Ameaças Cibernéticas em Ascensão: O Phishing e o Cenário Atual dos Golpes na Internet
No mundo digital em constante evolução, os golpes na Internet representam uma ameaça cada vez mais relevante. Entre esses golpes, destaca-se o phishing, uma prática maliciosa que tem crescido significativamente. No cenário atual, o phishing se tornou uma das principais preocupações de segurança cibernética, afetando usuários em todo o mundo. É fundamental estar ciente dessa realidade e tomar as devidas precauções para garantir a segurança online.
O phishing é um tipo de fraude em que um golpista busca obter informações pessoais e financeiras de um usuário, utilizando técnicas combinadas de engenharia social e recursos técnicos.
Em "Termos e Definições" da ISO - International Organization for Standardization na ISO/IEC 27032, define phishing, como:
“processo fraudulento de tentativa de adquirir informações privadas ou confidenciais, disfarçando-se como uma entidade confiável em uma comunicação eletrônica.
Observação 1 para entrada: O phishing pode ser realizado usando engenharia social ou fraude técnica.”
Essa prática ocorre por meio do envio de mensagens eletrônicas que:
Principais Tipos de Phishing
Phishing por e-mail
É uma técnica em que os criminosos enviam e-mails falsos e enganosos, fingindo ser de empresas, organizações ou indivíduos legítimos. Esses e-mails geralmente contêm links maliciosos ou solicitam informações pessoais, como senhas, números de cartão de crédito ou dados de login. Os criminosos esperam que o destinatário do e-mail seja enganado e clique no link ou forneça informações confidenciais.
Phishing em redes sociais
Envolve a criação de perfis falsos ou a invasão de contas legítimas nas redes sociais. Os criminosos utilizam esses perfis para enganar os usuários e obter informações confidenciais. Eles podem enviar mensagens diretas, publicar links maliciosos ou fazer promessas falsas para atrair as vítimas a fornecerem informações pessoais ou realizar ações prejudiciais.
Phishing por SMS
Envolve o envio de mensagens de texto fraudulentas para os dispositivos móveis dos usuários. Essas mensagens podem parecer legítimas, como notificações de bancos, empresas de entrega ou provedores de serviços. Elas solicitam que o destinatário clique em um link, responda com informações pessoais ou realize alguma ação específica.
Recomendados pelo LinkedIn
Phishing por telefone (vishing)
Também conhecido como vishing (voz + phishing), envolve os criminosos entrando em contato com as vítimas por meio de chamadas telefônicas. Eles se passam por instituições confiáveis, como bancos, empresas de cartão de crédito ou agências governamentais, e solicitam informações pessoais, como números de conta, senhas ou dados de identificação. Os criminosos podem usar técnicas de manipulação psicológica para enganar as vítimas e fazê-las fornecerem as informações desejadas.
É importante estar sempre atento e tomar precauções para evitar cair em golpes de phishing, como não clicar em links suspeitos, verificar a autenticidade dos remetentes e nunca fornecer informações pessoais sem verificar a legitimidade da solicitação.
No artigo "Brasil é o país com mais ataques de phishing por WhatsApp no mundo em 2022”, da Kaspersky , a empresa informa que nos últimos anos, o phishing emergiu como uma das ameaças cibernéticas mais significativas, evoluindo em complexidade e alcance cada vez maior. No Brasil, em particular, essa forma de fraude atingiu proporções alarmantes. De acordo com o novo relatório Spam e Phishing em 2022 da Kaspersky, o país foi o mais atacado por phishing pelo WhatsApp, registrando mais de 76 mil tentativas de fraudes. Além disso, o Brasil ocupa a quarta posição globalmente em relação aos ataques de phishing via e-mail. Esses números são um reflexo do crescente interesse dos criminosos cibernéticos em explorar a população brasileira.
A pesquisa revela ainda que o sistema antiphishing da Kaspersky foi capaz de bloquear mais de 500 milhões de tentativas de ataques no último ano, demonstrando um aumento significativo em comparação aos números de 2021. Essa estatística ressalta a necessidade de uma abordagem proativa para combater o phishing, tanto por parte das empresas de segurança cibernética quanto dos usuários individuais. (Kaspersky, março de 2023).
No artigo "Aumento significativo de ataques por telefone e phishing MFA em 2022: O que você precisa saber", de Marcelo Barros, informa que os ataques de phishing estão se tornando cada vez mais preocupantes, não apenas em termos de volume, mas também em relação às consequências financeiras para as vítimas. Segundo o relatório State of the Phish da Proofpoint, pesquisadores de segurança registraram um aumento de 76% nas perdas financeiras resultantes de ataques de phishing em 2022. Esses ataques estão se tornando cada vez mais sofisticados, explorando a falta de conhecimento e conscientização dos usuários.
Segundo o artigo mencionado acima, os números são igualmente preocupantes quando se trata do impacto individual dos ataques de phishing. De acordo com o relatório, impressionantes 84% dos entrevistados relataram ter sofrido pelo menos um ataque de phishing bem-sucedido em 2022. Ainda mais alarmante é o fato de que 54% dos entrevistados lidaram com três ou mais ataques durante o mesmo período. Essas estatísticas destacam a amplitude e a frequência desses ataques, deixando claro que o phishing representa uma ameaça real e iminente para os usuários em todo o mundo. (Barros, março de 2023).
A Trellix Advanced Research Center, no "Relatório Sobre Ameaças” menciona que no quarto trimestre de 2022, a equipe da Trellix notou um aumento no uso de provedores de hospedagem de sites legítimos para realizar fraudes e roubar informações de usuários. Os criminosos estão constantemente aproveitando serviços de hospedagem novos e populares para hospedar páginas de phishing e contornar os mecanismos de proteção antiphishing. Um dos motivos para esse aumento no interesse dos atacantes pelo uso de provedores de hospedagem legítimos é que esses serviços não são facilmente identificados por sistemas de detecção, uma vez que seu propósito principal é hospedar arquivos e compartilhar conteúdo legítimo (Trellix, fevereiro de 2023).
Os especialistas recomendam as seguintes medidas para evitar os funcionários da sua empresa caiam em golpes de phishing:
Seguindo essas recomendações, a sua empresa estará mais preparada para identificar e evitar mensagens de phishing, protegendo-se contra possíveis ameaças à segurança cibernética.
Fontes: