Os ataques de phishing vêm de golpistas disfarçados de fontes confiáveis que tentam facilitar o acesso a todos os tipos de dados confidenciais. Embora esse tipo disseminado de
ataque cibernético continue a evoluir junto com as novas tecnologias, as táticas permanecem consistentes:
Comunicação astuta
Os invasores são habilidosos em manipular suas vítimas para que forneçam dados confidenciais, ocultando mensagens e anexos mal-intencionados em locais onde as pessoas não são muito criteriosas, como em suas caixas de entrada de email. É fácil presumir que as mensagens que chegam à sua caixa de entrada são legítimas, mas tenha cuidado:
emails de phishing geralmente parecem seguros e discretos. Para evitar ser enganado, desacelere e examine os hiperlinks e os endereços de email dos remetentes antes de clicar.
Percepção de necessidade
As pessoas caem em golpes de phishing porque acham que precisam agir. Por exemplo, as vítimas podem baixar
malware disfarçado de currículo porque estão contratando com urgência ou inserir as credenciais bancárias em um site suspeito para salvar uma conta que, segundo foram informadas, expiraria em breve. Criar uma falsa percepção de necessidade é um truque comum porque funciona. Para proteger seus dados, opere com atenção redobrada ou instale uma tecnologia de proteção de email que fará o trabalho pesado por você.
Confiança falsa
Agentes mal-intencionados enganam as pessoas criando uma falsa sensação de confiança, e até pessoas mais perceptivas podem cair em seus golpes. Ao se passar por fontes confiáveis, como Google, Wells Fargo ou UPS, os golpistas podem enganar você para que tome uma atitude antes de perceber que foi enganado. Muitas mensagens de phishing passam despercebidas sem medidas avançadas de
cibersegurança configuradas corretamente. Proteja suas informações particulares com tecnologia de
segurança de email projetada para identificar conteúdo suspeito e eliminá-lo antes que ele chegue à sua caixa de entrada.
Manipulação emocional
Agentes mal-intencionados usam táticas psicológicas para convencer os alvos a agir antes de pensar. Depois de gerar confiança ao se passar por uma fonte conhecida e criar uma falsa sensação de urgência, os invasores exploram emoções, como medo e ansiedade, para conseguir o que desejam. As pessoas tendem a tomar decisões precipitadas quando estão sendo informadas de que perderão dinheiro, terão problemas legais ou não terão mais acesso a um recurso muito necessário. Cuidado com qualquer mensagem que exija uma "ação imediata" — ela pode ser fraudulenta.
Os tipos mais comuns de ataques de phishing incluem:
Phishing por email
A forma mais comum de phishing, esse tipo de ataque usa táticas de envio de hiperlinks falsos para induzir os destinatários a compartilhar informações pessoais. Os invasores costumam se passar por grandes provedores de contas, como Microsoft ou Google, ou até mesmo por um colega de trabalho.
Phishing de malware
Outra abordagem de phishing predominante, esse tipo de ataque envolve a implantação de malware disfarçado de anexo confiável (como um currículo ou extrato bancário) em um email. Em alguns casos, abrir um anexo de malware pode paralisar sistemas de TI inteiros.
Spear phishing
Enquanto a maioria dos ataques de phishing lança uma rede ampla, o spear phishing tem como alvo indivíduos específicos, explorando informações coletadas por meio de pesquisas sobre seus trabalhos e vidas sociais. Esses ataques são altamente personalizados, o que os torna particularmente eficazes para contornar a cibersegurança básica.
Whaling
Quando agentes mal-intencionados têm como alvo um "peixe grande" como um executivo de negócios ou uma celebridade, isso é chamado de whaling (ou pesca de baleias). Esses golpistas geralmente realizam pesquisas consideráveis sobre os alvos para encontrar um momento oportuno de roubar credenciais de login ou outras informações confidenciais. Se você tem muito a perder, os invasores de whaling têm muito a ganhar.
Smishing
Uma combinação das palavras "SMS" e "phishing", o smishing envolve o envio de mensagens de texto disfarçadas de comunicações confiáveis de empresas como Amazon ou FedEx. As pessoas são particularmente vulneráveis a golpes por SMS, pois as mensagens de texto são entregues em texto sem formatação e parecem mais pessoais.
Vishing
Nas campanhas de vishing, agentes mal-intencionados em centrais de atendimento fraudulentas tentam enganar as pessoas para que forneçam informações confidenciais por telefone. Em muitos casos, esses golpes usam engenharia social para enganar as vítimas e instalar malware em seus dispositivos na forma de um aplicativo.
Siga a Segurança da Microsoft