Oito dicas importantes para não ser vítima de phishing

Mais de 47 milhões de golpes foram detectados em 2020

Com a Covid-19 há mais de sete meses obrigando os brasileiros a ficarem isolados em suas casas, muitos criminosos se beneficiam disso para elaborar ciberataques, seja usando nome de grandes marcas ou explorando falhas de segurança em sistemas operacionais e aplicativos, além do comportamento inseguro na internet. Com isto, a cibersegurança acaba se tornando um assunto em pauta não apenas no mundo corporativo, mas também na vida pessoal das pessoas.  

Com o home office ativo e sem previsão de término, um estudo feito pela PSafe revela que quase 30% dos entrevistados não utilizam quaisquer medidas de segurança contra ataques de phishing, que são golpes executados primariamente por e-mail onde o cibercriminoso tenta obter informações se passando por uma entidade confiável. Ainda, em 2020 foram detectados mais de 47 milhões de golpes de phishing, com uma a cada seis pessoas se tornando vítimas. As consequências são severas, como o furto de nomes de usuário, senhas de acesso e detalhes de cartão de crédito.

Neste momento, todos se perguntam como fazer para se proteger, não é mesmo? A resposta é bem simples e para colaborar com a prevenção, a Daryus Consultoria preparou oito dicas que ajudarão todos a ficarem atentos quando uma tentativa de invasão acontecer. 

Quem é o remetente?

Ao receber comunicações eletrônicas como, por exemplo, um e-mail, SMS ou mensagem no WhatsApp/Telegram, certifique-se que o remetente é confiável. Se você tiver qualquer dúvida, não clique em links ou abra anexos sem primeiro tentar uma forma alternativa de contato, para validar o remetente. É claro, você pode usar de ferramentas de pesquisa, como o Google, para identificar exemplos de tentativas de golpes online.

Analise bem o conteúdo recebido

Antes de mais nada, é muito importante pensar antes de fornecer qualquer tipo de dado, especialmente se forem informações pessoais ou detalhes como senhas ou o número e código de segurança do seu cartão de crédito. Lembre-se que instituições sérias não pedem esse tipo de informação por e-mail, WhatsApp ou canais similares. Na dúvida, busque o site oficial e tente entrar em contato. Tenha sempre muito cuidado com links, valide antecipadamente o redirecionamento colocando o cursor do mouse em cima e certifique-se que o site é o oficial da empresa em questão. Fique especialmente atento se o diálogo começar com um tratamento genérico, como "Sr.", "Sra.", "Prezado" ou com o número do celular no lugar do nome. Novamente, se você ficou em dúvida se o remetente é uma fonte confiável, busque o canal oficial da instituição, que normalmente encontra-se disponível no próprio site da empresa.

Atenção com os assuntos do momento ou de bem comum

A internet é uma rede de pesca para os cibercriminosos. Anúncios ou manchetes de matérias tendenciosas em redes sociais e sites podem ter sido criadas para induzir a vítima com maior facilidade ao ataque. Desconfie dos anúncios fora da realidade e não dê os seus dados quando solicitados. Procure em ferramentas de buscas sobre o site e os comentários de quem buscou pelo serviço.

Prefira desconfiar

Desconfiar é a palavra-chave nessas horas, mesmo que a mensagem venha de pessoas conhecidas ou familiares, pois eles podem ter sido vítimas de phishing. Não deixe a emoção tomar conta, use o senso crítico. Busque meios alternativos de contactar essas pessoas e ter a certeza de que eram elas mesmas nas mensagens de conteúdo duvidoso. Vale pecar pelo excesso.

Autenticação

Nos dias de hoje, é preciso ter uma noção básica de segurança na internet e de como os aplicativos fazem essa gestão. Verifique se o aplicativo fornece duplo fator de autenticação, a maioria das ferramentas como WhatsApp, Facebook e Instagram já permitem adotar essa medida, e é um ponto essencial para evitar que sua conta seja invadida ou clonada. Periodicamente, troque as senhas e faça disso uma rotina. Por fim, remova o seu cadastro de serviços não utilizados e use o "Just Delete Me" como auxílio de exclusão de contas.

Procedimentos

Sempre tenha uma ferramenta Antivírus Firewall e invista se necessário, mas saiba que existem várias soluções gratuitas que podem te dar um bom nível de proteção básica. A AV-Test e AV Comparatives apresentam dados de testes realizados pelas companhias de segurança e isso pode ajudar a escolher a melhor solução. Lembre-se de manter os navegadores e aplicativos sempre atualizados e, é claro, não deixe de aplicar atualizações e correções no seu sistema operacional. Para acesso mobile, prefira os navegadores que contam com bloqueador de anúncios e, novamente, não esqueça de aplicar as atualizações e correções no seu dispositivo e aplicativos.

Complementos para navegadores

Complementos para navegadores são uma das formas de melhorar a segurança! Veja algumas opções para navegar mais seguro:

- HTTPS Everywhere - Ajuda a forçar os sites a utilizarem protocolo seguro (de HTTP para HTTPS) e impede o acesso às páginas em caso de protocolo inseguro;

- Privacy Badger - Evita que rastreadores detectem o modo de navegação e ofereça propagandas baseada em seu uso;

- Disconnect - Bloqueador de rastreadores (também bloqueia rastreadores de rede social). Pode ser utilizado como alternativa ou em conjunto ao "Privacy Badger";

- AdGuard - Ferramenta indispensável e poderosa para bloquear anúncios e páginas de phishing;

- Malwarebytes Browser Guard - Ferramenta contra páginas de phishing, malware e bloqueador de anúncios. Recomenda-se o seu uso com "AdGuard";

- Netcraft - Identifica páginas de phishing baseado na reputação. A ferramenta possibilita enviar informações colaborativas e ajuda a comunidade a se proteger contra páginas maliciosas;

- LastPass - Gerenciador de senhas. Ótimo para acessar as contas pelo cofre, evitando salvar senhas no navegador e digitar em campos de senha.

Mas atenção: Tenha certeza de que está baixando o complemento na página oficial do seu navegador.

Serviços temporários

Ao criar um e-mail temporário utilize as ferramentas Mohmal e Temp Mail. Atenção: evite o recebimento de dados sensíveis nos e-mails temporários.

"As dicas dificultam ou anulam ações maliciosas de cibercriminosos, mas vulnerabilidades sempre irão existir no meio digital. A chave para essa defesa é que as empresas forneçam para os seus funcionários uma arquitetura de segurança de ponta a ponta, abrangendo todas as redes, terminais, dispositivos móveis e nuvem. Empresas que possuem uma gestão de risco de segurança cibernética efetiva estão bem protegidas", explica Claudio Dodt, Evangelista de Cibersegurança e Proteção de Dados na Daryus Consultoria. 

Foto: Divulgação

Líderes de audiência

Mercado

Woba lança agentes de IA para gestão imobiliária corporativa e aposta em nova fase do workplace

Plataforma apresentada durante a Expo InfraFM promete apoiar decisões ligadas a custos, operação e experiência dos colaboradores por meio de inteligência artificial aplicada ao real estate corporativo

Mercado

Congresso InfraFM 2026 começa com imersões em operações de referência

Primeiro dia do Congresso InfraFM foi marcado por visitas técnicas em empresas e operações de diferentes segmentos, proporcionando aos participantes uma visão prática sobre gestão de infraestrutura, manutenção, tecnologia, segurança, sustentabilidade e eficiência operacional

AstraZeneca traduz crescimento, bem-estar e brasilidade em novo escritório em São Paulo

Com 2.300 m² na Torre Jatobá, o novo escritório da AstraZeneca em São Paulo foi projetado para apoiar o modelo híbrido, priorizando colaboração, sustentabilidade, acessibilidade e bem-estar dos colaboradores, com elementos de brasilidade e gestão por

Operações

Perder o prazo do LEED pode adiar certificações estratégicas até 2027

Cronograma do GBCI mostra que projetos que buscam certificação antes da Greenbuild ou até o fim do ano precisam antecipar documentação, pagamento e análise técnica

Sugestões da Redação

Mercado

Real Estate em 2026. O que orienta a escolha entre ocupar, adaptar ou investir?

Relatório da JLL mostra como a redução da oferta de novos empreendimentos valoriza ativos de alta qualidade no mercado imobiliário global

Outside Work

Em 2026, sua casa terá um "CPF". Entenda o que é o Cadastro Imobiliário Brasileiro e como ele afe...

Um novo cadastro nacional vai reorganizar a forma como o Estado enxerga os imóveis no Brasil. A partir de 2026, essa mudança começa a impactar impostos, transações e a gestão patrimonial

Revista InfraFM

Quando saúde mental, liderança e Workplace viram estratégia de negócio

De Harvard a Oxford, passando por CEOs que já transformam lucro em bem-estar: Mind Summit mostra que o futuro das organizações não é sobre espaços para trabalhar, e sim sobre espaços que libertam o melhor das pessoas. Facilities & Workplace entram no centro da estratégia corporativa

Revista InfraFM

O engenheiro que também aprendeu a cuidar de prédios vivos

A arquitetura humana e tecnológica dos campi do Insper integra educação, convivência e networking

Revista InfraFM

O futuro já começou. Quem vai gerenciá-lo?

Projetando a sociedade do futuro para as nossas vidas

Revista InfraFM

Azul por dentro da operação que faz o Brasil voar

Infraestrutura que trata o avião como cliente e formação que sustenta a excelência operacional da companhia aérea