Logo TecMundo

Phishing

Phishing é um tipo de crime virtual, em que são utilizadas fraudes e outras técnicas enganosas com o objetivo de roubar informações confidenciais, por exemplo, dados de login e número de cartão de crédito.

O termo é uma referência a palavra de língua inglesa “fishing”, que significa “pescaria”. Isso ilustra o que acontece durante o cibercrime, é como se os criminosos colocassem uma isca para atrair as vítimas e, então, roubar os seus dados.

História do Phishing

Na década de 1990, a conexão com a internet acontecia por meio de redes discadas disponibilizadas por provedores, como a AOL. Porém, era preciso pagar uma determinada taxa a fim de ter a liberação do serviço.

Assim, alguns indivíduos criaram estratégias para roubar dados de acesso de credenciais da AOL e usar a internet gratuitamente. Essa prática recebeu o nome de phishing e, em 1997, a expressão ganhou popularidade ao ser usada pela mídia para se referir aos ataques, permanecendo até os dias atuais.

Tipos de phishing

Com o avanço da tecnologia, os criminosos expandiram a sua área de atuação e aperfeiçoaram as suas técnicas. Atualmente, é possível encontrar ações phishing por meio de diferentes canais de comunicação, como:

Além disso, também existem diversos tipos de ataques. Dentre esses, é interessante destacar:

  • Whaling: o termo deriva da palavra whale, ou em português, “baleia”. Nesse modelo de crime, o objetivo é atingir grandes empresários ou pessoas que ocupam altos cargos em empresas;

  • Pharming: é quando o DNS de um site está corrompido. Dessa forma, toda vez que um usuário tentar acessar a página, será automaticamente redirecionado para uma credencial falsa;

  • Vishing: é o roubo de informações privadas por meio de ligações. Nessa situação, os criminosos usam a engenharia social, ou seja, a manipulação psicológica para induzir o compartilhamento de dados;

  • Blind Phishing: ocorre por meio do disparo de e-mails contaminados em massa. Assim, uma pessoa desatenta ou desavisada, abre o e-mail e clica em links maliciosos, infectando seu dispositivo com malwares.

  • Clone phishing: nesse caso, os cibercriminosos clonam a aparência de um site original com o intuito de levar as pessoas a acreditarem que estão em um ambiente seguro e fornecerem seus dados.

Diferença entre spam e phishing

Apesar de o e-mail ser um modo frequente de disseminação de vírus e malwares, é válido ressaltar que nem todo spam é uma forma de phishing, embora possa ser realmente usado para esse objetivo. Entretanto, existem diferenças entre os dois conceitos.

Spam são mensagens não solicitadas pelo remetente, por isso, são consideradas lixo eletrônico. Em sua maioria, são anúncios comerciais enviados aleatoriamente. Por outro lado, o phishing é um e-mail falso ou contaminado que possui o objetivo de coletar informações.

Dicas para ficar protegido contra o phishing

Veja algumas ações que você pode aplicar para diminuir o risco de se tornar vítima de um ataque phishing:

  • Confira sempre a URL (endereço eletrônico) do site;

  • Verifique a procedência de um link antes de clicar;

  • Mantenha um antivírus em funcionamento no seu dispositivo;

  • Não forneça dados pessoais para terceiros sem confirmar as suas credenciais;

  • Desconfie de links e/ou ligações de cobranças indevidas;

  • Utilize a verificação em duas etapas.

rss_feed

Últimas notícias

Novos 'kits de golpe' acumulam mais de 1 milhão de vítimas, aponta relatório

Novos 'kits de golpe' acumulam mais de 1 milhão de vítimas, aponta relatório

Há 1 mês

'Kit do Homem-Aranha' facilita golpes a bancos com plataforma de cibercrime

'Kit do Homem-Aranha' facilita golpes a bancos com plataforma de cibercrime

Há 1 mês

Google processa cibercriminosos por operar plataforma de phishing

Google processa cibercriminosos por operar plataforma de phishing

Há 2 meses

Microsoft é a empresa mais utilizada em golpes de phishing no mundo; confira o ranking

Microsoft é a empresa mais utilizada em golpes de phishing no mundo; confira o ranking

Há 3 meses

Grupo invade empresas para gerar e revender gift cards; entenda o golpe

Grupo invade empresas para gerar e revender gift cards; entenda o golpe

Há 3 meses

Site criminoso vai expor dados de clientes Disney, HBO, McDonald's, Cisco e outras empresas

Site criminoso vai expor dados de clientes Disney, HBO, McDonald's, Cisco e outras empresas

Há 4 meses

Operação elimina serviço de grupo cibercriminoso que roubava contas do Microsoft 365

Operação elimina serviço de grupo cibercriminoso que roubava contas do Microsoft 365

Há 4 meses

Novo golpe se passa por atualização de Google Chrome para obter controle de PCs

Novo golpe se passa por atualização de Google Chrome para obter controle de PCs

Há 4 meses

Malware Hook controla smartphone Android e rouba dinheiro; saiba mais

Malware Hook controla smartphone Android e rouba dinheiro; saiba mais

Há 5 meses

O que acontece em um vazamento de dados e como se proteger

O que acontece em um vazamento de dados e como se proteger

Há 5 meses

Recebeu uma encomenda inesperada? Cuidado, pode ser golpe

Recebeu uma encomenda inesperada? Cuidado, pode ser golpe

Há 5 meses

Anúncios do Facebook espalham malware focado em investidores de ações e criptomoedas

Anúncios do Facebook espalham malware focado em investidores de ações e criptomoedas

Há 5 meses

Golpe usa site falso 'GOV.BR' para roubar dinheiro de usuários

Golpe usa site falso 'GOV.BR' para roubar dinheiro de usuários

Há 5 meses

Golpe usa Office 365 para roubar credenciais de pessoas

Golpe usa Office 365 para roubar credenciais de pessoas

Há 5 meses

Novo golpe usa QR Code para enganar sistemas de segurança

Novo golpe usa QR Code para enganar sistemas de segurança

Há 5 meses

Ministério Público denuncia quadrilha especializada em golpe do boleto falso

Ministério Público denuncia quadrilha especializada em golpe do boleto falso

Há 5 meses

Golpe da Encomenda evolui e agora possui até mesmo o código de rastreio da Amazon

Golpe da Encomenda evolui e agora possui até mesmo o código de rastreio da Amazon

Há 5 meses