Phishing

16 de dezembro de 2019 | Cyber Phishing


Phishing é uma forma digital de engenharia social para enganar indivíduos e levá-los a fornecer informações confidenciais. Isso geralmente é feito por e-mail, fazendo com que as pessoas cliquem em links que permitem que hackers invadam o sistema.

Phishing é o ataque mais usado contra PMEs. Aqui estão algumas estatísticas assustadoras para comprovar esse fato:

  • Phishing é a principal causa de violações de dados, sendo responsável por 90% delas.Fonte: retruster.)
  • Quase 1.5 milhão de sites de phishing são criados a cada mês.Fonte: blog do Dashlane)
  • 76% das empresas relataram ter sido vítimas de um ataque de phishing em 2018 (Fonte: Proofpoint).
  • 92% do malware é entregue via e-mails de phishing. 

O que as PMEs devem fazer?

Essas são estatísticas preocupantes para proprietários de PMEs. Mas a boa notícia é que ataques de phishing são uma das coisas mais fáceis de treinar seus funcionários para identificar e evitar. Siga estas práticas recomendadas para reduzir a probabilidade de ser vítima de um ataque de phishing.

  1. Treine seus funcionários sobre como identificar, evitar e excluir ataques de phishing;
  2. Teste seus funcionários com ataques de Phish Testing; retreine aqueles que falharem em seus testes.
  3. Compre e treine seus funcionários sobre como usar um Gerenciador de Senhas. Se você visitar um site de phishing e tentar inserir suas credenciais de senha usando um Gerenciador de Senhas, NÃO conseguirá. Funcionários que reutilizam senhas certamente inserirão suas credenciais.
  4. Para proteger a Internet de ataques de phishing usando seu nome de domínio, configure SPF, DKIM e Registros DMARC para bloquear o recebimento de e-mails disfarçados como seu nome de domínio.

Fonte: Glossário NCSD, CNSSI 4009, NIST SP 800-63 Rev 1

Se você quiser saber mais sobre phishing, assista a este breve vídeo:

Você está fazendo o suficiente para proteger seu negócio?

Cadastre-se no CyberHoot hoje e durma melhor sabendo que seu

Os funcionários são treinados cibernéticos e estão em alerta!


Inscreva-se hoje!

O CyberHoot também oferece outros recursos. Abaixo, você encontra links para todos os nossos recursos. Sinta-se à vontade para consultá-los sempre que quiser: 

Nota: Se você quiser assinar nossa newsletter, visite qualquer link acima (exceto infográficos) e insira seu endereço de e-mail no lado direito da página e clique em ''Envie-me boletins informativos'.

Para ver alguns dos nossos últimos boletins informativos, comece clicando nos links abaixo: 

Boletim informativo CyberHoot – novembro de 2021

Boletim informativo CyberHoot – outubro de 2021

Boletim informativo CyberHoot – julho de 2021

Você também pode conferir alguns dos nossos populares VLOGs (Mês de Conscientização sobre Segurança Cibernética) de 2021, de outubro, clicando nos links abaixo ou, alternativamente, visitando nossa página de Vlog

Software como Serviço (SaaS) — 1º Dia do Mês de Conscientização sobre Segurança Cibernética

Autenticação de dois fatores — 4º dia do Mês de conscientização sobre segurança cibernética

Smishing e Vishing — Dia 8 do Mês de Conscientização sobre Segurança Cibernética

Segurança de dispositivos móveis — Dia 18 do Mês de conscientização sobre segurança cibernética

vCISO, por que preciso de um? — 30º dia do Mês de Conscientização sobre Segurança Cibernética

Também oferecemos diferentes tópicos de webinars semanalmente. Abaixo você encontrará links para as outras três semanas de webinars que oferecemos para participação gratuita: 

Melhores práticas, atualizações e perguntas e respostas do CyberHoot – 1ª quinta-feira de cada mês

Vendendo segurança cibernética para clientes e potenciais clientes – 2ª quinta-feira de cada mês

Melhores práticas, atualizações e perguntas e respostas do CyberHoot – 3ª quinta-feira de cada mês

Vendendo segurança cibernética para clientes e potenciais clientes – 4ª quinta-feira de cada mês

Esses webinars são uma ótima maneira de melhorar suas habilidades de vendas em segurança cibernética ou aumentar seu conhecimento sobre a plataforma CyberHoot! 

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Seus funcionários conectaram 47 aplicativos ao Google no ano passado. Você consegue citar algum deles?

Seus funcionários conectaram 47 aplicativos ao Google no ano passado. Você consegue citar algum deles?

Os tokens OAuth não expiram quando os funcionários saem da empresa, as senhas mudam ou os aplicativos se tornam maliciosos. Seu programa de segurança precisa...

Ler mais
Os atacantes não precisam de uma chave. Eles já têm a sua.

Os atacantes não precisam de uma chave. Eles já têm a sua.

A maioria das violações de segurança não começa com um hacker de capuz decifrando códigos às 3 da manhã. Elas começam com seu nome de usuário e um...

Ler mais
Claude Mythos abriu a Caixa de Pandora. O Projeto Glasswing está correndo contra o tempo para fechá-la.

Claude Mythos abriu a Caixa de Pandora. O Projeto Glasswing está correndo contra o tempo para fechá-la.

Atualizações do artigo: A partir de 6 de maio de 2026, todos os principais laboratórios de IA dos EUA, incluindo Google DeepMind, Microsoft, xAI,...

Ler mais