagens para Isabelle: Vale a pena assistir ao...
Casamentos entre mulheres batem recorde em Campinas
Como pegar GTA 6 de graça usando o...
Willys Jeepster tentou deixar o jipe mais urbano...
Como funciona o sistema de alerta de terremotos...
Motor 1.5 é padrão nos carros chineses há...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Congo vence de virada e segue na Copa, assim como Colômbia e Portugal
28 de junho de 2026
Inglaterra sobra no 2º tempo, vence Panamá e avança em 1º no Grupo L
28 de junho de 2026
10 melhores personagens na franquia The Elder Scrolls
27 de junho de 2026
Brasil faz penúltimo treino e viaja para o Texas onde enfrenta Japão
27 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Congo vence de virada e segue na Copa, assim como Colômbia e Portugal
28 de junho de 2026
Inglaterra sobra no 2º tempo, vence Panamá e avança em 1º no Grupo L
28 de junho de 2026
10 melhores personagens na franquia The Elder Scrolls
27 de junho de 2026
Brasil faz penúltimo treino e viaja para o Texas onde enfrenta Japão
27 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Golpe no TikTok rouba conta do Google e permite acesso ao Gmail, Drive e Ads

por SampaNews 27 de março de 2026
27 de março de 2026
33

Cibercriminosos estão utilizando páginas de phishing do tipo adversário no meio (AitM) para comprometer contas empresariais do TikTok for Business. Em muitos casos, contas do Google estavam vinculadas a elas. 

O alerta é da Push Security, que identificou a campanha ativa e mapeou a infraestrutura maliciosa usada nos ataques.

smart_display

Nossos vídeos em destaque

Como o ataque funciona

A vítima recebe um link malicioso que a leva a uma de duas páginas: uma réplica do portal TikTok for Business ou uma página falsa do Google Careers, com formulário para “agendar uma call”.

O golpe começa com uma etapa de verificação que faz com que sistemas automáticos de segurança não consigam acessar a página. Esta é uma forma de driblar a detecção. Imagem:Push Security.

Em ambos os casos, antes de qualquer conteúdo ser exibido, a página realiza uma verificação do Cloudflare Turnstile. Esse é um mecanismo que bloqueia scanners automáticos de segurança e garante que só usuários reais avancem.

Após preencher um formulário básico, a vítima é redirecionada para uma página de login que funciona como fachada de um kit de phishing AitM com proxy reverso. Tudo que o usuário digita, incluindo credenciais e tokens de sessão, é interceptado em tempo real pelos atacantes.

tiktok-mitm3.png
Campanha faz triagem inicial dos dados, já roubando informações sensíveis na vítima no primeiro passo. Imagem: Push Security.

O link inicial passa antes por um redirecionamento silencioso via Google Storage, o que ajuda a contornar filtros de e-mail e proxies de segurança.

O efeito dominó via SSO

A maioria dos usuários comerciais do TikTok opta por fazer login com o Google. Isso significa que, quando o phishing tem sucesso, o atacante não compromete apenas a conta do TikTok, ele captura também a sessão do Google. A partir do login, o criminoso pode acessar qualquer serviço via SSO. Isso inclui Google Ads, Google Drive e Gmail.

tiktok-mitm2.png
Infográfico mostra um exemplo de uma linha do tempo de detecção, mostrando o redirecionamento inicial do usuário. Imagem: Push Security.

Esse encadeamento é parecido com o vetor explorado em campanhas como a onda de phishing do grupo Scattered Lapsus$ e ataques recentes com device code phishing.

A infraestrutura da campanha

Os pesquisadores identificaram 11 domínios de phishing registrados no dia 24 de março, todos criados num intervalo de 9 segundos. Todos estão hospedados no Cloudflare e foram registrados pela Nicenic International Group, registradora frequentemente associada ao registro em massa de domínios maliciosos. Os domínios seguem o padrão welcome.careers*[.]com:

  • welcome.careerscrews[.]com
  • welcome.careerstaffer[.]com
  • welcome.careersworkflow[.]com
  • welcome.careerstransform[.]com
  • welcome.careersupskill[.]com
  • welcome.careerssuccess[.]com
  • welcome.careersstaffgrid[.]com
  • welcome.careersprogress[.]com
  • welcome.careersgrower[.]com
  • welcome.careersengage[.]com

A Push Security alertou que a lista tende a crescer conforme a campanha ganha escala.

Uma versão anterior do ataque foi identificada pela Sublime Security em outubro de 2025, com e-mails de “outreach” como isca inicial, padrão que provavelmente se repete aqui.

Por que o TikTok for Business?

Contas empresariais em plataformas de mídia social são um alvo lucrativo para agentes maliciosos. Isso porque elas permitem veicular anúncios, alcançar audiências massivas e distribuir malware com aparência legítima.

app-tiktok
TikTok Shop tornou a rede social valiosa para golpistas que querem vender produtos fraudulentos. 

O TikTok já foi usado no passado para disseminar infostealers como Vidar, StealC e Aura Stealer. As campanhas usavam vídeos gerados por IA que simulavam tutoriais de ativação do Windows, Spotify e CapCut. Nesses vídeos, os criminosos instruíam os usuários a executar comandos no PowerShell. Um único vídeo chegou a 500 mil visualizações.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Vídeo de chamada de Avenida Brasil gravado em Campinas vai ao ar e ganha nova versão após repercussão
próxima postagem
Raphinha e Wesley são cortados da seleção brasileira

Você também pode gostar

10 melhores personagens na franquia The Elder Scrolls

27 de junho de 2026

Mensagens para Isabelle: Vale a pena assistir ao...

27 de junho de 2026

Como pegar GTA 6 de graça usando o...

27 de junho de 2026

Como funciona o sistema de alerta de terremotos...

27 de junho de 2026

POSTS MAIS RECENTES

  • Congo vence de virada e segue na Copa, assim como Colômbia e Portugal
  • Inglaterra sobra no 2º tempo, vence Panamá e avança em 1º no Grupo L
  • 10 melhores personagens na franquia The Elder Scrolls
  • Brasil faz penúltimo treino e viaja para o Texas onde enfrenta Japão
  • Mensagens para Isabelle: Vale a pena assistir ao novo filme da Netflix?

Siga-nos

  • Recente
  • Popular
  • Congo vence de virada e segue na Copa, assim como Colômbia e Portugal

    28 de junho de 2026
  • Inglaterra sobra no 2º tempo, vence Panamá e avança em 1º no Grupo L

    28 de junho de 2026
  • 10 melhores personagens na franquia The Elder Scrolls

    27 de junho de 2026
  • Brasil faz penúltimo treino e viaja para o Texas onde enfrenta Japão

    27 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Casamentos entre mulheres batem recorde em Campinas

27 de junho de 2026

Como pegar GTA 6 de graça usando o...

27 de junho de 2026

Willys Jeepster tentou deixar o jipe mais urbano...

27 de junho de 2026

Como funciona o sistema de alerta de terremotos...

27 de junho de 2026

Motor 1.5 é padrão nos carros chineses há...

27 de junho de 2026

Leitura obrigatória

  • Congo vence de virada e segue na Copa, assim como Colômbia e Portugal

    28 de junho de 2026
  • Inglaterra sobra no 2º tempo, vence Panamá e avança em 1º no Grupo L

    28 de junho de 2026
  • 10 melhores personagens na franquia The Elder Scrolls

    27 de junho de 2026
  • Brasil faz penúltimo treino e viaja para o Texas onde enfrenta Japão

    27 de junho de 2026
  • Mensagens para Isabelle: Vale a pena assistir ao novo filme da Netflix?

    27 de junho de 2026

Newsletter

Posts relacionados

  • 10 melhores personagens na franquia The Elder Scrolls

    27 de junho de 2026
  • Mensagens para Isabelle: Vale a pena assistir ao novo filme da Netflix?

    27 de junho de 2026
  • Como pegar GTA 6 de graça usando o Microsoft Rewards? Confira o guia

    27 de junho de 2026
  • Como funciona o sistema de alerta de terremotos do Android?

    27 de junho de 2026
  • 18 easter eggs e curiosidades do live-action de He-Man

    27 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Dispositivos de casa inteligente entram em oferta com cupons de até 20% OFF
11 de março de 2026
Campinas tem 22 bairros com alto risco de dengue; veja lista
3 de abril de 2026
GAC coloca GS3 em pré-venda e anuncia mais 3 lançamentos
6 de março de 2026

Categorias Populares

  • Tecnologia (5.648)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.948)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.056)
  • Bragança Paulista (1.013)
  • Esporte (714)
  • Saúde (471)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home