Designed by @freepik / freepik
O Twitter foi vítima de um ataque em massa na última semana, onde diversas personalidades globais e empresas tiveram suas contas comprometidas.
Uma mensagem falsa foi publicada em seus perfis prometendo o pagamento em dobro de bitcoins mediante depósito enviado a uma determinada conta.
Obviamente, tratava-se se um golpe! Personalidades como Elon Musk, Barack Obama e Bill Gates, além de contas corporativas de grandes empresas como Uber e Apple, foram vítimas deste incidente.
Segundo Maurício Paranhos, diretor de operações da Apura S/A, empresa especializada em cibersegurança, este pode ter sido o maior ataque sofrido pela rede social até hoje.
“As técnicas utilizadas para este ataque ainda estão sob investigação. Mas as possibilidades são diversas, desde técnicas de engenharia social, até o uso indevido de API´s mal configuradas”, explica.
A pergunta que paira sobre muitas pessoas nesse momento é: se grandes empresas e personalidades globais com milhões de seguidores tiveram suas contas comprometidas, como eu protejo a minha conta ou de minha empresa contra acessos indevidos?
Para o executivo da Apura S/A, esse ataque não pode ser utilizado como referência para exemplos de perdas de acesso às redes sociais.
Ao mesmo tempo que não existe um sistema 100% seguro, normalmente, as grandes corporações possuem tecnologia, processos e pessoas dimensionados e adequados para a proteção e também para a detecção e reação contra incidentes cibernéticos.
“Ataques como esse recente contra o Twitter eventualmente acontecem. Mas normalmente os problemas de perda de contas de acesso às redes sociais (account takeover) referem-se a falhas processuais dos usuários.
O simples vazamento do usuário e senha de acesso à uma rede social ou uma solução de mensageria é a maneira mais fácil de um golpista conseguir acessar sua conta e executar golpes semelhantes em seu nome”, ressalta o especialista em segurança cibernética.
Outro golpe cada vez mais comum aqui no Brasil ocorre após você anunciar a venda de um imóvel, automóvel ou item pessoal em um portal de comércio eletrônico qualquer.
Assim, um fraudador entra em contato contigo por telefone ou Whatsapp informando que ele faz parte do time de antifraude do portal relacionado e gostaria de validar que o anúncio não se trata de uma fraude.
Ele informa que está lhe enviando um código por SMS que você deve confirmar para ele esse código.
O que o fraudador está tentando fazer na verdade é habilitar sua conta de Whatsapp em um equipamento qualquer.
A partir daí, ele entra em contato com seus amigos e familiares pedindo a transferência de recursos financeiros para uma conta terceira (de um laranja).
Ou seja, é o fraudador aplicando um golpe se passando pelo time de antifraude.
Assim, sua preocupação será em decorar a senha de acesso a este aplicativo e manter com você o segundo fator de autenticação.
Para uso corporativo, uma solução de gerenciamento de acessos privilegiados (Privileged Access Management– PAM) vai controlar os acessos de forma adequada, onde os usuários conectam-se à solução de PAM e ela conecta-se à rede social, aplicativo ou sistema.
Assim, mantem-se toda rastreabilidade dos acessos realizados além da senha de acesso ser trocada periodicamente de forma automatizada, evitando um acesso indevido de um ex-funcionário insatisfeito, por exemplo;
A criação de perfis falsos corporativos e de executivos torna-se cada vez mais comum e golpes são aplicados em nome das empresas ou de seus executivos.
Portanto, importante automatizar o monitoramento da criação destes perfis e também a identificação de ataques que estão sendo planejados contra sua empresa por meio de soluções de Inteligência em Fontes Abertas (Open Source Intelligence – OSINT);
Por Maurício Paranhos, diretor da Apura S/AAlternar p
No final do ano passado foi anunciado em rede nacional a nova faixa de isenção…
Após a solicitação das principais entidades contábeis, o prazo de entrega da Declaração de Débitos…
A semana de trabalho está se aproximando para os profissionais de contabilidade, porém, muitos já…
O Brasil, em 2024, testemunhou um aumento considerável nos benefícios concedidos por incapacidade temporária, evidenciando…
Estacionar o carro e voltar para encontrá-lo amassado é um pesadelo para qualquer motorista. Mas…
O que faz uma pessoa ser bem-sucedida? Sorte? Inteligência? Conhecimentos privilegiados? Pode até ser que…