segunda-feira, 27 de outubro de 2008

"Engenharia Social"

O que é a Engenharia Social?

Através das chamadas acções de phishing, são solicitadas informações de carácter pessoal e confidencial, fazendo-se os phishers passar por empresas ou organizações com as quais o receptor das mensagens terá, provavelmente, algum tipo de relação.

É o caso das mensagens enviadas aos clientes de bancos, solicitando a actualização de dados relativos às suas contas bancárias, através da introdução de informação privada/confidencial, com o objectivo de obterem essa informação para uma eventual utilização maliciosa. Estas mensagens contêm, na sua maioria, avisos de consequências negativas caso não haja resposta às mesmas. A estas técnicas de ameaça e persuasão, dá-se o nome de "Engenharia Social".

Inseridas nas diversas formas que a "Engenharia Social" pode assumir, estão as "ofertas" de dinheiro ou comissões em troca da realização de determinadas operações por internet.

São vários os casos publicitados em que são propostas comissões por movimento da conta pessoal (ex: transferências) mas com propósitos fraudulentos.

Que cuidados deverá ter?

Para evitar este tipo de fraudes, deverá ter em conta as seguintes precauções:

* Caso receba um e-mail a pedir informação pessoal ou financeira, não responda nem clique no link da mensagem. Por norma, empresas credenciadas nunca solicitam este tipo de informação por correio electrónico;

* Seja cuidadoso a aceitar qualquer tipo de negócio que lhe seja proposto por email, independentemente do remetente, certificando-se da proveniência desse email. Caso tenha dúvidas, contacte as autoridades;

* Verifique regularmente os movimentos das suas contas bancárias.

Sem comentários: