O que é phishing e como me proteger dele?

Infelizmente, os golpes de phishing não desaparecem, mas há coisas que você pode fazer para se proteger. Veja como detectar tentativas de phishing para manter sua identidade e dados seguros.

Um em cada 99 e-mails recebidos é o chamado phishingataque. Esses aborrecimentos perigosos custam milhares de empresas e usuários finais a cada ano. Embora nenhuma solução seja 100% à prova completa, há coisas que você pode fazer para reconhecer e evitar golpes de phishing. Vamos fazer isso.

O que é um ataque de phishing?

Phishing é um ataque de engenharia social projetadoroubar dados do usuário, como credenciais de login, números de cartão de crédito e outras informações pessoais. O golpe, que pode ser enviado por email, mensagem de texto ou mensagem instantânea, se disfarça como uma entidade confiável. Ele espera que você morda e entregue voluntariamente suas informações clicando em um link malicioso. A maioria desses golpes (51%) leva a um ataque de malware, de acordo com o Small Business Trends.

Com um ataque de malware, um arquivo oculto éinstalado no seu computador. O arquivo executa tarefas como fazer compras não autorizadas, roubar fundos ou iniciar o roubo de identificação. Alguns ataques de malware também mantêm seu dispositivo refém. Nesses casos, você precisará pagar uma recompensa antes de recuperar o acesso ao seu computador.

Como identificar fraudes?

Quando se trata de golpes de phishing, a primeira coisa que você precisa adotar e lembrar é o idioma, se algo parece bom demais para ser verdade, provavelmente é. Em termos mais explícitos, se você receber um textoou e-mail prometendo dinheiro rápido ou algum prêmio, é quase certamente uma farsa. Infelizmente, esses golpes tendem a ficar mais cutelos a cada ano que passa.

Os golpes de phishing podem incluir, mas não estão limitados a estes exemplos:

  • Mensagens prometendo reembolso do governo
  • Brindes disponíveis com um clique
  • Avisos alertando você sobre atividades suspeitas ou tentativas de login
  • Faturas falsas que exigem pagamento
  • Observe que seu pagamento recente não foi aceito

Exemplos

O Phishing.org publicou capturas de tela de exemplos da vida real de golpes. Isso inclui um aviso de segurança falso do Paypal, um aviso falso da Microsoft, um ataque ao LinkedIn, entre muitos outros.

Aviso falso do PayPal

Aqui está um exemplo de uma mensagem de phishing da Microsoft:

Suporte técnico da Microsoft falso

Como se proteger de phishing

Para evitar se tornar vítima de um esquema de phishing, siga estas etapas essenciais:

Atualizações de software

A primeira coisa que você pode fazer para se protegerdos golpes de phishing é instalar o software de segurança no seu dispositivo. E sim, isso inclui Macs, não apenas o Windows. Você também deve garantir que o sistema operacional do seu computador esteja sempre atualizado. Verifique se as atualizações automáticas estão ativadas para que isso aconteça.

Cada vez mais, os dispositivos móveis não são mais imunesataques de phishing. Portanto, também ative as atualizações automáticas nos seus dispositivos iOS e Android. Empresas como Apple e Google fazem um ótimo trabalho na identificação e na prevenção de ataques. No entanto, cabe a você garantir que as atualizações sejam instaladas imediatamente em seus dispositivos.

Você também deve instalar a ferramenta de phishing gratuita do Google, que alerta se você digitar a senha da sua conta do Google em outro lugar que não seja accounts.google.com.

Usar autenticação multifatorial

Cada vez mais, as empresas estão oferecendo ou exigindoautenticação multifator para proteger as informações da sua conta. Com esse tipo de autenticação ativado, você precisa inserir duas ou mais credenciais para fazer login na sua conta.

Por exemplo, com autenticação multifatorial -também chamado de autenticação de dois fatores ou verificação em duas etapas, pode ser necessário adicionar uma senha que você recebe por meio de um email, mensagem de texto ou aplicativo de autenticação. Também pode ser necessária uma digitalização da sua impressão digital, retina ou face, dependendo da organização.

Sempre use autenticação multifator quando oferecida; se você não tiver escolha, pergunte se você deve fazer negócios com essa organização.

Sim, use uma senha forte

Você também precisa criar senhas fortes e mantê-las seguras. Para proteger melhor suas senhas, considere:

  • Usando 10-12 caracteres para sua senha
  • Não use nomes, datas ou palavras comuns em suas senhas. Em vez disso, use uma mistura de números, caracteres e símbolos. Além disso, use uma combinação de caracteres maiúsculos e minúsculos
  • Não use a mesma senha em várias contas
  • Considere comprar um aplicativo / serviço gerador de senha como 1Password ou Dashlane.
  • Não compartilhe senhas por telefone ou por e-mail / texto.
  • Se você precisar escrever uma senha, verifique se ela está bloqueada e fora de vista.

Faça compras somente em sites seguros

Em 2019, ninguém deve comprar itens em umsite não seguro. Infelizmente, isso ainda acontece. Para garantir que o site que você está visitando seja seguro, procure o https no início do endereço da web.

Faça backup de seus dados

Por fim, faça backup regularmente de seus dados usando um disco rígido externo ou armazenamento em nuvem. Dessa forma, se houver problemas, você poderá voltar à Internet o mais rápido possível.

Provavelmente é uma farsa, e agora?

Se você suspeitar que um email ou mensagem recebida é umgolpe, primeiro você deve se perguntar se reconhece a conta ou a empresa que fez contato. Se a resposta for não, relate a mensagem e exclua-a do seu dispositivo. Se a resposta for sim, você deve entrar em contato diretamente com a empresa usando um número de telefone ou site que seja legítimo.

Você está preocupado por já ter respondido a um esquema de phishing? Nesse caso, visite IdentifyTheft.gov e siga as etapas a serem tomadas com base nas informações que você teme perder.

IdentityTheft.gov

Você também deve dar um passo adiante e relatar o phishing às autoridades. Um bom ponto de partida para isso é entrar em contato com a FTC.

No site da FTC, você será solicitado a escolher umcategoria e subcategoria de reclamação. Se você não encontrar uma correspondência, selecione a opção "Outra coisa". A partir daí, você precisará responder a algumas perguntas relacionadas à sua reclamação e contar o que aconteceu com suas palavras.

Os golpes de phishing, infelizmente, não vão desaparecer,mas há coisas que você pode fazer para se proteger. Seguir estas etapas ajudará bastante a adicionar mais níveis de segurança ao seu dispositivo. Paz de espírito seguirá!

0

Artigos semelhantes

Deixe um comentário