SEGS Portal Nacional

Info&Ti

Não deixe o phishing ser um problema para o seu negócio

  • Sexta, 03 Abril 2020 11:30
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Izabella Nanni
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

*Por João Rocha, Head de Security da IBM Brasil

Com o mundo se acostumando a ficar em casa, a internet se tornou o principal meio para o trabalho, as compras e a comunicação. Essa situação criou um novo ambiente, vulnerável a ataques.

Agentes de ameaças que se especializam em spam e phishing sempre tomam vantagem de situações que podem reforçar seus esforços. De acordo com o último IBM X Force Threat Intelligence Index, o phishing foi um vetor de infecção inicial bem-sucedido em 31% dos incidentes observados em 2019.

Agora, os agentes de ameaças continuam sua busca para espalhar softwares mal-intencionados, phishing, e outros ataques informáticos. Sua capacidade de criar e-mails que parecem autênticos com logos críveis, banners, textos e tópicos de interesse para o público-alvo pode enganar até os funcionários mais experientes em segurança, fazendo com que abram arquivos anexos ou clicando em links mal-intencionados.

O phishing pode ser um grande adversário, mas alguns pontos podem ajudar a mantê-los afastados na sua empresa:

· Os funcionários estão compartilhando mais do que deveriam online? Pessoas trabalhando para sua organização podem estar compartilhando informações demais na internet, do ponto de vista organizacional e pessoal. Informe aos funcionários sobre o risco associado com essas atitudes. Os atacantes mais bem-sucedidos gastam um tempo significativo pesquisando seus alvos, olhando seus rastros online e usando essa informação para criar mensagens muito bem customizadas.

· Mantenha o controle de seus domínios com erros de digitação. Um erro de digitação é muito similar ao domínio usado pelas organizações, mas eles são levemente alterados trocando caracteres, por exemplo, mudando o "L" minúsculo em um "i" maiúsculo. Algumas vezes as vogais mudam de lugar, os caracteres são omitidos e outros truques são usados para fazer nossos olhos lerem um nome de domínio crível. A maioria das pessoas deixa passar essas pequenas mudanças, e os atacantes sabem disso. Se o domínio com erro de digitação já estiver registrado por outra pessoa, é recomendado bloquear esse domínio para não se comunicar com a sua rede.

· Forneça educação constante aos funcionários com exemplos baseados nas atualizações técnicas de phishing por atacantes. Avise os funcionários que eles devem prestar atenção aos e-mails que criam um senso de urgência ou enviados por um endereço externo, além de orientá-los para não clicarem em links estranhos ou abrirem anexos de remetentes desconhecidos.

· Teste seus funcionários regularmente. Além de treinar os funcionários em como detectar e-mails de phishing, as equipes de segurança devem providenciar a oportunidade de detectar e reportar e-mails suspeitos através de campanhas e teste regulares.

· Utilize banners nos e-mails que irão sinalizar mensagens vindas de fora da organização e que permitam identificar potenciais falsos.

· Use controles de segurança de e-mails para sinalizar potenciais e-mails mal-intencionados vindos de uma lista negra de domínios, e-mails contendo anexos desativados ou e-mails de domínios com erro de digitação proposital.

· Use uma abordagem em camadas para segurança e considere incluir uma análise comportamental. Uma abordagem em camadas ajuda a detectar ameaças como o malware de "dia zero". Adicionar componentes comportamentais é fácil com uma solução avançada de análise de comportamento do usuário (UBA), que ajudar a detectar atividades internas suspeitas por meios da informação de segurança e soluções de gerenciamento de eventos (SIEM) da sua companhia. Os antivirus também ajudam a evitar malwares de forma geral e é essencial manter todos os sistemas atualizados.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Fev 26, 2026 Info & Ti

Positivo S+ explica por que a maturidade em Digital…

Fev 26, 2026 Info & Ti

Red Hat AI Factory with NVIDIA acelera o caminho para a…

Fev 26, 2026 Info & Ti

Edge UOL otimiza custos e melhora a eficiência…

Fev 26, 2026 Info & Ti

Avanço da IA e o dilema do suprimento de energia para…

Fev 25, 2026 Info & Ti

Drones e inteligência artificial aceleram recuperação…

Fev 25, 2026 Info & Ti

Com mais casos de traffic shaping, transparência na…

Fev 25, 2026 Info & Ti

Futebol é fonte de dados, não só paixão: como a…

Fev 24, 2026 Info & Ti

Ingram Micro consolida parceria com Genetec e reforça…

Fev 24, 2026 Info & Ti

motorola signature consolida liderança em profundidade…

Fev 24, 2026 Info & Ti

Acúmulo digital pode ser tão "tóxico" para a saúde…

Fev 24, 2026 Info & Ti

Relatório do Google aponta avanço de agentes de IA, mas…

Fev 24, 2026 Info & Ti

Otimizando Arquivos Digitais para Maior Produtividade…

Fev 23, 2026 Info & Ti

Volta às aulas: como usar o Galaxy AI na série Galaxy…

Fev 23, 2026 Info & Ti

Drones que elevam pessoas ganham repercussão e expõem…

Fev 23, 2026 Info & Ti

Se os cookies melhoram a experiência digital, por que…

Fev 23, 2026 Info & Ti

Saiba como usar o smartphone para aproveitar o Modo…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version