phishing final - redbelt · phishing é um tipo de ataque no qual você recebe e-mails, mensagens...

1
CONFIRA O SITE E TELEFONE DA EMPRESA OU PESSOA QUE ESTÁ MANDANDO MENSAGENS ENTRE EM CONTATO COM A EMPRESA OU PESSOA DIRETAMENTE ATRAVÉS DE UM NÚMERO OU E-MAIL QUE VOCÊ SABE QUE ESTÁ CERTO, E NÃO PELO QUE FOI ENVIADO PARA VOCÊ AVISE A EMPRESA OU PESSOA SOBRE A MENSAGEM QUE VOCÊ RECEBEU SE A MENSAGEM NÃO POSSUI O SEU NOME (OU SEJA, NÃO É DIRECIONADA PARA VOCÊ) OU CONTÉM ERROS DE ESCRITA A MENSAGEM TE PEDE DADOS PESSOAIS, COMO SENHAS - - - - - - - - Se você está recebendo essas mensagens nas suas contas da empresa, encaminhe para o setor de TI ou Segurança o quanto antes Eles querem te induzir a clicar em links, fazer downloads ou fornecer suas informações pessoais, como senhas e números de cartão de crédito, para assim roubar sua identidade ou dinheiro, e até mesmo conseguir acesso ao seu computador e celular PHISHING é um tipo de ataque no qual você recebe e-mails, mensagens SMS, ligações ou acessa sites falsos que parecem ser de empresas ou pessoas que você conhece, mas na verdade são de E-MAILS E MENSAGENS DE TEXTO DE PHISHING PODEM PARECER DE UMA EMPRESA OU PESSOA QUE VOCÊ CONHECE OU CONFIA, COMO BANCOS, REDES SOCIAIS OU PLATAFORMAS DE STREAMING. Sempre que tiver em dúvida sobre uma mensagem recebida, encaminhe para a empresa ou pessoa pela qual o atacante tenta se passar, pois esses ataques também mancham a reputação deles MAS ATENÇÃO! ALGUNS ATAQUES DE PHISHING SÃO MUITO SOFISTICADOS E PARECEM REAIS, ENTÃO FAÇA UMA VERIFICAÇÃO ATENTA! O Brasil é líder mundial em ataques de phishing*: quase 30% dos usuários de internet brasileiros sofreram ao menos uma tentativa de golpe em 2019 SE VOCÊ CLICAR NO LINK, OS ATACANTES PODEM INSTALAR PROGRAMAS MALICIOSOS PARA VOCÊ PERDER O ACESSO AO SEU COMPUTADOR OU CELULAR, ALÉM DE ROUBAR SUAS INFORMAÇÕES PESSOAIS CONSIDERE UMA AUTENTICAÇÃO MULTIFATOR (OU MFA): É UMA SEGUNDA ETAPA DE VERIFICAÇÃO PARA SABER QUE VOCÊ É VOCÊ MESMO, COMO UM CÓDIGO OU UM SMS SE VOCÊ NÃO TEM NENHUM VÍNCULO COM AQUELA EMPRESA OU PESSOA ALTERE SENHAS QUE FORAM ROUBADAS AGORA MESMO E NÃO AS UTILIZE EM OUTRAS CONTAS ESTÁ FÁCIL DEMAIS? A MENSAGEM PROMETE GANHOS FÁCEIS E RÁPIDOS ELES GERALMENTE CONTAM UMA HISTÓRIA PARA TE INDUZIR A CLICAR, COMO: ALGUMAS DICAS RÁPIDAS PARA EVITAR QUE SEUS FUNCIONÁRIOS CAIAM NESSES ATAQUES: NÃO CLIQUE EM LINKS E NÃO BAIXE ARQUIVOS DE MENSAGENS SUSPEITAS MANTENHA SEU COMPUTADOR E CELULAR SEMPRE ATUALIZADOS FAÇA BACKUP DE SEUS DADOS SEMPRE QUE POSSÍVEL - - - - - * DADOS DA EMPRESA DE SEGURANÇA KASPERSKY LAB, APRESENTADOS DURANTE A SEMANA DE CIBERSEGURANÇA.

Upload: others

Post on 29-Oct-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: phishing final - REDBELT · PHISHING é um tipo de ataque no qual você recebe e-mails, mensagens SMS, ligações ou acessa sites falsos que parecem ser de empresas ou pessoas que

PHISHING

OU ALGO PIOR PODE ACONTECER.

CONFIRA O SITE E TELEFONE DA EMPRESA OU PESSOA QUE ESTÁ MANDANDO MENSAGENS

ENTRE EM CONTATO COM A EMPRESA OU PESSOA DIRETAMENTE ATRAVÉS DE UM NÚMEROOU E-MAIL QUE VOCÊ SABE QUE ESTÁ CERTO, E NÃO PELO QUE FOI ENVIADO PARA VOCÊ

AVISE A EMPRESA OU PESSOA SOBRE A MENSAGEM QUE VOCÊ RECEBEU

SE A MENSAGEM NÃO POSSUI O SEU NOME (OU SEJA, NÃO É DIRECIONADA PARA VOCÊ) OU CONTÉM ERROS DE ESCRITA

A MENSAGEM TE PEDE DADOS PESSOAIS, COMO SENHAS

-

-

-

-

-

-

-

-

Se você está recebendo essas mensagens nas suas contas da empresa,encaminhe para o setor de TI ou Segurança o quanto antes

Eles querem te induzir a clicar em links,fazer downloads ou fornecer suas

informações pessoais, como senhas enúmeros de cartão de crédito, para

assim roubar sua identidade oudinheiro, e até mesmo conseguir

acesso ao seu computador e celular

PHISHING é um tipo de ataque no qual você recebe e-mails, mensagens SMS, ligações ou acessa sitesfalsos que parecem ser de empresas ou pessoas que você conhece, mas na verdade são de  GOLPISTAS.

E-MAILS E MENSAGENS DE TEXTO DE PHISHING PODEM PARECER DE UMAEMPRESA OU PESSOA QUE VOCÊ CONHECE OU CONFIA, COMO BANCOS,

REDES SOCIAIS OU PLATAFORMAS DE STREAMING.

QUER PREVINIR QUE A SUA EMPRESA SOFRATENTATIVAS DE PHISHING?

REPORTANDO UM ATAQUE

Sempre que tiver em dúvida sobre uma mensagem recebida, encaminhepara a empresa ou pessoa pela qual o atacante tenta se passar, poisesses ataques também mancham a reputação deles

PARA MAIS INFORMAÇÕES, ENTRE EM CONTATO CONOSCO ATRAVÉS DO SITE:

WWW.REDBELT.COM.BR

NENHUMAFERRAMENTA É 100%

EFICIENTE E OUSUÁRIO FINAL É OELO MAIS FRACO,ENTÃO REALIZE

TREINAMENTOS DECONSCIENTIZAÇÃO

COM TODOS OSFUNCIONÁRIOS

21MELHORE

OS FILTROS DEE-MAIL E VALIDE

REMETENTESATRAVÉS DE

“BLACKLISTS”PÚBLICAS

3VERIFIQUE SE O

REMETENTE ATENDETODOS OS

REQUISITOS DESEGURANÇA

4ATIVE AS POLÍTICASDE LINKS E ANEXOS

SEGUROS, BEM COMOAS POLÍTICAS DE

ANTI-PHISHING DASUA FERRAMENTA DEE-MAIL (SE ELA TIVER)

ELES PRESSIONAM VOCÊ A AGIR AGORA

MAS ATENÇÃO! ALGUNS ATAQUES DE PHISHING SÃOMUITO SOFISTICADOS E PARECEM REAIS, ENTÃO

FAÇA UMA VERIFICAÇÃO ATENTA!

O Brasil é líder mundial emataques de phishing*: quase30% dos usuários de internetbrasileiros sofreram ao menosuma tentativa de golpe em 2019

SE VOCÊ CLICAR NO LINK, OS ATACANTES PODEM INSTALAR PROGRAMAS MALICIOSOS PARA VOCÊ PERDER O ACESSO AO SEU COMPUTADOR OU CELULAR, ALÉM DE ROUBAR SUAS INFORMAÇÕES PESSOAIS

COMO SE PROTEGER

CONSIDERE UMA AUTENTICAÇÃO MULTIFATOR (OU MFA): É UMA SEGUNDA ETAPA DEVERIFICAÇÃO PARA SABER QUE VOCÊ É VOCÊ MESMO, COMO UM CÓDIGO OU UM SMS

SE VOCÊ NÃO TEM NENHUM VÍNCULO COM AQUELA EMPRESA OU PESSOA

ALTERE SENHAS QUE FORAM ROUBADAS AGORA MESMO E NÃO AS UTILIZE EMOUTRAS CONTAS

1.

NÃO MORDA A ISCA

OFERECER UM CUPOMPARA GRATUIDADES

REIVINDICAR QUE HÁ UMPROBLEMA COM SUA CONTAOU COM SUAS INFORMAÇÕES

DE PAGAMENTO

DIZER QUE VOCÊ DEVECONFIRMAR ALGUMAS

INFORMAÇÕES PESSOAIS

DIZER QUE VOCÊ ESTÁQUALIFICADO PARA

RECEBER ALGUMAUXÍLIO DO GOVERNO

3. SE PROTEJA

ESTÁ FÁCIL DEMAIS? A MENSAGEM PROMETE GANHOS FÁCEIS E RÁPIDOS

ELES GERALMENTE CONTAM UMA HISTÓRIA PARA TE INDUZIR A CLICAR, COMO:

A ISCA

DIZER QUE NOTARAMALGUMA ATIVIDADE

SUSPEITA OUTENTATIVAS DE LOGIN

ALGUMAS DICAS RÁPIDAS PARA EVITAR QUE SEUS FUNCIONÁRIOS CAIAM NESSES ATAQUES:

VERIFIQUE

2. PROCURE INDÍCIOS DE FRAUDE

NÃO CLIQUE EM LINKS E NÃO BAIXE ARQUIVOS DE MENSAGENS SUSPEITAS

MANTENHA SEU COMPUTADOR E CELULAR SEMPRE ATUALIZADOS

FAÇA BACKUP DE SEUS DADOS SEMPRE QUE POSSÍVEL

-

-

-

-

-

* DADOS DA EMPRESA DE SEGURANÇA KASPERSKY LAB, APRESENTADOS DURANTE A SEMANA DE CIBERSEGURANÇA.

INCLUIR UMA FATURA FALSA