sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dados que Sentem: Ferdi Alici provoca debate sobre IA viva na São Paulo Innovation Week
13 de maio de 2026
Felicidade no trabalho aumenta lucro e produtividade, diz Bruno Gonçalves no SPIW
13 de maio de 2026
Valor repassado por Vorcaro a filme de Bolsonaro supera orçamento de Ainda Estou Aqui
13 de maio de 2026
Pesquisador vaza duas falhas graves no Windows, incluindo bypass do BitLocker
13 de maio de 2026
quarta-feira, maio 13, 2026
Top Posts
Dados que Sentem: Ferdi Alici provoca debate sobre...
Felicidade no trabalho aumenta lucro e produtividade, diz...
Valor repassado por Vorcaro a filme de Bolsonaro...
Pesquisador vaza duas falhas graves no Windows, incluindo...
Zema diz que contato de Flávio Bolsonaro com...
Petrobras pretende atender 35% da demanda de fertilizantes...
FF7 Rebirth e mais games de PS5 e...
Flávio faz reunião de emergência após revelação de...
Para quem o iPhone 17 Pro realmente vale...
Ypê apresenta laudos à Anvisa após identificação de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dados que Sentem: Ferdi Alici provoca debate sobre IA viva na São Paulo Innovation Week
13 de maio de 2026
Felicidade no trabalho aumenta lucro e produtividade, diz Bruno Gonçalves no SPIW
13 de maio de 2026
Valor repassado por Vorcaro a filme de Bolsonaro supera orçamento de Ainda Estou Aqui
13 de maio de 2026
Pesquisador vaza duas falhas graves no Windows, incluindo bypass do BitLocker
13 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dados que Sentem: Ferdi Alici provoca debate sobre IA viva na São Paulo Innovation Week
13 de maio de 2026
Felicidade no trabalho aumenta lucro e produtividade, diz Bruno Gonçalves no SPIW
13 de maio de 2026
Valor repassado por Vorcaro a filme de Bolsonaro supera orçamento de Ainda Estou Aqui
13 de maio de 2026
Pesquisador vaza duas falhas graves no Windows, incluindo bypass do BitLocker
13 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Golpe no TikTok rouba conta do Google e permite acesso ao Gmail, Drive e Ads

por SampaNews 27 de março de 2026
27 de março de 2026
21

Cibercriminosos estão utilizando páginas de phishing do tipo adversário no meio (AitM) para comprometer contas empresariais do TikTok for Business. Em muitos casos, contas do Google estavam vinculadas a elas. 

O alerta é da Push Security, que identificou a campanha ativa e mapeou a infraestrutura maliciosa usada nos ataques.

smart_display

Nossos vídeos em destaque

Como o ataque funciona

A vítima recebe um link malicioso que a leva a uma de duas páginas: uma réplica do portal TikTok for Business ou uma página falsa do Google Careers, com formulário para “agendar uma call”.

O golpe começa com uma etapa de verificação que faz com que sistemas automáticos de segurança não consigam acessar a página. Esta é uma forma de driblar a detecção. Imagem:Push Security.

Em ambos os casos, antes de qualquer conteúdo ser exibido, a página realiza uma verificação do Cloudflare Turnstile. Esse é um mecanismo que bloqueia scanners automáticos de segurança e garante que só usuários reais avancem.

Após preencher um formulário básico, a vítima é redirecionada para uma página de login que funciona como fachada de um kit de phishing AitM com proxy reverso. Tudo que o usuário digita, incluindo credenciais e tokens de sessão, é interceptado em tempo real pelos atacantes.

tiktok-mitm3.png
Campanha faz triagem inicial dos dados, já roubando informações sensíveis na vítima no primeiro passo. Imagem: Push Security.

O link inicial passa antes por um redirecionamento silencioso via Google Storage, o que ajuda a contornar filtros de e-mail e proxies de segurança.

O efeito dominó via SSO

A maioria dos usuários comerciais do TikTok opta por fazer login com o Google. Isso significa que, quando o phishing tem sucesso, o atacante não compromete apenas a conta do TikTok, ele captura também a sessão do Google. A partir do login, o criminoso pode acessar qualquer serviço via SSO. Isso inclui Google Ads, Google Drive e Gmail.

tiktok-mitm2.png
Infográfico mostra um exemplo de uma linha do tempo de detecção, mostrando o redirecionamento inicial do usuário. Imagem: Push Security.

Esse encadeamento é parecido com o vetor explorado em campanhas como a onda de phishing do grupo Scattered Lapsus$ e ataques recentes com device code phishing.

A infraestrutura da campanha

Os pesquisadores identificaram 11 domínios de phishing registrados no dia 24 de março, todos criados num intervalo de 9 segundos. Todos estão hospedados no Cloudflare e foram registrados pela Nicenic International Group, registradora frequentemente associada ao registro em massa de domínios maliciosos. Os domínios seguem o padrão welcome.careers*[.]com:

  • welcome.careerscrews[.]com
  • welcome.careerstaffer[.]com
  • welcome.careersworkflow[.]com
  • welcome.careerstransform[.]com
  • welcome.careersupskill[.]com
  • welcome.careerssuccess[.]com
  • welcome.careersstaffgrid[.]com
  • welcome.careersprogress[.]com
  • welcome.careersgrower[.]com
  • welcome.careersengage[.]com

A Push Security alertou que a lista tende a crescer conforme a campanha ganha escala.

Uma versão anterior do ataque foi identificada pela Sublime Security em outubro de 2025, com e-mails de “outreach” como isca inicial, padrão que provavelmente se repete aqui.

Por que o TikTok for Business?

Contas empresariais em plataformas de mídia social são um alvo lucrativo para agentes maliciosos. Isso porque elas permitem veicular anúncios, alcançar audiências massivas e distribuir malware com aparência legítima.

app-tiktok
TikTok Shop tornou a rede social valiosa para golpistas que querem vender produtos fraudulentos. 

O TikTok já foi usado no passado para disseminar infostealers como Vidar, StealC e Aura Stealer. As campanhas usavam vídeos gerados por IA que simulavam tutoriais de ativação do Windows, Spotify e CapCut. Nesses vídeos, os criminosos instruíam os usuários a executar comandos no PowerShell. Um único vídeo chegou a 500 mil visualizações.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Vídeo de chamada de Avenida Brasil gravado em Campinas vai ao ar e ganha nova versão após repercussão
próxima postagem
Raphinha e Wesley são cortados da seleção brasileira

Você também pode gostar

Dados que Sentem: Ferdi Alici provoca debate sobre...

13 de maio de 2026

Felicidade no trabalho aumenta lucro e produtividade, diz...

13 de maio de 2026

Pesquisador vaza duas falhas graves no Windows, incluindo...

13 de maio de 2026

FF7 Rebirth e mais games de PS5 e...

13 de maio de 2026

POSTS MAIS RECENTES

  • Dados que Sentem: Ferdi Alici provoca debate sobre IA viva na São Paulo Innovation Week
  • Felicidade no trabalho aumenta lucro e produtividade, diz Bruno Gonçalves no SPIW
  • Valor repassado por Vorcaro a filme de Bolsonaro supera orçamento de Ainda Estou Aqui
  • Pesquisador vaza duas falhas graves no Windows, incluindo bypass do BitLocker
  • Zema diz que contato de Flávio Bolsonaro com Vorcaro é “um tapa na cara do Brasil”

Siga-nos

  • Recente
  • Popular
  • Dados que Sentem: Ferdi Alici provoca debate sobre IA viva na São Paulo Innovation Week

    13 de maio de 2026
  • Felicidade no trabalho aumenta lucro e produtividade, diz Bruno Gonçalves no SPIW

    13 de maio de 2026
  • Valor repassado por Vorcaro a filme de Bolsonaro supera orçamento de Ainda Estou Aqui

    13 de maio de 2026
  • Pesquisador vaza duas falhas graves no Windows, incluindo bypass do BitLocker

    13 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Petrobras pretende atender 35% da demanda de fertilizantes...

13 de maio de 2026

FF7 Rebirth e mais games de PS5 e...

13 de maio de 2026

Flávio faz reunião de emergência após revelação de...

13 de maio de 2026

Para quem o iPhone 17 Pro realmente vale...

13 de maio de 2026

Ypê apresenta laudos à Anvisa após identificação de...

13 de maio de 2026

Leitura obrigatória

  • Dados que Sentem: Ferdi Alici provoca debate sobre IA viva na São Paulo Innovation Week

    13 de maio de 2026
  • Felicidade no trabalho aumenta lucro e produtividade, diz Bruno Gonçalves no SPIW

    13 de maio de 2026
  • Valor repassado por Vorcaro a filme de Bolsonaro supera orçamento de Ainda Estou Aqui

    13 de maio de 2026
  • Pesquisador vaza duas falhas graves no Windows, incluindo bypass do BitLocker

    13 de maio de 2026
  • Zema diz que contato de Flávio Bolsonaro com Vorcaro é “um tapa na cara do Brasil”

    13 de maio de 2026

Newsletter

Posts relacionados

  • Dados que Sentem: Ferdi Alici provoca debate sobre IA viva na São Paulo Innovation Week

    13 de maio de 2026
  • Felicidade no trabalho aumenta lucro e produtividade, diz Bruno Gonçalves no SPIW

    13 de maio de 2026
  • Pesquisador vaza duas falhas graves no Windows, incluindo bypass do BitLocker

    13 de maio de 2026
  • FF7 Rebirth e mais games de PS5 e PS4 com até 90% OFF

    13 de maio de 2026
  • Para quem o iPhone 17 Pro realmente vale a pena?

    13 de maio de 2026

Mais vistas da semana

Novo botnet sequestra dispositivos domésticos para vender ataques DDoS
8 de maio de 2026
O que fazer com os produtos da Ypê após suspensão da Anvisa?
8 de maio de 2026
Rubi de 11 mil quilates em Mianmar desafia lógica do mercado de pedras preciosas
8 de maio de 2026

Postagens Aleatórias

Vagas de emprego em aberto nos EUA aumentam em janeiro, mas contratações são tímidas
13 de março de 2026
Moraes autoriza visitas de Marinho, Bia Kicis e Marco Feliciano a Bolsonaro em março
19 de fevereiro de 2026
Um “conto de duas economias” está redesenhando o mercado de ações da China
26 de janeiro de 2026

Categorias Populares

  • Tecnologia (4.001)
  • Política (3.033)
  • Mundo (2.803)
  • Campinas (1.363)
  • Economia (1.060)
  • Negócios (1.039)
  • Auto (775)
  • Bragança Paulista (712)
  • Esporte (429)
  • Cultura (316)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home