Treinar colaboradores para identificar ameaças cibernéticas funciona melhor quando a linguagem é simples e prática, focada em sinais concretos de alerta em vez de termos técnicos, já que 62% das violações de dados ainda envolvem erro humano.
Muita gente pensa que ataques cibernéticos são só “problema de TI”, mas na prática o primeiro alvo é sempre uma pessoa, não um sistema. Um clique num link errado ou uma ligação atendida sem confirmação da origem pode abrir a porta para um golpe que afeta toda a empresa.
Os golpes mais comuns atualmente podem acontecer por diversos canais, sendo os mais comuns:
- E-mails falsos (phishing) – Mensagens que na maioria das vezes requerem ação urgente, passando-se por órgãos públicos, instituições bancárias ou até setores internos da empresa como RH ou Diretoria, pedindo para abrir certos conteúdos através de links ou download de arquivos.
- Ligações falsas (vishing): pessoas se passando por suporte técnico, órgãos públicos, instituições bancárias ou até usando voz clonada por inteligência artificial buscando ser similar alguém conhecido, buscando ganhar a confiança da vítima.
- SMS falsos (smishing): mensagens de “entrega pendente”, “conta bloqueada” ou similares, disponibilizando links de acesso ou anexos.
- QR Code malicioso: Códigos colados em cartazes em lugares públicos, com mensagem chamativa ou que gere curiosidade no indivíduo, mas assim que escaneados, levam à páginas falsas buscando o roubo de credenciais.
E quais são os sinais de alerta simples que devemos lembrar? (colocar 4 ícones)
- Urgência exagerada, como “responda em 30 minutos ou sua conta será bloqueada”
- Pedidos fora do padrão, como transferências de dinheiro ou vale-presente por mensagem.
- Endereços de e-mail estranhos ou links que não combinam com o site oficial.
- Pedido de confirmação de senha, código de verificação (duplo fator) ou dados bancários por telefone, SMS ou e-mail.
O que devo fazer quando algo parece suspeito?
Na dúvida, é melhor contatar o suposto contato através de canais conhecidos do que agir na hora e se arrepender posteriormente.