A temporada de impostos mantém os contadores ocupados, e também os golpistas. No início deste verão, um escritório de contabilidade foi alvo de alguém que se passava por um novo cliente. O golpista passou semanas ganhando a confiança do cliente antes de agir. A boa notícia é que essa história tem um final feliz. A melhor notícia é que você pode aprender com ela sem precisar vivenciá-la.
O contato ocorreu através da página "Fale Conosco" do site da empresa de contabilidade. O potencial cliente tinha um nome, uma história pessoal e um conjunto razoável de perguntas sobre declaração de imposto de renda. Ele estava doente demais para declarar o imposto de renda e perguntou se a empresa de contabilidade poderia ajudá-lo a fazê-lo com atraso. Ao longo de várias semanas, os e-mails continuaram chegando para agendar uma reunião para discutir a situação tributária.
Golpes como este se apoiam em três alavancas específicas, e nomeá-las ajuda sua equipe a reconhecer o padrão mais rapidamente do que qualquer detalhe técnico. Urgência, já que o golpe age rapidamente justamente quando uma decisão precisa ser tomada. Emocionalidade, pois uma história pessoal comovente baixa a guarda da pessoa antes mesmo que qualquer link suspeito apareça. Autoridade, já que a solicitação chega envolta em algo familiar e confiável, neste caso, uma ferramenta de reunião que quase todas as empresas usam diariamente.
No dia da reunião, o golpista enviou uma mensagem alegando que o link de vídeo da empresa não estava funcionando e ofereceu um link alternativo. O link parecia um convite normal para reunião do Microsoft Teams, mas não era. Ao clicar nele, o usuário era direcionado para uma página de inscrição falsa, que silenciosamente registrava o computador do funcionário em um sistema de gerenciamento de dispositivos controlado pelo golpista. A partir daí, scripts ocultos eram executados com permissões de sistema de alto nível e tentavam instalar um software de acesso remoto.
Eis a parte que vale a pena comemorar. O software antivírus da empresa bloqueou ambas as tentativas de instalação de ferramentas de acesso remoto. Uma análise completa posterior não encontrou evidências de roubo de dados e confirmou que o sistema de e-mail da empresa permaneceu intacto. Apenas um computador foi afetado pelo ataque. O restante da empresa não foi.
Alguns detalhes tornam este caso digno de ser compartilhado, além do incidente que quase aconteceu com uma empresa. O golpista usou um site que existia há dois anos, então qualquer ferramenta que buscasse domínios suspeitos novos o teria ignorado completamente. O golpista também pareceu perceber qual software de acesso remoto a empresa já utilizava e tentou instalar uma cópia idêntica, na esperança de que se camuflasse. A lição aqui é simples: confie na ferramenta específica que sua equipe configurou, e não em qualquer ferramenta com o mesmo nome.
Você não precisa de um grande orçamento de segurança para reduzir seus riscos. Algumas medidas acessíveis ajudam a impedir esses ataques em vários pontos diferentes.
A maioria dessas etapas exige mais tempo do que dinheiro, e mesmo as pagas, como o EDR, cabem no orçamento de uma pequena ou média empresa. Escolha uma esta semana e comece por ela.
Você já faz centenas de coisas certas todos os dias para manter seu negócio funcionando. Adicione mais uma esta semana. Reserve cinco minutos com sua equipe para discutir como uma mensagem genuína para um novo cliente soa em comparação com uma tentativa de golpe. Conversas informais como essa geram confiança que nenhuma atualização de software substitui. Vamos lá! O progresso sempre supera a perfeição, e ler isso já te coloca um passo à frente de onde você estava ontem.
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...
Ler mais
Pesquisadores foram em busca de um falso programa para aumentar a resolução de fotos e encontraram algo ainda mais estranho: um kit de ransomware e um modelo de IA...
Ler mais
Durante quatro anos, a CyberHoot vem defendendo a mesma tese em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas,...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
