Phishing é um tipo de ataque cibernético em que um indivíduo ou organização tenta obter informações pessoais confidenciais, como: senhas, informações bancárias ou dados de cartão de crédito, por meio de engenharia social. Os ataques de phishing geralmente envolvem o envio de mensagens de e-mail fraudulentas ou a criação de sites falsos que se assemelham a sites legítimos, na tentativa de enganar os usuários a fornecerem informações confidenciais. O WhatsApp Phishing é uma técnica fraudulenta utilizada para obter informações confidenciais, como senhas ou dados bancários, por meio de mensagens falsas no aplicativo de mensagens instantâneas WhatsApp.
LEIA TAMBÉM: “DEEPFAKE: Saiba tudo sobre essa IA”
LEIA TAMBÉM: “4 plataformas de IA para execução de tarefas”
Segundo o relatório da Kaspersky, ano passado, o Brasil lidera o ranking de ataques de phishing no WhatsApp e teve mais de 76 mil tentativas de fraudes registradas. A pesquisa revelou também, que o Brasil é o quarto a sofrer o mesmo tipo de fraude por e-mail.
Ainda de acordo com o relatório, em 2022, houve um aumento na distribuição de mensagens maliciosas por meio de apps de mensagem, sendo a maioria delas no WhatsApp (82,71%), Telegram (14,12%) e Viber (3,17%).
Os golpistas de phishing do WhatsApp geralmente enviam mensagens enganosas que parecem vir de uma fonte legítima, como um banco ou empresa respeitável, e solicitam informações confidenciais ou um clique em um link malicioso.
Etapas do Phishing
Geralmente, as etapas do phishing incluem:
- Preparação: O atacante pesquisa a vítima e cria um plano de ataque. Ele seleciona o tipo de phishing que vai utilizar, o público-alvo, o tema e o tipo de mensagem que vai enviar.
- Engajamento: O atacante envia um e-mail, mensagem de texto ou mensagem de mídia social para a vítima. A mensagem pode parecer legítima, com uma mensagem persuasiva, solicitação de ajuda ou um link que aparentemente leva a um site confiável.
- Coleta de informações: Se a vítima clicar no link ou fornecer informações, o atacante coleta os dados fornecidos. O site pode ser uma imitação do site real, com um formulário para preencher as informações.
- Exploração: O atacante usa as informações para acessar contas bancárias, contas de mídia social, contas de e-mail ou outros recursos confidenciais.
- Limpeza de rastros: O atacante apaga todas as evidências do ataque, para evitar ser rastreado e capturado.
Dicas de Prevenção
Para evitar cair em uma armadilha de phishing do WhatsApp, é importante levar em consideração as seguintes recomendações:
- Verifique a origem da mensagem: antes de fornecer qualquer informação ou clicar em um link, verifique se a mensagem vem de uma fonte legítima e confiável.
- Não forneça informações pessoais: Nunca forneça informações pessoais, como senhas ou números de cartão de crédito, por meio do WhatsApp.
- Não clique em links suspeitos: Se você receber um link suspeito, não a abra e exclua a mensagem imediatamente.
- Use uma solução de segurança móvel: para se proteger contra phishing do WhatsApp e outras ameaças móveis, considere o uso de uma solução de segurança móvel em seu dispositivo.
- Desconfie de e-mails ou mensagens suspeitas: Se você receber um e-mail ou mensagem inesperada que pareça suspeita, verifique cuidadosamente o endereço de e-mail ou o número de telefone do remetente. Fique atento a erros de ortografia ou gramática e evite clicar em links ou anexos suspeitos.
- Verifique a URL: Sempre verifique a URL do site que você está acessando. Phishing muitas vezes envolve a criação de sites falsos que se parecem com sites legítimos, mas com URL’s ligeiramente diferentes.
- Use autenticação de dois fatores: Use autenticação de dois fatores sempre que possível. Isso adiciona uma camada extra de segurança, exigindo que você forneça duas formas diferentes de identificação antes de fazer login em uma conta.
- Mantenha seu software atualizado: Manter seu software atualizado com as últimas correções de segurança é uma medida importante para se proteger contra-ataques de phishing e outros tipos de ataques cibernéticos.
- Eduque-se sobre phishing: Fique informado sobre as últimas técnicas de phishing e compartilhe esse conhecimento com seus amigos e familiares. A conscientização é a melhor defesa contra-ataques de phishing.
- Mantenha-se atualizado: certifique-se de manter seu aplicativo WhatsApp e sistema operacional móvel atualizados com as atualizações de segurança mais recentes para evitar vulnerabilidades conhecidas.
Para se proteger contra o phishing, é importante estar atento a mensagens suspeitas, verificar os remetentes dos e-mails e nunca clicar em links ou baixar anexos de fontes desconhecidas. Além disso, é recomendável ter um antivírus atualizado e usar senhas seguras e diferentes para cada conta.
VEJA TAMBÉM: “Google anuncia novos recursos e IA”