A URL malicioso é um link criado com o objetivo de promover golpes, ataques e fraudes. Ao clicar em um URL infectado, você pode baixar malwares ou um troiano que podem assumir o controle do seu dispositivo, ou você pode ser persuadido a fornecer informações pessoais em um site falso, como seu nome de usuário e senha. URLs maliciosos são frequentemente encontrados incorporados em Phishing ataques, enganando os usuários para que cliquem no(s) link(s). Hackers use técnicas como “typosquatting"para criar URLs maliciosos olhar legítimo. Por exemplo, o URL é rn icrosoft.com em vez de mO icrosoft.com pode ser usado para enganar usuários, pois parece legítimo à primeira vista.
Fonte: Gatefy
Leitura Adicional: Smishing, o novo phishing
Termos relacionados: Typosquatting, Phishing, Cavalo de Tróia
As empresas devem fazer tudo o que puderem para reduzir a probabilidade de seus funcionários serem vítimas de URLs maliciosos ou outros riscos cibernéticos. A CyberHoot recomenda seguir estas práticas recomendadas para ajudar sua organização a se manter mais segura:
Nada do que você fizer garantirá que não será comprometido. No entanto, agir proativamente funcionará como a grama de prevenção sobre a qual Ben Franklin gostava de falar em relação à prevenção de incêndios. Vale mais do que um quilo de cura durante um incêndio (ou uma violação). Assista ao vídeo abaixo para mais detalhes sobre esses ataques.
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Os cibercriminosos sempre seguem os olhares da internet. Não literalmente, mas figurativamente. E os olhares de hoje são...
Ler mais
Ataques ativos a aplicativos de mensagens. A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu recentemente um alerta...
Ler mais
O mundo do trabalho mudou enormemente desde a COVID-19. Acabaram-se os dias em que os administradores de TI ficavam sentados atrás de um computador corporativo...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
