{"id":19037,"date":"2022-03-02T11:37:07","date_gmt":"2022-03-02T14:37:07","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=19037"},"modified":"2022-03-04T20:56:37","modified_gmt":"2022-03-04T23:56:37","slug":"reset-notification-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/reset-notification-scam\/19037\/","title":{"rendered":"O golpe de notifica\u00e7\u00e3o de altera\u00e7\u00e3o de senha"},"content":{"rendered":"<p>A maioria dos servi\u00e7os online tem um sistema de seguran\u00e7a integrado que alerta quando detecta atividades \u201cincomuns\u201d em sua conta. Por exemplo, esses servi\u00e7os podem enviar notifica\u00e7\u00f5es sobre tentativas de redefini\u00e7\u00e3o para o n\u00famero de telefone e endere\u00e7o de e-mail vinculado \u00e0 conta ou senha. Evidentemente, \u00e0 medida que essas mensagens come\u00e7aram a ganhar popularidade, os cibercriminosos tentaram imitar esse mecanismo para atacar usu\u00e1rios corporativos.<\/p>\n<h2>Um exemplo de falsa notifica\u00e7\u00e3o<\/h2>\n<p>Se for um servi\u00e7o online p\u00fablico, os cibercriminosos investir\u00e3o para recriar uma mensagem perfeitamente para que pare\u00e7a real. No entanto, se eles v\u00e3o atr\u00e1s de um sistema interno, eles muitas vezes t\u00eam que usar sua imagina\u00e7\u00e3o, pois eles podem n\u00e3o estar cientes da apar\u00eancia original do e-mail.<\/p>\n<div id=\"attachment_19038\" style=\"width: 1890px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19038\" class=\"wp-image-19038 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/02\/24185349\/reset-notification-scam-letter.jpg\" alt=\"Exemplo real de uma falsa notifica\u00e7\u00e3o sobre a altera\u00e7\u00e3o de um n\u00famero de telefone.\" width=\"1880\" height=\"373\"><p id=\"caption-attachment-19038\" class=\"wp-caption-text\">Exemplo real de uma falsa notifica\u00e7\u00e3o sobre a altera\u00e7\u00e3o de um n\u00famero de telefone.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Tudo parece absurdo neste e-mail, da linguagem incorreta \u00e0 falta de l\u00f3gica da mensagem, que parece ser sobre vincular um novo n\u00famero de telefone e enviar um c\u00f3digo para redefinir a senha. Al\u00e9m disso, o endere\u00e7o de e-mail da \u201cequipe de suporte\u201d tamb\u00e9m n\u00e3o d\u00e1 credibilidade \u00e0 mensagem: n\u00e3o faz sentido que o e-mail de assist\u00eancia t\u00e9cnica seja localizado em um dom\u00ednio estrangeiro (muito menos um chin\u00eas).<\/p>\n<p>Os atacantes esperam que a v\u00edtima, preocupada com a seguran\u00e7a de sua conta, clique no bot\u00e3o vermelho com a mensagem \u201cN\u00e3o envie o c\u00f3digo\u201d. Uma vez feito isso, voc\u00ea ser\u00e1 redirecionado para um site que imita a p\u00e1gina de login da conta e que, como voc\u00ea deve ter imaginado, tudo o que ele vai fazer \u00e9 roubar sua senha. A conta sequestrada pode ent\u00e3o ser usada para um ataque do tipo BEC ou como fonte de informa\u00e7\u00e3o para ataques futuros usando engenharia social.<\/p>\n<h2>Como os colaboradores devem agir<\/h2>\n<p>Para reduzir a chance de os cibercriminosos obterem credenciais de funcion\u00e1rios, pe\u00e7a-lhes que considerem as seguintes indica\u00e7\u00f5es:<\/p>\n<ul>\n<li>N\u00e3o clique em links autom\u00e1ticos de notifica\u00e7\u00e3o de seguran\u00e7a, independentemente de serem ou n\u00e3o reais.<\/li>\n<li>Se voc\u00ea receber uma notifica\u00e7\u00e3o, verifique as configura\u00e7\u00f5es de seguran\u00e7a e os detalhes vinculados. Para isso, eles devem abrir o site no navegador manualmente.<\/li>\n<li>\u00c9 melhor ignorar e excluir uma notifica\u00e7\u00e3o mal redigida (como a do exemplo).<\/li>\n<li>Se a notifica\u00e7\u00e3o parecer real, entrar em contato com o servi\u00e7o de seguran\u00e7a da informa\u00e7\u00e3o ou o diretor de seguran\u00e7a pode ser um sinal de um ataque direcionado.<\/li>\n<\/ul>\n<h2>Como proteger os funcion\u00e1rios do <em>phishing<\/em><\/h2>\n<p>Em geral, \u00e9 melhor manter os e-mails <em>de phishing<\/em> \u00a0longe das caixas de entrada dos funcion\u00e1rios. De fato, <em>phishing<\/em> (al\u00e9m de outras correspond\u00eancias indesejadas, como <em>spam<\/em>, mensagens com anexos maliciosos e e-mails relacionados a ataques do BEC) devem ser interceptados no gateway de e-mail. Para combater essas amea\u00e7as, atualizamos recentemente nossa solu\u00e7\u00e3o de prote\u00e7\u00e3o por e-mail para gateways. Para obter mais informa\u00e7\u00f5es, visite a p\u00e1gina do <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/mail-security-appliance?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Mail Gateway<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aulas anti-phishing: Tudo o que os funcion\u00e1rios precisam saber sobre notifica\u00e7\u00f5es falsas a respeito de seguran\u00e7a da conta.<\/p>\n","protected":false},"author":2598,"featured_media":19039,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655],"tags":[2065,1125,221],"class_list":{"0":"post-19037","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-bec","10":"tag-e-mail","11":"tag-phishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/reset-notification-scam\/19037\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/reset-notification-scam\/23939\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/reset-notification-scam\/19423\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/reset-notification-scam\/9763\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/reset-notification-scam\/26187\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/reset-notification-scam\/24152\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/reset-notification-scam\/23952\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/reset-notification-scam\/26945\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/reset-notification-scam\/26487\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/reset-notification-scam\/32427\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/reset-notification-scam\/10535\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/reset-notification-scam\/43728\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/reset-notification-scam\/18584\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/reset-notification-scam\/15820\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/reset-notification-scam\/28216\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/reset-notification-scam\/28135\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/reset-notification-scam\/24846\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/reset-notification-scam\/30282\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/reset-notification-scam\/30058\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19037","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=19037"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19037\/revisions"}],"predecessor-version":[{"id":19060,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19037\/revisions\/19060"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/19039"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=19037"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=19037"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=19037"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}