Já recebeu uma oferta por e-mail que parecia boa demais para ser verdade? Pode ter sido uma tentativa de phishing! Estes estão por toda parte e podem vir de muitas formas diferentes.
Então, o que é phishing exatamente, como você pode detectá-lo e como pode se manter seguro?
O que é phishing?
Phishing (pronunciado como pesca) é um tipo de ataque cibernético que engana o usuário para que confie na fonte e revele informações confidenciais. Sendo a pesca a analogia perfeita, a isca é um site, e-mail ou arquivo de aparência legítima e, quando você dá uma mordida, sua identidade, informações bancárias e muito mais podem ser revelados e roubados.

Algumas tentativas de phishing são incrivelmente óbvias, outras são super elaboradas. Como acontece com a maioria dos tipos de malware, os cibercriminosos se tornaram extremamente versados em phishing e qualquer um pode cair nessa. Para ajudá-lo a reconhecê-lo e evitá-lo, apresentaremos alguns tipos de phishing e daremos dicas sobre o que fazer ao se deparar com eles.
Técnicas de phishing
Emails de phishing
Na verdade, esse é o tipo mais comum de phishing. Um cibercriminoso cria um e-mail contendo coisas como ofertas atraentes, anexos ou links de aparência legítima e faz parecer que vem de uma fonte confiável.

Por exemplo, parece que vem do seu banco ou do seu varejista favorito. O logotipo parece legítimo e a estrutura do e-mail parece familiar, então você pode ser levado a clicar em qualquer conteúdo clicável que esteja nele.
Infelizmente, isso expõe seu dispositivo a malwares que entregam seus dados ao hacker, que pode decidir o que fazer com eles.
SMS e phishing nas redes sociais
Como no exemplo acima, você pode ser abordado com ofertas ou links lucrativos por meio de mensagens de texto ou mensagens de mídia social. Normalmente, as mensagens parecem relevantes para o usuário, pois serão feitas para parecer que estão relacionadas a aplicativos ou serviços que você está usando.
Phishing de voz
Os ataques de phishing por voz são esquemas que parecem vir de um número confiável. Normalmente, você receberá uma ligação sobre algo relacionado a cartões de crédito ou impostos para deixá-lo preocupado, levando-o a divulgar informações pessoais no telefone.
Spear phishing, baleação e BEC
Spear phishing normalmente visa indivíduos específicos dentro de uma empresa que provavelmente têm acesso a dados confidenciais. Spear phishers gastam tempo coletando informações que podem usar para alcançar o indivíduo com a aparência mais confiável possível. Eles normalmente iniciam com algo relevante, por exemplo, mencionando um próximo evento da empresa e fazendo uma solicitação aparentemente legítima.
Whaling é uma forma mais elaborada de spear phishing, que visa pessoas em cargos ainda mais fortes, como executivos ou indivíduos de alto valor. O objetivo final é fazer com que eles transfiram informações financeiras ou outras informações confidenciais que possam ser usadas para comprometer todo o negócio.

BEC, ou Business e-mail comprometer, é uma técnica específica de spear phishing realizada por e-mail. Embora existam muitas maneiras de fazer isso, geralmente você verá casos em que o phisher se apresenta como um CEO ou executivo semelhante, ou como um funcionário de nível inferior em cargos específicos (por exemplo, gerentes de vendas ou controladores financeiros).
Na primeira situação, o imitador entra em contato com os funcionários solicitando que eles transfiram determinados arquivos ou paguem faturas. Na segunda situação, o phisher assume o controle da conta de e-mail do funcionário e envia instruções falsas a outros funcionários para obter dados e informações deles.
O que você pode fazer?
Há muitas maneiras de estar ciente e identificar uma tentativa de phishing. Aqui estão algumas dicas:
- Sempre verifique o endereço do remetente em seus e-mails, mesmo quando eles parecem vir de uma fonte conhecida.
- Em qualquer instância em que informações de pagamento sejam solicitadas, tenha muito, muito cuidado.
- Se você está recebendo anexos que nunca pediu e definitivamente não esperava, é melhor não clicar neles.
- Cuidado com o conteúdo que transmite um senso de urgência (negócios de vendas, atualizações urgentes de credenciais de login, etc.).
- Ortografia e gramática incorretas geralmente são um sinal revelador de phishing.
- Links que parecem encurtados (por exemplo, Bit.ly) ou apenas suspeitos em geral - se você tiver um mau pressentimento, não clique neles.
- Se você está recebendo ameaças, provavelmente não deveria clicar em nada nessa mensagem.
- Sempre examine os remetentes pela primeira vez em detalhes.
- Bloqueie endereços de e-mail, números e contas de mídia social suspeitos.
- Se você está recebendo um cupom para coisas grátis... Você não está.
- Se você está sendo solicitado a atualizar seus detalhes de pagamento por um serviço que você usa, como o Netflix, é provável que seja um imitador.
Essas são algumas das maneiras de identificar e prevenir ataques de phishing. No entanto, às vezes os phishers se disfarçam um pouco bem demais ou um clique errado acontece e pronto - você foi exposto a malware.

Isso não acontecerá se você investir em um poderoso software de proteção desde o início. Um bom programa antivírus como Bitdefender irá mantê-lo protegido de se tornar uma vítima de golpes de phishing. Na verdade, ele irá protegê-lo de ataques maliciosos em geral.
Seja com sua família ou empresa que você está preocupado, há vários pacotes e opções diferentes disponíveis, fornecendo diferentes tipos de serviços de segurança cibernética. Essa é a única maneira de você realmente ter certeza de que não corre o risco de um ataque digital.
Resumo
Você já foi alvo de phishers e não sabia o que era até ler este artigo? Muitos podem se relacionar. Proteja-se antes que seja tarde!