Bom Dia LGPD

Spam é precursor do Phishing


Fernando Nery
Sócio da Módulo

#bomdialgpd


"Mister Postman, look and see
Is there a letter, yeah, for me”
Mr Postman, The Beatles


Muitas vezes uma mensagem de spam (como chamamos as mensagens de propaganda não solicitadas) é classificada como um incômodo inofensivo.


No início do uso dos emails, listas de endereços eletrônicos eram comercializadas para o envio de propaganda. Em algum momento começaram a surgir mensagens que conduziam em seus links e anexos, formas de invadir o computador ou conduzir o usuário para um golpe eletrônico, foram chamadas de phishings.


Com a evolução da tecnologia tantos os spams como os phishings passaram a adotar outros canais como mensagens instantâneas, SMS, redes sociais, ligações de voz e outros.


Tanto os produtores de spam como os e phishing têm adotado a inteligência artificial para aumentar a eficiência, tanto na preparação de textos mais persuasivos como para estruturar trilhas técnicas, montar táticas de divulgação e buscar brechas.


criminosos digitais têm utilizado spams para mapear o terreno e selecionar as vítimas


Um ponto de atenção é quanto à proteção contra spams, a qual é feita por filtros (em algumas empresas mais de 90% das mensagens que sejam são filtradas por terem características de spam ou phishing), envio para o lixo do email do usuário, ou criação de uma quarentena (a imagem a seguir mostra a quarentena do meu email com potenciais spams e phishing, vejam que mesmo com um forte bloqueio em nosso servidor de email, algumas mensagens ainda passam e são classificadas como suspeitas).



A má notícia é que mesmo com os recursos mais sofisticados ainda não é possível garantir a segurança contra spam e phishing (a política de bloqueio precisa manter exceções para não bloquear mensagens legítimas), sempre sobram algumas mensagens que passam e aí a última barreira de proteção é o usuário que precisa estar atento, proativo e capacitado. Notem que só falei do email corporativo que é o principal alvo dos recursos de segurança, a mesma disciplina deve ser mantida para emails pessoais e para os outros canais.


Para concluir, o principal alerta de hoje é que o spam não é uma simples propaganda não solicitada, muitos criminosos digitais têm utilizado spams para mapear o terreno e selecionar as vítimas mais adequadas para ataques de maior consequência. Conscientização e engajamento é essencial, e nunca é demais, deve ser mais ou menos como o aviso que a equipe do vôo passa antes da decolagem.


Obrigado,


Aquele abraço,


FNery


Descrição da imagem no DALL-E 3: "Design an image in the style of Disney illustrations, showing a letter carrier dressed as a bandit delivering mail to an unsuspecting innocent person, emphasizing the playful and whimsical contrast between the character's rogue appearance and the everyday act of mail delivery."

Comentários
Carregando...