Tags
Com a proximidade das datas de Black Friday e Cyber Monday (respectivamente, 26 e 29 de novembro), pesquisadores da Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies Ltd, observaram uma quantidade recorde de sites maliciosos relacionados a compras online. Foi um aumento de 178%.
Leia mais:
9 dicas para se dar bem no LinkedIn
Saiba como se preparar para uma entrevista de emprego online
Em relação a Black Friday e Cyber Monday, a CPR mostra a seguir dois exemplos visuais de falsificações recentes de marcas: Michael Kors e Amazon Japan.
Quer ficar por dentro do mundo da tecnologia e ainda baixar gratuitamente nosso e-book Manual de Segurança na Internet? Clique aqui e assine a newsletter do 33Giga
CPR encontrou imitações da marca Michael Kors. E-mails fraudulentos usavam as linhas de assunto abaixo para atrair as vítimas para sites maliciosos:
A CPR descobriu um e-mail enviado da “Amazon. Aviso urgente “. O endereço de e-mail continha um domínio chinês e o e-mail tinha um assunto em japonês que dizia “Notificação do sistema: Infelizmente, não foi possível renovar sua conta Аmazon” (traduzido do japonês).
O link no e-mail levava a um site falso como site “Amazom. co. jp” , tanto no nome quanto no visual ” [ https://www[.] amazon-co-jp [.] fo
2j. top / ] https://www [.]amazon-co- jp [.] fo
2j.top/ ”
33Giga e Check Point Research listam as principais dicas de segurança para que possam aproveitar e evitar os perigos das ciberameaças e dos golpes de phishing.
Se a oferta ou promoção de Black Friday e Cyber Monday parecer BOA demais para ser verdade, provavelmente será falsa. Por exemplo, desconto de 80% no novo modelo do iPhone, geralmente, não é uma oportunidade de compra confiável.
O roubo de credenciais é um objetivo comum dos ciberataques. Muitas pessoas reutilizam os mesmos nomes de usuário e as mesmas senhas em muitas contas diferentes, portanto, roubar as credenciais de uma única conta, provavelmente, dará a um atacante acesso a várias contas online do usuário. Jamais compartilhe as credenciais de sua conta e não reutilize senhas nas lojas de suas compras em Black Friday e Cyber Monday.
Durante Black Friday e Cyber Monday, se o usuário receber um e-mail não solicitado de redefinição de senha, a orientação é sempre visitar o site diretamente (não clicar em links incorporados) e alterar sua senha para uma outra nesse site (e que seja uma senha diferente de quaisquer outros sites). Ao clicar em um link, o usuário pode redefinir a senha dessa conta para algo novo. [
Não saber sua senha é, naturalmente, também o problema que os cibercriminosos enfrentam ao tentar obter acesso às suas contas online. Ao enviar um e-mail falso de redefinição de senha, eles intencionam direcionar o usuário a um site de phishing semelhante e podem convencê-lo a digitar as credenciais da sua conta e enviá-las para eles.
As técnicas de engenharia social são projetadas para tirar vantagem da natureza humana, uma vez que é mais provável cometer um erro quando as coisas são feitas às pressas. Os ataques de phishing procuram representar marcas de confiança para evitar que suas vítimas potenciais suspeitem e para que possam clicar em um link ou abrir um documento anexado ao e-mail com mais facilidade.
Deve-se evitar realizar compras online usando as informações de pagamento de um site que não tenha a criptografia SSL (Secure Sockets Layer) instalada. Para saber se o site possui SSL, procure o “S” em HTTPS, em vez de HTTP. Um ícone de um cadeado trancado aparecerá, normalmente à esquerda da URL na barra de endereço ou na barra de status abaixo.
Marcas confiáveis não cometem erros de ortografia no corpo do texto, no nome do seu domínio ou na extensão da web que usam. Por esse motivo, qualquer e-mail com o nome da empresa digitado incorretamente (“Amaz0n” ou “Amazn” em vez de “Amazon”, por exemplo) é um sinal de alerta inevitável de que há uma tentativa de phishing.
Não basta compreender os riscos desse tipo de ciberataque e suas principais características para se proteger. Por esse motivo, é essencial ter ferramentas de segurança de antiphishing, de endpoint e de e-mail que forneçam uma barreira à proteção contra essas ameaças.