Skip to main content

Treinar colaboradores para identificar ameaças cibernéticas funciona melhor quando a linguagem é simples e prática, focada em sinais concretos de alerta em vez de termos técnicos, já que 62% das violações de dados ainda envolvem erro humano.

Muita gente pensa que ataques cibernéticos são só “problema de TI”, mas na prática o primeiro alvo é sempre uma pessoa, não um sistema. Um clique num link errado ou uma ligação atendida sem confirmação da origem pode abrir a porta para um golpe que afeta toda a empresa.

Os golpes mais comuns atualmente  podem acontecer por diversos canais, sendo os mais comuns:

  • E-mails falsos (phishing) – Mensagens que na maioria das vezes requerem ação urgente, passando-se por órgãos públicos, instituições bancárias ou até setores internos da empresa como RH ou Diretoria, pedindo para abrir certos conteúdos através de links ou download de arquivos.
  • Ligações falsas (vishing): pessoas se passando por suporte técnico, órgãos públicos, instituições bancárias ou até usando voz clonada por inteligência artificial buscando ser similar alguém conhecido, buscando ganhar a confiança da vítima.
  • SMS falsos (smishing): mensagens de “entrega pendente”, “conta bloqueada” ou similares, disponibilizando links de acesso ou anexos.
  • QR Code malicioso: Códigos colados em cartazes em lugares públicos, com mensagem chamativa ou que gere curiosidade no indivíduo, mas assim que escaneados, levam à páginas falsas buscando o roubo de credenciais.

E quais são os sinais de alerta simples que devemos lembrar? (colocar 4 ícones)

  1. Urgência exagerada, como “responda em 30 minutos ou sua conta será bloqueada”
  2. Pedidos fora do padrão, como transferências de dinheiro ou vale-presente por mensagem.
  3. Endereços de e-mail estranhos ou links que não combinam com o site oficial.
  4. Pedido de confirmação de senha, código de verificação (duplo fator) ou dados bancários por telefone, SMS ou e-mail.

O que devo fazer quando algo parece suspeito?

Na dúvida, é melhor contatar o suposto contato através de canais conhecidos do que agir na hora e se arrepender posteriormente.