Os ciberciminosos utilizam técnicas de engenharia social para convencerem as vítimas a realizarem acções que normalmente não efectuam, como clicar em links de email suspeitos ou realizar download de ficheiros.

Normalmente, estas actividades traduzem-se em lucros para os cibercriminosos, que aguardam a época das festas para atacarem utilizadores, já que se aguarda um aumento significativo de internautas, que pesquisam produtos e serviços na Web.

Por isso, a Trend Micro disponibiliza informação sobre 10 técnicas de engenharia social com as quais o utilizador tem de ter cuidado.

10 – Produtos a preços baixos – os cibercriminosos utilizam falsos descontos para seduzirem as vítimas a clicar em links maliciosos ou facultar informação confidencial através de sites falsos.

9 – Falsos sites de Caridade – Informações sobre os furacões Katrina e Gustav, o terramoto na China e os incêndios florestais na Califórnia foram exploradas pelos cibercriminosos para seu benefício e fraudes. Os utilizadores generosos que respondem a mensagens fraudulentas acabam por não ajudar as pessoas necessitadas. Em vez disso, o seu dinheiro é usado para fins ilícitos e a informação confidencial é roubada.

8 – Cartões de Boas Festas – podem trazer más notícias. Os cartões electrónicos ou e-cards são muitas vezes utilizados por cibercriminosos como um chamariz para as vítimas clicarem em links maliciosos, que provêem de mensagens de spam e que comprometem o PC do utilizador.
7 - Malvertisements – anúncios publicitários maliciosos. Os autores de malware também utilizam propagandas maliciosas para propagar todo o tipo de vírus, tendo em conta que os utilizadores nesta época procuram promoções.

6 – Resultados de pesquisa de compras de Natal “envenenados” - algumas pesquisas podem revelar-se perigosas através de ataques de malware, phishing e URLs perigosos. Os cibercriminosos aproveitam datas importantes para propagarem malware e levarem os utilizadores a aceder a sites maliciosos. Em 2007, os resultados de pesquisa para a frase “compras de Natal” conduziram para diversos tipos de malware.

5 – Sites de grande procura comprometidos – sites comprometidos são uma das grandes ameaças dos utilizadores, já que não é esperado que a infecção provenha de sites supostamente considerados seguros e de confiança.

4 – Inquéritos de Roubo de dados pessoais – na procura de promoções, os utilizadores muitas vezes estão perante um grande perigo, podendo ser alvo de ataques quando facultam dados pessoais. O internauta pode ser alvo de ataques quando compra um produto e aparece uma janela com uma promoção de um gift; o que ele não sabe é que esse link pode conter malware.

3 – e-Commerce – o eBay está classificado como o site de compras online mais visitado em 2007, tendo registado mais de 124 milhões de visitantes únicos.  O e-Bay está também nas listas dos sites com maior número de ataques de phishing.

2 – Recibo de entrega – pode contaminar um sistema com trojans. O que parece uma factura é na verdade spam, que leva os utilizadores a instalar trojans. Tal problema é bastante desagradável para um comprador on-line, que possivelmente está à aguardar a entrega das suas compras de Natal.

1 – Facturas de compras correspondentes a transacções - potenciais vítimas recebem uma mensagem com a informação para abrir e imprimir um "recibo", enviado em anexo. O ficheiro não é um recibo, mas sim um trojan.

Para contribuir para a segurança das suas compras online, a Trend Micro disponibiliza o Trend Micro Smart Protection Network, que oferece garantia contra estas ameaças através de tecnologia multicamadas, que protege o sistema contra spam, URLs perigosos e arquivos maliciosos.

Faça as suas compras em segurança!

 Autor : Filipe Rolo – Director de Vendas da Trend Micro em Portugal   

{mosgoogle}
Classifique este item
(0 votos)
Ler 1466 vezes
Top