fraude

Fraude por e-mail ameaça sites mais acessados do Brasil

2 minutos de leitura

Um em cada dois usuários é susceptível e pode perder dados, ou dinheiro, em fraudes online, segundo especialistas



Por Redação em 25/11/2024

As mensagens suspeitas enviadas por e-mail, uma das modalidades de fraude, ocorrem em pelo menos metade dos sites mais acessados pelos brasileiros. O problema foi levantado pela Proofpoint, empresa especializada em segurança cibernética e compliance, a partir de uma análise técnica nos 20 sites mais acessados localmente. De acordo com os especialistas, os sites locais estariam atrasados em termos de segurança cibernética.

O pior da situação é que esse meio de comunicação é visto como o preferido dos criminosos para roubar informações privadas ou mesmo dinheiro dos usuários. Dados citados na reportagem indicam que 68% das organizações brasileiras pesquisadas foram alvo de ataques de comprometimento de e-mail comercial em 2023.

Segundo o relatório, a fraude por e-mail é uma técnica que mantém a mesma dinâmica há vários anos, embora venha sendo sofisticada pelos criminosos: eles fingem ser uma empresa conhecida e, com base nessa simulação, pedem informações pessoais para hackear dados e contas bancárias, entre outros.

O antídoto contra essas ações é o chamado DMARC, sigla em inglês para Domain-based Message Authentication, Reporting and Conformance, mecanismo que deveria validar se o remetente do e-mail é realmente quem está dizendo ser. Como metade dos sites analisados têm um DMARC deficiente, isso significa que o usuário final está sendo colocado em risco.

No caso dos sites analisados, 90% adotam o DMARC, mas somente metade deles faz a lição de casa completa, com recursos avançados. Mais preocupante ainda são os 10% que não aplicaram o mecanismo e estão, de fato, colocando os seus usuários em alto risco de fraude por e-mail.

Além do papel dos sites, o próprio usuário deve ficar atento, tomando iniciativas para não cair em golpes. Isso envolve, por exemplo, a desconfiança de mensagens com o tom urgente ou que peçam algum tipo de pagamento. Outra ação importante é criar senhas fortes e únicas para cada tipo de acesso, assim como não fornecer informações financeiras por aplicativos de mensagens ou por e-mail.



Matérias relacionadas

investimento em IA Estratégia

Investimentos em IA crescem com agendas convergentes de empresas e governos

Com aportes bilionários, Alibaba Cloud e governo brasileiro apostam na inteligência artificial para otimizar serviços e promover melhorias nos setores público e privado

self-checkout Estratégia

Self-checkout deve envolver cada vez mais IA para reduzir perdas

Preferência por autoatendimento no varejo faz com que empresas invistam cada vez mais em tecnologias capazes de identificar e eliminar furtos na jornada de compra

julgamento ético Estratégia

OCDE não recomenda uso de IA em julgamento ético e raciocínio crítico

Relatório aponta que ferramentas não atingem nível de desempenho humano nessas duas capacidades

aulas IA generativa Estratégia

IA Generativa transforma experiência de docentes e alunos em sala de aula

Novo assistente para professores, utilizado pela Somos Educação, otimiza a rotina e impulsiona o ensino básico no Brasil

    Embratel agora é Claro empresas Saiba mais