Conceito em Definição ABC
Miscelânea / / July 04, 2021
Por Guillem Alsina González, em fev. 2017
Quando acreditamos que recebemos uma mensagem de nossa entidade bancária usual, isso não precisa ser necessariamente verdade, e o que podemos estar testemunhando é um ataque do tipo chamado phishing, então, no caso de receber um comunicação eletrônica do nosso Banco, vale questionar pelo sistema e verificar se é verdade.
O phishing consiste na imitação de uma mensagem de e-mail do nosso banco (acima de tudo, mas não só) que nos leva a realizar uma operação acreditando que nós (a vítima) estamos fazendo certo, quando na realidade é uma armadilha armada por um cibercriminoso
Os objetivos deste ataque podem ser diversos, e vão desde o simples roubo de dinheiro, até o instalação a partir de malware no computador ou o Smartphone da vítima para posteriormente usá-los como plataforma para realizar mais ataques.
Para entender a mecânica de como o Phishing Vejamos um exemplo: vamos imaginar que um dia recebamos um e-mail do nosso banco explicando que alguém tentou entrar no nosso
perfil usuário do site do referido banco, e que devemos alterar nossa senha, para a qual fornece um link e nos incentiva a fazê-lo rapidamente, caso contrário, bloqueará nosso operacional.Um banco (ou qualquer outra entidade) raramente incluirá um link para seu site em um e-mail de aviso.
E este deve ser o primeiro sinal que nos faz duvidar. Também temos que revisar o endereço de Correio eletrônico de onde vem, pois na grande maioria das vezes parece o endereço do nosso site, mas não corresponde, outro sinal que deve desencadear o nosso estado de alerta.
Se, sem clicar no link proposto no e-mail, colocarmos o cursor do mouse sobre ele, veremos como é o endereço para o qual ele nos quer levar, também não tem nada a ver com o site do nosso banco. Mais pistas, impossíveis.
Para combater o phishing Temos programas de segurança, como os modernos programas antivírus que incluem proteção contra ameaças de vários tipos, mas, acima de tudo, o nosso bom senso
Em primeiro lugar, receba um e-mail de um banco ou de qualquer serviço online (armazenar de arquivos na nuvem, rede social, e-mail, ...) que nos pede para fazer algo e que também nos fornece um link e nos exorta a clicar nele, já deve nos fazer suspeitar.
Se for esse o caso e tivermos dúvidas, temos à nossa disposição duas soluções: a primeira é fazer um telefonema telefone para, por exemplo, a nossa agência bancária habitual, na qual sem dúvida, terão informações em respeito.
E, em segundo lugar, e sem clicar no link ou links incluídos no e-mail, abra outra guia de nosso navegador web e, nela, acesse o serviço digitando manualmente sua URL e validando-nos com nossas credenciais.
Se há algo que merece nossa atenção, certamente o veremos anunciado imediatamente e podemos agir de acordo.
Como curiosidade, explique que a denominação phishing vem do verbo inglês pescar
Já que o que os cibercriminosos fazem é lançar um gancho para “pegar” os usuários desavisados da Internet que o mordem.
Fotos: Fotolia - Ponomarenko13 / Rzt Moster
Tópicos de phishing