Cibersegurança: Como evitar golpes de phishing

As informações, diretrizes e práticas incluídas neste artigo são fornecidas para fins gerais de informação e educação e não se destinam a oferecer aconselhamento profissional de segurança, mitigação de riscos ou jurídico. Suas políticas de segurança e ferramentas de risco devem ser adaptadas ao seu negócio, sistemas e práticas específicos. Recomendamos que você consulte um profissional competente para obter aconselhamento personalizado. A Guesty não será responsabilizada por qualquer responsabilidade, perda ou dano que possa ocorrer como resultado de agir ou deixar de agir com base no conteúdo deste artigo.

"Phishing" é a prática de enganar usuários da internet para que revelem informações pessoais ou confidenciais, que podem então ser usadas ilicitamente.

Como seu negócio de aluguel é online, achamos que seria uma boa ideia compartilhar algumas diretrizes de segurança comuns com você. Veja nossas sugestões abaixo.

Fique atento às técnicas de phishing.

Novas técnicas de phishing são desenvolvidas o tempo todo e, se você não as reconhecer, poderá ser vítima de uma delas. Portanto, fique atento às notícias sobre novas técnicas.

Para administradores de TI, o treinamento contínuo de conscientização sobre segurança e a simulação de phishing para todos os usuários são altamente recomendados, para garantir que a segurança seja uma prioridade máxima em toda a organização.

Pense antes de clicar!

Clicar em links em sites confiáveis não apresenta problemas. No entanto, clicar em links que aparecem em e-mails aleatórios e mensagens instantâneas não é recomendado. Em caso de dúvida, passe o cursor sobre o link antes de clicar e pergunte-se: ele leva ao destino correto?

Sempre que lhe pedirem informações através de um link, lembre-se de que um e-mail de phishing pode alegar ser de uma empresa legítima e, ao clicar no link para o site, ele pode parecer exatamente igual ao site verdadeiro. No entanto, o e-mail pode não conter seu nome. A maioria dos e-mails de phishing começa com "Prezado Cliente", portanto, fique atento ao receber esse tipo de e-mail.

Na dúvida, acesse diretamente a fonte em vez de clicar em um link potencialmente perigoso.

Instale uma barra de ferramentas anti-phishing.

A maioria dos navegadores de internet mais populares pode ser personalizada com barras de ferramentas anti-phishing. Essas barras realizam verificações rápidas nos sites que você visita e os comparam a listas de sites de phishing conhecidos. Se você se deparar com um site malicioso, a barra de ferramentas o alertará.

Essa é apenas mais uma camada de proteção contra golpes de phishing, e é totalmente gratuita.

Verifique a segurança do site.

É natural sentir um pouco de receio ao fornecer informações financeiras confidenciais online. No entanto, desde que você esteja em um site seguro, não deverá ter nenhum problema.

Antes de enviar qualquer informação, certifique-se de que o URL do site comece com "https" e que haja um ícone de cadeado fechado próximo à barra de endereço. Verifique também o certificado de segurança do site. Se você receber uma mensagem informando que um determinado site pode conter arquivos maliciosos, não o abra. Nunca baixe arquivos de e-mails ou sites suspeitos. Mesmo mecanismos de busca podem exibir links que levam os usuários a páginas de phishing que oferecem produtos a preços baixos. Se o usuário fizer compras em um site desse tipo, os dados do seu cartão de crédito serão acessados ​​por cibercriminosos.

Verifique suas contas online regularmente.

Se você não acessar uma conta online por um tempo, alguém pode estar se aproveitando disso. Mesmo que tecnicamente não seja necessário, verifique suas contas online regularmente. Crie também o hábito de trocar suas senhas com frequência.

Para evitar golpes de phishing em bancos e cartões de crédito, você deve verificar seus extratos bancários regularmente. Solicite extratos mensais de suas contas financeiras e verifique cada lançamento cuidadosamente para garantir que nenhuma transação fraudulenta tenha sido feita sem o seu conhecimento.

Mantenha seu navegador atualizado

Atualizações de segurança são lançadas para navegadores populares o tempo todo. Elas são lançadas em resposta a falhas de segurança que golpistas e outros hackers descobrem e exploram. Se você costuma ignorar as mensagens para atualizar seus navegadores, não deveria. Assim que uma atualização estiver disponível, baixe e instale-a.

Troque suas senhas regularmente.

Pratique a alteração programada de senhas em suas contas e certifique-se de usar senhas fáceis de lembrar, porém complexas.

As senhas devem sempre ser longas. Este é o fator mais importante. Escolha uma senha com no mínimo 15 caracteres. Além disso, use uma combinação de caracteres. Quanto mais você misturar letras (maiúsculas e minúsculas), números e símbolos, mais forte será sua senha e mais difícil será decifrá-la.

Evite substituições comuns, que os programas de quebra de senhas conhecem. Seja DOORBELL ou D00R8377, o atacante conseguirá quebrar a senha. Atualmente, a colocação aleatória de caracteres é muito mais eficaz do que as substituições comuns em leetspeak, nas quais letras padrão são frequentemente substituídas por números ou caracteres especiais.

Evite usar sequências de letras e números em suas senhas, assim como sequências de caracteres do teclado, como qwerty. Essas são algumas das primeiras senhas a serem adivinhadas.

Cuidado com os pop-ups.

As janelas pop-up frequentemente se fazem passar por componentes legítimos de um site, mas na verdade podem ser tentativas de phishing. Muitos navegadores populares permitem bloquear pop-ups ou permiti-los caso a caso.

Se uma janela pop-up conseguir passar despercebida, não clique em "cancelar"! Esses botões geralmente levam a sites de phishing. Em vez disso, clique no pequeno "x" no canto superior da janela.

Nunca divulgue informações pessoais.

Como regra geral, nunca compartilhe informações pessoais ou financeiras sensíveis pela internet. Em caso de dúvida, visite o site principal da empresa em questão, obtenha o número de telefone e ligue para eles.

A maioria dos e-mails de phishing direciona você para páginas onde são solicitadas informações financeiras ou pessoais. Nunca se deve inserir dados confidenciais por meio dos links fornecidos nesses e-mails.

Além disso, nunca envie um e-mail com informações confidenciais para ninguém e, como mencionado acima, crie o hábito de verificar o endereço do site. Um site seguro sempre começa com "https".

Use um software antivírus.

Assinaturas especiais incluídas em softwares antivírus protegem contra brechas e soluções alternativas conhecidas. Apenas certifique-se de manter seu software atualizado. Novas configurações são adicionadas o tempo todo, pois novos golpes são inventados constantemente.

Configurações de antispyware e firewall devem ser usadas para prevenir ataques de phishing, e os usuários devem manter os programas atualizados regularmente. A proteção do firewall impede o acesso a arquivos maliciosos bloqueando os ataques. O software antivírus verifica todos os arquivos que chegam ao seu computador pela internet, ajudando a prevenir danos ao sistema.

Esse artigo foi útil?
Usuários que acharam isso útil: 0 de 0