• Sobre o InstantBA
  • Política de Privacidade
  • Política Editorial do InstantBA
Portal InstantBA
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
Portal InstantBA
No Result
View All Result

Golpe digital utiliza páginas falsas da Docusign para infectar computadores no Brasil

Por: InstantBA
17/06/2026
Tempo de leitura: 3 minutos
Golpe imita site da DocuSign para instalar vírus em PCs no Brasil, aponta relatório

Reprodução de e-mail e página de redirecionamento do golpe, relatadas por um usuário no LinkedIn. Imagem: ESET.

Compartilhar no WhatsAppCompartilhar no FacebookCompartilhar no X

Uma nova campanha de ataques cibernéticos tem utilizado a identidade visual da DocuSign para distribuir arquivos maliciosos em território brasileiro. A descoberta foi realizada pela empresa de segurança digital ESET, que identificou a criação de ao menos três páginas fraudulentas projetadas para simular o portal de assinaturas eletrônicas e iniciar o download automático de ameaças nos dispositivos dos usuários.

A DocuSign é uma plataforma amplamente utilizada por organizações e órgãos públicos para a gestão de acordos digitais. Devido à sua alta confiabilidade no ambiente corporativo, a marca tornou-se um alvo recorrente para cibercriminosos que buscam explorar a confiança dos usuários para contornar protocolos de segurança e instalar malwares de forma silenciosa.

Mecanismo de infecção e automação de ameaças

Diferente de ataques que exigem a interação direta da vítima com arquivos anexos, este golpe opera por meio de download automático. Ao acessar o site falso, o navegador da vítima inicia o carregamento de um arquivo com a extensão .vbs sem qualquer solicitação adicional. Este tipo de arquivo atua como um downloader, permitindo que os atacantes executem comandos via PowerShell para estabelecer persistência no sistema operacional.

Leia Também

© Fernando Frazão/Agência Brasil

Finep libera R$ 360 milhões para startups no novo edital do programa Tecnova 2026/2027

16 de junho de 2026
Reprodução/Instagram" style="margin-bottom:1rem;" decoding="async" srcset="https://caras.com.br/wp-c

Equipe de Virginia Fonseca desmente boatos sobre suposto encontro com jogador Maduka Okoye

16 de junho de 2026

A análise técnica realizada pela ESET indica que os scripts maliciosos são programados para manter a infecção ativa mesmo após a reinicialização da máquina. O objetivo central desses ataques costuma envolver o roubo de credenciais de acesso, o monitoramento constante das atividades do usuário e a abertura de portas para acesso remoto não autorizado ao dispositivo infectado.

ads hostinger

Sofisticação visual e engenharia social

Os criminosos têm investido na reprodução fiel de elementos corporativos para elevar a credibilidade das páginas fraudulentas. O uso de logotipos, cores e estruturas de navegação idênticas às do portal oficial da DocuSign visa reduzir a percepção de risco das vítimas. Além disso, os endereços dos sites falsos são registrados de forma a mimetizar o domínio legítimo da empresa.

Especialistas ressaltam que a engenharia social é o pilar central dessas campanhas. Ao criar um senso de urgência em torno de documentos ou contratos pendentes, os atacantes conseguem manipular o comportamento humano, fazendo com que o usuário ignore sinais de alerta que poderiam denunciar a fraude em uma análise mais cautelosa.

Medidas de proteção e resposta a incidentes

Para mitigar os riscos, a recomendação imediata em caso de download acidental é o isolamento do dispositivo. Desconectar o computador da rede local e da internet impede que o malware estabeleça comunicação com servidores externos para baixar cargas adicionais. É fundamental realizar uma varredura completa com soluções de segurança robustas e, se necessário, trocar senhas de contas críticas.

  • Verifique sempre o endereço real do remetente em comunicações.
  • Desconfie de links que prometem acesso urgente a documentos.
  • Acesse o portal oficial da empresa digitando o endereço diretamente no navegador.
  • Mantenha ferramentas de proteção contra malwares sempre atualizadas.

O cenário atual reforça a necessidade de cautela digital. Segundo dados do CERT.br, o Brasil registrou milhares de sites falsos voltados a campanhas de phishing apenas neste ano, consolidando a engenharia social como uma das estratégias mais eficazes do cibercrime moderno.

SendShareTweet
ADVERTISEMENT

Veja também

  • carro da polícia federal e dois policiais federais em rua de Santo Amaro

    PF descobre esquema em Santo Amaro que “ressuscitava” benefícios falsos e deu prejuízo de R$ 11 milhões

    0 shares
    Compartilhar 0 Tweet 0
  • Polícia Civil prende homem de 51 anos por eutanásia ilegal e maus-tratos a animais em Feira de Santana

    0 shares
    Compartilhar 0 Tweet 0
  • PM prende homem após mulher denunciar agressões dentro de carro em Santo Amaro

    0 shares
    Compartilhar 0 Tweet 0
  • Equipe de Virginia Fonseca desmente boatos sobre suposto encontro com jogador Maduka Okoye

    0 shares
    Compartilhar 0 Tweet 0
  • Selic em foco: Copom avalia indicadores e futuro da taxa básica de juros

    0 shares
    Compartilhar 0 Tweet 0
Portal InstantBA

© 2026 Grupo VIA365 Comunicação Estratégica

Navegue pelo nosso site

  • Sobre o InstantBA
  • Política Editorial do InstantBA
  • Política de Privacidade
  • Termos de Uso
  • Contato

Nossas Redes Sociais

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
plugins premium WordPress

Add New Playlist

Gerenciar Consentimento de Cookies
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional

© 2026 Grupo VIA365 Comunicação Estratégica

Este site utiliza cookies. Ao continuar a navegação, você concorda com o uso de cookies. Visite nossa Política de Privacidade e Cookies