Phishing é uma mensagem, quase sempre um e-mail, que se passa por uma empresa ou pessoa de confiança para que a vítima entregue suas senhas ou abra um arquivo malicioso. É uma das portas de entrada mais comuns de incidentes em empresas.
Para uma empresa, basta que um colaborador responda a uma mensagem bem feita para que o atacante chegue ao e-mail corporativo ou a outros sistemas; nas versões mais elaboradas, o pedido é uma transferência urgente. O que funciona é combinar filtros de e-mail, autenticação multifator (MFA, que pede uma segunda prova além da senha) e treinamento com simulações, para que as equipes reconheçam os sinais e saibam a quem avisar.
Como resolvemos na TecnetOne: Conscientização em segurança da informação
e-mail fraudulento, golpe por e-mail, spear phishing, smishing, vishing