Ataque Phishing

phishing
Você provavelmente já recebeu algum tipo de tentativa de ataque phishing, e talvez não tenha percebido. Ataque phishing é um tipo muito recorrente de cibercrime, onde um atacante mal intencionado, por meio de alguma ligação, email ou mensagem tenta obter informações e dados pessoais, como dados bancários, cpf, endereços, se passando falsamente por uma organização. O termo phishing faz referência a outra palavra do idioma inglês, “fishing”, que significa pescar, fazendo uma analogia ao ato de “pescar” informações e dados pessoais do usuário vítima, através de mensagens falsas.

 Vejamos um exemplo de ataque phishing, para facilitar o entendimento. Você recebe uma mensagem, supostamente de um banco, solicitando imediatamente os seus dados bancários, para que seu saldo não seja bloqueado. Após o usuário informar os seus dados pessoais, os atacantes passam a ter acesso a conta bancária, e podem realizar saques e transferências, prejudicando o usuário, que foi vítima de um ataque de phishing. 

Os conteúdos do ataque phishing podem ser os mais diversos, como promoções, oportunidades de emprego, ameaças de exposição de fotos e etc, assim como as instituições escolhidas pelos atacantes para enganar o usuário, indo de bancos, lojas de e-commerce até órgãos de poder público. É comum os cibercriminosos reproduzirem de alguma maneira o contexto genuíno, incluindo logos, cores, e até mesmo criando homepages inteiras de sites idênticos ao legítimo, tudo para disfarçar o ataque, e tornar a mensagem o mais crível possível. Nesse momento provavelmente está se lembrando de alguma mensagem que você ou algum conhecido tenha recebido, contendo este tipo de ataque, não é mesmo?

Mas afinal, como se proteger destes ataques? A principal defesa é o seu conhecimento, estar ciente da existência deste tipo de ataque e conhecer suas características, é uma das formas mais efetivas de não cair neste golpe. Aqui vão algumas dicas para que você se previna de ataques phishing:

  • Nunca clique em um link que esteja em algum e-mail que você não conheça bem o remetente.
  • Fique atento aos detalhes da mensagem, como “erros” de digitação no endereço site, no endereço do remetente, às vezes uma letra a mais ou a menos na URL de um link, ou no próprio nome da empresa podem demonstrar que se trata de uma mensagem falsa.
  • Pesquise pela loja ou banco em um mecanismo de busca confiável e compare os sites, logos e etc, é comum haver diferença de layout entre sites falsos e o legítimo.
  • Caso se trate de uma promoção enviada a você, verifique se a “promoção” está disponível no site oficial e sempre desconfie de promoções mirabolantes, com descontos e valores impossíveis.

Além das medidas acima, recomendamos que você utilize sempre um navegador seguro, e tenha algum antivírus ativo em seu computador ou smartphone, mas mesmo assim, a sua desconfiança e conhecimento ainda são a melhor maneira de evitar ataques phishing. Caso queira saber mais sobre o assunto, e avaliar a cibersegurança do seu negócio, entre em contato conosco.

Autor: Gabriel Bierhals

Compartilhe este post: