Proteja seus dados valiosos: Fique alerta para o novo ataque por e-mail visando listas de eventos!

Gostaríamos de chamar a sua atenção para um novo tipo de ciberataque que está ocorrendo e pode afetar a segurança dos seus dados pessoais e empresariais. Recentemente, pesquisadores da Check Point Research identificaram um ataque em que os hackers estão se aproveitando do processo de entrega de listas de leads para roubar credenciais e outras informações.
A forma como esse ataque acontece é através do envio de e-mails falsos que aparentam vir de organizações de eventos e conferências. Os hackers criam páginas da web falsas que se assemelham às páginas legítimas do evento e incluem links maliciosos nos e-mails. Ao clicar nesses links, você será redirecionado para uma página de login falsa, que se parece com a página real, mas é controlada pelos hackers.
Quando você insere suas credenciais nessa página falsa, elas são imediatamente roubadas pelos hackers. Essas informações podem ser usadas de forma maliciosa, comprometendo a segurança dos seus dados pessoais e empresariais.
Para se proteger contra esse tipo de ataque, recomendamos que você siga as seguintes melhores práticas:
1. Esteja ciente de e-mails suspeitos: Verifique cuidadosamente os remetentes dos e-mails, especialmente se forem de organizações de eventos ou conferências. Esteja atento a endereços de e-mail que não correspondam ao domínio oficial da organização.
2. Desconfie de anexos e links: Evite clicar em anexos ou links em e-mails suspeitos, especialmente se solicitarem informações pessoais ou de login. Sempre verifique se o e-mail é legítimo antes de abrir qualquer anexo ou clicar em um link.
3. Verifique a URL: Antes de inserir suas credenciais em qualquer página de login, verifique cuidadosamente a URL na barra de endereços do seu navegador. Compare-a com a URL oficial do site e verifique se há diferenças ou erros de ortografia.
4. Utilize serviços de segurança de e-mail avançados: Implemente soluções de segurança de e-mail que possam analisar e emular páginas da web por trás das URLs. Essas soluções podem ajudar a identificar e bloquear links maliciosos em tempo real.
5. Eduque os usuários: Certifique-se de que todos os usuários da sua empresa estejam cientes desse tipo de ataque e sejam treinados para identificar e relatar e-mails suspeitos. Incentive-os a passar o mouse sobre os links para verificar a URL antes de clicar neles.
A sua segurança e a proteção dos seus dados são de extrema importância para nós. Estamos constantemente monitorando e atualizando nossas medidas de segurança para enfrentar as ameaças emergentes. Caso você tenha alguma dúvida ou suspeita de um e-mail suspeito, não hesite em entrar em contato com o time de privacidade da empresa.
Respostas