Nosso objetivo é aumentar a conscientização sobre ameaças on-line em andamento, incluindo comprometimento de e-mail comercial, phishing e ransomware. Todos os três tipos de atividades ilícitas têm como alvo a caixa de entrada, tentando enganar usuários de computador desavisados com e-mails fraudulentos ou suspeitos. Essas mensagens tentam enganar o destinatário, fazendo-o clicar em um link, divulgar credenciais privadas ou aprovar uma transferência eletrônica falsa, geralmente aproveitando eventos atuais ou tópicos importantes para parecer mais atraente.
Os malfeitores às vezes se fazem passar por um fornecedor terceirizado conhecido e pedem que uma fatura seja paga em uma nova conta. Outras vezes, os cibercriminosos imitam o executivo de uma empresa (CEO ou CFO, por exemplo), implantando uma tática chamada engenharia social que usa detalhes pessoais coletados da Internet para tentar entrar nas boas graças do destinatário de um e-mail e solicitar uma transação financeira urgente.
Algumas medidas de segurança podem proteger suas redes, suas caixas de entrada e seus sistemas de atividades ilícitas. Não importa o quão sofisticadas sejam suas medidas de segurança cibernética, funcionários bem treinados podem fornecer uma primeira linha de defesa crítica seguindo estas dicas:
Eles podem vir em uma variedade de formatos que são mais comuns do que você pensa: alertas COVID-19 fraudulentos, convites falsos para colaborar em um documento compartilhado, solicitações urgentes para revisar um arquivo anexado ou até mesmo apelos pessoais projetados para apelar às suas emoções. Depois de saber o que procurar – endereços de remetentes suspeitos, linhas de assunto confusas, pequenos erros no corpo da cópia, assinaturas de e-mail ausentes – seu nível de alerta aumentará e você pegará mais tentativas de spam.
Enganar alguém para que abra um anexo infectado ainda é a maneira mais fácil de hackers obterem acesso a um computador ou dispositivo. Os formatos populares incluem PDFs que pretendem ser importantes, arquivos de texto que afirmam ser atualizações de envio ou MP3s que fingem ser mensagens de correio de voz. NUNCA abra um anexo a menos que seja um arquivo específico que você está esperando de um colega de trabalho confiável. Se você receber um anexo de um colega que provoque até mesmo uma sugestão de apreensão, verifique a autenticidade do anexo pessoalmente ou por telefone, se possível. Em segundos, abrir apenas um arquivo infectado pode desencadear um mundo de danos ao seu computador – e a quaisquer outras redes, sistemas ou dispositivos aos quais ele esteja conectado.
Às vezes, a curiosidade toma conta de nós e clicamos antes de pensar. Isso inclui desacelerar e pensar duas vezes antes de abrir qualquer URL – passe o mouse ou clique com o botão direito no (s) link (s) e procure um endereço da web legítimo que corresponda àquele de onde veio o e-mail. Se você vir sequências ininteligíveis de números ou letras misturadas, tenha cuidado; em vez disso, digite manualmente o endereço do site que deseja visitar diretamente no navegador.
Isso pode parecer óbvio, mas uma das maiores ameaças dos golpes por e-mail é a capacidade de usar a engenharia social para induzir os usuários a compartilhar informações confidenciais. Fique especialmente atento a quaisquer solicitações que você receba por e-mail que pretendam vir de alguém de sua própria empresa e solicite senhas, aniversários, confirmações de número de conta ou outros detalhes privados. Novamente, se possível, verifique a autenticidade do anexo pessoalmente ou por telefone.
Aplicativos de e-mail de código aberto gratuitos como Gmail, Yahoo! Mail e AOL oferecem apenas medidas de segurança rudimentares – e os hackers costumam atacá-los primeiro. Cada empresa deve usar soluções de nível empresarial estabelecidas com domínios seguros e contas de e-mail oficiais. Provedores de TI confiáveis, como a Imid Group, podem ajudar qualquer empresa a implantar de maneira econômica e eficiente um sistema como este, que oferece proteção reforçada contra ransomware, phishing e comprometimento de e-mail comercial.
Precisa de ajuda para navegar no complicado mundo da segurança cibernética? Quer aproveitar o conhecimento aprimorado sobre segurança de e-mail para proteger sua empresa? Quer mais treinamento e educação para seus funcionários? Contrate a IMID GROUP para saber mais sobre as ferramentas comprovadas que usamos para defender nossos clientes.