{"id":19770,"date":"2022-07-26T17:00:22","date_gmt":"2022-07-26T20:00:22","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=19770"},"modified":"2022-07-26T17:01:15","modified_gmt":"2022-07-26T20:01:15","slug":"phishing-stamp-verified","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/phishing-stamp-verified\/19770\/","title":{"rendered":"Phishing disfar\u00e7ado: desconfie de e-mails marcados como seguros"},"content":{"rendered":"<p>Ao enviar e-mails de phishing ou anexos maliciosos, os golpistas implantam uma s\u00e9rie de truques para persuadi-lo a clicar em um link ou abrir um arquivo. Um desses truques \u00e9 adicionar todos os tipos de carimbos poss\u00edveis, indicando que o link ou arquivo anexado \u00e9 confi\u00e1vel.<\/p>\n<p>Por mais bobo que possa parecer, essa abordagem funciona. Algu\u00e9m bem versado em seguran\u00e7a da informa\u00e7\u00e3o pode n\u00e3o cair nessa, mas muitos funcion\u00e1rios menos experientes em TI podem acabar sendo v\u00edtimas deste tipo de artimanha. Portanto, recomendamos que os gerentes de seguran\u00e7a da informa\u00e7\u00e3o forne\u00e7am a seus colegas um resumo ocasional, at\u00e9 mesmo das manobras cibercriminosas mais b\u00e1sicas.<\/p>\n<h2>Como s\u00e3o os selos \u201cverificados\u201d?<\/h2>\n<p>\u00c9 claro que n\u00e3o existe um tipo \u00fanico de selo \u2013 cada invasor tem o seu pr\u00f3prio. Vimos muitos exemplos diferentes, mas eles tendem a ser varia\u00e7\u00f5es dos seguintes temas:<\/p>\n<ul>\n<li>O arquivo anexado foi verificado por um antiv\u00edrus (\u00e0s vezes, um logotipo vem junto).<\/li>\n<li>O remetente est\u00e1 na lista confi\u00e1vel.<\/li>\n<li>Todos os links foram verificados por um mecanismo antiphishing.<\/li>\n<li>Nenhuma amea\u00e7a foi encontrada.<\/li>\n<\/ul>\n<p>Aqui est\u00e1 um exemplo de um e-mail de phishing de invasores se passando por equipe de suporte para induzir o destinat\u00e1rio a clicar no link e inserir suas credenciais do Office 365. Para maior plausibilidade, afirma que o remetente da mensagem foi verificado.<\/p>\n<div id=\"attachment_19772\" style=\"width: 1120px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19772\" class=\"wp-image-19772 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/07\/26165304\/phishing-stamp-verified-letter.png\" width=\"1110\" height=\"765\"><p id=\"caption-attachment-19772\" class=\"wp-caption-text\">Mensagem com um aviso \u201cEste remetente foi verificado na lista de remetentes seguros\u201d.<\/p><\/div>\n<p>Mas, neste caso, o aviso \u201cEste remetente foi verificado na lista de remetentes seguros da [nome da empresa]\u201d deve servir como um alerta.<\/p>\n<h2>Como reagir a um e-mail marcado como seguro<\/h2>\n<p>Embora os e-mails de phishing ou mal-intencionados geralmente pressionem o usu\u00e1rio por uma resposta r\u00e1pida (no exemplo acima, sob a amea\u00e7a de perder o acesso ao seu e-mail de trabalho), uma a\u00e7\u00e3o impulsiva \u00e9 exatamente o que voc\u00ea nunca fazer. Primeiro, fa\u00e7a a si mesmo as seguintes perguntas:<\/p>\n<ul>\n<li>Voc\u00ea j\u00e1 viu este selo antes? Se voc\u00ea est\u00e1 na empresa h\u00e1 pelo menos uma semana, esse provavelmente n\u00e3o \u00e9 o primeiro e-mail que voc\u00ea recebe.<\/li>\n<li>Algum de seus colegas de trabalho j\u00e1 viu esse carimbo em seus e-mails de trabalho? Em caso de d\u00favida, \u00e9 melhor verificar com um colega mais experiente ou funcion\u00e1rio de TI.<\/li>\n<li>O selo \u00e9 adequado ao contexto? Claro, \u00e0s vezes um carimbo de \u201cArquivo digitalizado\u201d ou \u201cLink digitalizado\u201d pode fazer sentido. Mas se o remetente supostamente trabalha na mesma empresa que voc\u00ea, como o endere\u00e7o de e-mail corporativo dele pode n\u00e3o estar na lista confi\u00e1vel?<\/li>\n<\/ul>\n<p>Na verdade, os filtros de e-mail atuais funcionam de maneira oposta: eles marcam e-mails potencialmente perigosos, n\u00e3o aqueles que recebem um atestado de integridade. Os e-mails s\u00e3o marcados para indicar que um link ou anexo perigoso foi removido ou que podem ser spam ou phishing. E no caso do Outlook no Office 365, esses carimbos geralmente s\u00e3o colocados n\u00e3o no corpo da mensagem, mas em campos especiais. Mais frequentemente, no entanto, esses e-mails s\u00e3o simplesmente exclu\u00eddos antes de chegarem ao destinat\u00e1rio ou acabam na pasta de lixo eletr\u00f4nico. Marcar mensagens seguras \u00e9 ineficiente.<\/p>\n<p>A pr\u00e1tica foi empregada em servi\u00e7os de e-mail gratuitos no passado, mas o objetivo real sempre foi destacar uma vantagem competitiva: um filtro embutido ou mecanismo antiv\u00edrus.<\/p>\n<h2>Como se manter seguro e proteger sua empresa<\/h2>\n<p>Mais uma vez, recomendamos que voc\u00ea, de vez em quando, informe seus colegas sobre os truques que cibercriminosos est\u00e3o fazendo por a\u00ed (por exemplo, voc\u00ea pode enviar um link para este post). Para uma maior prote\u00e7\u00e3o, \u00e9 uma boa ideia aumentar a conscientiza\u00e7\u00e3o sobre ciberamea\u00e7as com a ajuda dos <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">servi\u00e7os especiais<\/a>.<\/p>\n<p>E para ter certeza que um anexo foi verificado em busca de todas as poss\u00edveis ciberamea\u00e7as, sem a necessidade de um carimbo no corpo do e-mail, recomendamos implementar uma <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/mail-server?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">prote\u00e7\u00e3o de e-mail em n\u00edvel de gateway<\/a> ou usar\u00a0 <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/microsoft-office-365-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kso365___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00f5es de seguran\u00e7a para o Office 365<\/a>. Uma prote\u00e7\u00e3o na esta\u00e7\u00e3o de trabalho com um <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">mecanismo antiphishing confi\u00e1vel<\/a> tamb\u00e9m n\u00e3o faria mal.<\/p>\n<p><a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/10\/27082036\/kesb-V1-desktop-br-1.png\" alt=\"Amea\u00e7as avan\u00e7adas, identicadas ou n\u00e3o\" width=\"1340\" height=\"400\"><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>E-mails de trabalho marcados como \u201cverificados\u201d devem fazer soar os alarmes.<\/p>\n","protected":false},"author":2598,"featured_media":19771,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655,1656],"tags":[1125,313,221],"class_list":{"0":"post-19770","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-e-mail","11":"tag-golpes","12":"tag-phishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/phishing-stamp-verified\/19770\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/phishing-stamp-verified\/24396\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/phishing-stamp-verified\/19862\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/phishing-stamp-verified\/26789\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/phishing-stamp-verified\/24696\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/phishing-stamp-verified\/25091\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/phishing-stamp-verified\/27439\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/phishing-stamp-verified\/27107\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/phishing-stamp-verified\/33574\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/phishing-stamp-verified\/10878\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/phishing-stamp-verified\/44907\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/phishing-stamp-verified\/19211\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/phishing-stamp-verified\/28380\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/phishing-stamp-verified\/25290\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/phishing-stamp-verified\/30761\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/phishing-stamp-verified\/30508\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19770","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=19770"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19770\/revisions"}],"predecessor-version":[{"id":19776,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19770\/revisions\/19776"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/19771"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=19770"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=19770"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=19770"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}