:::: MENU ::::
  • Suitable for all screen sizes

  • Easy to Customize

  • Customizable fonts.

O mais recente golpe de phishing com o objetivo de roubar contas do Facebook está ganhando impulso. Os usuários estão recebendo e-mails em massa ameaçando proibições por violação de direitos autorais. O objetivo é roubar as credenciais de login dos usuários. Explicamos a anatomia do novo esquema e como não morder a isca.

Quem, eu?

A mensagem diz algo como: “Sua conta do Facebook foi desativada por violar os Termos do Facebook. Se você acredita que esta decisão está incorreta, você pode entrar com um recurso neste link. ”

Qual poderia ter sido o problema? Um vídeo que você postou ano passado de seus amigos dançando ao som de um hit? Será que foi mesmo isso? Bem, talvez: o link leva a um aviso sobre violação de direitos autorais de música. O endereço da página é facebook.com e a página de notificação contém um link para um formulário de apelação. Até agora, parece verídico e possível de acontecer.

Com medo de perder sua conta e sem ver nenhuma bandeira vermelha no endereço do link, você pode até inserir seu nome completo e nome de usuário, conforme solicitado. A seguir, no entanto, está uma solicitação que ninguém deve obedecer sem pensar: “Para sua própria segurança, digite sua senha”.

E … pronto. Seu login e senha (ou seja, toda a sua conta) agora pertencem aos cibercriminosos.

Já dissemos e vamos repetir: não siga links em e-mails suspeitos. Mesmo os usuários mais experientes podem ser pegos de surpresa por uma mensagem bem escrita e bem projetada que passa pelo filtro de spam, contém o que parece ser um link inofensivo e geralmente parece legítimo.

Qual é o truque?

Olhando mais de perto, o golpe não é tão bem pensado assim. Em todas as fases, existem sinais de alerta. O importante é ficar calmo e alerta. O pânico pode levar por caminhos perigosos até mesmo pessoas cautelosas.

Vamos começar com o e-mail. Primeiro, o próprio texto denuncia os golpistas. Embora não tenha o tipo de erro de linguagem grosseiro que costumamos ver em spam, qualquer pessoa familiarizada com as comunicações do Facebook notará que a carta não foi escrita corretamente. Então, para enganar os filtros de spam, os invasores introduzem pequenos erros de digitação intencionais no corpo do e-mail. Nesse caso, eles usaram o antigo truque de L maiúsculo em vez de L minúsculo. Se o seu cliente de e-mail usa uma fonte serif, a substituição é fácil de detectar.

Esta é a aparência da mensagem se o cliente de e-mail usar uma fonte serif. As letras substituídas entregam os golpistas

Esta é a aparência da mensagem se o cliente de e-mail usar uma fonte serif. As letras substituídas entregam os golpistas

Se a fonte for sans-serif, você pode não detectar esse tipo de alteração. Então, vamos passar para a próxima pista. Preste atenção ao endereço do remetente. O nome diz Facebook, mas o endereço real (mostrado em alguns clientes em uma cor cinza indefinida, infelizmente) não tem nada a ver com a rede social. As notificações oficiais do Facebook nunca viriam de um endereço como este.

Se o seu e-mail usa uma fonte sans-serif, L minúsculo e maiúsculo, eu pareço idêntico, mas o endereço do remetente trai sua origem: não o Facebook

Se o seu e-mail usa uma fonte sans-serif, L minúsculo e maiúsculo parecem idênticos, mas o endereço do remetente trai sua origem: não o Facebook

Agora, o link no e-mail aponta para o Facebook. Como mencionamos, esse é outro truque projetado para enganar os filtros de spam – e você. Mas a página não contém um aviso oficial; é uma nota . Até outubro passado, qualquer usuário poderia criar uma usando o Facebook Notes. No momento em que este artigo foi escrito, a ferramenta estava desativada, mas as notas antigas ainda estavam acessíveis. Na parte superior da página está o nome de usuário, que, neste caso, parece plausivelmente legítimo: Caso # 5918694.

A barra de endereço revela que o texto é uma nota do Facebook de alguém

A barra de endereço revela que o texto é uma nota do Facebook de alguém

O link é externo, mas disfarçado de interno. Passando o mouse sobre, podemos ver que redireciona do Facebook para um site externo que foi encurtado usando Bitly.

O endereço do link é visível no canto esquerdo inferior. À primeira vista, pode parecer interno, mas aponta para uma fonte externa via bit.ly

O endereço do link é visível no canto esquerdo inferior. À primeira vista, pode parecer interno, mas aponta para uma fonte externa via bit.ly

O link abre um formulário que pede o endereço de e-mail ou número de telefone vinculado à sua conta do Facebook. O endereço da página se parece um pouco com o do Facebook, mas um olhar mais atento revela que não tem nada a ver com a rede social.

A barra de endereço mostra “.com” seguido por um conjunto aleatório de números

Ao clicar no botão Enviar, um formulário de entrada de senha aparecerá. É a jogada final; insira uma senha real neste campo e fim de jogo, vitória para os cibercriminosos.

Finalmente, o formulário de entrada de senha

Finalmente, o formulário de entrada de senha

Como proteger sua conta do Facebook contra invasões

Você pode impedir a maioria dos ataques de phishing (não apenas do Facebook) seguindo estas regras simples.

  • Não tenha pressa e não entre em pânico;
  • Verifique o endereço do remetente antes de clicar nos links dos e-mails. É improvável que o Facebook envie notificações de domínios de correio que não sejam do Facebook, por exemplo;
  • Procure letras estranhas e erros de digitação no texto do e-mail e suponha que qualquer mensagem que os contenha é suspeita;
  • Sempre faça login em sua conta por meio do aplicativo ou inserindo o URL na barra de endereço do navegador (digitando-o, não clicando em um link), mesmo se você suspeitar que recebeu um aviso real de violação dos termos de serviço;
  • Evite inserir suas credenciais de login em páginas de terceiros – mas se você fez isso e perdeu o acesso à sua conta, entre em contato com o atendimento ao cliente imediatamente. Aqui estão mais algumas dicas úteis para uso no caso de uma invasão.
  • Instale uma solução de segurança confiável, que irá avisá-lo se você tentar abrir uma página suspeita e também proteger contra malware, coleta de dados, vigilância por webcam e outras ameaças.


from Notícias – Blog oficial da Kaspersky https://ift.tt/3r5lIDO

A Apple lançou uma atualização de segurança para corrigir três vulnerabilidades 0-day: CVE-2021-1780, CVE-2021-1781, e CVE-2021-1782. Como a Apple acredita que os cibercriminosos já estão explorando essas falhas, a empresa aconselha todos os usuários de iOS e iPadOS a atualizarem seus sistemas operacionais.

As vulnerabilidades

CVE-2021-1780 e CVE-2021-1781 são vulnerabilidades no motor do navegador WebKit, usado pelo Safari. De acordo com a Apple, ambos podem levar à execução arbitrária de códigos no dispositivo afetado.

Os usuários de outros navegadores ainda precisam desta atualização. Mesmo se o sistema utilizar efetivamente outro browser, outros aplicativos podem recorrer ao Safari para navegação no aplicativo. Apenas a presença do motor vulnerável no sistema é perigosa.

A CVE-2021-1782 é uma vulnerabilidade no kernel do sistema. A Apple o descreve como um erro de condição de corrida que alguém pode usar para elevar os privilégios de um processo.

De acordo com as informações disponíveis, cibercriminosos podem já estar usando as falhas. Eles podem usar as três vulnerabilidades como uma cadeia de exploração, mas com a investigação em andamento e para a proteção dos usuários, a Apple planeja adiar o lançamento de mais detalhes. O banco de dados CVE também carece de informações precisas no momento.

Como proteger seus dispositivos iOS

• Atualize todos os iPhones e iPads compatíveis com iOS / iPadOS 14.4 assim que possível. De acordo com o site da Apple, a atualização está disponível para o iPhone 6s e acima, iPad Air 2 e acima, iPad mini 4 e acima e o iPod touch de sétima geração.

• Se o seu dispositivo for mais antigo e não suportar a versão 14.4 do iOS ou iPadOS, instale outro navegador como alternativa ao Safari e defina-o como o navegador padrão. Por exemplo, a partir do iOS 11, você pode usar o Firefox ou DuckDuckGo, e a partir do iOS 12, você também pode optar pelo Google Chrome.



from Notícias – Blog oficial da Kaspersky https://ift.tt/2KYqALz

No fim de 2020, pesquisadores do Kaspersky identificaram dois incidentes de segurança realizados por um grupo especializado de cibercriminosos visando entidades ligadas no combate à Covid-19. Um dos alvos era um ministério de saúde e o outro, uma empresa farmacêutica. Os especialistas da empresa acreditam que as atividades podem ser atribuídas ao grupo Lazarus.

À medida que a pandemia segue pelo mundo, muitos esforços estão sendo feitos para acelerar o desenvolvimento da vacina. Ao mesmo tempo, criminosos tentam se aproveitar do momento de urgência para atacar entidades que estão à frente dessas pesquisas. Nossos especialistas, em seu acompanhamento contínuo de campanhas do grupo Lazarus contra vários setores, descobriram que está por trás de alguns incidentes recentes relacionados à Covid-19.

O primeiro incidente identificado foi contra uma agência governamental de saúde. Em 27 de outubro passado, dois servidores Windows dessa organização foram comprometidos com um malware sofisticado, antigo conhecido da Kaspersky e denominado ‘wAgent’. Uma análise mais detalhada mostrou que o programa malicioso usado contra essa entidade tem o mesmo esquema de infecção que o grupo Lazarus usava em ataques a empresas de criptomoeda.

O segundo incidente envolveu uma empresa farmacêutica. De acordo com nossa telemetria, a empresa sofreu uma violação de dados no último 25 de setembro. A empresa está desenvolvendo uma vacina contra a Covid-19 e também está licenciada para produzi-la e distribuí-la. Desta vez, o invasor implantou o malware Bookcode, cuja conexão com o Lazarus já fora reportado em um recente ataque à cadeia de suprimentos executado por meio de uma empresa de software sul-coreana. Outros métodos de distribuição do Bookcode testemunhados por nossos pesquisadores incluem campanhas de spear-phishing e comprometimento de sites específicos.

Tanto o malware wAgent quanto o Bookcode contam com funcionalidades semelhantes, como backdoors completos. Após concluir a infecção, o grupo por trás do ataque pode controlar a máquina da vítima.

Relação do Lazarus com os recentes incidentes

Dadas as semelhanças, nossos pesquisadores afirmam que ambos os incidentes estão relacionados ao grupo Lazarus. A investigação ainda está em andamento.

“Esses dois incidentes revelam o interesse do grupo Lazarus no conhecimento gerado pelas pesquisas sobre a Covid-19. Embora este grupo seja conhecido principalmente por suas atividades financeiras, é um bom lembrete de que também pode estar por trás de informações estratégicas. Acreditamos que todas as entidades que estão atualmente envolvidas em atividades como pesquisa de vacinas ou gerenciamento de crises devem estar em alerta máximo contra ciberataques”, diz Seongsu Park, especialista em segurança da Kaspersky.

Os produtos da Kaspersky já detectam o malware wAgent como HEUR: Trojan.Win32.Manuscrypt.gen e Trojan.Win64.Manuscrypt.bx. Já o malware Bookcode é detectado como Trojan.Win64.Manuscrypt.ce.

Proteção contra ameaças sofisticadas

  • Permita que as equipes de segurança (SOC) tenham acesso aos relatórios de inteligência mais recentes, como os existentes em nosso portal de Threat Intelligence da Kaspersky. Eles oferecem detalhes técnicos de ciberataques coletados pela Kaspersky por mais de 20 anos e permitem às equipes identificar e bloquear ataques avançados.
  • Treine todos os funcionários sobre higiene básica de segurança, já que muitos ataques direcionados começam com uma simples mensagem falsa ou de engenharia social.
  • As organizações que desejam conduzir suas próprias investigações podem aproveitar o Kaspersky Threat Attribution Engine. Ele analisa o código malicioso e o compara com o banco de dados de malware da Kaspersky para encontrar semelhanças e ajudar a identificar grupos que possam estar por trás dos ataques.
  • Para aprimorar a detecção nos dispositivos, realizar investigações e responder com mais agilidade, conte com uma solução de XDR, como a Kaspersky Endpoint Detection and Response.
  • Além da proteção essencial, é importante contar com uma solução avançada para conseguir identificar campanhas direcionadas ou muito complexas, como o Kaspersky Anti Targeted Attack Platform.


from Notícias – Blog oficial da Kaspersky https://ift.tt/3iVPM1M

Publicar informações na internet pode parecer inofensivo e uma pesquisa recente mostrou que a maioria dos brasileiros (80%) aceitaria expor dados pessoais em troca de benefícios, como descontos (70%) ou experiências exclusivas (65%). Mesmo pequenas recompensas, como encontrar amigos de longa data (80%), já seriam suficientes para convencer internautas do país a autorizar o aceso de terceiros em seus perfis de redes sociais.

“As pessoas não têm o conhecimento de como preferências pessoais, dados cadastrais ou situações de sua rotina podem ser usadas contra elas”, explica Fabio Assolini, analista sênior de segurança da Kaspersky no Brasil. Então vamos detalhar os golpes online mais comuns e como a privacidade de dados podem impedir que eles aconteçam.

Redes sociais são usadas para extorsão e clonagem do WhatsApp

A clonagem do WhatsApp visa extorquir dinheiro de familiares e amigos e tornou-se popular no fim de 2020. A tática é uma adaptação do roubo de contas do aplicativo, que surgiu em meados de 2019. Enquanto o roubo alerta a vítima, na clonagem o usuário não sabe que seu nome está envolvido em um golpe.

Para a artimanha funcionar, hackers acessam fotos em redes sociais para criar perfis falsos no WhatsApp – e textos públicos são usados para imitar a forma de comunicação da vítima. Outra etapa importante para que o criminoso possa se passar pela vítima (de roubo de identidade) é conhecer o parentesco ou relação com a outra vítima (de extorsão financeira). E novamente as redes sociais são a principal fonte de informação.

“Configurar os perfis para serem privados é a melhor maneira de se proteger, e mais importante, proteger familiares e amigos da extorsão financeira dos criminosos. Esta função garante que números desconhecidos (ou contas desconhecidas) não tenham acesso às suas fotos ou post – inclusive ‘stories'”, esclarece Assolini.

Já o roubo do aplicativo de mensagem é uma invasão ainda maior na privacidade da vítima. Nele, o criminoso analisa os históricos de mensagens para saber exatamente como simular uma conversa com os familiares e amigos e conseguir convencê-los de realizar as transferências bancárias “urgentes”.

Falsificação de faturas

Este golpe não é novo, mas continua bastante usado por criminosos e ganhou mais força durante a pandemia com o aumento dos pagamentos por boletos digitais. Nele, os hackers falsificam contas diversas (telefone, internet, IPVA etc.) e enviam para o endereço ou e-mail da vítima.

“Sem o endereço, que faz parte do cadastro pessoal básico, não existe golpe. Além disso, este método foi aprimorado com informações pessoais originadas em vazamentos de banco de dados de empresas. Isto faz com que o criminoso conheça que determinado grupo tem relação com uma empresa ou organização pública, permitindo que o criminoso crie uma fatura falsa mais convincente. Por exemplo, IPTU ou IPVA com as informações verdadeiras do imóvel ou carro. E neste caso, a responsabilidade é das organizações”, ressalta o especialista.

Os “laranjas” que transformam roubo digital em notas de Real

Para fugir do rastreamento das autoridades, cibercriminosos fraudam contas bancárias usando dados cadastrais roubados para emitir ou recriar os documentos necessários para sustentar a cadeia que abastece o cibercrime. Estes “laranjas” digitais serão usados para registrar endereços fraudulentos usados em golpes de phishing ou para disseminar malware, na compra de serviços de hospedagem onde páginas falsas são armazenadas ou na abertura contas bancárias.

“O criminoso precisa ter controle de uma conta bancária para receber o dinheiro. Claro que as instituições financeiras bloqueiam contas falsas, por isso criam novas constantemente e precisam de dados novos para manter o esquema. Quando o dinheiro está na conta, os criminosos usam laranjas para sacá-lo”, conta Assolini. O especialista lembra também que existe um mercado na dark web para venda de dados roubados.

Dicas para manter seus dados seguros

  • Tenha consciência dos dados pessoais que você compartilha online. Lembre-se que todas as informações postadas nas redes sociais correm o risco de cair nas mãos erradas e/ou poderão ser usadas para autorizar/negar seu acesso a um determinado serviço no futuro.
  • Sempre exclua sua conta e seu histórico quando parar de usar um aplicativo ou um serviço online.
  • Verifique quais serviços estão conectados a suas contas online e quem tem acesso a elas. Você pode usar nosso Privacy Checker para descobrir como alterar as configurações de privacidade nos serviços online e assumir o controle de seus dados pessoais.
  • Para ter proteção abrangente contra diversas ameaças, use uma boa solução de segurança.


from Notícias – Blog oficial da Kaspersky https://ift.tt/3cgUUvX

Quase metade das brasileiras (48%) que trabalham com tecnologia acredita que o home office facilita a igualdade de gênero no setor. Porém, para 40% a experiência da pandemia pode estar atrasando o desenvolvimento profissional. É o que revela a nova pesquisa da Kaspersky “Mulheres em Tecnologia: Onde estamos? Compreendendo a evolução feminina no setor”.

No início do isolamento social, criou-se uma expectativa de que o confinamento poderia diminuir a desigualdade entre homens e mulheres na indústria tecnológica ao, supostamente, nivelar as condições de planejamento social e familiar. Porém, preconceitos enraizados sobre disponibilidade de carreira e longevidade dificultam este avanço.

De certa maneira, as novas estruturas de trabalho trouxeram melhorias para as mulheres no setor. No estudo, boa parcela das profissionais brasileiras reforçaram a preferência pela casa em relação ao escritório (43%). Além de eficiência, o sistema de home office também oferece maior autonomia, segundo quase 45% das entrevistadas.

Porém, os resultados mais preocupantes mostram que trabalhar em casa não está tendo o impacto desejado no avanço social. Quase metade (46%) das brasileiras afirma que, desde março do ano passado, tem lutado para combinar trabalho e vida familiar, proporção que segue uma tendência global. Entre as funções cotidianas que estariam prejudicando a produtividade ou o avanço na carreira dessas mulheres, 67% alegaram ter feito a maior parte da faxina doméstica, em comparação a 47% dos homens.

Atraso na carreira

Cerca de oito em cada dez brasileiras (78%) disseram ser responsáveis ​​pela educação domiciliar, enquanto 56% dos homens responderam o mesmo. Para cuidar da família, quase metade (46%) das mulheres afirmou ter feito mais ajustes à jornada de trabalho do que seu parceiro. Como resultado, 40% das brasileiras entrevistadas acreditam que os efeitos da Covid-19, ao invés de melhorar, atrasaram seu crescimento profissional.

“Entre as mulheres, a pandemia teve efeitos diferentes: algumas reconheceram que, por não ter que se deslocar para o trabalho, conseguiram maior flexibilidade em seus horários e economia de tempo, enquanto outras confessaram estar à beira da exaustão. Por isso, é crucial que as empresas garantam que seus gestores estejam alinhados com a estratégia corporativa para apoiar os funcionários no cumprimento de suas responsabilidades familiares”,diz Patricia Gestoso, diretora de suporte científico ao cliente da BIOVIA, vencedora do 2020 Women in Software Changemakers e membro da rede de mulheres profissionais Ada’s Lista.

“Outra tendência importante da pandemia é conciliar a existência simultânea de trabalhadores remotos e híbridos (quem combina o home office com o escritório) em uma mesma organização. Isso representa um desafio para mulheres que trabalham remotamente, já que podem ter menos acesso à diretoria que está no escritório. Isto pode diminuir suas chances de ser consideradas para projetos e responsabilidades que levam a promoções. Os empregadores precisam ter consciência dessas desvantagens e considerá-las em suas estratégias a fim de minimizar essa diferença”, alerta Patricia.

Embora não sejam exclusivos da indústria tecnológica, esses exemplos de disparidade apontam para uma barreira que impede as mulheres no Brasil e no mundo de tirarem proveito da mudança para o home office. Quase metade (48%) das brasileiras no setor (em comparação com 37% dos homens) acredita que um ambiente de trabalho igual seria o melhor para o seu avanço na carreira. Proporção semelhante (48%, contra 30% dos homens) pensa que o trabalho de casa é uma forma de alcançar essa igualdade.

Representação feminina

Para Merici Vinton, cofundadora e CEO da Ada’s List, o setor de tecnologia deve agora manter sua própria motivação. “As empresas precisam sinalizar, tanto por meio da cultura quanto com políticas, que darão às mães e aos pais a flexibilidade de que precisam durante e depois da pandemia. As empresas devem entender que a representação feminina é importante, e ter mulheres na liderança, equipes majoritárias de mulheres e mulheres participando das entrevistas, tudo isso mostra que há espaço para elas em sua empresa”, comenta.

Daniela Dias, diretora de marketing da Kaspersky no Brasil, acrescenta: “Acredito que você precisa de paixão para ser um líder em tecnologia, e, para entendê-la, não precisa ser um desenvolvedor ou codificador. A educação é sempre a melhor maneira de mudar as percepções equivocadas, mas a tecnologia ou a cibersegurança cibernética deveriam ser mencionadas como opções de carreira nas escolas. Por isso valorizo iniciativas como o Women Who Code e o Women in Cybersecurity, que estão presentes na América Latina, e buscam minimizar a lacuna de conhecimento e aumentar as opções de talentos na nossa área.”



from Notícias – Blog oficial da Kaspersky https://ift.tt/3osQdBD
gravador digital

Em um sistema de segurança e monitoramento eletrônico, o gravador digital é um dos dispositivos mais importantes para garantir o sucesso do serviço. Você sabe por quê? Neste artigo, entenda... continue lendo »

O post Gravador digital: o que é e qual a diferença entre DVR e NVR apareceu primeiro em Blog Intelbras.



from Blog Intelbras https://ift.tt/3ce5HHo

A corrida pela vacinação contra a Covid-19 começou esta semana no Brasil. Com ela, outra jornada tem movimentado o mundo do cibercrime: golpistas tentam se aproveitar da ânsia pela nova imunização para roubar credenciais de vítimas e aplicar fraudes pela internet.

Desde segunda-feira, nossa equipe de investigação e análise tem encontrado sites fraudulentos que tentam simular um pré-cadastro para a vacinação. A tática é bastante conhecida: o phishing. Segundo Fabio Assolini, analista sênior de segurança da Kaspersky, esses domínios fazem parte de campanhas que já estão sendo articuladas, e começarão a disseminar mensagens solicitando a inscrição por meio desses sites.

“Sempre que há um tema crítico e que desperta atenção, o cibercrime rapidamente busca alternativas para tirar proveito deles. Vimos isso no começo da pandemia, quando houve uma corrida por máscaras e álcool-gel, e vemos o mesmo sendo feito no momento das vacinas”, conta.

Um dos sites identificados pede que o usuário inscreva o e-mail e a senha para iniciar o seu cadastro. Com essas informações, os hackers conseguem acessar a conta da vítima e aplicar uma série de outros golpes. “Como muitas pessoas costumam utilizar a mesma senha para várias contas, os criminosos podem invadir outros serviços por meio desses dados”, alerta Assolini.

Para evitar cair em golpes como esse e ter os seus dados roubados, a recomendação é que você se informe em canais oficiais das secretarias de saúde do município ou estado sobre como estão sendo feitas as campanhas da vacina na sua localidade:

“Alguns estados, como São Paulo, criaram páginas de cadastro para a vacina, que no momento, estão sendo aplicadas apenas com profissionais da saúde e grupos de risco. Ainda assim, desconfie de qualquer endereço que seja enviado por meio de correntes em redes sociais. Por precaução, procure as páginas dos órgãos oficiais e se informe corretamente por lá”, completa.

Site de phishing criado para roubar senhas de contas de e-mail corporativo

 

Brasileiros entre as maiores vítimas de phishing

De acordo com relatório recente, os brasileiros estão entre os principais alvos de phishing no mundo. Cerca de um a cada nove usuários de internet do País (11,6%) acessaram, de julho a setembro passados, ao menos um link que direcionava a páginas maliciosas. O índice está bem acima da média mundial – 7,67%, no mesmo período – e coloca o Brasil como um dos países com maior proporção de usuários atacados.

Dicas para não ser vítima de golpes

  • Sempre verifique o endereço do site para onde foi redirecionado, endereço do link e o e-mail do remetente para garantir que são genuínos antes de clicar neles, além de verificar se o nome do link na mensagem não aponta para outro hyperlink;
  • Não clique em links contidos em e-mails, SMS, mensagens instantâneas ou postagens em mídias sociais vindos de pessoas ou organizações desconhecidos, que têm endereços suspeitos ou estranhos. Verifique ainda se são legítimos e, mesmo que comecem com ‘https’, é necessário duvidar, pois muitos sites falsos podem exibir o cadeado de segurança;
  • Se não tiver certeza de que o site da empresa é real e seguro, não insira informações pessoais;
  • Analise cuidadosamente as URLs das páginas com formulários que solicitam dados confidenciais. Se o endereço consiste em um conjunto de caracteres sem sentido ou a URL parece suspeita, não finalizar o pagamento;
  • Tenha uma solução de segurança comprovada com tecnologias antiphishing baseadas em comportamento. Ela permitirá a identificação até dos golpes de phishing mais recentes, que ainda não foram incluídos nos bancos de dados antiphishing.


from Notícias – Blog oficial da Kaspersky https://ift.tt/3sRt5Aa
A call-to-action text Contact us