Mais lidas
1

Inovação

Último dia: Inscrições do prêmio ‘As 100+ Inovadoras no Uso de TI’

2

Inovação

Boticário cria unidade de tecnologia para aprimorar programas de fidelidade

3

Liderança

Cristiane Gomes assume transformação digital do Grupo CCR

Inscreva-se na nossa Newsletter

Fique ligado!

Obtenha os mais recentes artigos e atualizações de tecnologia que você precisa saber, você ainda receberá recomendações especiais semanais.

News

E-mail Cadastrado com sucesso! 😄

IT Forum
Fóruns
Notícias
Colunas
Estudos
Vídeos
Podcasts
HIT - Materiais Gratuitos
Newsletter IT Mídia
IT Mídia

3 momentos
no ano

Visite o site
post

IT Forum Ibirapuera

Redescoberta Criativa no maior parque do Brasil.
post

IT Forum Trancoso

Saiba tudo sobre liderança no mercado de TI
post

IT Forum Itaqui

Saiba tudo sobre liderança no mercado de TI

Edições anteriores

Veja todas as edições
(Em breve)

TODAS

Mais recentes

As últimas no IT Fórum

CATEGORIAS
Especiais

Especiais

Artigos exclusivos
produzidos pelo IT Fórum

Liderança

Liderança

Saiba tudo sobre liderança
no mercado de TI

Carreira

Carreira

Notícias para impulsionar
sua carreira

Negócios

Negócios

Grandes empresas,
startups, franquias e mais

Tendências

Tendências

Descubra o que está em
alta em TI

DA REDE

ComputerWorld

O porta-voz do mercado de
tecnologia.

CIO

Gestão, estratégias e
negócios em TI.

Estudos

Estudos destinados a TI e ao mercado

Executivo de TI

CIOs e executivos da indústria de TI que tiveram iniciativas
de destaque.

Antes da TI

Pesquisa com objetivo de
ajudar na tomada de decisões em TI.

As 100+ Inovadoras

Inovação nas maiores empresas do país.

Página de estudos

Veja todos os estudos

IT Forum
  • Home
  • Fóruns
  • 3 momentos
    no ano

    Visite o site
    post

    IT Forum Ibirapuera

    post

    IT Forum Trancoso

    post

    IT Forum Itaqui

  • Notícias
    • Especiais Especiais
    • Liderança Liderança
    • Carreira Carreira
    • Negócios Negócios
    • Tendências Tendências
    • Ver todas as Mais recentes
    • Brandchannels
    • Brandspaces
  • Colunas
  • Estudos
  • Estudos destinados a TI e ao mercado
    • Executivo de TI
    • Antes da TI
    • As 100+ Inovadoras
  • Vídeos
  • Podcasts
  • HiT - Materiais Gratuitos
  • Anuncie
    Envie Seu Release
    Fale Conosco
    Revistas
    Newsletter
    IT Forum IT Forum IT Forum IT Forum
X
  • Home >  
  • Notícias

Black Friday's Phishing – dicas para evitar ataques direcionados

Por Roberto Gallo, Conselheiro da ABES

Redator
17:11 pm - 22 de novembro de 2021

Phishing é a prática na qual um indivíduo é contatado por e-mail, telefone ou mensagem de texto por alguém que se passa por uma instituição legítima para induzi-lo a fornecer dados confidenciais, como informações pessoais, de cartão de crédito e senhas. Os dados obtidos podem ser utilizados imediatamente para uma compra fraudulenta ou vendidos no mercado negro.
Durante a Black Friday há um aumento significativo na aplicação de golpes, inclusive de phishing, abusando da pré-disposição da população ao consumo e a acreditar em “promoções” e publicidade enganosa.
Confira abaixo algumas dicas de como se proteger desses ataques.

Sinais de phishing em mensagens

Algumas características são indícios de que uma mensagem pode ser uma tentativa de phishing. Entre os métodos para obter dados da vítima estão a solicitação de informações pessoais; o encaminhamento da vítima para uma página onde ela informará seus dados; a utilização de um segundo e-mail, de retorno, para então solicitar a informação pessoal ou fazer o encaminhamento; a criação de um senso de urgência através de “ofertas” por tempo limitado.
Erros ortográficos e gramaticais, frequentes em muitos tipos de golpes para vitimizar público mais vulnerável, não necessariamente fazem parte de um ataque de phishing, que frequentemente possui endereços de e-mail convincentes e formatação idêntica a empresas personificadas.

Desconfie de mensagens não solicitadas.

Do ponto de vista do golpista, links presentes em mensagens por SMS ou outro meio pelo celular têm a vantagem de dificultar a identificação do endereço para o qual apontam. Não clicar em links recebidos em mensagens é uma medida que pode proteger de phishing e de campanhas de malware. Antes de entrar em links desconhecidos, verifique-os no computador.

Verifique a autenticidade de e-mails

E-mails não autenticados podem estar se passando por uma organização. DMARC (Domain-based Message Authentication, Reporting, and Conformance) é um padrão de autenticação de e-mails que utiliza dois métodos para verificação: Sender Policy Framework (SPF), que permite ao receptor verificar se o e-mail veio de um servidor do proprietário do domínio e Domain Keys Identified Mail (DKIM), que adiciona uma assinatura digital aos e-mails. A verificação é apresentada de forma diferente dependendo do provedor de e-mail. No Gmail, por exemplo, mensagens não autenticadas apresentam um ponto de interrogação ao lado do nome do remetente, enquanto mensagens autenticadas apresentam informação sobre assinatura e servidor de envio.

Atenção para ataques de typosquatting

Ataques de typosquatting consistem em registrar endereços muito parecidos com endereços legítimos. Frequentemente endereços com essas características são enviados em e-mails de phishing contando com a falta de atenção do receptor.
Antes de clicar em links presentes em e-mails, verifique atentamente o endereço de destino que aparece na parte inferior do navegador quando se está com o mouse sobre o link.

Verifique domínios dos sites e redirecionamentos em links recebidos

Quando o endereço constante no link é desconhecido, é recomendável verificar para onde o link está direcionando o usuário. A verificação de redirecionamentos pode ser feita através de sites como redirectdetective.com.
Para avaliar a legitimidade de sites desconhecidos, pode-se utilizar o WHOIS, um protocolo que fornece informações sobre a propriedade de domínios online. Sites como whois.com fornecem essas informações. Um domínio registrado recentemente pode ser um indício de fraude.

Utilize comparadores de preços e sites de reputação de lojas

Sites como zoom e buscapé, comparam e mantêm registros históricos de preços – que podem ser utilizados para avaliar a plausibilidade de uma oferta – e são fonte de endereços corretos para sites de lojas.
Verificar a reputação de lojas em sites como ebit ou reclameaqui antes de efetuar uma compra, além de ataques de phishing, pode evitar outros problemas ao consumidor.
Na dúvida, vá direto ao site da loja.
Roberto Gallo é Conselheiro da ABES, Presidente da ABIMDE e Diretor Geral da Kryptus Segurança da Informação S.A. Com a colaboração de Lucas Lança, pentester da Kryptus.

Brand Post por Magna Sistemas

Adversidades climáticas e o impacto nos negócios

Aplicações tecnológicas despontam como soluções inteligentes para trabalhar as variáveis climáticas nos negócios.

Em alta

Inovação

Último dia: Inscrições do prêmio ‘As 100+ Inovadoras no Uso de TI’
Em alta

Inovação

Boticário cria unidade de tecnologia para aprimorar programas de fidelidade
Em alta

Liderança

Cristiane Gomes assume transformação digital do Grupo CCR
Load more
IT Forum

FÓRUNS

Todos os FórunsIT Forum IbirapueraIT Forum TrancosoIT Forum Itaqui

NOTÍCIAS

Mais recentesLiderançaCarreiraNegóciosTendências

COLUNAS

ESTUDOS

Executivo de TIAntes da TIAs 100+ Inovadoras

VÍDEOS

PODCASTS

HIT

Anuncie
Envie Seu Release
Fale Conosco
Revistas
Newsletter
IT Forum
Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados

Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados