Gamepad
Cibercriminosos estão transformando os resultados de busca em uma armadilha. Uma nova tática chamada Chameleon SEO Poisoning usa sites falsos de bancos que aparecem no Google e no Bing, mas só exibem uma página de login fraudulenta quando o visitante vem de um resultado de busca. Quem acessa o mesmo endereço diretamente vê um site totalmente fora do ar, o que ajuda os golpes a escapar dos scanners de segurança por dias ou até semanas.

A unidade de inteligência da Fortra monitorou a técnica por três meses e registrou um aumento de 40% nos casos no segundo trimestre de 2026. Os golpistas usam domínios typosquat em extensões como .ph.com e .gr.com para se passar por grandes bancos e roubar credenciais.

A melhor defesa é simples: não pesquise pela página de login do seu banco. Salve nos favoritos ou use o aplicativo oficial. Para equipes de segurança, simular referrer e emulação de navegador já deveriam ser etapas padrão para identificar essas páginas de phishing. E, ao acessar sua conta em uma rede pública, um serviço como o ProtonVPN pode adicionar uma camada extra de proteção.

Sites falsos de bancos estão se escondendo nos resultados de busca para enganar os scanners de segurança

Cibercriminosos estão transformando os resultados de busca em uma armadilha. Uma nova tática chamada Chameleon SEO Poisoning usa sites falsos de bancos que aparecem no Google e no Bing, mas só exibem uma página de login fraudulenta quando o visitante vem de um resultado de busca. Quem acessa o mesmo endereço diretamente vê um site totalmente fora do ar, o que ajuda os golpes a escapar dos scanners de segurança por dias ou até semanas.

A unidade de inteligência da Fortra monitorou a técnica por três meses e registrou um aumento de 40% nos casos no segundo trimestre de 2026. Os golpistas usam domínios typosquat em extensões como .ph.com e .gr.com para se passar por grandes bancos e roubar credenciais.

A melhor defesa é simples: não pesquise pela página de login do seu banco. Salve nos favoritos ou use o aplicativo oficial. Para equipes de segurança, simular referrer e emulação de navegador já deveriam ser etapas padrão para identificar essas páginas de phishing. E, ao acessar sua conta em uma rede pública, um serviço como o ProtonVPN pode adicionar uma camada extra de proteção.