Phishing é uma mensagem, quase sempre um e-mail, que se passa por uma empresa ou pessoa de confiança para que a vítima entregue suas senhas ou abra um arquivo malicioso. É uma das portas de entrada mais comuns de incidentes em empresas.
Para uma empresa, basta que um colaborador responda a uma mensagem bem feita para que o atacante chegue ao e-mail corporativo ou a outros sistemas; nas versões mais elaboradas, o pedido é uma transferência urgente. O que funciona é combinar filtros de e-mail, autenticação multifator (MFA, que pede uma segunda prova além da senha) e treinamento com simulações, para que as equipes reconheçam os sinais e saibam a quem avisar.
Como resolvemos na TecnetOne: Conscientização em segurança da informação
e-mail fraudulento, golpe por e-mail, spear phishing, smishing, vishing
Termos relacionados
Malvertising
Malvertising (publicidade maliciosa) é o uso de anúncios on-line para distribuir malware ou levar a vítima a um site fraudulento. Os anúncios entram por redes de publicidade legítimas, então podem aparecer em portais de notícias ou sites conhecidos sem que o próprio site saiba.
DDoS (negação de serviço distribuída)
Um ataque DDoS (negação de serviço distribuída) satura um site ou serviço com tráfego enviado de milhares de equipamentos ao mesmo tempo, até deixá-lo fora do ar. Seu objetivo é interromper a operação e, com frequência, extorquir a vítima para que o ataque pare.
Hacker de chapéu branco, preto e cinza
Um hacker de chapéu branco (white hat) testa a segurança de um sistema com autorização e relata o que encontra; um de chapéu preto (black hat) ataca sem permissão para obter vantagem; e o de chapéu cinza (gray hat) entra sem autorização, mas sem intenção de causar dano, às vezes para avisar sobre a falha. O pentest é o trabalho do chapéu branco: o mesmo método do atacante, com permissão e com relatório.
Ataque man-in-the-middle
Um ataque man-in-the-middle (ou ataque de intermediário) acontece quando alguém se coloca em segredo entre duas partes que se comunicam, por exemplo entre o seu notebook e o site do seu banco, para ler ou modificar o que elas trocam. É comum em redes Wi-Fi públicas sem proteção e a principal defesa são as conexões criptografadas (HTTPS, VPN).
Movimento lateral
Movimento lateral é a etapa de um ataque em que o invasor, depois de entrar por um computador, avança para outros computadores e servidores da mesma rede em busca de contas com mais permissões ou de informações valiosas. Detectá-lo a tempo permite conter o incidente antes que ele chegue aos sistemas críticos.
Ataque cibernético
Um ataque cibernético é qualquer tentativa deliberada de entrar sem permissão em equipamentos, redes ou sistemas para roubar informações, interromper a operação ou exigir um pagamento. Ele pode chegar por um e-mail de phishing, um malware, uma senha roubada ou uma sobrecarga de tráfego, e costuma combinar várias técnicas em fases diferentes.
Quer levar o conceito para a sua operação?
Conte o que você precisa e um engenheiro da TecnetOne responde.
Falar com um engenheiroFalar com um engenheiro
Conte o que você precisa e respondemos em português.