O que é um ataque de phishing?

iniciantes11/21/2022, 7:59:45 AM
Uma forma manipuladora de ataque cibernético

Introdução

Phishing é uma forma comum de ataque cibernético. É do seu interesse familiarizar-se com o recebimento de e-mails, mensagens de texto e até mesmo chamadas de pessoas desconhecidas que afirmam ser funcionários do banco. Eles chegam a dizer coisas vitais sobre você para fazer você acreditar neles.

O objetivo é coletar informações confidenciais de você, o que lhes dará acesso final à sua conta bancária. Se você for vítima desse esquema barato, será apenas mais uma vítima de um ataque de phishing. Neste artigo, veremos o phishing e suas várias formas e, principalmente, como evitar ser mais uma vítima de criminosos cibernéticos.

O que é Phishing?

Phishing é uma forma de ataque cibernético em que mensagens fraudulentas são enviadas ao público-alvo por hackers que afirmam ser uma entidade confiável ou uma fonte confiável. O objetivo é manipular a vítima e induzi-la a revelar informações confidenciais, como senhas ou pinos de cartão de crédito. É baseado na palavra pesca, que trabalha o conceito de iscas. Se a suposta vítima pegar a isca, o ataque foi bem-sucedido.

Os ataques de phishing podem ocorrer na forma de mensagens de texto e e-mails solicitando ao usuário que verifique sua conta ou altere sua senha. Assim que o usuário clicar no link anexado à mensagem, ele será direcionado para um site falso criado pelo hacker. A interação com o site fornece ao hacker as informações necessárias para acessar sua conta.

Como funciona

O phishing começa com e-mails ou mensagens de texto fraudulentas. Links falsos são sempre anexados a essas mensagens. Se a vítima interagir com esses links, as informações são enviadas imediatamente ao hacker que projetou o site. Esses sites são feitos para parecer o mais autêntico possível.

Em alguns casos, os dispositivos da vítima são direcionados e o malware é instalado. A interação com esses links pode expor o dispositivo a ataques de Ransomware. Ransomware é simplesmente um software malicioso que manipula a vítima para que pague uma determinada quantia em dinheiro antes de recuperar o acesso total ao seu dispositivo.

Tipos de Phishing

Os principais tipos de ataques de phishing são:

  • Phishing enganoso: neste caso, um hacker pode enviar uma mensagem para um grande número de pessoas sem nenhuma pessoa em particular em mente, enquanto espera que algumas sejam vítimas dela.

  • Spear Phishing: também pode ser conhecido como phishing personalizado. Nesse caso, um determinado grupo de pessoas é direcionado. Pode ser um grupo de pessoas usando uma determinada troca de criptomoedas ou um serviço. Eles podem receber um e-mail de um hacker se passando por um membro da equipe da bolsa pedindo que alterem sua senha para evitar a perda de seus fundos.

  • Pharming: os hackers usam um site falso que se assemelha ao original. Eles podem usar nomes de domínio como www.facebok.com e www.youtube.com. Um olhar mais atento a esses links dirá que eles são falsos.

  • Whaling: é mais específico do que o spear phishing. Os alvos são principalmente CEOs de grandes empresas. Esses e-mails são elaborados profissionalmente com uma sólida compreensão e tom comercial. É difícil de detectar, pois a empresa pode ter muitos parceiros. Os hackers enganam a vítima para liberar informações confidenciais ou até mesmo baixar um anexo malicioso.

Como se proteger de ataques de phishing

Os danos causados por um ataque de phishing podem ser extremos, daí a necessidade de estar sempre do lado seguro.

As seguintes orientações devem ser seguidas:

  • Sempre verifique a autenticidade de qualquer link recebido antes de interagir com ele.
  • Evite inserir informações confidenciais em sites aleatórios e janelas pop-up.
  • Mensagens suspeitas não devem ser consideradas.
  • Evite baixar quaisquer anexos aleatórios que você receber.
  • É aconselhável usar uma extensão de navegador anti-phishing segura, por exemplo, Cloudphish

Conclusão

Os hackers estão sempre alertas, procurando os melhores meios para manipular e se apropriar das informações de suas vítimas. Inúmeras técnicas usadas por esses golpistas foram reveladas, portanto, é sua responsabilidade garantir que você não seja vítima desses esquemas baratos. Não tenha pressa em abrir qualquer link que receber. Além disso, se algo parece bom demais para ser verdade, evite. Imagine receber um e-mail informando que você ganhou uma loteria de $ 10.000. Uma simples olhada nele dirá que é falso. Esteja sempre atento, pois um único erro pode resultar em um prejuízo considerável.

作者: Unique
译者: Yuanyuan
审校: Matheus, Edward, Joyce, Ashley
* 投资有风险,入市须谨慎。本文不作为Gate.io提供的投资理财建议或其他任何类型的建议。
* 在未提及Gate.io的情况下,复制、传播或抄袭本文将违反《版权法》,Gate.io有权追究其法律责任。

O que é um ataque de phishing?

iniciantes11/21/2022, 7:59:45 AM
Uma forma manipuladora de ataque cibernético

Introdução

Phishing é uma forma comum de ataque cibernético. É do seu interesse familiarizar-se com o recebimento de e-mails, mensagens de texto e até mesmo chamadas de pessoas desconhecidas que afirmam ser funcionários do banco. Eles chegam a dizer coisas vitais sobre você para fazer você acreditar neles.

O objetivo é coletar informações confidenciais de você, o que lhes dará acesso final à sua conta bancária. Se você for vítima desse esquema barato, será apenas mais uma vítima de um ataque de phishing. Neste artigo, veremos o phishing e suas várias formas e, principalmente, como evitar ser mais uma vítima de criminosos cibernéticos.

O que é Phishing?

Phishing é uma forma de ataque cibernético em que mensagens fraudulentas são enviadas ao público-alvo por hackers que afirmam ser uma entidade confiável ou uma fonte confiável. O objetivo é manipular a vítima e induzi-la a revelar informações confidenciais, como senhas ou pinos de cartão de crédito. É baseado na palavra pesca, que trabalha o conceito de iscas. Se a suposta vítima pegar a isca, o ataque foi bem-sucedido.

Os ataques de phishing podem ocorrer na forma de mensagens de texto e e-mails solicitando ao usuário que verifique sua conta ou altere sua senha. Assim que o usuário clicar no link anexado à mensagem, ele será direcionado para um site falso criado pelo hacker. A interação com o site fornece ao hacker as informações necessárias para acessar sua conta.

Como funciona

O phishing começa com e-mails ou mensagens de texto fraudulentas. Links falsos são sempre anexados a essas mensagens. Se a vítima interagir com esses links, as informações são enviadas imediatamente ao hacker que projetou o site. Esses sites são feitos para parecer o mais autêntico possível.

Em alguns casos, os dispositivos da vítima são direcionados e o malware é instalado. A interação com esses links pode expor o dispositivo a ataques de Ransomware. Ransomware é simplesmente um software malicioso que manipula a vítima para que pague uma determinada quantia em dinheiro antes de recuperar o acesso total ao seu dispositivo.

Tipos de Phishing

Os principais tipos de ataques de phishing são:

  • Phishing enganoso: neste caso, um hacker pode enviar uma mensagem para um grande número de pessoas sem nenhuma pessoa em particular em mente, enquanto espera que algumas sejam vítimas dela.

  • Spear Phishing: também pode ser conhecido como phishing personalizado. Nesse caso, um determinado grupo de pessoas é direcionado. Pode ser um grupo de pessoas usando uma determinada troca de criptomoedas ou um serviço. Eles podem receber um e-mail de um hacker se passando por um membro da equipe da bolsa pedindo que alterem sua senha para evitar a perda de seus fundos.

  • Pharming: os hackers usam um site falso que se assemelha ao original. Eles podem usar nomes de domínio como www.facebok.com e www.youtube.com. Um olhar mais atento a esses links dirá que eles são falsos.

  • Whaling: é mais específico do que o spear phishing. Os alvos são principalmente CEOs de grandes empresas. Esses e-mails são elaborados profissionalmente com uma sólida compreensão e tom comercial. É difícil de detectar, pois a empresa pode ter muitos parceiros. Os hackers enganam a vítima para liberar informações confidenciais ou até mesmo baixar um anexo malicioso.

Como se proteger de ataques de phishing

Os danos causados por um ataque de phishing podem ser extremos, daí a necessidade de estar sempre do lado seguro.

As seguintes orientações devem ser seguidas:

  • Sempre verifique a autenticidade de qualquer link recebido antes de interagir com ele.
  • Evite inserir informações confidenciais em sites aleatórios e janelas pop-up.
  • Mensagens suspeitas não devem ser consideradas.
  • Evite baixar quaisquer anexos aleatórios que você receber.
  • É aconselhável usar uma extensão de navegador anti-phishing segura, por exemplo, Cloudphish

Conclusão

Os hackers estão sempre alertas, procurando os melhores meios para manipular e se apropriar das informações de suas vítimas. Inúmeras técnicas usadas por esses golpistas foram reveladas, portanto, é sua responsabilidade garantir que você não seja vítima desses esquemas baratos. Não tenha pressa em abrir qualquer link que receber. Além disso, se algo parece bom demais para ser verdade, evite. Imagine receber um e-mail informando que você ganhou uma loteria de $ 10.000. Uma simples olhada nele dirá que é falso. Esteja sempre atento, pois um único erro pode resultar em um prejuízo considerável.

作者: Unique
译者: Yuanyuan
审校: Matheus, Edward, Joyce, Ashley
* 投资有风险,入市须谨慎。本文不作为Gate.io提供的投资理财建议或其他任何类型的建议。
* 在未提及Gate.io的情况下,复制、传播或抄袭本文将违反《版权法》,Gate.io有权追究其法律责任。
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!