O que é phishing?

Você já recebeu um e-mail, texto ou outra forma de comunicação eletrônica que parecia vir de um banco ou outro serviço popular online, e que solicitou que você “confirmasse” suas credenciais de conta, um número de cartão de crédito ou outra informação sensível? Se sim, você já sabe como um ataque comum de phishing se parece. Esta técnica é usada para obter dados valiosos de usuários que podem ser vendidos ou mal usados por hackers para propósitos nefastos, como extorsão, furto monetário , ou furto de identidade.

Como o phishing funciona?

O phishing está na ativa há anos e desde seu início os hackers desenvolveram uma ampla variedade de métodos para atingir suas vítimas.

A técnica de phishing mais comum é se passar por uma banco ou por uma instituição financeira via email, para induzir a vítima a completar um formulário falso - ou anexado – na mensagem de e-mail ou visitar uma página que solicite inserir detalhes de conta ou credencias de login.

No passado, domínios com nomes escritos errado ou de forma parecida eram frequentemente usados para este propósito. Hoje, os hackers incorporaram mais métodos sofisticados, fazendo com que links e páginas falsas sejam o mais igual possível aos originais.

Como reconhecer um phishing

Um e-mail ou mensagem eletrônica podem conter logos oficiais ou outros sinais de organizações de reputação e ainda vir de phishers. Abaixo estão algumas dicas que podem ajudar a perceber uma mensagem de phishing.

Como se proteger de phishing

Para evitar ser uma isca de phishing, fique atento aos indicadores acima, pelos quais as mensagens de phishing comumente são espalhadas.

Você pode saber mais sobre phishing aqui e aqui.

Exemplos notáveis

O phishing sistemático começou na rede America Online (AOL) em 1995. Para roubar credenciais de contas legítimas, os hackers entravam em contato com as vítimas via Mensagem Instantânea AOL (AIM), frequentemente fingindo ser um funcionário da AOL verificando as senhas dos usuários. O termo “phishing” apareceu em um grupo de notícias da Usenet focado em uma ferramenta chamada AOHell que automatizava este método, e então o nome se estabeleceu. Após a AOL introduzir contramedidas em 1997, os hackers perceberam que não podiam usar a mesma técnica em outras partes do domínio online – e prosseguiram personificando instituições financeiras.

A ESET protege você contra phishing

ESET Smart Security Premium

O guardião definitivo de sua segurança online

Download grátis

ESET Smart Security Premium

O guardião definitivo de sua segurança online

ESET Smart Security Premium

Proteção suprema para usuários que querem tudo.
Seu mundo da internet finalmente em mãos seguras.

Download gratuito