Phishing
Phishing é um tipo de crime virtual, em que são utilizadas fraudes e outras técnicas enganosas com o objetivo de roubar informações confidenciais, por exemplo, dados de login e número de cartão de crédito.
O termo é uma referência a palavra de língua inglesa “fishing”, que significa “pescaria”. Isso ilustra o que acontece durante o cibercrime, é como se os criminosos colocassem uma isca para atrair as vítimas e, então, roubar os seus dados.
História do Phishing
Na década de 1990, a conexão com a internet acontecia por meio de redes discadas disponibilizadas por provedores, como a AOL. Porém, era preciso pagar uma determinada taxa a fim de ter a liberação do serviço.
Assim, alguns indivíduos criaram estratégias para roubar dados de acesso de credenciais da AOL e usar a internet gratuitamente. Essa prática recebeu o nome de phishing e, em 1997, a expressão ganhou popularidade ao ser usada pela mídia para se referir aos ataques, permanecendo até os dias atuais.
Tipos de phishing
Com o avanço da tecnologia, os criminosos expandiram a sua área de atuação e aperfeiçoaram as suas técnicas. Atualmente, é possível encontrar ações phishing por meio de diferentes canais de comunicação, como:
-
E-mail;
-
Sites institucionais;
-
E-commerces;
-
Ligações;
-
SMS;
Além disso, também existem diversos tipos de ataques. Dentre esses, é interessante destacar:
-
Whaling: o termo deriva da palavra whale, ou em português, “baleia”. Nesse modelo de crime, o objetivo é atingir grandes empresários ou pessoas que ocupam altos cargos em empresas;
-
Pharming: é quando o DNS de um site está corrompido. Dessa forma, toda vez que um usuário tentar acessar a página, será automaticamente redirecionado para uma credencial falsa;
-
Vishing: é o roubo de informações privadas por meio de ligações. Nessa situação, os criminosos usam a engenharia social, ou seja, a manipulação psicológica para induzir o compartilhamento de dados;
-
Blind Phishing: ocorre por meio do disparo de e-mails contaminados em massa. Assim, uma pessoa desatenta ou desavisada, abre o e-mail e clica em links maliciosos, infectando seu dispositivo com malwares.
-
Clone phishing: nesse caso, os cibercriminosos clonam a aparência de um site original com o intuito de levar as pessoas a acreditarem que estão em um ambiente seguro e fornecerem seus dados.
Diferença entre spam e phishing
Apesar de o e-mail ser um modo frequente de disseminação de vírus e malwares, é válido ressaltar que nem todo spam é uma forma de phishing, embora possa ser realmente usado para esse objetivo. Entretanto, existem diferenças entre os dois conceitos.
Spam são mensagens não solicitadas pelo remetente, por isso, são consideradas lixo eletrônico. Em sua maioria, são anúncios comerciais enviados aleatoriamente. Por outro lado, o phishing é um e-mail falso ou contaminado que possui o objetivo de coletar informações.
Dicas para ficar protegido contra o phishing
Veja algumas ações que você pode aplicar para diminuir o risco de se tornar vítima de um ataque phishing:
-
Confira sempre a URL (endereço eletrônico) do site;
-
Verifique a procedência de um link antes de clicar;
-
Mantenha um antivírus em funcionamento no seu dispositivo;
-
Não forneça dados pessoais para terceiros sem confirmar as suas credenciais;
-
Desconfie de links e/ou ligações de cobranças indevidas;
-
Utilize a verificação em duas etapas.
Últimas notícias
)
Criminosos já distribuem golpes 'vendendo' TVs para a Copa do Mundo 2018
Há 7 anos
)
Google aumenta segurança de logins para evitar ataques de phishing
Há 7 anos
)
Microsoft lança simulador de ataques de phishing para pequenas empresas
Há 7 anos
)
As 5 dicas para não cair em golpes na Páscoa — e nunca mais
Há 7 anos
)
Polícia Federal prende grupo hacker que desviou R$ 10 milhões
Há 7 anos
)
Apple ID é o login (não bancário) mais caro à venda na dark web
Há 8 anos
)
Cuidado: página falsa do Posto Ipiranga quer roubar seus dados pessoais
Há 8 anos
)
Criminosos enviam 'plano de saúde grátis' da Unimed pelo WhatsApp
Há 8 anos
)
Mais de 850 sites falsos da Apple são catalogados no Pastebin
Há 8 anos
)
Site falso da Netflix rouba dados de cartões de crédito de brasileiros
Há 8 anos
)
Anonymous invade e apaga multas de motoristas em sistema da CET italiana
Há 8 anos
)
Passagens aéreas falsas da Azul são enviadas por WhatsApp
Há 8 anos
)
Cuidado: fraude do FGTS ronda WhatsApp e já tem mais de 600 mil cliques
Há 8 anos
)
Netshoes é invadida e meio milhão de dados de clientes são vazados
Há 8 anos
)
Brasileiros são alvos de golpe que rouba senhas do Santander, Itaú e outros
Há 8 anos
![O ano em que o mundo foi hackeado [Retrospectiva 2017]](https://tm.ibxk.com.br/2017/12/05/05120729074066.jpg?ims=96x96/filters:quality(80))
O ano em que o mundo foi hackeado [Retrospectiva 2017]
Há 8 anos
)
Anúncio fake da Amazon na busca do Google levava usuários a página de golpe
Há 8 anos
)
)
)