Prezados Leitores,
Primeiramente quero esclarecer (para quem não sabe) que a palavra Fishing com a letra “F” em inglês significa (pesca, pescando).
Porém quando o assunto é segurança da informação, dizemos Phishing com “P”, que analogicamente significa o ato criminoso e fraudulento, na qual pessoas mal intencionadas utilizam meios eletrônicos (principalmente e-mail) para adquirir informações pessoais tais como: senhas e número de cartão de crédito, passando-se por um falso remetente de e-mail, como o da imagem abaixo, onde o nome do Banco Itaú foi utilizado como “isca” para o pescador de informações na internet ou se preferir podemos chamá-lo de “Fisher = pescador” possa fisgar seu peixe – fish -ou seja, você usuário.
Seguem algumas dicas de como podemos nos prevenir destas ações de Phishing:
1. Leia as recomendações de segurança que estão no site do seu banco, pois com certeza lá vai estar escrito, entre outras coisas, que o banco não envia e-mails com links ativos.
2. Verifiquem conforme mostra a imagem acima, que no rodapé é possível perceber que no link existe um aplicativo de nome Token1.2.exe - todo arquivo com extensão .exe são aplicativos/programas que se acionados através de um clique vai executar um processamento - e neste caso com certeza o processamento será a captura de sua senha ou instalar um vírus em seu computador.
3. Para visualizar o nome do aplicativo, basta passar o mouse sobre o link (sem clicar) que o caminho será exibido no rodapé do sistema operacional.
4 A recomendação é clara, nunca clique em links como o exemplo acima, mas se mesmo assim você não ficar convencido de que não foi o banco quem te encaminhou esta mensagem, então ligue na central de relacionamento e questione sobre a veracidade do e-mail, a resposta será obvia, porém, é mais uma forma de comprovar que alguém esta jogando uma isca para ver se você morde.
5 Outra fonte de consulta muito útil é entrar no site do CAIS (Centro de Atendimento a Incidentes de Segurança), inclusive este incidente já esta reportado no site neste link http://www.rnp.br/cais/fraudes.php?tag_extend=1&tag=55 (por medida de segurança, copie e cole o link no seu navegador).
Neste mesmo site você encontra um formulário para notificações de incidentes de segurança na internet.
Espero ter deixado claro que não existe nada saudável em ações de Phishing, pois a vitima, ou melhor, o peixe somos nós!
Até breve,