Currículo
- 4 Sections
- 12 Lessons
- 6 Hours
Expand all sectionsCollapse all sections
- A engenharia social e as suas motivações4
- Técnicas de phishing e vetores de ataque5
- Implicações legais e éticas da engenharia social4
- Leituras adicionais2
Detetar e prevenir ataques de engenharia social
Para se defender da engenharia social, é necessário praticar a autoconsciência. Pare um pouco e pense antes de fazer qualquer coisa ou de responder. Os atacantes esperam que tome medidas antes de considerar os riscos, o que significa que deve fazer o contrário. Para o ajudar, eis algumas perguntas que deve fazer a si próprio se suspeitar de um ataque:

-Estou a sentir emoções intensas?
Quando se sente particularmente curioso, receoso ou excitado, a sua capacidade de avaliar as consequências das suas ações pode ficar comprometida. Nesses casos, é menos provável que analise a legitimidade da situação que lhe é apresentada. É importante reconhecer isso como um sinal de aviso, se o seu estado emocional for elevado.
- -A mensagem é de um remetente legítimo? Observe atentamente os endereços de correio eletrónico e os perfis das redes sociais quando receber uma mensagem suspeita. Preste atenção a alterações subtis nos carateres que possam imitar endereços legítimos, como “torn@example.com” em vez de “tom@example.com”. Além disso, tenha cuidado com perfis de redes sociais falsos que reproduzem a fotografia e outros detalhes do seu conhecido.
- -O meu amigo enviou efetivamente esta mensagem? É prudente verificar com o remetente se lhe enviou efetivamente a mensagem em questão. Quer se trate de um colega ou de outra pessoa da sua rede, considere a possibilidade de a contactar pessoalmente ou por telefone, se possível. É possível que não se apercebam de que foram pirateados ou se fizeram passar por eles.
- -Existem detalhes invulgares no website que estou a visitar? Anomalias no URL, baixa qualidade de imagem, logótipos de empresas desatualizados ou incorretos e erros tipográficos podem levantar a suspeita de um website fraudulento. Se encontrar tais discrepâncias, é aconselhável sair da página imediatamente.
- -A oferta parece demasiado boa para ser verdade? Tenha cuidado com as ofertas, especialmente as que prometem algo valioso com pouco ou nenhum ganho por parte de quem as faz. Questione os motivos por detrás dessas ofertas, uma vez que mesmo pedidos aparentemente inócuos podem levar à recolha e venda dos seus dados a anunciantes duvidosos.
- -Os anexos ou as ligações são suspeitos? Se uma ligação ou um nome de ficheiro parecer ambíguo ou deslocado numa mensagem, reconsidere a autenticidade de toda a comunicação. Além disso, avalie se a mensagem foi enviada num contexto ou num momento invulgar ou se contém quaisquer outros sinais de alerta.
- -A pessoa pode provar a sua identidade? Se não conseguir verificar a identidade de alguém que diz estar ligado a uma organização, tenha cuidado e não lhe conceda o acesso que está a pedir. Este princípio aplica-se tanto pessoalmente como online, uma vez que ignorar a identidade do atacante pode conduzir a violações físicas
