All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Gestão
Notícias

Três precauções anti-phishing nas redes sociais

As redes sociais são minas de informações pessoais para cibercriminosos, especialmente para phishing especificamente direccionado. 

Há três tipos de informação que os profissionais não devem revelar nas redes. Dados sobre aniversários, endereços, ou outras informações que possam ser usados ​como componentes de senhas estão entre eles, assim como indícios do período em que vão tirar férias. Funciona como um anúncio sobre a sua ausência e ajuda o processo de reconhecimento de campo para os criminosos. O número do smartphone também abre portas. Os cibercriminosos estão ficando mais criativos e  estão ligando para funcionários específicos pedindo informações. Alguns ligam fingindo ser da assistência técnica interna a dizerem que precisam de redefinir senhas.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Em caso de dúvida, se pressentirem alguma coisa de estranho, os trabalhadores têm de pedir informações de contacto e examinar a situação. Mas antes dessa barreira de segurança, há ainda várias boas práticas na gestão da tecnologia e para a formação dos funcionários.

 

Também são três as medidas capazes de neutralizar 95 a 99% das tentativas de phishing:

– Implantar uma forma de quarentena para mensagens recebidas: basta implementar uma solução que verifique a segurança de um link enviado quando um usuário clica nele. Isso protege contra uma nova táctica de phishing, na qual os criminosos enviam URLs na tentativa de não serem pegos pelos dispositivos de segurança para emails mantidos pela organização.

– Analisar e inspeccionar o tráfego proveniente da Internet, em tempo real: Significa dizer que o gateway de segurança para o tráfego de Internet precisa ser inteligente, analisar o conteúdo em tempo real e ser 98% eficaz no combate ao malware.

– Trabalhar para mudar o comportamento do empregado: o elemento humano é incrivelmente importante, face ao poder das tácticas de engenharia social.

Uma das melhores formas de fazer o comportamento dos empregados evoluir é provocar o erro e corrigir a pessoa. Selecciona-se um grupo de pessoas de cada departamento e envia-se um email de phishing personalizado. Usa-se apenas informações passíveis de serem obtidas em redes sociais (Facebook, Twitter, LinkedIn, etc.). Por exemplo, caso sejam adeptas de algum clube local pode-se enviar um convite para um evento de apoio à equipe. E quando eles clicarem no link incluído, comunicam-se as melhores práticas de forma positiva.

Pedir ajuda ao marketing pode ser útil. Uma parceria com o departamento de marketing pode ajudar na comunicação com os funcionários. A equipe de marketing é especializada em comunicar com diferentes públicos e pode aplicar os seus conhecimentos na vertente interna da organização.

Crie um plano de comunicação que ambas as equipes possam executar e monitorizar os métodos mais eficazes.

Mude a forma como a mensagem é comunicada. Algumas pessoas aprendem visualmente e outras mais pelo discurso. Para muitos, é uma combinação de ambos.

Altere a forma como a sua mensagem de segurança é entregue aos funcionários. Comece com um e-mail mensal, uma sessão online ou por Intranet. Eleve o grau formação presencial.

Usar esses diferentes meios ajudará a sua mensagem a repercutir mais. É precisar comunicar uma mensagem várias vezes para que seja fixada.

Quando uma grande empresa aparecer nas manchetes por uma violação de dados, porque um funcionário clicou em um link malicioso, comunique imediatamente como exemplo de algo que poderia acontecer com sua base de funcionários. É oportuno, apelativo e estará no radar dos executivos.

E recompense o bom comportamento. A segurança de TI está associada à desgraça e tristeza. Mas pode-se mudar essa percepção recompensando os funcionários pela detecção de uma ameaça ou falha de segurança.

Next Fiap sedia neste sábado etapa classificatória de campeonato de hacking  »
Previous « Linx anuncia aquisição do grupo latino-americano Synthesis
Leave a Comment
Share
Published by
cristina.deluca
9 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

5 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

8 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

9 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

9 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

10 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

10 horas ago
All Rights ReservedView Non-AMP Version
  • L