Como identificar e se proteger contra ataques de e-mail de phishing
Os ataques de phishing estão se tornando cada vez mais sofisticados, o que torna difícil detectá-los e evitá-los. No entanto, também existem diversos tipos de ataques de phishing; por isso, é importante adotar uma abordagem de segurança em várias camadas para proteger sua empresa.
Como identificar um ataque de phishing
Para MSPs que buscam reduzir o risco de phishing e identificar rapidamente quando ocorre um ataque. Veja aqui como identificar um ataque de phishing:
1. Fique atento às táticas de engenharia social
Fique atento a e-mails que você não estava esperando ou nos quais você está sendo solicitado a clicar em um botão para receber uma oferta.
2. Verificar se há e-mails falsos
Leia o conteúdo do e-mail
A primeira etapa para identificar um e-mail de phishing é ler o conteúdo do e-mail. Se o e-mail criar uma sensação de medo ou urgência, ele pode ser suspeito. Esses e-mails são projetados para instilar medo no leitor e incentivá-lo a tomar medidas rápidas sem questionar.
Revisar o estilo de redação
Outro indicador é o estilo de redação do conteúdo. Se o e-mail estiver mal escrito, com erros gramaticais e de ortografia, é provável que seja phishing.
Verifique o endereço de e-mail do remetente
Se você receber um e-mail que pareça ser de phishing, verifique o menu suspenso "mostrar detalhes" sob o nome do remetente. Você verá uma seção rotulada como "assinado por". Esse campo pode ajudar a determinar se um e-mail foi compartilhado de forma segura a partir de um serviço.
O objetivo é determinar se o campo assinado por foi gerado por um DKIM (DomainKeys Identified Mail) ou por um serviço. Um DKIM anexa um identificador de domínio à assinatura para exibir um e-mail gerado por um usuário no domínio.
Por exemplo, se você recebesse um e-mail de '[email protected]', veria um DKIM na assinatura que se parece com este datto-com.20150623.gappssmtp.com. É assim que todos os e-mails por meio de um domínio são processados.
E-mails compartilhados por meio de um serviço (por exemplo, Drive, Calendário, Dropbox, Box etc.) não possuem DKIM. Em vez disso, você verá a assinatura do serviço em questão. Se algo for compartilhado pelo Dropbox, por exemplo, você verá “assinado por dropbox.com”.
O que fazer se você recebeu um e-mail de phishing
Se você achar que recebeu um e-mail de phishing, não o abra. Os e-mails maliciosos geralmente adotam duas estratégias.
- Insistir para que você forneça credenciais de usuário
- Infectar seu computador ao interagir com o e-mail
Da mesma forma que lidar com ransomware, é importante permanecer vigilante e operar com cautela nessas circunstâncias. Os e-mails de phishing tentarão fazer com que você faça login em portais falsos para tentar roubar dados de login e, em seguida, roubar mais dados, atacar outros usuários fingindo ser você ou alterar o login e manter a conta como resgate. Com qualquer e-mail suspeito, exclua imediatamente o e-mail, de forma permanente. Se for o caso, envie-o para o seu recurso interno de medidas de segurança cibernética.
3. Revisar a precisão dos urls
Às vezes, os e-mails de phishing podem parecer verdadeiros na superfície, mas, ao analisar os URLs ou o link no e-mail, eles podem levar a sites falsos que são deliberadamente mal escritos, mas muito semelhantes a uma marca confiável.
4. Verifique o site
Sempre verifique o site se não tiver certeza se é real? Você realmente precisa inserir suas credenciais?
5. Mitigar automaticamente ataques de phishing com o ATP
Saber como realizar todas as etapas acima e o que observar é um ótimo primeiro passo; no entanto, aplicar todas essas etapas a cada e-mail recebido simplesmente não é viável para a maioria dos usuários. É aí que entra em cena uma solução de proteção avançada contra ameaças (ATP), como o Datto SaaS Defence.




