fraude

Fraude por e-mail ameaça sites mais acessados do Brasil

2 minutos de leitura

Um em cada dois usuários é susceptível e pode perder dados, ou dinheiro, em fraudes online, segundo especialistas



Por Redação em 25/11/2024

As mensagens suspeitas enviadas por e-mail, uma das modalidades de fraude, ocorrem em pelo menos metade dos sites mais acessados pelos brasileiros. O problema foi levantado pela Proofpoint, empresa especializada em segurança cibernética e compliance, a partir de uma análise técnica nos 20 sites mais acessados localmente. De acordo com os especialistas, os sites locais estariam atrasados em termos de segurança cibernética.

O pior da situação é que esse meio de comunicação é visto como o preferido dos criminosos para roubar informações privadas ou mesmo dinheiro dos usuários. Dados citados na reportagem indicam que 68% das organizações brasileiras pesquisadas foram alvo de ataques de comprometimento de e-mail comercial em 2023.

Segundo o relatório, a fraude por e-mail é uma técnica que mantém a mesma dinâmica há vários anos, embora venha sendo sofisticada pelos criminosos: eles fingem ser uma empresa conhecida e, com base nessa simulação, pedem informações pessoais para hackear dados e contas bancárias, entre outros.

O antídoto contra essas ações é o chamado DMARC, sigla em inglês para Domain-based Message Authentication, Reporting and Conformance, mecanismo que deveria validar se o remetente do e-mail é realmente quem está dizendo ser. Como metade dos sites analisados têm um DMARC deficiente, isso significa que o usuário final está sendo colocado em risco.

No caso dos sites analisados, 90% adotam o DMARC, mas somente metade deles faz a lição de casa completa, com recursos avançados. Mais preocupante ainda são os 10% que não aplicaram o mecanismo e estão, de fato, colocando os seus usuários em alto risco de fraude por e-mail.

Além do papel dos sites, o próprio usuário deve ficar atento, tomando iniciativas para não cair em golpes. Isso envolve, por exemplo, a desconfiança de mensagens com o tom urgente ou que peçam algum tipo de pagamento. Outra ação importante é criar senhas fortes e únicas para cada tipo de acesso, assim como não fornecer informações financeiras por aplicativos de mensagens ou por e-mail.



Matérias relacionadas

Estrutura de computação quântica dourada suspensa sobre um prédio clássico de banco, com gráficos financeiros e um globo ao fundo Estratégia

A computação quântica preocupa os bancos? 

A tecnologia ainda está em desenvolvimento, mas seus possíveis impactos sobre criptografia, cibersegurança, análise de dados e gestão de riscos já levam instituições financeiras a discutir estratégias de preparação

Ilustração de um cadeado luminoso cercado por ícones de rede e dados, simbolizando a defesa contra riscos cibernéticos. Estratégia

CSN amplia eficiência em cibersegurança e reduz vulnerabilidades

Primeiro episódio da websérie “Vamos habilitar o próximo novo?” destaca a importância de colocar a segurança da informação como posição central em todos os negócios

A cidade que se move: como os dados de mobilidade e telefonia móvel combinado com IA estão transformando o planejamento urbano Estratégia

Dados de telefonia ajudam cidades a transformar mobilidade em inteligência

Painel do Rio Innovation Week mostra como informações anonimizadas sobre deslocamentos apoiam o planejamento urbano

Palestrante em palco durante evento de tecnologia, com telão roxo exibindo o tema “O varejo do futuro” e imagens de pessoas e gráficos, em formato de apresentação Estratégia

Varejo substitui decisões baseadas em percepção por gestão orientada por dados

Painel da Rio Innovation Week mostrou como inteligência de dados, rastreamento de jornadas e integração entre loja física, WhatsApp e Live Commerce beneficiam o setor