Categorias: Ciberataques

Sites maliciosos: PSafe identifica mais de 78 mil nos primeiros 45 dias do ano

Um levantamento realizado pelo dfndr enterprise, solução de cibersegurança da PSafe, entre 1º de janeiro e 15 de fevereiro de 2022, identificou mais de 78 mil sites maliciosos no Brasil. Os principais temas utilizados pelos cibercriminosos foram phishing genérico (43%) e falsa premiação (41%).

“É um dado bastante alarmante especialmente para empresas, pois muitas destas páginas podem ser utilizadas para conseguirem dados sensíveis e credenciais de colaboradores que, posteriormente, podem vir a ser a porta de entrada para o login de um cibercriminoso no sistema da companhia”, enfatiza o CEO da PSafe, Marco DeMello.

A análise foi baseada na Inteligência Artificial do dfndr enterprise, que possibilita a identificação e o bloqueio de ameaças em frações de segundos. “Para identificar que essas URLs são falsas, temos uma vasta base de dados utilizada no treinamento da I.A. para que ela identifique qualquer tipo de conteúdo malicioso. Por isso, conseguimos processar tantas informações em milésimos de segundos. Se não utilizássemos I.A. para essa avaliação, seria impossível chegar a esse resultado preciso em tão pouco tempo”, explica Marco DeMello.

Captura de tela de um site falso simulando ser o site oficial de banco (Reprodução/ PSafe)

Leia mais: baixe nosso kit de segurança para avaliar o risco de vazamento de dados da sua empresa.

Quais os possíveis prejuízos destes sites?

Os sites falsos são majoritariamente utilizados para aplicarem golpes de phishing, que são golpes virtuais em que os cibercriminosos criam uma página que se passa por sites oficiais de empresas ou pessoas famosas com o objetivo de atrair vítimas para retirar informações confidenciais, como nome, CPF, dados de contas bancárias e-mail ou senhas.

“O phishing costuma ser um meio bastante utilizado pelos cibercriminosos para aplicarem golpes virtuais de estelionato, tanto que somente nos dois primeiros meses deste ano já bloqueamos mais de 4.2 milhões de golpes virtuais de estelionato e 3.7 milhões destes bloqueios foram de phishing”, revela o CEO.

Eles podem chegar com diversos temas: falsas promoções, brindes, falsa atualização ou falsa vaga de emprego. Para empresas, esses golpes são especialmente perigosos porque podem ser a porta de entrada do cibercriminoso no sistema da empresa. Como consequência, a empresa pode sofrer diversos tipos de ataques, como o ransomware, e ter seus dados vazados e negociados na Deep Web. Sendo assim, além da paralisação das operações, que pode levar dias para voltar à normalidade e pagamento de resgate, o ataque pode gerar ainda sanções da Lei Geral de Proteção de Dados (LGPD), como a multa que pode chegar a R$ 50 milhões.

Para pessoas físicas, os prejuízos vão desde acesso indevido ao e-mail, redes sociais, até perdas financeiras como acesso a um aplicativo de banco ou utilização do cartão de crédito, uma vez que os sites também podem ser utilizados para se passarem por e-commerce de varejo, conseguindo todas as informações de um cartão de crédito.

Captura de tela de site falso simulando ser um e-commerce do varejo (Reprodução/ PSafe)

Quer testar se você seria uma vítima?

Muitas vezes, a vítima de phishing não sabe que caiu em um golpe. Isso porque essas páginas são utilizadas para coletarem informações confidenciais, aparecendo como um formulário de cadastro. Sendo assim, a pessoa só se dará conta de que foi vítima quando os golpistas utilizarem suas informações para acessarem um aplicativo bancário ou o perfil em uma rede social, por exemplo, o que pode levar meses.

Por isso, saber reconhecer esse tipo de golpe é fundamental para evitar perdas futuras. Para educar as pessoas e ajudar a diminuir o crescente número de vítimas, a PSafe lançou recentemente um teste para avaliar qual a chance de uma pessoa cair no golpe.

O quiz “Você é mais esperto que um hacker?” demonstra como pode ser difícil distinguir uma mensagem oficial de um golpe virtual, reproduzindo imagens de golpes reais. As perguntas possuem múltiplas alternativas e, após a seleção da resposta, a ferramenta aponta se ela está correta ou não e ainda traz dicas de como identificar se é golpe.

Ao final, o quiz apresenta um resultado personalizado mostrando o grau de reconhecimento entre um golpe e uma mensagem real e o quanto você é mais esperto que um hacker. 

Dicas de segurança:

  • Tenha sempre uma solução de segurança instalada em seu dispositivo, como o dfndr enterprise;
  • Evite clicar em links de fontes desconhecidas, especialmente os que forem compartilhados via aplicativos de troca de mensagem e redes sociais;
  • Crie o hábito de duvidar das informações compartilhadas na internet e nunca informe dados sensíveis em links de procedência duvidosa;
  • Procure sempre confirmar a veracidade das informações nas páginas e sites oficiais das empresas;
  • Na dúvida, você pode sempre testar se um link é confiável, gratuitamente, no site do dfndr lab.
Danielly Diniz

Relações públicas no Grupo CyberLabs. Formada em Jornalismo, atua na área de comunicação há mais de dez anos. Com o apoio dos especialistas do dfndr lab, escreve sobre golpes virtuais, vulnerabilidades na internet, ciberataques e Inteligência Artificial (IA).

Posts Recentes

Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

"Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

1 ano atrás

Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

1 ano atrás

Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

1 ano atrás

Golpes financeiros: mais de mil tentativas por hora, neste ano

Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

1 ano atrás

O que é XDR? Tecnologia é a mais eficiente na guerra contra a ciberpandemia

A tecnologia XDR é capaz de bloquear qualquer ameaça existente, pois faz um verdadeiro “raio…

2 anos atrás

‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

2 anos atrás