Ao desempenhar o seu trabalho de forma remota, os colaboradores precisam, de certa forma, de atuar como sendo os seus próprios departamentos de TI, uma vez que não têm consigo um colega do departamento informático que os possa aconselhar no momento sobre o que fazer ou não fazer perante quaisquer possíveis incidentes ou situações suspeitas. Os ataques de phishing cresceram de forma meteórica durante o último ano, já que os atacantes continuam a aperfeiçoar as suas táticas e a reutilizar as de maior sucesso.
Desde que o teletrabalho se converteu numa rotina diária para muitos portugueses, a preocupação das empresas com a cibersegurança dos seus colaboradores e redes corporativas tem vindo a aumentar. Ao desempenhar o seu trabalho de forma remota, os colaboradores precisam, de certa forma, de atuar como sendo os seus próprios departamentos de TI, uma vez que não têm consigo um colega do departamento informático que os possa aconselhar no momento sobre o que fazer ou não fazer perante quaisquer possíveis incidentes ou situações suspeitas.
Os ataques de phishing cresceram de forma meteórica durante o último ano, já que os atacantes continuam a aperfeiçoar as suas táticas e a reutilizar as de maior sucesso. Num ataque de phishing os cibercriminosos enviam uma mensagem eletrónica que leva as vítimas a fazer algo inseguro, como fornecer passwords, números de cartão de crédito ou moradas. Este tipo de ataques é muito rentável e cada vez mais sofisticado, incluindo já muito menos falhas ortográficas, combinações de idiomas ou outros sinais que ajudavam a pôr em causa a legitimidade da mensagem.
No âmbito da celebração do 8º Mês da Cibersegurança da União Europeia, que acontece em outubro de 2020, a Sophos Ibéria, líder global em soluções de cibersegurança de última geração, levou a cabo uma investigação para saber quais os os “ganchos” utilizados nos ataques de phishing que mais tentam os colaboradores. Através da ferramenta Sophos Phish Threat, uma empresa pode instalar um simulador de ataques de phishing automatizados para sensibilizar e consciencializar os seus colaboradores – não são ameaças reais, mas ataques simulados que alertam os colaboradores assim que carregam num determinado link. Dessa forma, a ferramenta permite reforçar a segurança dos utilizadores, que continuam a ser o elo mais fraco da proteção contra os ciberataques e a forma mais fácil de aceder às redes empresariais, mesmo após a implementação de medidas de segurança sólidas.
“O phishing é um tipo de ciberataque a que é necessário prestar especial importância, já que é simples de utilizar, tem muito sucesso e é tremendamente rentável para os cibercriminosos. Ainda que possa parecer surpreendente, muitas das fraudes identificadas pela Sophos não eram relacionadas com assuntos prioritários ou de emergência, mas com coisas quotidianas que pareciam suficientemente plausíveis para levar a vítima a carregar no link”, explica Ricardo Maté, Diretor-Geral da Sophos Ibéria.
Eis as 10 ameaças de phishing, por ordem de importância, que foram mais tentadoras no último ano, segundo a investigação da Sophos:
Conscientes dos riscos que o aumento dos ciberataques de phishing implica, e conhecendo as consequências que podem ocorrer caso um atacante aceda à rede empresarial através do email de um dos colaboradores, os especialistas em cibersegurança da Sophos Ibéria deixam os seguintes conselhos para evitar ser vítima de um ciberataque:
Como parte das ações levadas a cabo pela empresa no âmbito do Mês Europeu da Cibersegurança, a Sophos oferece um completo calendário de webinars – tanto para parceiros como para profissionais e clientes – através dos quais pode estar a par das últimas ameaças de cibersegurança e saber quais as melhores soluções para as enfrentar. Neste calendário serão abordados temas como: a importância de as empresas contarem com um serviço de deteção e resposta face a ameças (MTR), as melhores práticas em cibersegurança ou a apresentação da nova solução Sophos Rapid Response, para atuar com rapidez e eficácia frente a qualquer ciberataque. Pode aceder a toda a informação sobre os webinars da Sophos no Mês Europeu da Cibersegurança neste link.
![]() |
O AndroidGeek é um portal de partilha e divulgação ANDROID que surgiu como a evolução natural de vários projectos de sucesso que atingiram a sua maturidade e justificavam a existência de um portal onde toda a informação fosse aglomerada.