{"id":19458,"date":"2022-05-24T15:16:01","date_gmt":"2022-05-24T18:16:01","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=19458"},"modified":"2022-05-24T15:16:26","modified_gmt":"2022-05-24T18:16:26","slug":"vida-util-golpe-de-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/vida-util-golpe-de-phishing\/19458\/","title":{"rendered":"Vida \u00fatil de um golpe de phishing \u00e9 de 24 horas"},"content":{"rendered":"<p>Uma an\u00e1lise do ciclo de vida das p\u00e1ginas falsas (phishing) usadas em golpes online feita pelos nossos especialistas revela que um ter\u00e7o delas deixa de existir em menos de um dia. Essa caracter\u00edstica ressalta o perigo para os internautas, uma vez que os golpes ficam ativos por um curt\u00edssimo per\u00edodo \u2013 o que dificulta sua detec\u00e7\u00e3o e bloqueio.<\/p>\n<p>O estudo analisou 5.307 p\u00e1ginas de phishing no per\u00edodo entre 19 de julho e 2 de agosto de 2021, e uma grande parte dos links analisados \u200b\u200b(1.784) deixaram de estar ativos ap\u00f3s o primeiro dia de monitoramento \u2013 inclusive, v\u00e1rias p\u00e1ginas foram removidas em poucas horas. Ap\u00f3s 13 horas do in\u00edcio do monitoramento, um quarto das p\u00e1ginas falsas j\u00e1 estava offline e metade dos sites n\u00e3o durou mais de 94 horas.<\/p>\n<p>A vida \u00fatil de uma p\u00e1gina de phishing depende do tempo necess\u00e1rio para que os administradores dos servidores a identifique e a elimine. Mesmo que os cibercriminosos tenham servidores pr\u00f3prios em um certo dom\u00ednio, caso haja uma suspeita de fraude, o dono do registro pode impedir a publica\u00e7\u00e3o de conte\u00fado nela.<\/p>\n<div id=\"attachment_19459\" style=\"width: 832px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19459\" class=\"size-full wp-image-19459\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/05\/24144119\/qlkk.png\" alt=\"Classifica\u00e7\u00e3o dos links de phishing versus dias de atividades \" width=\"822\" height=\"233\"><p id=\"caption-attachment-19459\" class=\"wp-caption-text\">Classifica\u00e7\u00e3o dos links de phishing versus dias de atividades<\/p><\/div>\n<p>A cada hora que passa, aumentam as chances de as p\u00e1ginas falsas entrarem nos bancos de dados de antiphishing \u2013 o que reduz as chances de fazerem v\u00edtimas. Como o ciclo de vida desse tipo de golpe \u00e9 muito curto, os criminosos querem distribuir o golpe o mais r\u00e1pido poss\u00edvel ap\u00f3s sua cria\u00e7\u00e3o, pois as primeiras horas s\u00e3o o momento de ter mais sucesso j\u00e1 que as p\u00e1ginas est\u00e3o ativas.<\/p>\n<p>Normalmente, os cibercriminosos preferem criar uma nova p\u00e1gina em vez de alterar uma existente. Por isso, \u00e9 muito raro ver os phishers tentando alterar uma p\u00e1gina para evitar seu bloqueio. Na verdade, a maioria das p\u00e1ginas \u00e9 bloqueada novamente caso haja alguma altera\u00e7\u00e3o nela. Por outro lado, h\u00e1 um m\u00e9todo que cria elementos de c\u00f3digo gerados aleatoriamente que n\u00e3o s\u00e3o vis\u00edveis para o usu\u00e1rio e impedem que os mecanismos antiphishing realizem o bloqueio por um tempo indeterminado. Mesmo assim, h\u00e1 motores antipishing como o Kaspersky que conseguem evitar esses truques e identificar o golpe, o bloqueando.<\/p>\n<p><em>\u201cO ciclo de vida curto de um phishing representa muito bem o modus operandi dos phishers brasileiros, pois sites falsos hospedados em dom\u00ednios .BR s\u00e3o removidos rapidamente \u2013 tanto que j\u00e1 faz alguns anos que os criminosos brasileiros hospedam seus sites em dom\u00ednios estrangeiros para dificultar sua remo\u00e7\u00e3o e ter mais tempo de fazer v\u00edtimas. Entre as t\u00e9cnicas usadas no Brasil, ainda destaco os filtros geogr\u00e1ficos, por dispositivos e por IPs. O primeiro serve para evitar a an\u00e1lise de empresas de seguran\u00e7a que n\u00e3o tem uma equipe de pesquisa no Brasil. J\u00e1 as outras t\u00e9cnicas servem para direcionar o tipo de v\u00edtima que o criminoso busca. Por exemplo, se o malware \u00e9 para celular, acessos via desktops ou laptops visualizar\u00e3o um erro 403 em vez da p\u00e1gina do golpe\u201d<\/em>, afirma <strong>Fabio Assolini, analista s\u00eanior de seguran\u00e7a da Kaspersky no Brasil<\/strong>.<\/p>\n<h3>Evite tornar-se v\u00edtima de mensagens falsas:<\/h3>\n<ul>\n<li>Quando estiver em uma rede p\u00fablica, n\u00e3o acesse o Internet Banking ou outros servi\u00e7os online. Essas conex\u00f5es podem ser criadas por criminosos que falsificam os endere\u00e7os web para redirecionar o internauta a um golpe para roubar suas credenciais.<\/li>\n<li>Os golpes bem-feitos simulam perfeitamente e-mails e p\u00e1ginas web reais. Mas, a maioria deles apresentam erros de ortografia. Em ambos os casos, as mensagens falsas direcionar\u00e3o o internauta para um endere\u00e7o diferente do oficial.<\/li>\n<li>Use uma VPN para realizar uma conex\u00e3o segura ao acesso servi\u00e7os online, dessa maneira o login e senha ficam mais protegidos. Mesmo o prefixo HTTPS nem sempre indica que a conex\u00e3o \u00e9 segura, j\u00e1 que golpistas podem emitir um certificado SSL.<\/li>\n<li>Tenha instalado uma solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel, como a\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/internet-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>, que impede o acesso a endere\u00e7os online fraudulentos.<\/li>\n<\/ul>\n<h3>Dicas para empresas:<\/h3>\n<ul>\n<li>Treine todos os funcion\u00e1rios nos\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/security-awareness-platform\" target=\"_blank\" rel=\"noopener\">conceitos b\u00e1sicos de ciberseguran\u00e7a<\/a>. \u00c9 poss\u00edvel simular ataques de phishing para certificar se os colaboradores consigam identificar uma mensagem falsa ou n\u00e3o.<\/li>\n<li>Use uma solu\u00e7\u00e3o nos endpoints e servidores de e-mail com fun\u00e7\u00e3o contra phishing, como o\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/endpoint-advanced\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a>, para reduzir as possibilidades de infec\u00e7\u00e3o por meio de mensagens fraudulentas.<\/li>\n<li>Proteja tamb\u00e9m o servi\u00e7o de nuvem Microsoft 365, caso a empresa seja cliente dele. O\u00a0<a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/microsoft-office-365-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Security para Microsoft Office 365<\/a> conta com a fun\u00e7\u00e3o antiphishing e ainda protege o SharePoint, Teams e o OneDrive para garantir a seguran\u00e7a das comunica\u00e7\u00f5es empresariais.<\/li>\n<\/ul>\n<p>Para acessar a an\u00e1lise completa sobre o ciclo de vida dos phishing, acesse o\u00a0<a href=\"https:\/\/securelist.lat\/phishing-page-life-cycle\/95951\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nossos especialistas destacam o uso de t\u00e9cnicas como filtro geogr\u00e1fico, regras por dispositivos e limita\u00e7\u00e3o por endere\u00e7os IPs. Informa\u00e7\u00f5es ajudam a melhorar o tempo de respostas das empresas, caso sejam v\u00edtimas.<\/p>\n","protected":false},"author":2698,"featured_media":17462,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[2997,1051,2998,221],"class_list":{"0":"post-19458","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ciclo-de-vida","9":"tag-golpes-online","10":"tag-paginas-falsas","11":"tag-phishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/vida-util-golpe-de-phishing\/19458\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19458","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2698"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=19458"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19458\/revisions"}],"predecessor-version":[{"id":19463,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19458\/revisions\/19463"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/17462"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=19458"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=19458"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=19458"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}