All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Sites de empresas continuam sendo usados para enviar spam e phishing

Pesquisadores da Kaspersky identificaram um aumento no número de casos onde atacantes usam sites legítimos para disseminar mensagens de phishing e spam. A prática pode comprometer desde a autoridade de empresas até vazamentos de dados clientes.

Para isso, criminosos alteram os formulários de registro, assinatura ou pesquisa de satisfação dos sites, inserem conteúdo malicioso ou spam nos comunicados dos sites das empresas e mandam para vítimas.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Maria Vergelis, especialista em segurança da Kaspersky, acredita que a maioria desses comunicados e mensagens modificadas estão vinculadas a pesquisas online, criadas para obter dados pessoais de visitantes.

“As notificações vindas de uma origem confiável costumam passar facilmente pelos filtros de conteúdo, já que são mensagens oficiais de uma empresa respeitável. Por isso, esse novo método de e-mails indesejados e aparentemente inocentes é tão eficaz e preocupante ao mesmo tempo”, observa.

Empresas normalmente têm interesse em receber avaliações e comentários de seus clientes para melhorar a qualidade do serviço que oferecem ou o nível de retenção e sua reputação. Para tanto, pedem que os consumidores registrem uma conta pessoal, assinem newsletters ou se comuniquem via pesquisas de satisfação pelo site. São estes os mecanismos que os atacantes estão explorando.

De acordo com os pesquisadores, esses mecanismos exigem informações pessoais como nome e endereço de e-mail de clientes. Os cibercriminosos estão alterando o campo em que deveria aparecer o nome do consumidor pelo conteúdo de spam ou inserindo links de phishing, fazendo com que a mensagem maliciosa apareça antes do texto da empresa.

Para evitar ter as mensagens alteradas, a Kaspersky recomenda às empresas as seguintes ações:

  • Verificar o funcionamento dos formulários de satisfação em seu site;
  • Incorporar regras de verificação para criar um erro caso alguém tente alterar o registro do nome com símbolos inapropriados;
  • Fazer uma avaliação de vulnerabilidades de seu site.
Next Os dados mudaram sua vida, e agora vão mudar sua empresa »
Previous « Treinamento com peças de LEGO torna atendimento mais relacional
Share
Published by
Redação
Tags: segurança
7 years ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

1 day ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

2 days ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 days ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 days ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 days ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 days ago
All Rights ReservedView Non-AMP Version
  • L