Categories: Notícias

E-mails corporativos estão recheados de perigos. Saiba como prevenir-se

O Brasil está entre os cinco países mais afetados por campanhas de esquemas de comprometimento de e-mail empresarial (BEC, na sigla em inglês), segundo dados da Trend Micro, empresa de segurança. A empresa aponta que no topo do ranking estão, ainda, por ordem, os Estados Unidos, Reino Unido, Hong Kong e Japão.

As técnicas utilizadas pelos cibercriminosos são projetadas cuidadosamente para enganar as vítimas por meio de engenharia social e, na maioria das vezes, os hackers por trás desses golpes são capazes de se passar por executivos C-levels que costumam ter acesso às finanças de uma empresa ou até mesmo um auditor financeiro.

O objetivo desse ataques é enganar vítimas nesses e-mails e levá-las a fazer uma transferência bancária de milhões de dólares para contas bancárias fraudulentas.

Os cibercriminosos usam keyloggers e outras formas de malware em campanhas de BEC para colocar credenciais pessoais e e-mails corporativos em risco e assim roubar informações confidenciais para promover seus ataques.

Ao fazer isso, eles ganham acesso a tópicos legítimos de e-mail que podem ser usados para garantir seu sucesso na produção de transferências bancárias fraudulentas.

Relatório do FBI indica que, possivelmente, os criminosos por trás desses ataques são membros de redes criminosas organizadas da África, da Europa Oriental e do Oriente Médio, que visam principalmente empresas que trabalham com fornecedores estrangeiros ou regularmente realizam pagamentos por meio de transferência bancária.

Em agosto deste ano, com o auxílio dos pesquisadores de ameaças da Trend Micro, a Interpole a Economic and Financial Crime Commission (EFCC) da Nigéria prenderam um cidadão nigeriano de 40 anos que comandou vários golpes de BEC. Acredita-se que esse criminoso e sua rede de cibercriminosos da Nigéria, Malásia e África do Sul tenham lucrado mais de US$ 60 milhões com várias empresas, sendo que uma destas vítimas teve um prejuízo de mais de US$ 15 milhões.

Como evitar golpes
A Trend Micro listou algumas dicas para a mitigação de riscos por meio do golpe BEC:

1. Evite contas de e-mail gratuitas com base na web: Estabeleça um nome de domínio da empresa.

2. Cuidado com as publicações em mídias sociais e no site da empresa, especialmente os cargos/descrições e informações hierárquicas.

3. Não abra e-mail spam nem clique em links de e-mail suspeito.

Recent Posts

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

2 dias ago

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

2 dias ago

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

2 dias ago

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

2 dias ago

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

2 dias ago

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

2 dias ago