Catfishing é uma técnica comum usada em redes sociais para atacar vítimas por meio de perfis e personalidades falsas. Essa técnica também é usada em sites de namoro, explorando as emoções das pessoas, geralmente para fins de ganho financeiro fraudulento ou roubo de identidade. O catfishing explora usuários dispostos a ignorar sinais de alerta de que um amigo ou conhecido pode não ser quem afirma ser.
Essas interações em sites de namoro ou redes sociais frequentemente terminam com as vítimas enviando presentes, dinheiro ou informações pessoais ao catfisher (agressor), por acreditarem que o catfisher é uma pessoa real que precisa do dinheiro ou das informações por um motivo específico (familiar doente, precisa do aluguel, etc.). Essas interações exploram inseguranças emocionais e são perpetradas por pessoas hábeis em manipular os outros contra a vontade delas por meio de bajulação, ameaças e outros truques emocionais.
Fonte: TechTarget, WhatIsMyIpAddress.com
Leitura Adicional: Catfishing: como golpistas românticos seduzem idosos
Termos relacionados: Engenharia social
A melhor maneira de proteger seus funcionários contra o Catfishing é educando-os e treinando-os sobre conscientização e melhores práticas de segurança cibernética. As mesmas medidas que ensinam a identificar e ficar atento a ataques de engenharia social ajudarão a identificar ataques de catfishing contra uma pessoa. Além do treinamento de conscientização sobre segurança cibernética, a CyberHoot recomenda seguir estas etapas para reconhecer os sinais de alerta do Catfishing e o que você deve fazer:
O relacionamento progride rapidamente
A maioria das histórias de catfishing que você lê revela o quão forte e rápida uma pessoa se aproxima de suas vítimas em potencial. Se, nas primeiras conversas, a pessoa parece estar levando o relacionamento adiante em um ritmo acelerado sem nem mesmo ter te conhecido, você provavelmente está sendo vítima de catfishing. Tenha cuidado.
Usando apenas comunicação escrita ou ligações telefônicas (frequentemente discutem encontros presenciais, mas repetidamente surgem circunstâncias que os impedem de fazê-lo), há uma boa chance de que estejam escondendo sua verdadeira identidade. Se você estiver realmente interessado, solicite uma ligação por Skype ou FaceTime.
Ter uma conta em uma rede social hoje em dia não garante a identidade de ninguém. Se as contas deles mostram poucos amigos e menos postagens (ser marcado nas fotos dos amigos é muito útil), eles podem ser um catfish.
De vez em quando, todo mundo precisa de uma mãozinha, mas normalmente a ajuda deve ser de familiares próximos ou amigos; alguém que você conhece há muito tempo. Se alguém online demonstrou interesse em você e está pedindo dinheiro para ele ou para um "amigo", considere isso um grande sinal de alerta. Nunca dê informações pessoais ou dinheiro a pessoas que você não conhece pessoalmente!
Se eles alegarem ser de um país de língua inglesa, mas houver evidências de que têm pouco domínio do idioma, não hesite em fazer mais perguntas. Quando parece que você está de olho neles, um catfish normalmente encerra a comunicação e procura outra pessoa para aplicar o golpe. Semelhante a Phishing ataques, erros de ortografia e gramática podem ser uma indicação clara.
Eles tentam ganhar sua pena ou seu dinheiro, sabendo como tocar as cordas emocionais do coração. Histórias de traumas de infância compartilhados desde cedo com um estranho devem indicar que estão tentando criar uma conexão emocional rápida. Catfishers terão explicações grandiosas e elaboradas para explicar por que não podem usar o Skype ou o FaceTime novamente, ou até mesmo por que precisam de uma transferência financeira emergencial.
Catfishing não é muito diferente de engenharia social. Ele usa um relacionamento, construído rapidamente por meio de uma rede social, para convencer o alvo a fazer algo que resultará em um benefício significativo para o catfisher. Ensine os funcionários a serem céticos online, a fazer perguntas e a confiar, mas verificar a identidade da pessoa com quem estão se comunicando. O anonimato online é uma vantagem e uma maldição. Não confie em nada que você não tenha verificado pessoal ou profissionalmente.
https://www.youtube.com/watch?v=ttyfG30AfqA
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Os tokens OAuth não expiram quando os funcionários saem da empresa, as senhas mudam ou os aplicativos se tornam maliciosos. Seu programa de segurança precisa...
Ler mais
A maioria das violações de segurança não começa com um hacker de capuz decifrando códigos às 3 da manhã. Elas começam com seu nome de usuário e um...
Ler mais
Atualizações do artigo: A partir de 6 de maio de 2026, todos os principais laboratórios de IA dos EUA, incluindo Google DeepMind, Microsoft, xAI,...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
