Como evitar um presente de Natal para os cibercriminosos

Em datas de compras online como o Amazon Prime Day, os ciberataques aumentam ainda mais, atingindo picos de mais de 35% em relação à média

Compartilhar:

O Natal é sempre uma época especial para milhões de pessoas em todo o mundo. Mas, também é um período igualmente especial para os cibercriminosos, pois eles aproveitam esses dias de compras para intensificar seus ataques de phishing, ransomware e até mesmo lançar malware em e-mails. Durante esse período de compras frenéticas de presentes de Natal, os ataques cibernéticos são intensificados.

 

Segundo a Check Point Software, no Amazon Prime Day, por exemplo, os ataques relacionados à promoção de vendas aumentaram 37% em relação à média do mês de junho. As estratégias cibercriminosas vão desde a criação de páginas da web que simulam aquelas de outra empresa, passando por e-mails de phishing, falsificações até ataques de ransomware.

 

A Check Point Software, alerta e busca conscientizar os consumidores em suas compras on-line a estarem cautelosos o tempo todo e tomarem as precauções necessárias. De acordo com o relatório de phishing de marca da Check Point Software do terceiro trimestre de 2022, o phishing também é um dos principais participantes dos golpes na Internet e, no último trimestre, a DHL, a empresa de remessas e logística, foi a marca mais falsificada que induziu compradores para crimes cibernéticos. Em um momento em que o e-commerce está mais forte que nunca, é preciso ter um cuidado especial com as mensagens de ofertas incríveis.

 

Para que as pessoas possam comprar com segurança e sem contratempos, a Check Point Software lista dicas básicas e importantes para uma experiência de compra segura e proteção de dados pessoais:

 

1) Comprar sempre de uma fonte autêntica e confiável: procurar sempre o link no buscador que o usuário usa, nunca clicar em links enviados por e-mail ou mensagem de texto, pois são potencialmente perigosos em razão de muitos cibercriminosos tentarem fazer phishing por meio desses canais.

 

2) Estar ciente de domínios semelhantes: os cibercriminosos sempre tentarão fazer com que os domínios que criam para as páginas que imitam sejam o mais parecido possível com o original, mas sempre haverá alguns erros ortográficos ou o nome do domínio será digitado incorretamente. Deve-se prestar muita atenção a tais grafias para evitar problemas futuros.

 

3) Ofertas que parecem boas demais para ser verdade sempre serão boas demais para os cibercriminosos: se uma oferta for boa demais para ser verdade, provavelmente será uma farsa, ainda mais nessa época do ano em que geralmente não há grandes descontos. Não se deixe levar por preços surpreendentemente baixos!

 

4) Procurar sempre pelo cadeado: os sites seguros da Internet possuem as letras HTTPS no início do domínio, ao contrário dos que não possuem, que possuem HTTP sem o “s” final. Sites HTTPS são aqueles que atendem aos padrões internacionais de segurança.

 

5) Ter soluções de segurança de endpoint: é necessário tê-las para o e-mail, bem como para os sites quando navegamos na Internet, pois podem impedir a propagação desse malware para o restante dos equipamentos ou computadores.

 

6) Estar sempre atentos aos e-mails de redefinição de senha: as empresas nunca pedirão para o usuário redefinir sua senha, a menos que seja solicitado pela própria pessoa, portanto, se o consumidor receber um e-mail solicitando a alteração de sua senha, o melhor a fazer é acessar o site da empresa e alterar sua senha a partir do site oficial.

 

“Todos nós queremos ter um Natal tranquilo, comprar presentes e ter férias despreocupadas; mas, os cibercriminosos não tiram férias e, por isso, é preciso ter muito cuidado, ainda mais nesta época do ano”, alerta Fernando de Falchi, gerente de Engenharia de Segurança e Evangelista da Check Point Software Brasil. “Os ataques cibernéticos, como apontam nossos relatórios, continuam a aumentar, especialmente em épocas comemorativas como o Natal. Tanto o ransomware quanto o phishing estão na ordem do dia para empresas e indivíduos, portanto ninguém está isento de perigo”, reforça Falchi.

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Ataque à Alation expõe riscos para dados corporativos e resiliência cibernética

Análise da Veeam destaca os riscos associados ao acesso não autorizado em plataformas de dados e IA, reforçando a importância...
Security Report | Overview

Oakmont Group nega vínculo com suspeito de propor vantagem indevida a parlamentar em São Paulo

Em nota oficial, a empresa de tecnologia e Cibersegurança repudia práticas ilícitas, esclarece não possuir ligação com o investigado e...
Security Report | Overview

Falsas ofertas de renegociação de dívidas miram mais de 9 mil organizações 

Pesquisadores da Check Point identificam campanha de phishing em larga escala que dispensa links e anexos maliciosos, levando as vítimas...
Security Report | Overview

Campanha ErrTraffic usa blockchain e engenharia social para roubar credenciais corporativas

Operada como Malware-as-a-Service, a ameaça sequestra sites em WordPress, oculta infraestrutura na rede Polygon e usa a técnica ClickFix para...