← Início

Artigos recentes

Phishing adversário no meio: como o EvilGinx derrota a MFA

Os ataques AiTM roubam a sessão, não a palavra-passe, e assim derrotam o OTP e o push. Como funciona e como se defender.

GottaPhish Team

Implementar a GottaPhish on-premise, híbrida ou como SaaS

Do SaaS totalmente gerido ao self-hosting isolado: três modelos de implementação para manter os dados sensíveis onde a sua política exige.

GottaPhish Team

Residência e soberania de dados nas simulações de phishing

Um programa de simulação gera dados muito sensíveis, próximos dos RH. Onde residem — e quem lhes pode chegar legalmente — é uma decisão de governação.

GottaPhish Team

Porque um proxy web como o Zscaler não trava todo o phishing

As gateways web seguras bloqueiam muito, mas têm pontos cegos estruturais — e confiar cegamente nelas é perigoso.

GottaPhish Team

Os limites da reescrita de URL contra o phishing

A reescrita de ligações verifica um destino no momento do clique, mas quem controla o destino decide o que o scanner vê.

GottaPhish Team

Como o phishing contorna uma gateway de e-mail segura

Uma SEG trava volumes enormes de ataques, mas os atacantes projetam de propósito para a contornar — e o resto é o mais convincente.

GottaPhish Team

O que é o phishing? Um guia sem termos técnicos

Uma introdução ao phishing sem jargão: o que é, como funciona e porque tem as pessoas como alvo.

GottaPhish Team

10 sinais de que um e-mail é uma tentativa de phishing

Os sinais de alerta que denunciam um e-mail de phishing — e como verificar antes de clicar.

GottaPhish Team

Spear phishing versus phishing em massa: qual é a diferença?

Porque é que os ataques dirigidos são muito mais perigosos do que os genéricos — e a quem atingem.

GottaPhish Team

Clicou num link de phishing — o que fazer a seguir

Uma lista de passos, com calma, para os minutos a seguir a perceber que caiu no engodo.

GottaPhish Team

Smishing e vishing: phishing por SMS e por chamada

O phishing saiu do e-mail. Eis como funcionam as burlas por mensagem e por voz — e como resistir-lhes.

GottaPhish Team

Fraude do CEO e Business Email Compromise, explicadas

A burla que custa milhares de milhões às empresas: um chefe falso, uma transferência urgente e nem sinal de malware.

GottaPhish Team

Construir uma firewall humana: porque resulta a formação de sensibilização

A tecnologia trava muitos ataques, mas não todos. Como uma cultura de segurança fecha a lacuna.

GottaPhish Team

Proteger a sua família do phishing em casa

Os burlões também visam familiares, crianças e idosos. Hábitos simples para manter a casa segura.

GottaPhish Team

SPF, DKIM e DMARC: autenticação de e-mail contra o phishing

Os três registos DNS que permitem ao recetor distinguir o seu correio verdadeiro de uma falsificação — e como se articulam.

GottaPhish Team

Anatomia de um kit de phishing moderno

Um olhar técnico sobre os conjuntos prontos a usar que alimentam a maioria das campanhas de recolha de credenciais.

GottaPhish Team

Implementar o DMARC passo a passo

Da monitorização com p=none à aplicação plena sem partir o correio legítimo — uma implementação prática.

GottaPhish Team

Ler os cabeçalhos de e-mail para detetar falsificações

O que Received, Return-Path e Authentication-Results dizem realmente sobre uma mensagem suspeita.

GottaPhish Team

Como a IA generativa turbina o phishing

Textos impecáveis, vozes deepfake e personalização instantânea: como os atacantes usam a IA e como os defensores respondem.

GottaPhish Team

Ataques homógrafos e typosquatting explicados

Domínios parecidos e truques com Unicode que transformam um endereço de confiança numa armadilha.

GottaPhish Team

Como conduzir um programa eficaz de simulação de phishing

Desenho, cadência, métricas e ética: transformar as simulações em mudança de comportamento duradoura, e não em números assustadores.

GottaPhish Team

MFA resistente ao phishing: porque nem todo segundo fator é igual

A diferença entre um código por SMS e uma passkey ancorada em hardware é a diferença entre abrandar e parar.

GottaPhish Team

Ataques IDN: uma ameaça quase invisível

Os ataques com nomes de domínio internacionalizados (IDN) usam caracteres Unicode quase idênticos para construir sites falsos praticamente indetetáveis. Perceba a ameaça e proteja-se.

GottaPhish Team

CAPTCHAs falsos: quando clicar para «provar que é humano» instala malware

Uma campanha sequestra CAPTCHAs falsos para infiltrar um comando PowerShell na sua área de transferência e instalar malware. Como funciona e como se proteger.

GottaPhish Team

Proxies maliciosos: quando os hackers o espiam sem que saiba

Os proxies maliciosos intercetam o tráfego entre si e os sites legítimos, contornam a 2FA e espiam-no em silêncio. A ameaça, exemplos reais e proteções.

GottaPhish Team

Evilginx: a nova geração de phishing — (demasiado) eficaz e temível

O Evilginx contorna a autenticação multifator intercetando credenciais e cookies de sessão em tempo real. Como funciona, em que difere do phishing clássico e como se defender.

GottaPhish Team

Phishing: como funciona a burla e porque continua a fazer tantas vítimas

O que é o phishing, os métodos que os criminosos usam, um exemplo concreto e como se proteger — como particular ou como empresa.

GottaPhish Team