All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

6 esclarecimentos sobre ciberataques que utilizam ferramentas de segurança

Nos últimos anos, foram criados muitos serviços de rastreamento de e-mails. Essas ferramentas ajudam as equipes de marketing a determinar a efetividade das campanhas por e-mail ao indicar a quantidade de mensagens abertas pelos usuários e os links clicados por eles. Esses serviços evoluíram e começaram a oferecer mais recursos analíticos que ajudam a extrair dados relevantes sobre o público-alvo, segmentação de mercado, hábitos dos usuários etc. De acordo com a Easy Solutions, empresa especializada na segurança de todos os dispositivos em todos os canais, agora os criminosos estão utilizando essas funcionalidades para acompanhar a eficácia dos seus ataques.

“Nós podemos dividir o lançamento dos ataques em dois estágios: o primeiro começa com os vetores de infecção usados para distribuir as ameaças em nome de uma empresa, banco ou entidade governamental, e termina quando os bandidos conseguem obter informações sobre a propagação da campanha maliciosa”, explica Edgar Felipe Duarte, Malware Analyst da Easy Solutions. Alguns métodos comumente usados nesse primeiro estágio são phishing, anúncios falsos, perfis falsos em redes sociais etc. “O segundo estágio é a execução, que começa quando a vítima é exposta ao conteúdo fraudulento e pode ser levada a fornecer informações ou a abrir arquivos com payload malicioso”, completa.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A Easy Solutions listou seis esclarecimentos sobre quando os bandidos usam as nossas ferramentas contra nós.

– O uso de ferramentas de rastreamento de URL na fase de distribuição de qualquer conteúdo malicioso permite que os criminosos meçam a efetividade de suas campanhas e usem esse conhecimento para melhorar seus esquemas de fraude;

– Ao acessar um link inserido em um e-mail suspeito, o usuário deve levar em conta que pode estar fornecendo mais informações para os criminosos do que imagina;

– Embora os esquemas de fraude por e-mail sejam relativamente simples, seu desenho revela a ação de grupos organizados, que avaliam o retorno sobre investimento, exatamente como as empresas legais;

– Ferramentas de rastreamento nem sempre são implementadas, mas, quando são utilizadas, permitem que os criminosos conheçam melhor as vítimas em potencial e estudem seus perfis, hábitos e padrões comuns para encontrar a melhor maneira de distribuir um ataque;

– Os dados coletados permitem que os fraudadores saibam com facilidade o navegador utilizado pelas vítimas e priorizem esses programas, otimizando seu trabalho;

– Finalmente, após enganarem os usuários finais, os criminosos podem obter dados e estatísticas relativas as suas campanhas maliciosas. Os fraudadores geralmente desenvolvem ferramentas para coleta e geração de relatórios com informações dos usuários finais afetados e o estado e a localização dos dispositivos usados.

Duarte alerta: “Sempre verifique a fonte de qualquer documento suspeito recebido (e-mails mal escritos, mensagens genéricas e informações que não combinam com o seu perfil) e instale programas antivírus para checar qualquer arquivo baixado. Nunca aceite execuções de programas que você não tenha iniciado. Nunca confie em e-mails enviados por desconhecidos.”

Para garantir a segurança dos clientes finais, a Easy Solutions recomenda a implantação de técnicas de verificação de domínios de e-mails que previnem a falsificação da imagem da empresa. “Isso permitirá uma melhora considerável da reputação do domínio de e-mail”, conclui Duarte.

Next Lojas virtuais no Brasil reforçam atuação nas redes sociais, mostra pesquisa »
Previous « Seis ferramentas de gerenciamento de projetos de código aberto e gratuitas
Share
Published by
Editorial IT Forum 365
9 anos ago

    Related Post

  • HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio
  • Unimed-BH migra 500 servidores em três meses após reajuste
  • SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

Recent Posts

  • Artigos

Fiscalização, fraude e PIX: os riscos de um sistema que sabe tudo, mas pode errar

Por Rafaela Helbing A obrigatoriedade de declarar transações via PIX no Imposto de Renda é…

8 horas ago
  • Notícias

HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio

A inteligência artificial chegou a um ponto em que a disputa por modelos mais potentes…

9 horas ago
  • Notícias

IA acelera 16 vezes cibercrime global e reduz tempo de reação das empresas, aponta estudo

O avanço da inteligência artificial (IA) generativa está transformando o cibercrime em uma operação muito…

10 horas ago
  • Notícias

Fortinet identifica mais de 1.140 domínios maliciosos ligados à Copa do Mundo de 2026

A proximidade da Copa do Mundo de 2026 tem impulsionado não apenas o interesse dos…

11 horas ago
  • Notícias

Mercado de SaaS na América Latina deve atingir US$ 46 bilhões até 2027, com Brasil liderando crescimento

O mercado de Software como Serviço (SaaS) na América Latina deve movimentar US$ 46 bilhões…

12 horas ago
  • Notícias

SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

A SpaceX elevou as expectativas do mercado sobre seu potencial de crescimento após seu IPO…

13 horas ago
All Rights ReservedView Non-AMP Version
  • L