Recentemente, testemunhamos um esquema de phishing direcionado aos usuários do Google Doc. Os usuários receberam e-mails de endereços de e-mail falsificados, enganando-os e fazendo-os conceder acesso a um software malicioso. A partir daí, o ataque começou a se espalhar em outras caixas de entrada.
Não é a primeira vez que usuários são atacados por meio de suas caixas de entrada e certamente não vai parar por aqui. Os criminosos cibernéticos enviaram emails de spam para obter acesso a informações pessoais e bancárias, pois é econômico e é quase um serviço gratuito com o qual você pode enviar mensagens em massa em muito pouco tempo. E-mails falsos costumam ser disfarçados para parecer uma mensagem enviada pelo banco.
O e-mail é uma porta aberta para sua rede; eles são acessados diariamente e os dados passam por eles todos os dias. Os criminosos usam e-mails para se disfarçar e fingir ser outra pessoa, como alguém que você conhece, para tentar obter acesso às informações confidenciais.
Todos nós precisamos estar cientes desses tipos de ataques, pois eles aumentam a cada dia que passa. Com isso em mente, queremos apenas ter certeza de que sua caixa de entrada está protegida contra esses ataques. Não há garantia de sua segurança, mas as dicas abaixo o ajudarão a minimizar o risco e a se manter protegido contra ataques de phishing.
Veja também: um novo truque que permite que hackers ocultem seus URLs de phishing
Filtros de cliente de e-mail:
Os clientes de e-mail que usamos com mais frequência, seja o portal da web do Gmail ou um programa de desktop como o Outlook, têm algumas ferramentas de segurança para proteger sua caixa de entrada. Ele pode detectar automaticamente e-mails suspeitos e marcá-los como spam e movê-los para sua pasta de spam.
Você também pode ajudar seu cliente de e-mail a detectar e-mails de spam marcando-os sempre que chegarem à sua caixa de entrada. Isso tornará mais fácil para o programa detectar algo indesejado.
Não clique no link do e-mail, principalmente se vier sem contexto e principalmente se vier de fontes desconhecidas. Observe também que os e-mails de phishing parecem vir de contatos confiáveis, mas verifique os endereços de e-mail, pois costumam ser bizarros.
Como verificar o endereço de e-mail do remetente:
Gmail
- Abra o e-mail cujos detalhes do remetente você deseja ver.
- Clique em Mostrar detalhes.
Método alternativo:
- Vá para o e-mail e abra-o.
- Agora clique no triângulo no canto superior direito da tela do e-mail, conforme mostrado abaixo, e selecione “mostrar original”
- Agora você poderá ver os detalhes completos do remetente junto com o endereço IP
Os usuários não devem abrir o e-mail apenas porque ele foi recebido de uma fonte conhecida. A mensagem que vem de um contato conhecido com o endereço de e-mail correto não é necessariamente segura.
Se o remetente que você conhece for atingido por um ataque de phishing, seu endereço de e-mail válido pode ser usado para enviar mensagens maliciosas. Portanto, antes de clicar em qualquer link ou abrir um e-mail verifique o contexto, pois é a chave.
Quando você recebe um telefonema de um número desconhecido ou uma mensagem sem sentido, você também faz perguntas, por que não quando recebe um e-mail? Você deve fazer as mesmas perguntas ao receber e-mails sem contexto ou antes de abrir anexos.
Você também pode gostar de: Hello World! Prepare-se para o ataque de ransomware “WannaCry”
Como detectar um e-mail de phishing?
Os cibercriminosos estão se tornando inteligentes a cada dia. Eles redigem e-mails que parecem genuínos e os usuários se tornam uma presa fácil para eles, mas erros de ortografia e layouts inadequados são um sinal alarmante.
Outra maneira de verificar um e-mail de spam é passar o mouse sobre os links ou anexos recebidos no e-mail. Isso pode trazer uma prévia e irá ajudá-lo a visualizar o problema potencial antes de clicar.
Você também pode verificar o URL do link na barra de endereço do seu navegador; ao abrir o URL, você pode ver um símbolo de cadeado verde no lado direito da barra de endereço que informa se o site é seguro e confiável. Se uma página de login for exibida, ou se houver qualquer dúvida, não prossiga.
As extensões do navegador também podem ajudar a protegê-lo de ataques de phishing.
Se você estiver usando o Gmail e o navegador do Google, a extensão Ícones do remetente do Gmail torna mais fácil identificar de onde uma mensagem chegou.
A extensão do Alerta de senha do próprio Google avisa se você for redirecionado para um site que não seja do Google, onde está prestes a inserir a senha de sua conta do Google.
Segurança além da sua caixa de correio
Apenas por manter uma verificação na caixa de entrada você não está seguro, a proteção vai além da sua caixa de entrada. Como o número de ataques de phishing está aumentando, os clientes de e-mail também estão tomando medidas de precaução. A maioria dos navegadores hoje em dia vem com medidas de segurança integradas para evitar tentativas de phishing. Para isso, certifique-se de que o navegador de sua escolha esteja sempre atualizado.
Não só manter o navegador atualizado ajudará, os usuários terão que manter seu sistema operacional e pacote de antivírus também atualizados. Um programa antivírus no Windows oferece segurança extra e protege contra anexos perigosos que podem danificar seu computador.
Consulte também: Gmail é a última vítima de ataques de phishing!
Além disso, ao usar Wi-Fi público, tenha cuidado, pois as redes inseguras dão aos hackers mais espaço no que diz respeito a falsificação e roubo de suas informações. Se você tiver que usar a web quando estiver fora de casa, evite usar sites que lidam com informações confidenciais.
Conclusão
É sempre uma boa ideia verificar regularmente os plug-ins e complementos conectados à sua caixa de entrada de e-mail. Isso o ajudará a controlar os programas de terceiros e, se eles tiverem acesso à sua conta do Gmail, Yahoo ou Outlook, você poderá bloqueá-los. Do ponto de vista da segurança, o número desses complementos deve ser mínimo.
Por fim, mantenha-se informado, fique sempre de olho nos novos tipos de ataque e mantenha seu sistema atualizado sempre utilizando um antivírus atualizado.