Biblioteca Cripto

Phishing

« Back to Glossary Index

O que é phishing na internet?

Os criminosos cibernéticos usam a técnica de phishing para tentar obter informações confidenciais, como senhas e números de cartão de crédito, fingindo ser uma fonte confiável. Isso é frequentemente feito através de e-mails falsos ou sites falsos que imitam sites legítimos. O objetivo do phishing é enganar as pessoas para que compartilhem suas informações pessoais voluntariamente. É crucial estar atento a esses esquemas e não fornecer informações pessoais a menos que você tenha certeza de que a fonte é confiável.

Quais são as 5 etapas do phishing?

O phishing é um tipo de ataque cibernético que envolve a criação de mensagens falsas para enganar os usuários e roubar suas informações pessoais ou de acesso. O atacante geralmente segue algumas etapas para realizar o phishing:

  1. Planejamento: o atacante identifica o alvo e cria uma mensagem falsa que pareça legítima.
  2. Envio: a mensagem é enviada ao alvo, geralmente em massa para vários destinatários.
  3. Espera: o atacante aguarda que o destinatário clique no link da mensagem ou forneça informações sensíveis.
  4. Ataque: se o destinatário cair no golpe, o atacante pode usar as informações roubadas para acessar suas contas ou sistemas.
  5. Conclusão: o atacante pode usar as informações roubadas para obter lucros ilegais ou causar danos ao alvo. É importante lembrar que o phishing pode ter várias variações e etapas diferentes, dependendo do tipo de ataque e das intenções do atacante.

Como evitar phishing?

Existem algumas maneiras de evitar o phishing:

  1. Evite clicar em links em emails ou mensagens de texto suspeitos. Se você receber um e-mail ou mensagem de texto de alguém que você não conhece, ou de uma empresa que você não tem certeza se é legítima, não clique nos links nesses e-mails ou mensagens.
  2. Verifique a URL do site antes de inserir suas informações. Antes de inserir suas informações em qualquer site, verifique se a URL do site começa com “https” e se há um cadeado verde ao lado dela. Isso indica que o site é seguro e criptografado.
  3. Não faça login em contas sensíveis em dispositivos públicos. Se você estiver em um lugar público, como um café ou uma biblioteca, evite fazer login em contas sensíveis, como sua conta bancária ou e-mail. Esses dispositivos podem estar sendo monitorados por criminosos que estão tentando obter suas informações.
  4. Mantenha seu software atualizado. As atualizações de software geralmente incluem correções de vulnerabilidades de segurança. Instalar essas atualizações o mais rápido possível pode ajudar a proteger seu dispositivo contra ataques de phishing.
  5. Use um software de segurança confiável. Um bom software de segurança pode ajudar a proteger seu dispositivo contra várias ameaças, incluindo phishing. Escolha um software de segurança confiável e mantenha-o atualizado regularmente.

« Back to Glossary Index