- Embora erros ocasionais sejam comuns, tentativas de phishing frequentemente contêm múltiplos erros de ortografia e gramática, o que pode indicar um e-mail fraudulento.
- Se você receber um e-mail urgente solicitando tarefas incomuns, especialmente de alguém com quem você não interage habitualmente.
O phishing continua sendo uma ameaça comum de cibersegurança, usando táticas enganosas para levar indivíduos desavisados a divulgar informações confidenciais ou realizar ações prejudiciais. Essa forma de crime cibernético é particularmente insidiosa devido à sua capacidade de imitar eficazmente comunicações legítimas. Reconhecer os indicadores comuns de uma tentativa de phishing é crucial para proteger dados pessoais e organizacionais contra atores mal-intencionados.
Leia também:HKBN oferece avaliações gratuitas de phishing para SPO
Leia também:Firewalls podem prevenir phishing?
5 indicadores comuns de uma tentativa de phishing
Os e-mails de phishing são eficazes porque parecem autênticos e podem ser difíceis de detectar. No entanto, existem vários sinais comuns de uma tentativa de phishing por e-mail que os usuários devem conhecer.
Erros de ortografia: Todo mundo comete erros de ortografia ou gramática de vez em quando, mas tentativas de phishing geralmente contêm muitos erros. Se um e-mail apresentar vários sinais desta lista e muitos erros de ortografia e gramática, provavelmente é um golpe.
Solicitações incomuns: Se você raramente se comunica com seu CEO e de repente recebe um e-mail urgente dele pedindo para realizar uma tarefa aparentemente trivial (como compartilhar seu número de telefone), provavelmente é uma solicitação ilegítima de um ator mal-intencionado.
Conteúdo de e-mail estranho: Ume-mail de phishingpode ter um conteúdo que não corresponde à sua interação habitual com o suposto remetente. Por exemplo, o remetente pode se apresentar no e-mail embora afirme ser alguém que você já conhece.
Solicitação de informações pessoais: A maioria das empresas entende que o e-mail não é seguro; portanto, raramente o usam para solicitar informações pessoais. Um e-mail pedindo detalhes confidenciais (por exemplo, data de nascimento, endereço residencial, etc.) provavelmente é uma tentativa de roubar seus dados.
Endereços de e-mail desconhecidos: Se outros indicadores desta lista estiverem presentes, mas você ainda tiver dúvidas, verifique o endereço de e-mail do remetente. Se parecer autêntico (por exemplo, um endereço de e-mail corporativo legítimo), então pode ser confiável. No entanto, se o endereço de e-mail não corresponder ao do remetente, provavelmente é phishing.
Como prevenir
Use senhas fortes para suas contas: À medida que as tentativas de phishing se tornam mais sofisticadas, o risco de ser vítima inadvertidamente aumenta. Se isso acontecer, a primeira coisa a proteger são suas contas. Geralmente, os cibercriminosos visam primeiro as contas online porque elas contêm informações pessoais, como números de cartão de crédito, endereço residencial e data de nascimento. Certifique-se de que cada uma de suas contas esteja protegida por uma senha forte e única para dificultar o acesso dos cibercriminosos.
Criar senhas fortes para cada conta pode ser difícil, por isso recomendamos o uso de um gerenciador de senhas para ajudá-lo a gerá-las e armazená-las com segurança.
Ative a autenticação multifator em suas contas: Além de senhas fortes, é crucial ativar aautenticação multifator (MFA)sempre que possível. A MFA é uma medida de segurança que adiciona uma camada extra de proteção ao exigir formas adicionais de autenticação além do simples nome de usuário e senha.
Se você for vítima de uma tentativa de phishing e divulgar suas credenciais de login, ter a MFA ativada impediria que os cibercriminosos comprometessem sua conta, pois eles não conseguiriam verificar sua identidade.
Verifique os links antes de clicar: É uma boa prática de cibersegurança evitar clicar em links não solicitados. Mesmo se você achar que um link recebido é seguro, é essencial verificá-lo antes. Existem duas maneiras de verificar a segurança de um link:
Passe o mouse sobre o link:Passar o mouse sobre um link revela o endereço real do site para o qual ele o direcionará se você clicar. Se o endereço do site parecer suspeito, é melhor não clicar no link, pois ele pode levar a um site falsificado ou desencadear uma infecção por malware.
Use o Relatório de Transparência do Google:ORelatório de Transparência do Googleé uma ferramenta gratuita que você pode usar para avaliar a segurança de uma URL (endereço de site). Basta copiar o link e colá-lo no Relatório de Transparência para determinar se é seguro clicar.

