Ataque de reprodução DKIM usando o Google Sites: um golpe de intimação falsa
2025-07-25

Um amigo recebeu um e-mail aparentemente do Google, alegando uma intimação judicial exigindo acesso à sua conta do Google. Embora o e-mail parecesse legítimo à primeira vista, a inspeção do cabeçalho revelou um ataque de reprodução DKIM. O atacante usou o Google Sites para criar um site de phishing que imitava uma página oficial de suporte do Google, encaminhando o e-mail por meio do serviço PrivateEmail da Namecheap, contornando a verificação SPF, DKIM e DMARC. Este caso destaca o perigo de alavancar a infraestrutura confiável (como o Google Sites) para ataques, lembrando-nos de ter cuidado com quaisquer e-mails suspeitos que exijam ação urgente ou contenham links para páginas de login.
Tecnologia
Ataque de reprodução DKIM