Olá.
Na nossa dica anterior, vimos como os cibercriminosos usam a engenharia social para influenciar as nossas decisões.
Uma das técnicas mais utilizadas para o conseguir é o phishing.
E-mails que parecem ser legítimos, mas cujo objetivo é obter informações, credenciais ou fazer com que a gente faça uma determinada ação.
Essas mensagens costumam usar elementos que inspiram confiança ou criam um sentimento de urgência.
- Um problema com uma conta.
- Uma fatura por pagar.
- Um suposto incidente.
- Um pedido inesperado.
Tudo isto com um objetivo: fazer com que cliquemos antes de pensar.
E quando agimos sem verificar, o risco aumenta.
Já sabes, desconfia de:
- Remetentes desconhecidos.
- Links suspeitos.
- Pedidos inesperados.
- Mensagens que te pressionam a agir rapidamente.
Antes de clicar, verifica sempre quem é o remetente e lê com atenção o conteúdo da mensagem.
Pára, pensa e verifica.
Se houver alguma coisa que te deixe com dúvidas, não cliques em links nem abras anexos.
Porque, quando se trata de phishing, basta um único clique.
Pensa bem antes de clicar.
NOTA IMPORTANTE:
Se, mesmo cumprindo todas estas medidas, te deparares com situações que não estejam em conformidade com o nível de segurança exigido ou estabelecido nas políticas internas, não hesites em comunicá-las ao teu superior hierárquico, ao responsável pela segurança, ao pessoal de segurança e/ou ao serviço informático, consoante o tipo de suspeita.
Se te acontecer a nível pessoal, denuncia-o diretamente às autoridades policiais, para que estas te possam aconselhar e investigar.
