Burla

O que é burla?

O email scamming é um tipo de ataque de spear-phishing concebido para roubar a identidade da vítima, enganá-la para que divulgue informações pessoais ou, de outra forma, defraudá-la.

Muitos destes esquemas incluem ofertas de emprego falsas, oportunidades de investimento, notificações de herança, prémios de lotaria e outros esquemas destinados a atrair a vítima para enviar dinheiro ao atacante.

Como funcionam as burlas

Alguns dos esquemas de burla incluem:

  • Golpes de suporte técnico: Uma empresa fraudulenta informa que tem um vírus e pede-lhe que a contrate para o resolver.
  • Esquemas de troca de moeda estrangeira: É-lhe oferecido um grande pagamento para ajudar com uma transferência de dinheiro estrangeiro, mas primeiro tem de pagar taxas ou impostos. Isto é também frequentemente referido como uma burla 'Nigeriana'.
  • Fraudes de caridade: Ocorre uma tragédia nacional ou pessoal, e os burlões enviam emails a pedir donativos para ajudar as vítimas. As doações vão para o criminoso, não para as vítimas ou qualquer instituição de caridade legítima.
  • Golpes baseados em eventos atuais: Não é incomum que os burlões tentem lucrar com tragédias, como furacões, a crise da COVID-19 e outros desastres. Os burlões exploram a simpatia, caridade ou medo de uma pessoa.
  • Esquemas de investimento: Os burlões fazem-se passar por corretores de ações que oferecem conselhos financeiros ou oportunidades de investimento de baixo risco e alto retorno.

Infelizmente, muitas pessoas caem em esquemas de email, partilhando inadvertidamente informações sensíveis ou fazendo pagamentos a burlões.

Porque enganar é importante

Embora a maioria das fraudes seja bloqueada pelos filtros de spam de email, alguns burlões estão a começar a usar táticas de engenharia social para ajudar a evitar a deteção. As fraudes por email representam cerca de 39% de todos os ataques de spear-phishing, todos eles conseguiram contornar os filtros de spam. O FBI registou quase 800 milhões de dólares em perdas reportadas como resultado destas fraudes.

Como evitar ataques de burla

Implantar filtros de spam e vírus. Se os seus filtros de spam de segurança de email estiverem configurados corretamente, a maioria do spam e muitas mensagens de fraude nunca chegarão às caixas de entrada dos seus utilizadores. Certifique-se de que a sua filtragem inclui verificação de vírus, avaliação de spam, análise de intenção em tempo real, verificações de reputação e proteção de links de URL.

Não responda a spam. As pessoas são suficientemente curiosas sobre esquemas que respondem por curiosidade, para cancelar a subscrição ou para pedir mais informações. Ao responder a e-mails de fraude, demonstra aos remetentes que o seu endereço de e-mail é válido, e isso levará a que lhe enviem mais spam. Treine os seus utilizadores para evitar responder ou encaminhar mensagens de spam.

Obtenha proteção baseada em IA. Os atacantes estão a adaptar as suas técnicas para contornar gateways de email e filtros de spam, por isso uma boa solução de spear-phishing que proteja contra fraudes por email é essencial. A proteção baseada em inteligência artificial pode identificar e bloquear mensagens e pedidos anormais que possam sinalizar fraudes por email.

Treinar os utilizadores para identificar fraudes por email. A formação de sensibilização para a segurança do utilizador ajuda cada empregado a reconhecer, evitar e reportar ameaças potenciais que podem comprometer dados e sistemas críticos. Como parte da formação, simulações de phishing e outros ataques são normalmente utilizadas para testar e reforçar comportamentos corretos.

Saiba mais sobre Burlas

Termos relacionados

Leitura complementar

Como a Barracuda pode ajudar

Barracuda Email Protection é uma solução de segurança de email abrangente e fácil de usar que oferece defesa de gateway, proteção contra falsificação e phishing baseada em API, resposta a incidentes, proteção de dados, conformidade e formação de sensibilização dos utilizadores. As suas capacidades podem prevenir ataques de fraude:

Barracuda Email Gateway Defense filtra e sanitiza rapidamente cada email antes de ser entregue ao seu servidor de correio para o proteger de ameaças transmitidas por email. Utilizando verificação de vírus, classificação de spam, análise de intenção em tempo real, proteção de links de URL, verificações de reputação e outras técnicas, a Barracuda oferece-lhe o melhor nível de proteção possível.

Proteção contra Personificação é uma solução de defesa de caixa de entrada baseada em API que protege contra comprometimento de email empresarial, sequestro de contas, spear phishing e outras fraudes cibernéticas. Combina inteligência artificial, integração profunda com o Microsoft Office 365 e proteção de marca numa solução abrangente baseada na nuvem.

A sua arquitetura única baseada em API permite que o motor de IA estude emails históricos e aprenda os padrões de comunicação únicos dos utilizadores. Bloqueia ataques de phishing que recolhem credenciais e levam à tomada de conta, e fornece remediação em tempo real.

Security Awareness Training é uma solução de consciencialização sobre segurança de email e simulação de phishing desenhada para proteger a sua organização contra ataques de phishing direcionados. O Security Awareness Training treina os funcionários para compreender as mais recentes técnicas de phishing baseadas em engenharia social, reconhecer pistas subtis de phishing e prevenir fraudes por email, perda de dados e danos à marca. O Security Awareness Training transforma os funcionários de um potencial risco de segurança de email numa poderosa linha de defesa contra ataques de phishing prejudiciais.

Tem perguntas ou quer mais informações sobre Scamming? Entre em contacto agora mesmo!