{"id":268270,"date":"2023-01-16T09:08:00","date_gmt":"2023-01-16T06:08:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=268270"},"modified":"2023-06-20T03:04:30","modified_gmt":"2023-06-20T00:04:30","slug":"phishing-no-futuro-estatisticas-e-projecoes-para-2022-e-alem","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pt-pt\/phishing-no-futuro-estatisticas-e-projecoes-para-2022-e-alem\/","title":{"rendered":"Phishing no futuro: estat\u00edsticas e proje\u00e7\u00f5es para 2022 e al\u00e9m"},"content":{"rendered":"\n<p>Phishing \u00e9 o truque mais antigo no livro de um hacker. No entanto, apesar de sua idade, esse vetor de ataque espec\u00edfico \u00e9 o mais duradouro de todos. Com o tempo, as tentativas de phishing melhoraram bastante em sua capacidade de parecer mais leg\u00edtimas e enganar de forma convincente o leigo e \u2013 de fato \u2013 at\u00e9 mesmo especialistas em seguran\u00e7a cibern\u00e9tica em muitos casos.<\/p>\n<p>Com o surgimento da intelig\u00eancia artificial, da Internet das Coisas e tecnologias relacionadas, o volume e a virul\u00eancia do phishing provavelmente aumentar\u00e3o. Sem surpresa, o <a href=\"https:\/\/docs.apwg.org\/reports\/apwg_trends_report_q3_2019.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">APWG relata<\/a> que os sites de phishing aumentaram de um n\u00famero de 138.328 para 266.387 <strong>, representando um aumento de quase duas vezes<\/strong> no curto per\u00edodo entre o quarto trimestre de 2018 e o terceiro trimestre de 2019.<\/p>\n<p>Essa \u00e9 apenas uma das muitas estat\u00edsticas alarmantes que revelam o qu\u00e3o devastador o phishing foi no passado recente para pessoas e empresas. Eventos recentes, desenvolvimentos tecnol\u00f3gicos (IA e deep fake) e dados circundantes indicam de forma preocupante \u2013 como voc\u00ea descobrir\u00e1 neste artigo \u2013 que a amea\u00e7a de phishing pode se tornar ainda maior e mais insidiosa do que j\u00e1 \u00e9.<\/p>\n<p>E podemos n\u00e3o estar totalmente preparados para isso.<\/p>\n<h2>Estat\u00edsticas de phishing &#8211; o dano causado<\/h2>\n<p><strong>Compartilhe esta imagem em seu site<\/strong><\/p>\n<p>As estat\u00edsticas de phishing mostram uma tend\u00eancia ascendente, um aumento inconfund\u00edvel que n\u00e3o foi observado nos \u00faltimos 3 anos. Greg Aaaron, Pesquisador S\u00eanior do APWG, disse: &quot;Este \u00e9 o pior per\u00edodo para phishing que o APWG viu em tr\u00eas anos, desde o quarto trimestre de 2016&quot;.<\/p>\n<p><a href=\"https:\/\/enterprise.verizon.com\/resources\/reports\/dbir\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">De acordo com a Verizon<\/a>, 32% das viola\u00e7\u00f5es de dados relatadas em 2018 foram resultado de ataques de phishing. Isso ficou ainda pior em 2019, com <strong><a href=\"https:\/\/retruster.com\/blog\/2019-phishing-and-email-fraud-statistics.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">o phishing respons\u00e1vel por 90%<\/a> das viola\u00e7\u00f5es de dados<\/strong>. As estat\u00edsticas sugerem que os hackers ainda dependem predominantemente de engenharia social e truques de confian\u00e7a, em vez de for\u00e7a bruta e outros ataques mais sofisticados para acessar informa\u00e7\u00f5es confidenciais de usu\u00e1rios\/empresas.<\/p>\n<p>A efic\u00e1cia e a alta taxa de sucesso dos ataques de phishing para cibercriminosos tamb\u00e9m podem ser estimadas pelo fato de que at\u00e9 <strong><a href=\"https:\/\/www.prnewswire.com\/news-releases\/nearly-15-million-new-phishing-sites-created-each-month-300524095.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">1,5 milh\u00e3o de sites de phishing<\/a><\/strong> s\u00e3o criados todos os meses. Essa atividade extraordinariamente alta s\u00f3 pode ser mantida se os agentes por tr\u00e1s do phishing estiverem lucrando muito com isso.<\/p>\n<p>Na verdade, no n\u00edvel corporativo, as perdas m\u00e9dias sofridas por empresas de m\u00e9dio porte <a href=\"https:\/\/siliconangle.com\/2017\/11\/30\/phishing-attacks-cost-1-6m-average-enterprises-successfully-fighting-back\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">comprometidas com phishing s\u00e3o de US$ 1,6 milh\u00e3o<\/a><strong>.<\/strong> N\u00e3o \u00e9 \u00e0 toa que o phishing tem um lugar especial no cora\u00e7\u00e3o de cada hacker.<\/p>\n<p>O sucesso duradouro do phishing \u00e9 simplesmente o resultado de nossa tend\u00eancia humana de ser tentado a realizar uma a\u00e7\u00e3o, especialmente quando confiamos na fonte.<\/p>\n<p>Salvatore Stolfo, CTO da <a href=\"https:\/\/www.alluresecurity.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Alluresecurity<\/a> observa apropriadamente:<\/p>\n<blockquote>\n<p>\u00c9 verdade que a IA pode sofrer engenharia reversa e ser armada por advers\u00e1rios para atingir pessoas com ataques cibern\u00e9ticos. Mas a realidade \u00e9 que, quando se trata de phishing, os invasores nem precisam ser t\u00e3o experientes em tecnologia para ter sucesso. E \u00e9 por isso que o phishing continua sendo o principal vetor de ataque. Ele aproveita nosso instinto b\u00e1sico de confiar e clicar em um link que acreditamos vir de uma fonte leg\u00edtima, como seu banco, ou uma marca que voc\u00ea conhece e confia, como Microsoft, Netflix ou PayPal.<\/p>\n<\/blockquote>\n<h2>M\u00e9todos Evolutivos \u2013 Phishers na Tempestade<\/h2>\n<p>Os m\u00e9todos e estrat\u00e9gias de phishing s\u00f3 ficar\u00e3o mais sofisticados com o tempo. De fato, as melhorias nas t\u00e9cnicas j\u00e1 s\u00e3o evidentes, apontando para um ambiente de seguran\u00e7a cibern\u00e9tica seriamente prec\u00e1rio nos pr\u00f3ximos tempos.<\/p>\n<\/p>\n<p><strong>Compartilhe esta imagem em seu site<\/strong><\/p>\n<h3>Spear-phishing<\/h3>\n<p>J\u00e1 testemunhamos mudan\u00e7as nas normas quando se trata de phishing por e-mail. Tradicionalmente, a abordagem de espingarda \u00e9 mais comumente empregada quando o hacker deseja atrair o maior n\u00famero poss\u00edvel de pessoas. Mas os ataques \u00e0 seguran\u00e7a corporativa t\u00eam uma probabilidade consideravelmente maior de serem bem-sucedidos quando executados de maneira direcionada, uma t\u00e9cnica conhecida como spear-phishing.<\/p>\n<p><a href=\"https:\/\/www.cisco.com\/c\/en\/us\/products\/security\/email-security\/what-is-phishing.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">A Cisco afirma que<\/a> 95% de todos os ataques em redes de seguran\u00e7a corporativa s\u00e3o poss\u00edveis devido ao spear-phishing. Em um ataque de spear phishing, um hacker pode se passar por um membro real \u2013 geralmente de alto perfil \u2013 de uma organiza\u00e7\u00e3o ou setor na tentativa de enganar o destinat\u00e1rio do e-mail para divulgar suas informa\u00e7\u00f5es.<\/p>\n<p>Os e-mails de spear phishing foram aproveitados ao m\u00e1ximo como o <a href=\"https:\/\/www.cpomagazine.com\/cyber-security\/cybersecurity-in-2018-what-you-need-to-know\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">principal m\u00e9todo de infec\u00e7\u00e3o utilizado por 71%<\/a> dos grupos de hackers em 2017. A alta taxa de sucesso de spear phishing \u00e9 simplesmente o resultado de uma representa\u00e7\u00e3o melhor disfar\u00e7ada, atraindo at\u00e9 os mais cuidadosos entre n\u00f3s para sendo enganado.<\/p>\n<p>Dennis Bell, especialista em TI e fundador da <a href=\"https:\/\/bybloscoffee.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Byblos Coffee,<\/a> prev\u00ea que:<\/p>\n<blockquote>\n<p>Em 2021, Spear phishing seria mais prevalente\u2026 AI e ML podem ser usados \u200b\u200bpara identificar os melhores alvos com base no que eles fazem online. Eles podem at\u00e9 coletar informa\u00e7\u00f5es sobre quem tem mais acesso em sua rede corporativa. Depois que a IA e o ML criam perfis, eles podem come\u00e7ar a enviar materiais de phishing personalizados com base nas vulnerabilidades do alvo.<\/p>\n<\/blockquote>\n<h3>Deep Fakes e IA<\/h3>\n<p>O abuso da IA \u200b\u200be o desenvolvimento resultante de tecnologias como um deep fake \u00e9 outro duro golpe em nossas esperan\u00e7as de uma internet livre de phishing. Antes da IA, os phishers s\u00f3 podiam se disfar\u00e7ar atr\u00e1s de e-mails e sites inteligentemente projetados. Com IA e deep fake, eles podem at\u00e9 representar o rosto e a voz de qualquer pessoa que escolherem, dando \u00e0s fraudes de engenharia social uma dimens\u00e3o totalmente nova.<\/p>\n<p>Kim Martin, vice-presidente de <a href=\"https:\/\/vpn.inform.click\/recomendet-sendpulse_com\" title=\"[sendpulse.com]\" class=\"pretty-link-keyword\"rel=\"\">marketing<\/a> da empresa de biometria <a href=\"https:\/\/www.idrnd.ai\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ID R&D<\/a>, destaca:<\/p>\n<blockquote>\n<p>Os fraudadores est\u00e3o usando o Machine Learning e a IA para realizar ataques de phishing sofisticados, onde eles se passam por usu\u00e1rios reais e autorizados por meio de avan\u00e7os na fala sint\u00e9tica. Em um cen\u00e1rio recente, envolveu uma voz &#8220;deep fake&quot; que enganou um CEO para transferir US$ 243.000 para um fornecedor h\u00fangaro. O CEO achou que o pedido vinha de seu chefe. Com esses recursos, os fraudadores encontraram um novo ve\u00edculo para a engenharia social e uma maneira de passar pela autentica\u00e7\u00e3o baseada em biometria se as prote\u00e7\u00f5es adequadas n\u00e3o estiverem em vigor.<\/p>\n<\/blockquote>\n<p>Os avan\u00e7os no processamento de linguagem natural abrem outro caminho para os agentes de amea\u00e7as. Usar o aprendizado de m\u00e1quina para compor correspond\u00eancias oficiais projetadas para enganar o pessoal de neg\u00f3cios \u00e9 uma possibilidade muito real hoje e quase certamente se tornar\u00e1 mais prevalente no futuro.<\/p>\n<p>O Processamento de Linguagem Natural \u00e9 um dos campos mais pesquisados \u200b\u200bem IA, capaz de entender as linguagens humanas e se comunicar efetivamente usando as mesmas. \u00c0 medida que esses recursos melhoram com o tempo, perceber a diferen\u00e7a entre linguagem humana e linguagem originada por m\u00e1quina ser\u00e1 um grande desafio. Como destaca o especialista em privacidade digital <a href=\"https:\/\/www.linkedin.com\/in\/attila-tomaschek\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Attila Tomaschek<\/a> :<\/p>\n<blockquote>\n<p>um cibercriminoso pode injetar um malware em um encadeamento de e-mail existente que tem a capacidade de alavancar IA e ML para analisar o idioma e o contexto do encadeamento para aprender e emular a linguagem humana natural e, assim, personalizar e-mails de phishing convincentes e com som natural para alvos individuais&#8221;. Ele tamb\u00e9m aponta como os chat-bots orientados por IA podem enganar as v\u00edtimas para que cliquem em links maliciosos.<\/p>\n<\/blockquote>\n<p>O fato mais alarmante em meio a tudo isso \u00e9 que essa n\u00e3o \u00e9 uma previs\u00e3o futurista que est\u00e1 muito longe dos dias atuais para come\u00e7ar a se preocupar. Essas s\u00e3o capacidades muito reais que j\u00e1 existem em uma extens\u00e3o quase assustadora.<\/p>\n<p>O aprendizado de m\u00e1quina tamb\u00e9m pode tornar os ataques de phishing indetect\u00e1veis. Com o tempo, o e-mail pode aprender a ignorar os filtros de e-mail, usando uma linguagem cada vez mais realista para parecer completamente leg\u00edtimo. Sobre isso, Will Pearce, consultor s\u00eanior de seguran\u00e7a da <a href=\"https:\/\/silentbreaksecurity.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Silent Break Security,<\/a> compartilha<\/p>\n<blockquote>\n<p>Adversarial Machine Learning tem a capacidade de tornar as tentativas de phishing indetect\u00e1veis \u200b\u200b\u2013 algumas pesquisas publicadas em 2019 chamadas &#8216;Proof-Pudding' fizeram exatamente isso. O filtro de spam da Proofpoint estava vazando pontua\u00e7\u00f5es de previs\u00e3o de spam, a pesquisa coletou um conjunto de dados e treinou um modelo para gerar palavras que garantiriam que os e-mails de phishing &#8220;n\u00e3o fossem detectados&#8221;. Os sistemas de aprendizado de m\u00e1quina s\u00e3o uma nova superf\u00edcie de ataque que geralmente n\u00e3o \u00e9 bem compreendida.<\/p>\n<\/blockquote>\n<p>Considerando que algoritmos simples podem ser usados \u200b\u200bpara determinar at\u00e9 mesmo <a href=\"https:\/\/vpn.inform.click\/pt-pt\/como-o-facebook-gosta-de-expor-seus-atributos-ocultos\/\" title=\"informa\u00e7\u00f5es ocultas em perfis do Facebook\">informa\u00e7\u00f5es ocultas em perfis do Facebook<\/a>, a conjun\u00e7\u00e3o de deep fake e ML adversaria ampliar\u00e1 significativamente a gama de ataques \u00e0 disposi\u00e7\u00e3o de um phisher m\u00e9dio.<\/p>\n<h3>Ataques hom\u00f3grafos<\/h3>\n<p>Um ataque hom\u00f3grafo aproveita o fato de que muitas letras no alfabeto da maioria das l\u00ednguas modernas s\u00e3o semelhantes. Por exemplo, a letra B \u00e9 \u03b2 em grego. Sabendo disso, um site de phishing malicioso pode usar um nome de dom\u00ednio que se parece exatamente com outro dom\u00ednio leg\u00edtimo. A diferen\u00e7a de um pequeno caractere geralmente \u00e9 imposs\u00edvel de notar, especialmente nas telas de dispositivos port\u00e1teis menores, como smartphones.<\/p>\n<p>Por exemplo: <a href=\"https:\/\/www.xn--thendependent-yib.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">https:\/\/www.the\u00edndependent.com\/<\/a> difere do dom\u00ednio do The Independent em apenas um caractere: o &#8216;\u00ed' para o &#8216;i'. Esses dom\u00ednios semelhantes apenas aumentam o arsenal de t\u00e9cnicas \u00e0 disposi\u00e7\u00e3o dos phishers modernos.<\/p>\n<h2>O futuro por vir \u2013 Corona, elei\u00e7\u00f5es nos EUA e abusos de tecnologia<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e692b8fe.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e692b8fe.png\" alt=\"\"><\/a><\/p>\n<p><strong>Compartilhe esta imagem em seu site<\/strong><\/p>\n<p>As capacidades tecnol\u00f3gicas representam apenas uma \u00e1rea de oportunidade entre v\u00e1rias que os phishers est\u00e3o aproveitando para lan\u00e7ar ataques cibern\u00e9ticos cada vez mais devastadores. Aproveitando o p\u00e2nico criado pelo misterioso coronav\u00edrus, os golpistas est\u00e3o lan\u00e7ando campanhas de phishing para enganar as pessoas a clicar em links maliciosos e fornecer informa\u00e7\u00f5es confidenciais.<\/p>\n<p>O caso mais not\u00e1vel de tais explora\u00e7\u00f5es de phishing foi <a href=\"https:\/\/www.kaspersky.com\/blog\/coronavirus-phishing\/32395\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">relatado pela Kaspersky,<\/a> onde e-mails de phishing fingindo ser enviados pelo CDC roubam suas informa\u00e7\u00f5es quando voc\u00ea clica em um link solicitando seu login do Outlook. Os e-mails s\u00e3o origin\u00e1rios de um dom\u00ednio cdc-gov.org, embora o dom\u00ednio do CDC leg\u00edtimo seja cdc.gov.<\/p>\n<p>Basta dizer que \u00e9 extremamente dif\u00edcil para um usu\u00e1rio m\u00e9dio perceber essa diferen\u00e7a no dom\u00ednio e suspeitar de fraude, especialmente quando o e-mail \u00e9 redigido de forma t\u00e3o convincente com links externos aparentemente leg\u00edtimos. Claro, n\u00e3o h\u00e1 nada de leg\u00edtimo em todo o e-mail na realidade.<\/p>\n<p>Essas t\u00e1ticas extraem sua efic\u00e1cia do p\u00e2nico em torno da situa\u00e7\u00e3o (neste caso, o coronav\u00edrus), onde a incerteza e a urg\u00eancia predominantes podem causar um curto-circuito at\u00e9 mesmo no julgamento de um homem s\u00e1bio. Contra amea\u00e7as da vida real, o perigo de ataques cibern\u00e9ticos, n\u00e3o importa qu\u00e3o real seja, \u00e9 distante e perif\u00e9rico na melhor das hip\u00f3teses.<\/p>\n<p>As elei\u00e7\u00f5es dos EUA 2021 se apresentar\u00e3o como outra oportunidade para os phishers fazerem seus maus neg\u00f3cios, como fizeram nas elei\u00e7\u00f5es anteriores. Como Orion Casetto, Diretor de <a href=\"https:\/\/vpn.inform.click\/recomendet-sendpulse_com\" title=\"[sendpulse.com]\" class=\"pretty-link-keyword\"rel=\"\">Marketing<\/a> de Produto da <a href=\"http:\/\/www.exabeam.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Exabeam<\/a>, observa com perspic\u00e1cia<\/p>\n<blockquote>\n<p>O phishing n\u00e3o vai desaparecer t\u00e3o cedo. O fervor em torno das elei\u00e7\u00f5es presidenciais de 2021 nos EUA oferece aos poss\u00edveis invasores o ambiente perfeito para executar campanhas de phishing e engenharia social. Muitas pessoas s\u00e3o apaixonadas, prontas para agir e recebendo uma enxurrada de comunica\u00e7\u00e3o de novas fontes; esta \u00e9 uma tempestade perfeita que deixa ampla oportunidade para as pessoas serem v\u00edtimas de e-mails de phishing bem elaborados disfar\u00e7ados de comunica\u00e7\u00e3o de organiza\u00e7\u00f5es pol\u00edticas e candidatos.<\/p>\n<\/blockquote>\n<p>Esses eventos de import\u00e2ncia, juntamente com a assist\u00eancia da IA, apenas encorajar\u00e3o phishers e golpistas a implantar campanhas extremamente perniciosas direcionadas a todos os setores da sociedade, desde o indiv\u00edduo at\u00e9 organiza\u00e7\u00f5es de todos os tamanhos.<\/p>\n<h2>Preparando-se para um surto de phishing<\/h2>\n<p>A melhor defesa contra o phishing ainda \u00e9 seu julgamento antiquado, intelig\u00eancia, bom senso e cautela. Infelizmente, em um mundo de ritmo acelerado, onde as pessoas t\u00eam menos aten\u00e7\u00e3o e ainda menos paci\u00eancia, est\u00e1 se tornando um grande desafio ter cuidado e cautela antes de cada link que voc\u00ea clica e de cada site que voc\u00ea visita.<\/p>\n<p>\u00c9 por isso que o software anti-phishing tamb\u00e9m est\u00e1 ganhando import\u00e2ncia para ajudar os humanos com julgamentos fal\u00edveis. No entanto, algumas dicas de bom senso ainda podem evitar que voc\u00ea se torne a pr\u00f3xima v\u00edtima de phishing.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e6a88a99.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e6a88a99.png\" alt=\"\"><\/a><\/p>\n<h3>Compartilhe esta imagem em seu site<\/h3>\n<h3>Dicas para usu\u00e1rios<\/h3>\n<ul>\n<li><strong>Preste aten\u00e7\u00e3o ao remetente do e-mail:<\/strong> sempre leia os endere\u00e7os de e-mail dos remetentes em sua caixa de entrada. Pequenas altera\u00e7\u00f5es ortogr\u00e1ficas, caracteres, pontua\u00e7\u00f5es, etc. que indicam um imitador s\u00e3o uma grande bandeira vermelha.<\/li>\n<li><strong>Tenha muito cuidado antes de realizar a\u00e7\u00f5es:<\/strong> Os e-mails de phishing geralmente pedem que voc\u00ea execute alguma a\u00e7\u00e3o, como clicar em um link e\/ou fornecer suas senhas, PINs, n\u00fameros de contas banc\u00e1rias etc. Esses e-mails devem ser evitados a todo custo, a menos que voc\u00ea tenha certeza absoluta do que voce esta fazendo.<\/li>\n<li><strong>Anexos suspeitos:<\/strong> Outra caracter\u00edstica comum dos e-mails de phishing s\u00e3o os anexos de e-mail estranhos. Se voc\u00ea vir algum arquivo ou link anexado a um e-mail inesperado, \u00e9 melhor evitar fazer download ou clicar em qualquer coisa. Voc\u00ea tamb\u00e9m pode passar o cursor sobre um anexo ou link por um tempo e verificar o URL real para o qual ele est\u00e1 apontando (sem clicar nele).<\/li>\n<\/ul>\n<h3>O Papel das Organiza\u00e7\u00f5es<\/h3>\n<p>Estes s\u00e3o alguns cuidados que voc\u00ea pode tomar como usu\u00e1rio. Mas ainda h\u00e1 uma responsabilidade mais pesada sobre organiza\u00e7\u00f5es de todos os tipos para combater o phishing de forma mais eficaz. Eles podem come\u00e7ar atualizando seus sistemas de computador legados vulner\u00e1veis \u200b\u200bpara sistemas modernos e atualizados, como o l\u00edder da equipe de intelig\u00eancia de amea\u00e7as da <a href=\"https:\/\/skyboxstaging.wpengine.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Skybox Security<\/a>, sublinha Sivan Nir<\/p>\n<blockquote>\n<p>O relat\u00f3rio do NCSC de 2019 descobriu que mais de 318 redes p\u00fablicas s\u00e3o executadas no Windows XP, apesar de a Microsoft ter encerrado o suporte para ele em 2014. Com as empresas confiando em software &#8220;legado&#8221; e cibercriminosos utilizando IA e ML para transformar seu malware, os ataques de phishing se tornam quase invis\u00edveis para um olhos da empresa e ainda mais devastador.<\/p>\n<\/blockquote>\n<p>Stolfo observa que a maioria dos phishers costuma usar web scraping para imitar o dom\u00ednio leg\u00edtimo. Ele recomenda a incorpora\u00e7\u00e3o de c\u00f3digo no site original que permite que os webmasters rastreiem e detectem se o site foi copiado, levando o c\u00f3digo incorporado com ele. Esse c\u00f3digo aciona um alerta e re\u00fane informa\u00e7\u00f5es sobre o hacker, como sua geolocaliza\u00e7\u00e3o, para ajudar a rastrear a origem do problema.<\/p>\n<p>Embora essas medidas sejam importantes para as empresas melhorarem sua resili\u00eancia contra ataques de phishing, n\u00e3o h\u00e1 substituto para a conscientiza\u00e7\u00e3o do usu\u00e1rio como a estrat\u00e9gia preventiva mais eficaz para combater o phishing. Na sua forma mais b\u00e1sica, o phishing \u00e9 essencialmente um elaborado truque de confian\u00e7a.<\/p>\n<p>Portanto, \u00e9 l\u00f3gico que os usu\u00e1rios que est\u00e3o atualizados com as tend\u00eancias atuais de phishing est\u00e3o muito mais bem equipados para identificar um ataque de phishing \u2013 e a identifica\u00e7\u00e3o correta \u00e9 tudo o que \u00e9 necess\u00e1rio para se proteger dele. Como observa a equipe do <a href=\"https:\/\/www.packetlabs.net\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Packet Lab :<\/a><\/p>\n<blockquote>\n<p>A tend\u00eancia de phishing definitivamente estar\u00e1 presente em 2021 e nos pr\u00f3ximos anos. Como Marcus Hutchins (um popular autor de malware) afirmou certa vez, a arte de reverter e criar malware de baixo n\u00edvel est\u00e1 come\u00e7ando a se tornar uma arte perdida porque o phishing \u00e9 apenas uma maneira muito mais simples de advers\u00e1rios e hackers cumprirem seus objetivos. A Packetlabs acredita muito nisso e geralmente inclui campanhas de phishing como parte de nossas avalia\u00e7\u00f5es para ajudar a aumentar a conscientiza\u00e7\u00e3o sobre seguran\u00e7a cibern\u00e9tica e ensinar os funcion\u00e1rios a identificar e evitar ser phishing<\/p>\n<\/blockquote>\n<h2>Palavra final<\/h2>\n<p>Todos os pontos de dados existentes e proje\u00e7\u00f5es futuras indicam que a amea\u00e7a de phishing como o vetor de ataque mais prevalente veio para ficar. De fato, o phishing como t\u00e9cnica est\u00e1 evoluindo rapidamente para n\u00edveis mais altos de sofistica\u00e7\u00e3o, aproveitando os poderosos recursos da intelig\u00eancia artificial.<\/p>\n<p>Se isso n\u00e3o bastasse, o p\u00e2nico em torno do Coronav\u00edrus, as pr\u00f3ximas elei\u00e7\u00f5es nos EUA e outros eventos importantes s\u00f3 v\u00e3o exacerbar a amea\u00e7a, servindo como o ambiente perfeito para que campanhas de phishing insidiosas flores\u00e7am e atraiam todos os tipos de usu\u00e1rios em n\u00edvel individual e organizacional. n\u00edvel igual.<\/p>\n<p>Apesar da gravidade da situa\u00e7\u00e3o atual, s\u00e3o as medidas mais simples que ser\u00e3o cruciais para que a sociedade em geral supere esse momento dif\u00edcil: mantenha a calma. Mas qu\u00e3o calmos podemos permanecer diante de uma pandemia global que faz com que todas as outras preocupa\u00e7\u00f5es \u2013 decididamente importantes por si s\u00f3 \u2013 pare\u00e7am insignificantes em compara\u00e7\u00e3o?<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>O phishing est\u00e1 pronto para se tornar ainda mais devastador com a ado\u00e7\u00e3o da IA, o p\u00e2nico em torno do coronav\u00edrus e o fervor das elei\u00e7\u00f5es nos EUA.<\/p>\n","protected":false},"author":1,"featured_media":361614,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8542,8491,8522,8480,8439],"tags":[],"class_list":["post-268270","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-definicoes","category-instrucoes-vpn","category-protecao-de-dados","category-vpn-e-privacidade","category-vpn-para-computadores"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/268270","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=268270"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/268270\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/361614"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=268270"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=268270"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=268270"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}