All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Maioria dos golpes por e-mail chega em arquivos .zip

O phishing continua ativo, indica estudo realizado pela Fortinet. O mais preocupante é que usuários muitas vezes não tomam precauções adequadas ou não têm o devido conhecimento para identificar a ameaça. Alguns e-mails de phishing são fáceis de reconher pela sua falta de contexto, erros ortográficos ou gramaticais e  pelo conteúdo inesperado. Outros parecem mais legítimos e alguns até são usados como parte de campanhas mais sofisticadas.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Levantamento da Fortinet indica que 63% dos golpes por e-mail chegam por meio de arquivos .zip. Na sequência aparecem extensões como .jpg. (4%), .rar(4%), .xls (4%) .doc (3%), .gif (3%), entre outros. E ao extrair documentos de arquivos .zip,  constatou-se que os tipos mais comuns foram executáveis (50,87%), .doc (27,36%), .xls (3,05%), .jpg (2,87%) e .png (2,63%), entre outros. Os temas mais utilizados na engenharia social correspondente aos e-mails de phishing foram: Compras (41%), Dinheiro (25%), Documentos (14%), Outros ( 20%) (ordens urgentes, avisos, pedidos etc).

Para evitar cair em armadilhas, a Fortinet recomenda três passos simples, porém fundamentais. Confira abaixo:

1) Não espere o inesperado
Caso você não esteja aguardando algum documento importante, como acompanhamento de compra ou transferência bancária, e receber algo nesse sentido, provavelmente será um e-mail mal-intencionado. Use sempre o bom senso.

2) Seja cauteloso
Caso esteja esperando um e-mail semelhante ao recebido, mas esteja em dúvida sobre sua legitimidade (por exemplo, se o usuário que trabalha no setor de RH de uma empresa receber um CV), há passos adicionais:
a) Consulte um  especialista. Peça ajuda para algum técnico, administrador de TI ou a um amigo especialista para verificar o e-mail suspeito.
b) Faça uma pesquisa on-line. É comum encontrar relatórios em conformidade com os mais recentes exemplos de táticas de engenharia social. Digite a palavra “spam” no campo de busca Google ou digite o assunto do e-mail recebido.
c) Envie o arquivo para um site de varredura. Mesmo que o usuário não tenha um antivírus, existem alguns sites gratuitos que podem verificar arquivos, já que eles estão protegidos com os antivírus mais atualizados.

3) Crie regras para seus e-mails
Por exemplo, um funcionário pode configurar o e-mail de um cliente (por exemplo, com o Outlook) para receber apenas em sua caixa de entrada e-mails de pessoas da empresa, e, no caso de e-mails externos, enviá-los para uma pasta específica e filtrar com temas comuns para rejeitar os que sejam suspeitos. Por mais que pareça uma tarefa entediante, valerá a pena executá-la, por facilitar o gerencimaneto de e-mails e detectar aqueles que possam ser perigosos.
Next Deputados aprovam MP que aumenta tributação de computadores »
Previous « Huawei aposta na força do canal para manter crescimento acelerado
Share
Published by
Redação
Tags: phishing
10 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

21 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

1 dia ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L