O que é Engenharia Social?
- #Segurança da Informação
Um ataque de engenharia social é uma estratégia usada por hackers para manipular psicologicamente pessoas com o objetivo de obter informações confidenciais, acesso a sistemas ou outros benefícios ilícitos. Esse tipo de ataque é baseado na exploração do comportamento humano e na manipulação de suas fraquezas.
Aqui estão três das formas mais comuns de ataques de engenharia social:
- Phishing: um ataque que envolve a criação de e-mails, mensagens ou sites fraudulentos que parecem legítimos, com o objetivo de induzir a vítima a fornecer informações confidenciais, como senhas e números de cartão de crédito.
- Pretexto: um ataque que envolve a criação de uma história fictícia ou pretexto para convencer a vítima a fornecer informações confidenciais ou acesso a sistemas.
- Engenharia social reversa: um ataque que envolve a abordagem da vítima para obter informações valiosas, fingindo ser um indivíduo confiável ou em uma posição de autoridade.
Aqui estão 10 dicas rápidas para ajudar a proteger contra ataques de engenharia social:
- Mantenha-se atualizado sobre os tipos mais recentes de ataques de engenharia social.
- Certifique-se de que seus sistemas e softwares estejam atualizados e protegidos com antivírus e firewalls.
- Seja cético em relação a solicitações de informações pessoais, como senhas ou números de cartão de crédito, especialmente em e-mails ou mensagens desconhecidas.
- Verifique a autenticidade das solicitações de informações com a pessoa ou empresa que as solicita, usando um canal de comunicação seguro.
- Use senhas fortes e únicas, e mude-as regularmente.
- Verifique a autenticidade de sites antes de inserir informações pessoais, verificando se o endereço começa com "https" e se há um cadeado verde.
- Limite a quantidade de informações pessoais que você compartilha nas redes sociais.
- Esteja ciente de que as pessoas podem fingir ser outras nas redes sociais, mesmo usando fotos e nomes reais.
- Fique atento a ligações suspeitas ou mensagens de texto e nunca forneça informações pessoais ou financeiras em resposta a uma chamada não solicitada.
- Treine seus funcionários para que sejam capazes de identificar e relatar tentativas de engenharia social.
Com essas dicas e conhecimento sobre as formas comuns de ataques de engenharia social, você pode aumentar a segurança de suas informações pessoais e corporativas.