A carregar

Alerta de tentativas de phishing

Comunicação Banco

O phishing é uma tentativa de obter informações ou credenciais através de emails maliciosos. Os criminosos fazem passar-se por organizações credíveis, equipas de suporte ou superiores hierárquicos para enganar os destinatários. redobrada.

  1. Comunicação Banco

A equipa de Segurança de Informação partilha um exemplo de um dos emails recebidos nos últimos dias com este tipo de ataque.

 


Neste email, podemos observar dois aspetos que levantam dúvidas quanto à credibilidade do email:

  • Título, Remetente e Domínio: Deves estar especialmente atento ao endereço de email de forma a identificar se é um remetente fidedigno ou um remetente malicioso. O dominio @ugm.cl não pertence ao Banco de Portugal (@bportugal.pt). Relembramos que só devemos utilizar o email corporativo para assuntos relacionados com as nossas atividades profissionais.
  • Conteúdo do Email: De modo a conseguir uma rápida ação por parte da vítima, os emails de phishing costumam apelar à urgência no seu conteúdo. Nunca se deve agir de forma repentina, sem primeiro analisar com cuidado o conteúdo do email.
  • Links e Anexos Maliciosos: Não abrir links nem anexos incluídos no email. Este é o erro mais comum dos utilizadores, por motivos de curiosidade ou de desatenção. Tal ação pode resultar na instalação de softwares maliciosos (malware, keylogger, etc).
  • Tentativa de Credibilidade: Os emails de phishing tentam sempre passar por fidedignos, por isso podem utilizar um discurso e/ou imagem semelhante ao que é utilizado em casos reais. Toma especial atenção aos detalhes, tais como algumas falhas ou erros, especialmente na ortografia ou na linguagem do email.