31 de março de 2022

O que é spoofing de e-mail e como se proteger contra ele?

Por Rotem Shemesh
Segurança de e-mailSpoofingDatto SaaS Defense

Estima-se que 3,1 bilhões de e-mails de falsificação de domínio são enviados por dia e mais de 90% dos ataques cibernéticos começam com uma mensagem de e-mail. Um ataque de spoofing bem executado pode revelar senhas, buscar informações de cartão de crédito ou outras informações pessoais que podem ser usadas para extorquir pagamentos de você ou de seus clientes. Para se proteger de ser vítima de um e-mail de falsificação, você precisa saber o que procurar.

Qual é a definição de spoofing?

A falsificação de e-mail é uma técnica usada em ataques de spam e phishing para induzir os usuários a pensar que uma mensagem veio de uma pessoa ou entidade que eles conhecem ou em quem podem confiar. Nos ataques de spoofing, o remetente forja os cabeçalhos do e-mail para que o software cliente exiba o endereço do remetente fraudulento, que a maioria dos usuários considera como valor nominal. O e-mail deve se parecer exatamente com algo enviado, na maioria dos casos, por um colega, fornecedor ou marca. O objetivo do spoofing cibernético é induzir os usuários a acreditar que o e-mail é legítimo para que o destinatário divulgue informações, roube dinheiro ou realize alguma outra ação.

Há muitos tipos de falsificação, incluindo a falsificação de servidor.

Tipos de spoofing

O spoofing apresenta duas ameaças distintas para os MSPs. A primeira envolve um nome de domínio de organização falsificado, que pode ser usado para enviar e-mails maliciosos a outras pessoas. Esse tipo de ataque de falsificação pode causar grandes danos à reputação, especialmente se as vítimas também forem clientes. A segunda ameaça, talvez ainda mais significativa, é quando os criminosos cibernéticos usam e-mails falsificados para atingir os funcionários da organização, pois eles podem se tornar pontos de entrada para malware.

O método mais comum de falsificação é o e-mail. Um hacker pode enviar milhões de e-mails com o apertar de um botão e tentar fisgá-lo em seu esquema. Eles também podem ter como alvo empresas individuais enviando e-mails com a falsificação de ID para as pessoas na esperança de que elas sejam enganadas.

Esses tipos de e-mails de falsificação de identidade usam linguagem projetada para causar pânico ou parecer que o assunto é urgente. Esse é o significado do ataque de spooging.

A falsificação de identificação de chamadas ocorre quando o criminoso imita um número de telefone da sua região, como o de uma delegacia de polícia ou de uma agência federal, como a Receita Federal. Os criminosos não estão na sua região; na verdade, podem nem estar no seu país.

Como o número parece autêntico e o criminoso é convincente, as pessoas enviam dinheiro ou pagam multas que não existem. Um exemplo comum é alguém dizer que deve à Receita Federal e que, se não pagar hoje, será preso.

A falsificação de site é quando um site falso se parece exatamente com o verdadeiro, com a mesma marca, cores e layout. Eles têm nomes de domínio semelhantes aos reais, mas não são. Geralmente são usados em conjunto com a falsificação de e-mail para obter senhas e outras informações.

A falsificação de endereço IP é mais complexa e foi projetada para enganar pessoas com conhecimento de informática. Um endereço IP mostra à polícia ou a outras autoridades a localização de uma pessoa que está usando a Internet. Ele também pode ser usado para obter acesso a redes que tenham autenticação de IP. Você deseja evitar a falsificação de IP.

Também é comumente usado para ataques de negação de serviço para desativar sites e redes.

Métodos de prevenção de spoofing para sites

Sites falsos geralmente têm o prefixo HTTP, e não HTTPS, no início da URL. Isso significa que a conexão não está devidamente criptografada. Obter um HTTPS exige mais trabalho, por isso os hackers geralmente não se preocupam com isso.

Além disso, o nome de domínio não é exato. É semelhante, mas tem um sufixo diferente ou tem uma letra fora do lugar. Se você usa um site normalmente, então você tem uma senha e um nome de usuário de preenchimento automático do site. Se isso não aparecer, então não é o site real.

Os hackers não são de seu país ou não dominam muito bem a gramática. Se o conteúdo estiver cheio de erros, é sinal de que se trata de um site falsificado. Você precisa de segurança cibernética contra spoofing para evitar esses ataques.

Prevenção de falsificação de e-mail

Milhões de tentativas de falsificação de e-mail são feitas todos os dias. Verifique a gramática e a ortografia do conteúdo do e-mail. A gramática e a ortografia ruins não vêm de fontes confiáveis. Se estiver recebendo e-mails não solicitados de marcas com as quais nunca entrou em contato, é provável que se trate de falsificação.

Se o e-mail pedir que você baixe algo ou solicite o número do seu cartão de crédito ou senha, trata-se de uma tentativa de falsificação. Se o e-mail pedir que você visite um site, não clique nele, mas passe o mouse sobre o link para ver o URL. Muitas vezes, ele não se parece em nada com o site real.

Verifique o endereço de e-mail do remetente. Ele pode ser semelhante ao da organização real, mas não será de seu domínio.

Soluções técnicas e educação do usuário final

O spoofing é uma das muitas maneiras pelas quais os hackers tentam obter informações e suas táticas se tornam mais complexas a cada ano. Assim que um método termina, dois outros métodos começam. Isso geralmente leva as empresas a se esforçarem para educar seus funcionários e usuários finais sobre novas ameaças.

Como um provedor de serviços gerenciados, seus clientes o procuram para ajudá-los a proteger seus negócios.

Quando se trata de implementar soluções de segurança, é fundamental ter uma abordagem em várias camadas, desde a educação do usuário até a segurança da rede e a proteção avançada contra ameaças (ATP).

Proteção automatizada contra falsificação de e-mail

A prevenção de falsificação de e-mail é uma necessidade para as empresas de hoje porque é uma prática comum. A falsificação de e-mails causa milhões de dólares em perdas devido à divulgação de informações confidenciais.

Com o Datto SaaS Defense, os MSPs podem se defender proativamente contra malware, comprometimento de e-mail comercial (BEC) e ataques de phishing que visam o Microsoft Exchange, o OneDrive, o SharePoint e o Teams.

Se você deseja saber mais sobre o Datto SaaS Defense, solicite uma demonstração hoje mesmo.

Sugestões para as próximas leituras