All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Cibercriminosos usam currículos falsos para entregar malware

Os cibercriminosos brasileiros costumam moldar seus ataques aos temas atuais e, assim, enganar o maior número possível de vítimas. Com a situação econômica brasileira em crise e o aumento da taxa de desemprego, os departamentos de Recursos Humanos passam a receber mais currículos, criando oportunidades para golpistas atacarem e infectarem empresas.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
O objetivo das mensagens é enganar usuários, incentivando-os a abrir um currículo falso em anexo ou a clicar num link malicioso que irá instalar cavalos de troia para roubar credenciais de acesso de internet banking.
Outra variante do ataque são mensagens direcionadas às empresas de recolocação de profissionais e que fazem anúncios de vagas on-line.

“Faz parte da rotina de quem trabalha no RH receber inúmeros currículos anexos por e-mail, o que facilita a infecção por meio desse golpe, já que a vítima não desconfiará do ataque”, afirma Fabio Assolini, analista sênior de segurança da Kaspersky Lab no Brasil.
Ele explica ainda que a situação pode piorar, pois os departamentos têm acesso às informações valiosas para o cibercriminoso, como os dados pessoais dos funcionários, seus endereços de e-mail, entre outras informações.
Além dos falsos currículos, esses phishings usam também mensagens de pessoas procurando empregos.

Alguns golpes trazem arquivos anexos Visual Basic Encrypted (VBE). Muitos usuários não sabem, mas esse tipo de malware pode infectar o computador por completo, instalando RATs (remote admin tool) e em alguns casos, o código malicioso que altera boletos bancários, além dos trojans financeiros. Mesmo sendo uma tática antiga, muitos filtros de spam não bloqueiam este tipo de arquivo e as mensagens falsas acabam chegando ao destinatário.
Proteção
Na opinião de Assolini, a educação dos funcionários de RH sobre segurança corporativa é importantíssima para que saibam reconhecer mensagens falsas e anexos perigosos. Para reduzir os riscos de infecção, o analista recomenda não abrir nenhuma arquivos executáveis com as extensões .EXE, .SCR, .PIF, .CPL, .BAT, .VBS, .VBE; e manter programas como o Microsoft Office e leitor de PDF atualizados, pois as versões antigas contam com vulnerabilidades conhecidas e que são usadas nesses ataques.
“Além da educação, é essencial que o departamento de TI das empresas blinde os computadores dos funcionários de RH de tal forma que executáveis desconhecidos sejam bloqueados. Além de manter um bom programa antimalware e um filtro de spam”, sugere Assolini.
Next Instituto Venturus oferece curso de internet das coisas para estudantes »
Previous « Google investe US$ 1 milhão em pesquisas para manter segurança do Drive
Share
Published by
Redação
Tags: segurança
10 anos ago

    Related Post

  • Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA
  • Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais
  • TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

Recent Posts

  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

2 minutos ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

54 minutos ago
  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

2 horas ago
  • Notícias

TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…

2 horas ago
  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

4 horas ago
  • Notícias

Medo de investir pouco em IA cresce entre CEOs, aponta Cisco

A inteligência artificial deixou de ser vista apenas como uma aposta tecnológica e passou a…

4 horas ago
All Rights ReservedView Non-AMP Version
  • L