INOVADORA!

Current track

Title

Artist

 

 


ESET revela 5 tipos de phishing maliciosos

Written by on 22 de setembro de 2020

 

Em relatório, a Eset dá dicas para que você possa identificar 5 tipos de phishing que podem ser encontrados trazendo campanhas maliciosas.

Normalmente, os ataques se passam por alguma empresa conhecida, ou através da rede social, instituição financeira ou algum site de vendas online, com o intuito de roubar informações confidenciais das vítimas.

Phishing Tradicional
Esse tipo de ataque está vinculado à cópia de um site conhecido pela vítima, no qual é alterado o endereço para onde irão os dados inseridos. Deste modo, o cibercriminoso rouba as credenciais inseridas pelo usuário.

Phishing redirecionador
Essa técnica é utilizada em campanhas massivas, com uma grande quantidade de usuários afetadas. Esse procedimento utiliza pelo menos dois ou mais sites ou domínios para continuar o engano.

Spear phishing
Esse tipo de método é utilizado em ataques como os APTs, direcionado a funcionários de empresas. As vítimas podem receber emails personalizados com nome e sobrenome, inclusive falsificando endereços conhecidos para gerar maior confiança e empatia de um navegante descuidado.

Smishing SMS
Esse tipo de phishing está relacionado com o uso de outro canal digital como os telefones celulares. Normalmente, os cibercriminosos se passam por instituições conhecidas e enviam uma mensagem de texto alertando à vítima que ganhou um prêmio. Em geral, as vítimas respondem com algum tipo de código ou número especial para validar seu falso prêmio.

Vishing
São falsos centros de atenção telefônica que realizam ligações com o objetivo de cometer uma fraude. Esse ataque muitas vezes está relacionado com outro, de forma que se complementem para conseguir mais credibilidade e, desta maneira, enganar à vítima de uma forma mais simples e eficaz.