A Proofpoint relata que o TA419, um agente de espionagem alinhado com a China, conduziu campanhas de phishing de credenciais em julho de 2026 nas quais se fez passar por economistas e responsáveis políticos de IA proeminentes para visar especialistas em IA de centros de reflexão, universidades e organizações do setor jurídico dos EUA [1]. A Help Net Security resumiu as conclusões a 2 de outubro de 2026 [2]. A campanha é relevante para além dos seus alvos porque a técnica, uma falsa janela de início de sessão que retransmite palavras-passe e códigos MFA, funciona contra qualquer pessoa que inicie sessão numa conta Microsoft.
Contexto
O phishing de credenciais leva a vítima a uma página que imita um ecrã de início de sessão. Um ataque browser-in-the-browser desenha uma falsa janela de navegador dentro de uma página web, incluindo uma barra de endereços convincente, de modo que a janela de início de sessão parece vir do serviço verdadeiro. A Proofpoint indica que a ferramenta de código aberto usada neste caso é a Frameless BitB [1] [2].
Conclusões
A Proofpoint nomeia as pessoas imitadas como Lynne Edwards Parker, antiga Principal Deputy Director do Gabinete de Política Científica e Tecnológica da Casa Branca, e Heidi Crebo-Rediker, economista e especialista em política externa [1]. Numa campanha anterior, em fevereiro de 2026, o agente fez-se passar por um funcionário sénior da Anthropic [1] [2].
A Help Net Security refere que as primeiras mensagens eram convites inofensivos para integrar um fictício AI Policy Advisory Committee ou para contribuir para um relatório de uma comissão do Senado sobre controlos de exportação de IA, e que os correios de seguimento enviados a quem respondeu continham URL encurtados que levavam a páginas de recolha de credenciais [2]. A Proofpoint descreve redirecionamentos em várias fases que terminam em páginas que capturam credenciais e códigos MFA através de ataques de adversário no meio contra o Microsoft 365 [1].
Segundo a Help Net Security, domínios controlados pelo TA419 alojavam verificações Cloudflare Turnstile e redirecionavam depois para falsas páginas de phishing do OneDrive, que usavam a Frameless BitB para capturar credenciais [2]. Cita o analista da Proofpoint Mark Kelly, que afirma que as credenciais introduzidas nessa janela são retransmitidas para os servidores da Microsoft, pelo que a palavra-passe, o código MFA e as verificações de acesso condicional passariam todos [2].
A Proofpoint avalia que a atividade provavelmente apoia objetivos mais amplos de informações da China e que o TA419 continuará provavelmente a visar centros de reflexão e especialistas em política que trabalham em tecnologias, e em geografias, de particular interesse para o governo chinês [1] [2].
Implicações para os utilizadores de Mac
As fontes descrevem uma campanha dirigida a um grupo profissional específico e não relatam ataques ao público em geral [1]. O método não é específico de um sistema operativo: a falsa janela corre dentro de uma página web, pelo que pode surgir em qualquer navegador de um Mac. A utilização reportada dos nomes de um responsável governamental e de um funcionário de uma empresa de IA mostra que uma mensagem pode parecer credível pela identidade de quem diz enviá-la.
Recomendações
- Verificar uma mensagem não solicitada sobre um comité, relatório ou documento através de um canal separado antes de clicar, como aconselha a Proofpoint [1].
- Usar autenticação resistente a phishing, como as passkeys, que a Proofpoint recomenda às organizações [1].
- Desconfiar de ligações encurtadas numa mensagem de seguimento enviada por uma pessoa conhecida apenas por correio eletrónico.
- Abrir o serviço de documentos escrevendo o seu endereço ou usando um marcador guardado, em vez de seguir uma ligação para iniciar sessão.
- Se uma palavra-passe ou um código MFA tiver sido introduzido numa página inesperada, alterar a palavra-passe, revogar as sessões ativas e comunicá-lo à organização.
Relevância para a FireAI
A FireAI é uma firewall para um só Mac. Quando as listas de ameaças opcionais estão ativadas, a FireAI descarrega uma vez por dia listas públicas, entre as quais a Phishing Army e a OpenPhish, e pode bloquear uma correspondência confirmada por uma lista; o tráfego em si nunca é enviado às listas. Lê também o nome do site que uma ligação cifrada anuncia antes da cifragem, como descrito em inspeção profunda sem decifrar.
A FireAI não deteta uma página de phishing que não conste de uma lista, incluindo um novo domínio usado por uma campanha como esta. Não lê o interior de uma ligação cifrada, não vê uma falsa janela desenhada dentro de uma página e não lê correio eletrónico nem avalia se uma mensagem é genuína. Não consegue impedir um utilizador de escrever uma palavra-passe numa página que não esteja bloqueada e não substitui as passkeys nem um método MFA resistente a phishing.
Limitações
A descrição da campanha provém da investigação da Proofpoint e do resumo da Help Net Security, e as fontes não indicam quantas pessoas foram visadas nem se alguma credencial foi capturada [1] [2]. A atribuição a interesses alinhados com a China é uma avaliação da Proofpoint. As fontes não dizem se as pessoas nomeadas ou o funcionário da Anthropic tinham conhecimento da usurpação de identidade.
Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.