Empresa aponta tipos de ataques mais bem-sucedidos para obter informações de pessoas e empresas

19 de maio de 2016

por Redação Abranet

Uma empresa fornecedora de soluções de segurança para detecção e prevenção de fraude eletrônica listou seis tipos de ataques mais bem-sucedidos usados por hackers para obter informações de pessoas e empresas. De acordo com a Easy Solutions, o fator humano tende a ser o elo mais fraco nas estratégias de segurança de instituições do mundo todo. Por isto, os hackers buscam aprimorar técnicas e introduzir novos esquemas de fraude constantemente, o que ficou conhecido como engenharia social.  Diante deste fato e para orientar as empresas e os usuários, a Easy Solutions listou alguns dos principais esquemas que têm sido utilizados por hackers. São eles: 1- Amplas campanhas de phishing, nas quais uma mensagem fraudulenta é transmitida em massa com links para o download de malware é uma das técnicas mais comuns; 2- Uso frequente de spear phishing, no qual os hackers definem um alvo individual e obtêm informações para construir um perfil da vítima, que será utilizado para falsificar sua identidade ou obter acesso a redes corporativas protegidas; 3- Em um novo esquema de fraude descoberto pela equipe de fraud intelligence da Easy Solutions, um falso anúncio de emprego em conhecida agência governamental dos Estados Unidos foi publicado em um perfil de uma rede social. Usando o anúncio, os criminosos conseguiram obter dados sensíveis dos usuários interessados na “vaga”. Essas informações foram usadas depois para lançar ataques de fraude (eles pediram até o pagamento de “taxas de inscrição” para garantir entrevistas e acesso a outras oportunidades de emprego); 4- Um grande número de usuários do Facebook tem relatado o recebimento massivo de solicitações de amizade de estranhos. Os especialistas em segurança da Easy Solutions acreditam que esta seja mais uma estratégia de engenharia social para obter e explorar informações pessoais; 5- A solução de autenticação de e-mails da Easy Solutions, DMARC Compass, detectou uma onda de e-mails fraudulentos que usavam domínios de órgãos do governo ​​para atrair os usuários com assuntos chamativos, como Atenção, cheque devolvido, Informações para o vencedor do concurso e Suspensão de identidade fiscal”; 6- Há também o golpe onde os hackers usam nomes de marcas renomadas que têm a confiança da população e que frequentemente utilizam novos canais para se comunicar com a base de clientes. Um dos mais recentes convida os usuários a preencheram um questionário e em troca promete um cupom de desconto de grande valor. A empresa explica que as táticas de engenharia social alcançam seus objetivos quando conseguem convencer os usuários a clicar em links maliciosos ou baixar malware escondido em um arquivo executável.   

leia

também