Engenharia social: você sabe o que é e como não cair em golpes?

Golpes online

Grande parte dos golpes online utilizam a chamada engenharia social. A técnica usada por cibercriminosos pode ser simplificada pela palavra "lábia". Trata-se da manipulação psicológica da vítima, na qual o golpista convence o usuário a fornecer informações pessoais ou dinheiro ou a executar ações como baixar malwares ou divulgar campanhas maliciosas.

Unsplash/Azamat E

"Os métodos utilizados levam à persuasão das pessoas para que forneçam senhas ou outros dados confidenciais, clicar em links maliciosos ou permitir acesso a sistemas ou instalações físicas restritas. É preciso muita atenção e conhecimento da engenharia social para não cair nos golpes", explica Sandro Zendron, CEO da empresa de segurança da informação Microservice.

Unsplash/Jonas Leupe

Exemplos

Alguns exemplos mais comuns de uso de engenharia social estão relacionados ao WhatsApp. Um golpe clássico é a clonagem de conta no aplicativo. Para convencer a vítima a passar o código de acesso da conta, os golpistas usam a engenharia social, manipulando o usuário ao fingir ser outra pessoa que está pedindo o código para uma finalidade diferente - como, por exemplo, o funcionário do setor de suporte de alguma empresa utilizada pela vítima.

Unsplash/Rob Hampson

Exemplos

Outro caso comum, também envolvendo o WhatsApp, é quando golpistas fingem ser outras pessoas para pedir dinheiro emprestado. Para isso, eles usam informações como nome e foto de perfil de amigos e familiares para enganar e manipular a vítima.

Unsplash/Jenny Ueberberg

Como evitar?

A principal dica para evitar ser vítima de um golpe envolvendo engenharia social é ter muita atenção e calma. Se uma mensagem, email ou contato telefônico parece ser urgente demais, é melhor ter cautela. Sandro aconselha que as mensagens sejam analisadas com calma. Na dúvida, não forneça informações pessoais, não clique em links e nem faça transferências bancárias.

Unsplash/Taylor Grote

Melhor confirmar

Recebeu a mensagem de um familiar pedindo dinheiro? Ligue para ele para confirmar o pedido. Uma empresa te ligou pedindo dados pessoais para resolver algum problema? Desligue e procure os contatos oficiais da companhia. Recebeu uma promoção boa demais? Acesse o site oficial da loja (cheque sempre o link) ao invés de clicar rapidamente na oferta.

Unsplash/Jonas Leupe

Mais dicas

"Evite baixar ou abrir anexos de fontes desconhecidas ou suspeitas; desconfie de interações que solicitem dados pessoais, confidenciais ou de acesso à rede corporativa. Desconfie também de solicitações que envolvam dinheiro e verifique a procedência de endereços de email, números de telefone, ofertas ou outros contatos na internet", aconselha Sandro.

Unsplash/Azamat E

Saiba se proteger dos quatro principais golpes de celular em 2023

Unsplash/Rob Hampson

Fique por dentro das notícias e acompanhe mais conteúdos do iG Tecnologia!

ig

Veja mais Top Stories