

Pesquisa mostra explosão de ataques a páginas legítimas, aumento de 167% no phishing e mais de 700 mil novas ameaças digitais identificadas em apenas um ano
A ideia de que apenas sites desconhecidos representam riscos na internet ficou para trás. Um relatório da Symantec revela que hackers estão transformando páginas confiáveis em plataformas para disseminar ataques virtuais, colocando usuários domésticos e empresas em perigo apenas por acessarem sites que fazem parte da rotina.
- Participe dos nossos canais no Twitter, Telegram ou Whatsapp!
- Confira nossos stories no Instagram e veja notícias como essa!
- Siga o tecflow no Spotify Podcast para ouvir nosso conteúdo!
- Anuncie conosco aqui ou apoie o tecflow clicando neste link!
- Assine nossa newsletter neste link ou no LinkedIn!
- Siga o tecflow no tik tok!
Os dados fazem parte do Internet Security Threat Report (ISTR), Volume XIII, elaborado com informações coletadas por milhões de sensores espalhados pela internet, pesquisas próprias e monitoramento de atividades de grupos criminosos.
Hackers estão usando sites legítimos para espalhar ataques
Segundo o levantamento, os criminosos digitais passaram a priorizar a web como principal canal para distribuição de malware, deixando de concentrar seus esforços apenas em redes e sistemas tradicionais.
O alvo preferido são justamente sites considerados confiáveis, incluindo páginas muito acessadas e redes sociais, aproveitando a credibilidade dessas plataformas para aumentar as chances de sucesso das invasões.
A estratégia torna os ataques muito mais difíceis de serem percebidos pelos usuários, já que o simples acesso a um site aparentemente seguro pode ser suficiente para iniciar uma infecção.

Mais de 11 mil vulnerabilidades foram encontradas e quase nenhuma foi corrigida
No segundo semestre de 2007, a Symantec registrou 11.253 vulnerabilidades em sites individuais.
O dado mais preocupante é que apenas 473 falhas, cerca de 4% do total, foram corrigidas pelos administradores das páginas durante o mesmo período.
Isso significa que milhares de brechas permaneceram abertas por meses, oferecendo uma enorme oportunidade para que criminosos explorassem essas vulnerabilidades.
Ataques de phishing dispararam 167%
Outro destaque do relatório é o crescimento explosivo das campanhas de phishing.
Foram identificadas 87.963 hospedagens de páginas falsas, um aumento de 167% em relação ao semestre anterior.
Os criminosos continuam concentrando seus esforços principalmente no setor financeiro.
Segundo a pesquisa:
- 80% das marcas utilizadas em golpes de phishing pertenciam ao setor financeiro.
O objetivo é convencer usuários a entregar credenciais bancárias, senhas e outras informações sensíveis.
O foco dos hackers mudou: agora o alvo são os dados
A pesquisa mostra uma mudança importante na atuação dos cibercriminosos.
Em vez de atacar apenas computadores, os invasores passaram a concentrar seus esforços nas informações armazenadas pelos usuários.
Durante o segundo semestre de 2007:
- 68% das ameaças mais disseminadas tinham como objetivo roubar informações confidenciais.
Esses dados podem ser utilizados posteriormente em fraudes financeiras, roubo de identidade e outros crimes digitais.
Mais de 700 mil novas ameaças surgiram em apenas um ano
A velocidade de criação de novos códigos maliciosos também impressiona.
Em 2007, a Symantec detectou:
- 711.912 novas ameaças digitais
Em 2006 haviam sido registradas:
- 125.243 ameaças
Isso representa um crescimento de 468% em apenas um ano.
Com esse aumento, o número total de códigos maliciosos identificados pela empresa ultrapassou 1,12 milhão até o fim de 2007.
Governo lidera exposição de identidades
O levantamento também aponta quais setores sofreram mais com vazamentos de informações.
O governo foi responsável por 60% das identidades expostas, um crescimento de 12% em comparação ao relatório anterior.
Estados Unidos lideram atividades maliciosas
A pesquisa mostra ainda que os Estados Unidos concentravam o maior volume de atividades maliciosas registradas, seguidos pela China.
Na América Latina, o cenário também chama atenção.
Segundo o estudo:
- 53% dos ataques direcionados à região tiveram origem nos Estados Unidos.
Como reduzir os riscos
Especialistas recomendam algumas medidas básicas para diminuir a exposição a ataques:
- manter navegadores e sistemas sempre atualizados;
- utilizar soluções de segurança confiáveis;
- ativar autenticação em dois fatores;
- evitar clicar em links suspeitos, mesmo quando enviados por contatos conhecidos;
- verificar cuidadosamente páginas que solicitam dados bancários ou senhas.
O relatório reforça que a confiança em um site, por si só, já não é garantia de segurança. À medida que os criminosos exploram vulnerabilidades em páginas legítimas, a atenção dos usuários e a rápida correção de falhas por administradores tornam-se fatores essenciais para reduzir o impacto dos ataques cibernéticos.
Faça como os mais de 10.000 leitores do tecflow, clique no sino azul e tenha nossas notícias em primeira mão! Confira as melhores ofertas de celulares na loja parceira do tecflow.
Redação tecflow
Tecflow é um website focado em notícias sobre tecnologia com resenhas, artigos, tutoriais, podcasts, vídeos sobre tech, eletrônicos de consumo e mercado B2B.