Vamos falar sobre segurança na internet?

Versão para impressãoEnviar por email
NTI orienta sobre mensagens eletrônicas falsas
                                                                                                       Reprodução/ Internet

Normalmente, não é uma tarefa simples atacar e fraudar dados em um servidor de uma instituição e, por este motivo, golpistas vêm concentrando esforços na exploração de fragilidades dos usuários. Utilizando técnicas de engenharia social e por diferentes meios e discursos, os golpistas procuram enganar e persuadir as potenciais vítimas a fornecerem informações sensíveis ou a realizarem ações, como executar códigos maliciosos e acessar páginas falsas.

"Um exemplo de fraude são as mensagens solicitando senhas via e-mail. O Núcleo de Tecnologia de Informação (NTI) da UNIFAL-MG não envia esse tipo de mensagem em hipótese alguma. Nossos filtros automáticos bloqueiam cerca de 60000 mensagens entre spam e e-mails fraudulentos por semana, mas infelizmente, surgem novas mensagens do gênero o tempo todo, que acabam chegando ao usuário final", esclarece o diretor do NTI, Marcelo Penha Fernandes.

De acordo com o analista de TI, esse tipo de mensagem que tenta capturar dados do usuário é conhecido por phishing ou phishing/scam, e é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social. "Também são comuns e-mails de furto de identidade, ou identity theft, que é o ato pelo qual uma pessoa tenta se passar por outra, atribuindo-se uma falsa identidade, com o objetivo de obter vantagens indevidas. De posse dos dados das vítimas, os golpistas costumam efetuar transações financeiras, acessar sites, enviar mensagens eletrônicas, abrir empresas fantasmas e criar contas bancárias ilegítimas, entre outras atividades maliciosas", explica.

Todo tipo de fraude baseada em engenharia social se concentra na credulidade do usuário. Portanto, a dica é ser crítico, e desconfiar sempre. Se uma mensagem possui qualquer indicativo de que não é do remetente original, seja através de erros de ortografia, configuração ou mesmo com informações aparentemente inverídicas, comunique imediatamente o remetente e também o NTI, pelo ramal (35) 3299-1091 ou pelo e-mail seguranca.nti@unifal-mg.edu.br.

Este texto foi adaptado da Cartilha de Segurança para Internet, documento produzido pelo Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br). Para saber mais sobre segurança no uso da internet, acesse o documento completo em http://cartilha.cert.br.