Apresentador do Shark Tank é vítima de phishing e recebe quase US$ 400 mil

31º de março de 2020 | Blog, Pegajoso Apresentador do Shark Tank é vítima de phishing e recebe quase US$ 400 mil


Barbara Corcoran, apresentadora do programa Shark Tank, mundialmente famoso, foi vítima de um golpe de quase US$ 400,000 no final de fevereiro. Barbara Corcoran, corretora de imóveis renomada e especialista em negócios, admitiu no mês passado ter sido enganada em US$ 380,000 por um dos tipos mais comuns de fraude: o phishing . Quase 30,000 pessoas relataram ter sido vítimas de phishing no ano passado. O FBI registrou perdas de quase US$ 50 milhões somente com esse tipo de golpe.

O que aconteceu?

A estrela do Shark Tank foi enganada por um cibercriminoso que, fingindo ser assistente de Corcoran, enviou por e-mail uma fatura falsa de uma reforma imobiliária para a contadora de Corcoran. O golpe só foi descoberto depois que o dinheiro foi transferido e a contadora enviou uma mensagem para o endereço de e-mail verdadeiro da assistente de Corcoran para informá-la de que o pagamento havia sido efetuado.

Esse tipo de ataque é conhecido como ataque de phishing, mas, mais especificamente, este foi um ataque de spear-phishing . Um ataque de spear-phishing é uma forma de ataque de phishing que tem como alvo uma pessoa ou organização específica, buscando acesso a informações confidenciais. Semelhante ao phishing, isso é feito por meio de e-mails falsificados que parecem legítimos, mas não enviados para uma lista em massa de endereços de e-mail aleatórios. O whaling também é semelhante, mas é realizado visando executivos de alto escalão e tentando obter acesso às suas informações ou dados. Se o ataque tivesse sido enviado diretamente para o endereço de e-mail de Corcoran, seria um ataque de whaling, mas como o ataque foi direcionado à sua organização e seus funcionários, e não apenas a ela, é considerado um ataque de spear-phishing.

O que pode ser feito?

Como empresário, você deve se preocupar com ataques de phishing nos quais seus funcionários podem cair. Como mencionado anteriormente, esses ataques representaram quase US$ 50 milhões em perdas no ano passado. É importante entender o que pode ser feito para reduzir a probabilidade de se tornar uma vítima de phishing. Ataques de phishing são, na verdade, uma das coisas mais fáceis de treinar seus funcionários para identificar e evitar. Siga as práticas recomendadas listadas abaixo para reduzir a probabilidade de ser vítima de um ataque de phishing:

  1. Treine seus funcionários sobre como identificar, evitar e excluir ataques de phishing.
  2. Teste seus funcionários com ataques de Phish Testing; retreine aqueles que falharem em seus testes.
  3. Compre e treine seus funcionários sobre como usar um Gerenciador de Senhas. Se você visitar um site de phishing e tentar inserir suas credenciais de senha usando um Gerenciador de Senhas, NÃO conseguirá. Funcionários que reutilizam senhas certamente inserirão suas credenciais.
  4. Para proteger a Internet de ataques de phishing usando seu nome de domínio, configure SPF, DKIM e Registros DMARC para bloquear o recebimento de e-mails disfarçados como seu nome de domínio.

A moral da história é que esse tipo de ataque pode acontecer com qualquer pessoa, até mesmo com uma empresária multimilionária que apresenta um programa de TV mundialmente famoso. Se esse ataque pode acontecer com ela e seus funcionários, certamente pode acontecer com você e sua empresa.

Para saber mais sobre ataques de phishing, assista a este breve vídeo:

Fontes

Apresentador do Shark Tank perde US$ 400,000 em golpe

Apresentadora do Shark Tank, Barbara Corcoran, perde US$ 380,000 em golpe por e-mail

Termo Cybrary de Spear-Phishing

Termo Cybrary de Phishing

Você está fazendo o suficiente para proteger seu negócio?

Cadastre-se no CyberHoot hoje e durma melhor sabendo que seu

Os funcionários são treinados cibernéticos e estão em alerta!


Inscreva-se hoje!

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

O problema de vulnerabilidade zero-day da SonicWall: o que as pequenas empresas precisam saber sobre o ransomware INC.

O problema de vulnerabilidade zero-day da SonicWall: o que as pequenas empresas precisam saber sobre o ransomware INC.

Autor: Craig Taylor Não posso visitar uma cafeteria, jogar golfe, ter uma conversa amigável com...

Ler mais
Sua equipe já está interagindo com IA. Veja como manter a TI segura.

Sua equipe já está interagindo com IA. Veja como manter a TI segura.

As ferramentas de IA entraram em nosso cotidiano de trabalho de uma forma incrivelmente rápida! Alguém da sua equipe escreve um e-mail com o ChatGPT...

Ler mais
O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

Você já os viu antes. Uma pequena câmera preta em um poste perto de um cruzamento, um painel solar no topo, silenciosamente...

Ler mais