5 principais mitos sobre phishing

Existem vários mitos e equívocos que abundam quando se trata de phishing. Estes são os 5 mais comuns:

Mito # 1

O software anti-spam pode detectar e-mail de phishing

Embora os filtros anti-phishing e de spam possam diminuir o número de e-mails de phising que chegam à sua caixa de entrada, eles não são 100% eficazes. Sempre que a tecnologia anti-phishing continua melhorando, os phishers estão sempre inventando maneiras de contorná-los. É realmente um jogo de gato e rato.

Em segundo lugar, como o e-mail de spam e o e-mail de phishing são diferentes (o e-mail de phishing é um negócio legítimo), um conjunto diferente de regras e critérios é necessário para detectar o phisher.


Mito #2

Contanto que eu não forneça minha senha e nome de usuário, não serei Phishing.

Os phishers estão ficando cada vez mais sofisticados. Eles agora empregam várias variações do e-mail falsificado original que antes solicitava sua senha e nome de usuário.

Eles irão, por exemplo, instruir você a clicar em um link para atualizar suas informações em um site. Se você clicar no link, um malware como um keylogger ou syware será baixado para o seu computador.

O link pode levá-lo a um site falsificado, mas também pode direcioná-lo ao site real da empresa legítima. Uma vez lá, um pop-up ou sobreposição é ativado, direcionando você para fazer o login. Você provavelmente não saberá que suas informações de acesso foram comprometidas.


Mito # 3

A maioria dos ataques de phishing tem origem externa

Com todo o tempo e esforço investidos nos golpes de spam 419 da Nigéria, geralmente se presume que o phishing se origina em países emergentes fora da América. No entanto, um estudo da Symantec mostra que a maioria dos ataques de phishing realmente se originam nos EUA.


Mito # 4

Phishing é um problema que podemos resolver instruindo os usuários

Isso não é verdade. Existem várias maneiras de o phisher camuflar um endereço IP. Na verdade, uma grande proporção dos ataques de phishing é ativada por meio de configurações incorretas comuns em um aplicativo da web. Os phishers podem manipular a tecnologia da Internet para redirecioná-lo de um site real e legítimo, de forma que, embora o endereço da web original aponte para esse site real, você será direcionado para o site do phisher.

Conforme os incidentes de phishing e roubo de identidade aumentaram, as pessoas se tornaram mais conscientes e mais capazes de identificar e-mails de phishing. A porcentagem de vítimas de phishing diminuiu. No entanto, embora os usuários estejam cada vez mais instruídos e informados sobre phishing, sempre há uma chance de que alguém confunda um e-mail de phishing bem elaborado com o real.


Mito # 5

Eu conhecerei um quando eu vir um

Este é outro equívoco em relação ao phishing, e potencialmente perigoso, especialmente em nosso mundo digital. Com todo o tempo, talento e tecnologia disponíveis para eles, esses cibercriminosos têm mais do que amplos recursos para criar e executar spam de e-mail cada vez mais realista, falsificações de sites ou outros meios eletrônicos para roubar seus dados financeiros confidenciais e causar estragos em seus assuntos financeiros.

Vigilância é, na verdade, sua proteção número um contra o gancho do phisher. Subestimar os phishers pode custar caro.

Voltar
Spammers
A cada minuto de cada dia, existem literalmente milhares e milhares de mensagens de e-mail de spam inundando as caixas de entrada em todo o mundo. Parte desse e-mail sai do que parece ser o seu próprio endereço de e-mail! Onde diabos os spammers obtêm seu endereço de e-mail? Existem várias maneiras - algumas são legítimas e a maioria não.
Ler mais
Phishing-101
Phishing é um esquema de spam de e-mail usado especificamente para cometer roubo de identidade.
Seu único objetivo é enganá-lo para que divulgue informações pessoais, que eles podem usar para perpetrar roubo de identidade. Isso inclui senhas, números de cartão, datas de nascimento, PINs e outros dados pessoais vitais.
Ler mais