bukib
0 bukibs
Columbus, Ohio
Hora local: 15:58
Temperatura: 27.8°C
Probabilidade de chuva: 53%

O que são golpes spear phishing?

O spear phishing é uma modalidade de ataque cibernético que difere do phishing tradicional, onde os cibercriminosos enviam milhões de e-mails genéricos esperando que alguém forneça seus dados ou acesso à conta. Já o spear phishing é um ataque de precisão, onde o golpista utiliza informações específicas sobre o cargo, empresa ou vida pessoal da vítima para criar uma comunicação que pareça legítima.

De acordo com o relatório Data Breach Investigations Report de 2024, da Verizon, o elemento humano continua presente em 68% das violações de dados, com o phishing direcionado sendo uma das portas de entrada mais letais e difíceis de se evitar. O spear phishing é fruto de um complexo trabalho de inteligência, também chamado de engenharia social, que começa com a fase de reconhecimento, onde o atacante coleta dados públicos da vítima em redes como LinkedIn, Instagram e sites corporativos.

A anatomia do spear phishing

O procedimento de spear phishing envolve a criação de uma identidade falsa, como um e-mail do “Diretor de TI” pedindo para atualizar uma senha, ou um fornecedor real imitado via spoofing. O criminoso utiliza métodos avançados para enganar os filtros de segurança, como spoofing de e-mail e domínios typosquatting. Além disso, a tecnologia inclui malwares sem arquivo, que permitem que os scripts sejam executados diretamente na memória do computador, evitando a detecção de antivírus comuns.

De acordo com o FBI, o comprometimento de e-mails comerciais, que frequentemente utilizam spear phishing, já causou perdas globais superiores a US$ 50 bilhões nos últimos anos. O alvo principal não é mais apenas o setor financeiro, mas sim áreas de RH e Cadeia de Suprimentos, por exemplo, numa expansão dos cibercrimes.

Como se proteger de spear phishing?

A tecnologia sozinha não basta, pois o spear phishing explora a psicologia humana. É importante ficar atento com urgência excessiva em comunicações por e-mail ou redes sociais, suspeitar de remetentes suspeitos, links encurtados e pedidos de dados específicos. Além disso, é fundamental estabelecer uma Cultura de Confirmação, confirmando pedidos incomuns por outro canal, como WhatsApp ou chamada de voz ou vídeo.

É essencial usar autenticação de dois ou mais fatores, ativar filtros de e-mail avançados e ferramentas que analisam o comportamento do link no momento do clique. A capacidade crítica do usuário torna-se a última e mais importante linha de defesa em um mundo onde os ataques são “cirúrgicos”.

  • Fique atento com urgência excessiva em comunicações por e-mail ou redes sociais.
  • Suspeite de remetentes suspeitos, links encurtados e pedidos de dados específicos.
  • Estabeleça uma Cultura de Confirmação, confirmando pedidos incomuns por outro canal.
  • Use autenticação de dois ou mais fatores.
  • Ative filtros de e-mail avançados e ferramentas que analisam o comportamento do link no momento do clique.

Este conteúdo pode conter links de compra.

Fonte: link