Em Alta Eleições 2026 PolíticaNotíciasAcontecimentos internacionaisPessoasConflitoseconomiaFutebol

Converse com o Telinha

Telinha
Oi! Posso responder perguntas apenas com base nesta matéria. O que você quer saber?

Golpe imita site da DocuSign para instalar vírus em PCs, aponta relatório

Golpe usa sites falsos em português que imitam a DocuSign para iniciar download automático de malware no Brasil, ampliando campanhas de phishing

Golpe imita site da DocuSign para instalar vírus em PCs no Brasil, aponta relatório
0:00
Carregando...
0:00

Um golpe que se faz passar pela DocuSign foi identificado pela empresa de segurança digital ESET como distribuidor de malware no Brasil. Sites falsos em português imitam a identidade visual da plataforma e iniciam downloads de arquivos maliciosos sem ação do usuário.

A descoberta foi compartilhada pela ESET ao TecMundo. Pelo menos três páginas falsas foram detectadas, com layout similar ao da DocuSign. Os sites começam o download de um arquivo com extensão .vbs automaticamente, sem clique. A DocuSign ainda não se posicionou publicamente.

A DocuSign atua em assinaturas eletrônicas e gestão de acordos digitais, com uso por empresas e órgãos públicos para facilitar processos. A plataforma facilita assinatura, envio e administração de documentos pela internet.

Como o golpe opera

Segundo a telemetria da ESET, a DocuSign foi a marca mais explorada em campanhas de phishing no Brasil em 2026. Phishing envolve páginas falsas para roubar dados ou instalar malware. Criminosos exploram a confiança nos serviços.

Um caso levantado por relato no LinkedIn indica envio de link para página falsa parecida com as identificadas. As páginas copiam logotipo, cores e estrutura da DocuSign para soar legítimas. Endereços imitam o domínio oficial.

Nos casos analisados, basta abrir a página falsa para que o download do malware comece. O arquivo .vbs funciona como downloader, baixando novas ameaças após instalado. Scripts usam PowerShell e criam persistência no sistema.

Persistência e funcionamento do malware

Os scripts configuram mecanismos de persistência para manter o malware ativo após reinicializações. Também tentam se conectar a servidores externos para baixar cargas adicionais, embora esses servidores estivessem offline no momento da análise.

Especialistas destacam que malware com esse formato pode roubar credenciais, monitorar atividades e oferecer acesso remoto ao dispositivo. Em ambientes corporativos, uma infecção pode abrir portas para ataques maiores.

Por que o formato VBS é comum em golpes

Arquivos VBS podem ser usados de forma legítima no Windows, mas são explorados por criminosos pela facilidade de execução. Downloads em páginas que parecem confiáveis aumentam o risco para usuários.

Orientações para quem pode ter sido atingido

Caso o arquivo tenha sido baixado, isole o dispositivo da internet e de redes locais. Não execute o arquivo; se já aberto, remova-o e faça varredura com solução de segurança confiável. Troque senhas críticas.

Para proteção, use segurança capaz de detectar comportamentos suspeitos e verifique diretamente o portal oficial da DocuSign para confirmar legitimidade de documentos. Em empresas, avise a TI ou a segurança.

Contexto nacional

O CERT.br aponta mais de 2.500 sites falsos de phishing identificados no Brasil em 2026. Campanhas que usam marcas conhecidas continuam entre as mais eficazes do cibercrime, reforçando a importância de conscientização e educação digital.

Comentários 0

Entre na conversa da comunidade

Os comentários não representam a opinião do Portal Tela; a responsabilidade é do autor da mensagem. Conecte-se para comentar

Veja Mais