• Sobre o InstantBA
  • Política de Privacidade
  • Política Editorial do InstantBA
Portal InstantBA
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
Portal InstantBA
No Result
View All Result

Home | Tecnologia | Golpe digital utiliza páginas falsas da Docusign para infectar computadores no Brasil

Golpe digital utiliza páginas falsas da Docusign para infectar computadores no Brasil

Por:InstantBA
17 de junho de 2026
Tempo de leitura: 3 minutos
Golpe imita site da DocuSign para instalar vírus em PCs no Brasil, aponta relatório

Reprodução de e-mail e página de redirecionamento do golpe, relatadas por um usuário no LinkedIn. Imagem: ESET.

Compartilhar no WhatsAppCompartilhar no FacebookCompartilhar no X

Uma nova campanha de ataques cibernéticos tem utilizado a identidade visual da DocuSign para distribuir arquivos maliciosos em território brasileiro. A descoberta foi realizada pela empresa de segurança digital ESET, que identificou a criação de ao menos três páginas fraudulentas projetadas para simular o portal de assinaturas eletrônicas e iniciar o download automático de ameaças nos dispositivos dos usuários.

A DocuSign é uma plataforma amplamente utilizada por organizações e órgãos públicos para a gestão de acordos digitais. Devido à sua alta confiabilidade no ambiente corporativo, a marca tornou-se um alvo recorrente para cibercriminosos que buscam explorar a confiança dos usuários para contornar protocolos de segurança e instalar malwares de forma silenciosa.

Mecanismo de infecção e automação de ameaças

Diferente de ataques que exigem a interação direta da vítima com arquivos anexos, este golpe opera por meio de download automático. Ao acessar o site falso, o navegador da vítima inicia o carregamento de um arquivo com a extensão .vbs sem qualquer solicitação adicional. Este tipo de arquivo atua como um downloader, permitindo que os atacantes executem comandos via PowerShell para estabelecer persistência no sistema operacional.

Leia Também

Winx Club Moonlight Quest estreia em 2026 com 24 heróis e 32 desafios em mundo aberto

Winx Club Moonlight Quest estreia em 2026 com 24 heróis e 32 desafios em mundo aberto

7 de setembro de 2026
Contas Samsung são desativadas inesperadamente por segurança

Contas Samsung são desativadas inesperadamente por segurança

7 de setembro de 2026

A análise técnica realizada pela ESET indica que os scripts maliciosos são programados para manter a infecção ativa mesmo após a reinicialização da máquina. O objetivo central desses ataques costuma envolver o roubo de credenciais de acesso, o monitoramento constante das atividades do usuário e a abertura de portas para acesso remoto não autorizado ao dispositivo infectado.

ads hostinger

Sofisticação visual e engenharia social

Os criminosos têm investido na reprodução fiel de elementos corporativos para elevar a credibilidade das páginas fraudulentas. O uso de logotipos, cores e estruturas de navegação idênticas às do portal oficial da DocuSign visa reduzir a percepção de risco das vítimas. Além disso, os endereços dos sites falsos são registrados de forma a mimetizar o domínio legítimo da empresa.

Especialistas ressaltam que a engenharia social é o pilar central dessas campanhas. Ao criar um senso de urgência em torno de documentos ou contratos pendentes, os atacantes conseguem manipular o comportamento humano, fazendo com que o usuário ignore sinais de alerta que poderiam denunciar a fraude em uma análise mais cautelosa.

Medidas de proteção e resposta a incidentes

Para mitigar os riscos, a recomendação imediata em caso de download acidental é o isolamento do dispositivo. Desconectar o computador da rede local e da internet impede que o malware estabeleça comunicação com servidores externos para baixar cargas adicionais. É fundamental realizar uma varredura completa com soluções de segurança robustas e, se necessário, trocar senhas de contas críticas.

  • Verifique sempre o endereço real do remetente em comunicações.
  • Desconfie de links que prometem acesso urgente a documentos.
  • Acesse o portal oficial da empresa digitando o endereço diretamente no navegador.
  • Mantenha ferramentas de proteção contra malwares sempre atualizadas.

O cenário atual reforça a necessidade de cautela digital. Segundo dados do CERT.br, o Brasil registrou milhares de sites falsos voltados a campanhas de phishing apenas neste ano, consolidando a engenharia social como uma das estratégias mais eficazes do cibercrime moderno.

Veja também

  • homem acusado de homicidio é preso em Santo Amaro

    Polícia Civil prende suspeito de matar Jorge Pintor em Santo Amaro

    0 ações
    Compartilhar 0 Tweet 0
  • Sabrina Sato revela previsão de nascimento do segundo filho e planos para o quarto

    0 ações
    Compartilhar 0 Tweet 0
  • Fábio Porchat: apresentador tem avô homenageado em praça de São Paulo

    0 ações
    Compartilhar 0 Tweet 0
  • Jato de R$ 80 milhões e fazenda gigante: a vida de Henrique e Juliano

    0 ações
    Compartilhar 0 Tweet 0
  • Leticia Spiller inicia reforma em nova casa após 30 anos no mesmo bairro

    0 ações
    Compartilhar 0 Tweet 0
ADVERTISEMENT
Portal InstantBA

© 2026 Grupo VIA365 Comunicação Estratégica

Navegue pelo nosso site

  • Sobre o InstantBA
  • Política Editorial do InstantBA
  • Política de Privacidade
  • Termos de Uso
  • Contato

Nossas Redes Sociais

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
plugins premium WordPress

Add New Playlist

Gerenciar Consentimento de Cookies
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional

© 2026 Grupo VIA365 Comunicação Estratégica

Este site utiliza cookies. Ao continuar a navegação, você concorda com o uso de cookies. Visite nossa Política de Privacidade e Cookies