O phishing é uma técnica de engenharia social que os invasores utilizam para coletar suas informações, fingindo ser uma instituição legítima ou um amigo. Os golpes de phishing têm como objetivo induzir as pessoas a clicar em um link, abrir um anexo ou revelar informações confidenciais, como dados pessoais, informações bancárias e de cartão de crédito ou senhas. Os invasores usarão e-mails, mensagens instantâneas, mídias sociais e até telefonemas para atingir pessoas. O phishing pode acontecer no trabalho e na sua vida pessoal.
Relatórios recentes do setor mostram que até 94% das organizações são vítimas de ataques de phishing1 e que de 22% a 36% de todas as violações de dados envolvem Phishing.2 No relatório de crimes na Internet de 2021 do FBI, houve 323.972 vítimas de ataques de Phishing em 2021.3
Como você pode estar ciente e se proteger contra ataques de phishing? Há cinco indicadores comuns de um ataque de phishing, incluindo:
Embora sejam mais comuns na forma de um e-mail, o phishing pode acontecer de muitas maneiras. Abaixo estão cenários que mostram uma variedade de ataques de phishing. Embora fictícias, essas histórias enfatizam estratégias e técnicas reais usadas pelos atacantes.
John não reconheceu o número de telefone, mas atendeu a ligação mesmo assim. O interlocutor alegou ser um representante de seu banco. A pessoa que ligou pareceu profissional e precisava verificar urgentemente atividades suspeitas na conta de John. John rapidamente forneceu suas informações e foi informado de que o problema estava resolvido. Passou o dia, mas depois percebeu que tinha sido vítima de um ataque de vishing.
Stephanie ouviu seu telefone tocar e viu uma mensagem de texto que parecia ser de sua operadora de telefonia móvel. A mensagem alertava sobre uma fatura atrasada e ameaçava cancelar seu serviço se ela não fizesse um pagamento imediato. A mensagem fornecia um link que a levava a uma página de pagamento. Ela digitou os dados do cartão, aliviada por ter resolvido o problema. Mais tarde, ela percebeu que seu cartão havia sido usado de forma fraudulenta. Ela havia sido vítima de um ataque de smishing.
Jonathan estava navegando em um site e viu um anúncio oferecendo um produto gratuito. Tudo o que ele tinha que fazer era pagar pelo transporte e manuseio. Ansioso para aproveitar essa oferta por tempo limitado, ele seguiu o link para um site onde inseriu suas informações. O item não chegou no prazo previsto e, quando Jonathan tentou fazer o acompanhamento, não conseguiu encontrar nenhuma informação sobre a empresa ou o item que havia comprado. Ele foi vítima de baiting.
Julie viu um cartaz enquanto caminhava pela rua. Ele anunciava ingressos com desconto para um show local que ela queria muito assistir. Ela rapidamente escaneou o código QR no cartaz que a direcionava a um site para comprar os ingressos. Como estavam quase esgotados, Julie comprou um ingresso. Quando ela não conseguiu acessar o ingresso mais tarde naquele dia, percebeu que tinha sido vítima de um ataque quishing.
Para ajudar a evitar que você seja suscetível a ataques de phishing ou outras formas de roubo de credenciais, certifique-se de ter a autenticação multifator (como a verificação em duas etapas) habilitada em suas contas. Além disso, ative os alertas de segurança que o notificarão se sua conta estiver sendo usada em um computador ou dispositivo no qual você nunca fez login.
Os ataques de phishing são mais comuns em e-mails, mas podem ocorrer em qualquer conta que tenha um recurso de mensagens, incluindo mídias sociais. Não importa onde você esteja conectado, fique atento aos sinais comuns de ataques de phishing!
Se você suspeitar que foi vítima de um ataque de phishing, é importante agir rapidamente para minimizar possíveis consequências. Primeiro, altere todas as senhas que possam ter sido comprometidas. Certifique-se de que a senha é forte e única – leia como criar senhas fortes aqui. Se você ainda não tiver feito isso, certifique-se de habilitar a autenticação multifator ou de dois fatores (MFA/2FA) em seus dispositivos e contas afetados. Você pode verificar se há vírus ou malware em seu computador ou dispositivo. Se você forneceu qualquer informação financeira, entre em contato com seu banco ou emissor do cartão e alerte-o sobre a possibilidade de fraude. Por fim, monitore suas contas em busca de qualquer atividade não autorizada ou suspeita.
A defesa mais importante contra ataques de phishing é a educação e a vigilância. Aprender a reconhecer as táticas comuns usadas pelos invasores e manter-se atento ajudará você a evitar cair nesses golpes. Lembre-se: sempre verifique a autenticidade dos pedidos de informações pessoais, tenha cuidado com solicitações ou ofertas incomuns que são boas demais para serem verdadeiras e não ceda a um senso de urgência percebido. Você é o melhor escudo para manter suas informações seguras.
Vishing: https://www.terranovasecurity.com/blog/examples-vishing
Smishing: https://caniphish.com/what-is-smishing#Examples
Quishing: https://www.hbs.net/blog/quishing/