All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

5 dicas para tornar eficiente estratégias antiphishing

Medidas de segurança, como gateways e campanhas internas de conscientização, podem proteger funcionários da empresa contra ataques de phishing, mas não impedem que clientes e parceiros externos exponham informações a cibercriminosos. Além de colocar clientes e parceiros que confiam na marca em perigo, esses ataques ameaçam a reputação das empresas no mercado.

Pensando nisso, a Easy Solutions listou cinco recomendações para evitar que empresas sejam vítimas de ataques de phishing. Confira abaixo:

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

1. Monitoramento de domínio e de redes sociais
Quanto mais uma mensagem de phishing parece legítima, mais eficiente ela será para enganar seus clientes. Para parecer oficial, uma mensagem falsa precisa usar nomes de domínio e perfis em redes sociais que se pareçam muito com os domínios e perfis reais da instituição que pretendem personificar.

Instituições precisam identificar e acompanhar o registro de domínios maliciosos, e remover sites, perfis e aplicativos que estejam usando sua imagem corporativa sem autorização antes que os clientes sejam vítimas de ataques.

2. Monitoramento de campanhas de phishing fora do perímetro da instituição
O monitoramento do registro de domínios e perfis de redes sociais pode reduzir enormemente o volume de ataques, mas não é a solução para todos os problemas e nem torna o phishing impossível. É preciso monitorar em busca de invasões de dados e ameaças externas, detectando e remediando qualquer incidente o mais rápido possível.

Cláudio Sadeck, gerente de Desenvolvimento de Negócios da Easy Solutions no Brasil, ensina que a fraude deve ser identificada e combatida em todo o ciclo de vida do ataque, não apenas quando o dinheiro é removido de uma conta, por exemplo.

Segundo ele, com monitoramento externo, algumas empresas conseguem detectar 50% mais ataques e removê-los em um terço do tempo em comparação com outras estratégias.

3. Combater a falsificação de e-mails
Instituições financeiras precisam combater a falsificação de e-mails por meio da implementação do padrão Domain-based Message Authentication, Reporting and Conformance (DMARC). O protocolo, que tem sido implementado pelos principais provedores de e-mail, como Google, Office365, Hotmail e Yahoo, garante que os e-mails de spam que não passam nas verificações de autenticação nunca sejam recebidos.

4. Ajudar clientes a diferenciar mensagens legítimas das comunicações fraudulentas
Nem todas as medidas antiphishing precisam ser técnicas. Por exemplo: manter uma linguagem clara e única em todos os e-mails e comunicações em redes sociais reduz a vulnerabilidade dos seus clientes a ataques, uma vez que as mensagens de phishing parecerão descaracterizadas.

Segundo a Easy Solutions, a diferença no tom torna as mensagens de phishing mais fáceis de identificar pelos seus clientes, que notarão a diferença com relação à comunicação com fortes traços de identidade corporativa que estão acostumados a receber da sua empresa.

5. Definir processos de resposta a ataques de phishing
Identificar um ataque em andamento não é suficiente. Cada hora de atividade de um ataque de phishing é uma hora na qual os criminosos terão a oportunidade de roubar recursos de clientes.

A instituição deve ter a equipe e os processos necessários para combater e desativar ataques com agilidade, o que deve incluir uma equipe de resposta a incidentes de segurança informática trabalhando em conjunto com a equipe de gestão de crises de RP e aconselhamento legal para coordenar uma resposta unificada a qualquer incidente de segurança.

Next Fiesp abre inscrições para programa que aproxima startups de grandes investidores »
Previous « Dridex: Brasil é o segundo país mais atingido por e-mails spam com ameaça
Share
Published by
Redação
Tags: phishing
10 anos ago

    Related Post

  • HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio
  • Unimed-BH migra 500 servidores em três meses após reajuste
  • SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

Recent Posts

  • Artigos

Fiscalização, fraude e PIX: os riscos de um sistema que sabe tudo, mas pode errar

Por Rafaela Helbing A obrigatoriedade de declarar transações via PIX no Imposto de Renda é…

10 horas ago
  • Notícias

HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio

A inteligência artificial chegou a um ponto em que a disputa por modelos mais potentes…

11 horas ago
  • Notícias

IA acelera 16 vezes cibercrime global e reduz tempo de reação das empresas, aponta estudo

O avanço da inteligência artificial (IA) generativa está transformando o cibercrime em uma operação muito…

12 horas ago
  • Notícias

Fortinet identifica mais de 1.140 domínios maliciosos ligados à Copa do Mundo de 2026

A proximidade da Copa do Mundo de 2026 tem impulsionado não apenas o interesse dos…

13 horas ago
  • Notícias

Mercado de SaaS na América Latina deve atingir US$ 46 bilhões até 2027, com Brasil liderando crescimento

O mercado de Software como Serviço (SaaS) na América Latina deve movimentar US$ 46 bilhões…

14 horas ago
  • Notícias

SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

A SpaceX elevou as expectativas do mercado sobre seu potencial de crescimento após seu IPO…

15 horas ago
All Rights ReservedView Non-AMP Version
  • L