Phishing scams

Uma empresa britânica antifraude demonstrou como os dados pessoais podem ser facilmente expostos online com um experimento simples: a cafeteria oferecia aos visitantes um café grátis em troca de uma curtida no Facebook. Enquanto os clientes esperavam, a equipe coletava rapidamente detalhes de seus perfis. Quando o café ficava pronto, o barista podia compartilhar informações pessoais surpreendentes – aniversário, nomes dos pais, formação – tudo a partir de uma “curtida”. Eles usaram essa abordagem interativa para conscientizar sobre a importância de proteger informações pessoais, mostrando como dados sensíveis podem ser acessados com facilidade.

Se você já recebeu um e-mail pedindo para “confirmar” dados da conta ou do cartão de crédito, então provavelmente já passou por uma tentativa de phishing para roubar dados. Depois de ler este artigo, você descobrirá como identificar um ataque de phishing e verá dicas para evitar essa armadilha. 

Como detectar phishing

O phishing parece ser a forma mais comum de cibercrime. Foi constatado que golpes de phishing afetam Millennials e a Geração Z mais do que outros usuários da internet. O phishing engana as vítimas para que forneçam voluntariamente informações confidenciais. Essas mensagens tradicionalmente eram e-mails, mas agora golpistas usam sites falsos, redes sociais, landing pages, pop-ups e anúncios segmentados. Fraudadores frequentemente pedem que os usuários se cadastrem para receber recompensas ou confirmem dados pessoais. Infelizmente, devido à falta de conhecimento dos usuários sobre segurança online, os phishers miram dados pessoais para acessar finanças.

Tipos de ataques de phishing

Para aplicar golpes em usuários, os phishers criam esquemas que os enganam para revelar informações pessoais, fazendo-os cair em uma armadilha. Abaixo estão os tipos mais frequentes de phishing:

Phishing por e-mail – Com uma estimativa de 3.4 bilhões de e-mails de spam enviados todos os dias, o Google bloqueia aproximadamente 100 milhões de e-mails de phishing diariamente. Aqui estão alguns sinais de um possível e-mail de phishing: saudações genéricas como “Prezado Cliente”, solicitações de informações pessoais, gramática ruim ou erros tipográficos, contato inesperado de um banco, senso de urgência, ofertas que parecem boas demais para ser verdade e e-mails de domínios suspeitos. 

Spear phishing – Uma forma direcionada de phishing por e-mail. Esses são ciberataques altamente personalizados que miram indivíduos ou empresas específicos. Ataques de spear phishing são bem-sucedidos porque os phishers pesquisam cuidadosamente seus alvos e usam essas informações para criar e-mails personalizados e convincentes. Usando engenharia social, eles enganam as vítimas fazendo-as acreditar que os e-mails são legítimos. Esse método é tão convincente que até executivos de alto escalão podem cair nele. 

Vishing – Phishing por voz, baseado em táticas de engenharia social. O objetivo é criar cenários urgentes e estressantes para pressionar indivíduos a tomar decisões repentinas. Os invasores geralmente entram em contato com suas vítimas por telefone, alegando atividade fraudulenta no cartão de crédito ou uma multa não paga. Essa manipulação emocional frequentemente leva as pessoas a revelar informações confidenciais, como dados de internet banking, sem refletir com cuidado.

Whaling – Uma forma de spear phishing. Aqui, os principais alvos são executivos seniores e gerentes de alto escalão ou, em outras palavras, “peixes grandes”. No fim de 2015, a FACC, uma empresa aeroespacial, perdeu $47 milhões em um ataque de “whaling”, no qual hackers se passaram pelo CEO para enganar um funcionário e fazê-lo transferir fundos. Os cibercriminosos imitaram o estilo de escrita do CEO para fazer a solicitação parecer legítima. Embora a FACC tenha bloqueado cerca de $11.2 milhões, a maior parte dos fundos ainda foi enviada aos hackers.

Smishing – Este termo é uma combinação de “SMS” e “phishing”. Trata-se de enviar mensagens de texto que parecem vir de uma empresa confiável, instituição de caridade ou até mesmo do governo. Pesquisas mostram que as pessoas são mais propensas a clicar em links em mensagens de texto. Alguns provedores de telefonia bloqueiam textos de spam suspeitos vindos de números inválidos ou não utilizados. No entanto, nenhum filtro de spam pode garantir proteção completa.

Angler phishing – Um ataque de angler phishing geralmente acontece nas redes sociais. Hackers criam contas falsas se passando por representantes de atendimento ao cliente de empresas legítimas. Eles tentam enganar as vítimas para que revelem informações pessoais ou cliquem em links que levam a downloads de malware. É importante sempre verificar novamente se você está lidando com uma conta autêntica.

Não caia no anzol

Nenhuma solução única de cibersegurança consegue impedir completamente ataques de phishing. No entanto, ainda é importante priorizar a prevenção. A proteção contra phishing começa com regras básicas de segurança online, como evitar links suspeitos, usar software antivírus confiável e ter cautela ao compartilhar informações pessoais. Essas etapas podem criar uma barreira mais resiliente contra possíveis ameaças de phishing: 

  • Use proxies. Eles fornecem navegação segura e anônima que protege dispositivos em toda a organização. 
  • Instale um software antivírus confiável com bancos de dados atualizados. Programas antivírus modernos geralmente oferecem proteção contra spyware e malware. Redes sociais e navegadores também alertam os usuários sobre sites suspeitos. Não ignore esses avisos.
  • Nunca compartilhe informações confidenciais como o PIN do seu cartão bancário, senha de e-mail ou dados de login de redes sociais com ninguém.
  • Ative a autenticação de dois fatores (2FA). A história do ataque à Colonial Pipeline em 2021 prova isso. Hackers acessaram o sistema por meio de uma conta com senha única,  o que custou à Colonial Pipeline $4.4 milhões para resolver. Use senhas diferentes para plataformas diferentes. 
  • Preste atenção ao design do site. Tenha cautela com a barra de endereço. Pequenas alterações na URL de um site podem levar você a um site completamente diferente. Além disso, cuidado com links encurtados, que ocultam o destino real.
  • Ao visitar sites bancários, garanta uma conexão HTTPS segura. A barra de endereço deve mostrar um ícone de cadeado, e você pode verificar o certificado clicando no cadeado para obter mais detalhes. Evite acessar contas bancárias por redes Wi-Fi públicas. Use internet móvel ou uma conexão segura em vez disso. 
  • Não clique em botões e links suspeitos. Se você identificar um e-mail de phishing que parece vir de uma empresa conhecida, informe a equipe de suporte da empresa. E-mails de endereços desconhecidos com mensagens urgentes ou pressão emocional devem levantar suspeitas.
  • Monitore suas contas online regularmente e mantenha a cautela!

Em geral, nunca clique em links suspeitos. Mesmo que um link pareça vir de um amigo, tenha cautela. A conta dele pode ter sido invadida, e ele talvez não saiba que mensagens maliciosas estão sendo enviadas pela conta dele.

Proxies e sua essência

Proxies fornecem IPs autênticos. Eles atuam como um gateway e mascaram seu endereço IP, criando uma barreira que mantém sua localização real oculta da fonte de destino. É por isso que eles são especialmente úteis contra phishing, pois cibercriminosos monitoram o tráfego de e-mails em busca de padrões. Eles aguardam conexões repetidas do mesmo endereço IP. Se detectarem que os e-mails vêm de um único IP, podem usar isso para contornar a segurança. 

Claro, você pode experimentar proxies gratuitos mas, na realidade, isso pode ser arriscado, incluindo violações de privacidade e riscos de segurança. DataImpulse fornece proxies premium de diferentes tipos. Nesse contexto, datacenter proxies costumam ser preferidos em relação aos residential por oferecerem melhor velocidade, uptime e eficiência. Eles são geralmente mais econômicos do que residential proxies. Na DataImpulse, você pode obtê-los por apenas $0,5 por 1 GB. Escolha um plano que funcione melhor para você.

O que fazer se você for vítima de phishing

Então, e agora?

  • Redefina todas as senhas caso sua conta de rede social tenha sido invadida. Não se esqueça de informar seus contatos online, pois eles também podem receber mensagens de phishing.  
  • Se isso aconteceu com seu dispositivo de trabalho ou conta de e-mail, informe imediatamente ao seu departamento de TI. Essa ação impedirá a disseminação de links maliciosos. Atualize todas as senhas vinculadas à conta. 
  • Se você inseriu quaisquer dados de pagamento, entre em contato com seu banco para bloquear novos usos indevidos e solicitar um novo cartão. 
  • Baixe um software anti-malware para verificar seu dispositivo em busca de arquivos potencialmente nocivos. Aplique atualizações ao seu sistema operacional e apps e ajuste as configurações de segurança para evitar novas violações de conta. 
  • Monitore sinais de roubo de identidade e coloque um alerta de fraude em suas contas financeiras.

Conclusão

Ninguém quer ser vítima de ataques de phishing, mas apenas alguns tomam medidas proativas para preveni-los. Etapas básicas de segurança online incluem evitar links desconhecidos, usar um bom software antivírus e ter cuidado ao compartilhar informações pessoais. Proxies são especialmente eficazes, pois impedem que hackers saibam seu IP real. Na DataImpulse, você pode experimentar datacenter, residential e mobile proxies para diversos fins. Você não precisa pagar por uma assinatura; usamos um modelo de preços pay-as-you-go para sua conveniência. 

Se tiver interesse, entre em contato conosco pelo [email protected] ou clique no botão Experimente agora no canto superior direito.

Share article: