- Um e-mail de phishing é uma mensagem enganosa projetada para induzir os destinatários a divulgar informações confidenciais, como senhas ou números de cartão de crédito.
- Podemos detectá-los prestando atenção ao responder a e-mails de domínio público, evitando nomes de domínio mal escritos e identificando e-mails mal redigidos.
Este artigo apresenta a definição e as formas de detectar um e-mail de phishing.
O que é um e-mail de phishing?
Ume-mail de phishingrefere-se a uma mensagem enganosa projetada para induzir os destinatários a divulgar informações confidenciais, como senhas ou números de cartão de crédito. Esses e-mails geralmente imitam entidades confiáveis, como bancos ou sites conhecidos, para parecerem legítimos. Seu objetivo é explorar a confiança do destinatário nessas organizações, convencendo-o a divulgardadospessoais, clicar em links prejudiciais ou baixar anexos que podem conter malware.
Leia também:As ameaças de segurança cibernética mais urgentes (btw.media)
Leia também:Corrigindo vulnerabilidades de computação em nuvem: protegendo dados (btw.media)
Como detectar um e-mail de phishing?
1. Tenha cuidado ao responder a e-mails de domínio público
Oscibercriminososfrequentemente visam empresas e indivíduos com e-mails que se passam por entidades legítimas, como bancos ou agências governamentais. Esses e-mails pedem aos destinatários que cliquem em links para validar informações pessoais e de conta. Embora as pequenas empresas possam usar contas de e-mail públicas, as grandes organizações geralmente têm domínios privados.
Usar um serviço de e-mail público para transações pode parecer conveniente, mas introduz vulnerabilidades. Os hackers podem interceptar informações confidenciais ou infectar as comunicações com vírus. As redes de e-mail público carecem da segurança das contas profissionais privadas, muitas vezes usadas por spammers e cibercriminosos devido à sua baixa reputação de domínio e disponibilidade gratuita.
2. Evitar nomes de domínio e e-mails mal escritos
Uma tática comum de phishing é os atacantes falsificarem marcas legítimas por meio de endereços de e-mail que se assemelham muito ao domínio da empresa alvo. Os nomes de domínio podem ser comprados por qualquer pessoa e podem ser manipulados para parecerem muito semelhantes aos endereços autênticos. Essa semelhança pode enganar os destinatários, fazendo-os acreditar que o e-mail vem de uma fonte confiável, quando na verdade é enviado de um endereço falsificado projetado para escapar de qualquer escrutínio.
Receber mensagens de contas de empresa aparentemente oficiais é um cenário típico. Os atacantes exploram pequenas variações nos nomes de domínio, como substituir caracteres como 'rn' por 'm', para criar endereços enganosos. Essa tática se baseia no fato de que os destinatários negligenciam diferenças menores, o que pode levar a ataques de phishing bem-sucedidos se uma única pessoa cair no golpe. Por exemplo, um e-mail que deveria aparecer como @mediahosts.com pode, na verdade, ser enviado de rnediahosts.com, explorando semelhanças visuais para enganar os destinatários.
3. Identificar e-mails mal redigidos
Um método confiável para identificar tentativas de phishing é verificar a ortografia e a gramática do e-mail. Os autores de phishing visam criar mensagens convincentes o suficiente para induzir os destinatários a clicar em links e divulgar informações da conta. E-mails legítimos de organizações geralmente apresentam gramática e ortografia corretas. E-mails com vários erros gramaticais, mesmo sem erros ortográficos específicos, são frequentemente indicadores de tentativas de phishing, pois sugerem um nível de proficiência linguística incompatível com comunicações oficiais.

