Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Ameaças
  • Como engenharia social pode afetar seu negócio
Ameaças

Como engenharia social pode afetar seu negócio

Os ciber criminosos estão cada vez mais sofisticados, reunidos em grandes organizações e trocando informações. E mesmo as mais poderosas e inovadoras soluções antivírus podem não ser suficientes quando lidamos com o fator humano – afinal, somos todos curiosos e ávidos por uma promoção – e com apenas um clique podemos comprometer a segurança da informação.

A chamada engenharia social é uma das táticas usadas pelos hackers, visando enganar o usuário e o levar a clicar num link ou anexo aparentemente seguro.

Um dos mais comuns usos da engenharia social é o envio de e-mails de phishing, geralmente com o nome e marca de um negócio conhecido, solicitando que o usuário envie informações confidenciais, como número de conta, senha e user name, ou até mesmo segredos industriais.

Muitos ataques também são feitos através de documentos anexados ao e-mail, enviamos por empresas supostamente idôneas. Ao abrir o anexo, o usuário “abre a porta” para a instalação de malwares, como as crescentes variantes de ransomwares.

Outro tipo de ataque de engenharia social usado pelos hackers é a abordagem pessoal se fazendo passar por uma pessoa do suporte de TI, aparentemente solicitando ou prestando algum tipo de ajuda, mas, na verdade, de olho em informações sensíveis. Esse tipo de golpe tem sido atualmente muito usado em ligações telefônicas onde os golpistas se passam por pessoas que trabalham nas empresas de cartões de crédito.

E quem nunca se deparou ao abrir um site com um pop up do tipo “clique aqui e ganhe um prêmio” ou “Você é 1000 a clicar no site. Veja aqui seu prêmio”? As chances de ser um golpe são enormes.

Finalmente, outro golpe bem comum é o roubo de identidades, com envio de e-mail com o logo de marcas conhecidas e utilizar essa identidade para abrir contas, emitir faturas e encomendar produtos.

Como se precaver dos ataques de engenharia social

Todos esses golpes podem resultar em enormes prejuízos financeiros e danos à reputação da marca.

Como em diversos outros casos, o treinamento e constante compartilhamento de informações é a melhor prevenção. Mostrar casos reais, e identificar como esses ataques podem ocorrer dentro da realidade do seu negócio é a melhor forma de manter todos os funcionários alertas sobre o perigo.

Claro que não se pode deixar a lado a tecnologia, como soluções e serviços de Testes Gerenciados e Testes de Invasão, que também vão garantir proteção para a sua rede corporativa.

Engenharia social ransomware Segurança da Informação
E-commerce: Aspectos essenciais de segurança
23 de setembro de 2016
Descubra se seu plano contra ransomwares é eficiente
28 de setembro de 2016

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.