O que é falsificação de e-mail?

Uma das formas mais dissimuladas e eficazes que os criminosos utilizam para criar e-mails de phishing convincentes é por meio de uma técnica chamada falsificação de e-mail. Saber mais sobre essa prática, como identificar um e-mail falsificado e como se proteger contra a falsificação pode ajudar a evitar problemas para as empresas.

O que significa “falsificação de e-mail”?

Em um ataque cibernético do tipo “spoofing” de e-mail, os criminosos tentam induzir as vítimas a fornecer informações pessoais, repassar dinheiro ou dados financeiros, ou baixar malware, enviando e-mails maliciosos que parecem ter sido enviados por fontes confiáveis, como uma marca legítima, uma organização, um órgão governamental ou um parceiro de negócios.

Spoofing x phishing

A falsificação de e-mails é uma técnica comumente utilizada como parte de um ataque de phishing. Embora nem todos os ataques de phishing envolvam mensagens de e-mail falsificadas, uma mensagem falsificada é um bom indicador de que uma mensagem incomum é uma tentativa de phishing.

Falsificação vs. suplantação de identidade

A falsificação de identidade de marca, ou fraude de marca, costuma ser um componente de um ataque de falsificação de e-mail. Por meio dessa técnica, os criminosos tentam imitar uma mensagem de uma marca conhecida, como Microsoft, DHL ou UPS, para criar uma falsa sensação de segurança nas vítimas e fazer com que sua mensagem maliciosa pareça uma comunicação autêntica e rotineira.

Por que os hackers usam e-mails falsos?

Os criminosos utilizam a falsificação de e-mails em ataques de phishing por diversos motivos, incluindo:

Aproveitar a boa reputação de uma pessoa ou organização de confiança

Os hackers adoram usar a boa reputação de terceiros para parecerem confiáveis. A falsificação de identidade é uma maneira rápida de fazer isso. As marcas mais frequentemente falsificadas são também aquelas com as quais as pessoas interagem diariamente. Essas marcas são conhecidas e, em geral, inspiram confiança. DHL, Microsoft, WhatsApp, Google e LinkedIn sãoas cinco marcas mais falsificadas.

Para evitar filtros de spam e listas de bloqueio

Ao falsificar mensagens de empresas ou pessoas com as quais a vítima se comunica regularmente, os criminosos têm mais chances de contornar defesas comuns, como filtros de spam ou listas de remetentes bloqueados. Mensagens falsificadas, especialmente novos golpes, também podem passar mais facilmente por gateways de e-mail seguros.

Para convencer as vítimas a baixarem malware

Apresentar uma aparência confiável é uma ótima maneira de fazer com que as vítimas confiem nos links e anexos que acompanham uma mensagem maliciosa. Isso facilita que os criminosos usem mensagens falsificadas para distribuir malware, como ransomware.

Para realizar ataques de comprometimento de e-mail corporativo

A falsificação de identidade é uma tática comum utilizada em ataques de comprometimento de e-mail corporativo. Os cibercriminosos optam por falsificar mensagens que parecem ter origem dentro da própria empresa, pois os funcionários não as examinam com muita atenção. Às vezes, essas mensagens parecem ter sido enviadas por executivos a quem os funcionários desejam agradar, o que aumenta a probabilidade de que eles forneçam as informações solicitadas. Os criminosos também falsificam mensagens de fornecedores e parceiros da empresa para enganar os funcionários. O comprometimento de e-mails corporativos (BEC) é o ataque cibernético mais caro que uma empresa pode sofrer. É64 vezes pior do que o ransomware, de acordo com o Centro de Denúncias de Crimes na Internet do FBI (Federal Bureau of Investigation) dos EUA.

Fingir ser um órgão governamental

A falsificação de mensagens governamentais é uma tática comum em operações de phishing, pois essas mensagens têm maior probabilidade de parecerem confiáveis. As pessoas também se assustam facilmente com mensagens governamentais, o que cria um senso de urgência que leva as vítimas a fornecerem dados financeiros ou pessoais. Por exemplo, os cibercriminosos costumam se passar pela Receita Federal dos EUA perto dos prazos finais de entrega da declaração de imposto de renda para enganar contribuintes desavisados.

Para tirar proveito de situações de emergência ou desastres

Os criminosos não hesitarão em se aproveitar de uma situação de estresse para obter lucro. Durante a pandemia da COVID-19, os cibercriminosos falsificaram mensagens daOrganização Mundial da Saúde (OMS)para convencer as vítimas a baixarem um mapa de exposição à COVID-19 que, na verdade, era um ransomware.

Quão comum é a falsificação de e-mails?

A falsificação de e-mails é extremamente comum. Estima-se que25% de todos os e-mails com a marca de uma empresaque as pessoas recebem sejam, na verdade, mensagens maliciosas falsificadas. Trata-se também de um risco que está crescendo exponencialmente. A falsificação de e-mails disparou emmais de 360%desde 2020.

Como funciona a falsificação de e-mails?

Os criminosos podem seguir diversas estratégias na hora de criar e utilizar uma mensagem falsificada. Normalmente, esse processo começa com o cibercriminoso criando um domínio falso que pareça confiável, a partir do qual enviará sua mensagem falsificada. Em seguida, eles podem enviar uma mensagem real da marca e simplesmente alterar o texto e os links. Como alternativa, podem criar eles mesmos a mensagem falsa, buscando uma aparência semelhante à de uma mensagem legítima do suposto remetente. Quando estiverem prontos, enviarão a mensagem às vítimas em potencial, muitas vezes utilizando listas de endereços de e-mail e arquivos obtidos na dark web.

Qual é um exemplo de e-mail falsificado?

Aqui estão alguns exemplos reais de falsificação de e-mail utilizados em ataques de phishing bem-sucedidos.

  • Os funcionários da empresa de tecnologia Seagate receberam e-mails de alguémque se passava peloCEO da empresa, solicitando que enviassem novos formulários W-2. A mensagem parecia legítima, e muitos funcionários enviaram seus dados pessoais e financeiros aos cibercriminosos.
  • Os cibercriminosos falsificaram mensagensdo Union Bankenviadas a empresas e consumidores, oferecendo pagamentos de auxílio e empréstimos relacionados à COVID-19 para obter dados pessoais e financeiros.
  • O Departamento de Transportes dos EUApublicou um comunicadosobre e-mails fraudulentos que se passam por correspondência oficial do Escritório do Executivo Sênior de Compras (OSPE), incluindo Solicitações de Proposta (RFPs) e Solicitações de Informações (RFIs) falsas.

É possível detectar a falsificação de e-mails?

A falsificação de e-mails pode ser detectada se você estiver atento aos sinais que indicam essa prática e se esforçar para identificá-los em mensagens inesperadas. Também é importante saber quais marcas são mais frequentemente falsificadas para saber quando ficar especialmente atento. Infelizmente,97% dos funcionáriosnão conseguem reconhecer ameaças sofisticadas de phishing, como a falsificação de e-mails.

Como saber se um e-mail é falso?

Esses sinais de alerta podem indicar que uma mensagem é falsa.

Verifique as informações do cabeçalho do e-mail

  • O endereço de e-mail do remetente corresponde ao nome de exibição? Se o endereço de e-mail associado ao nome de exibição for, na verdade, de outra pessoa, a mensagem pode ser falsa.
  • O campo “responder para” corresponde à fonte? Se o endereço de resposta não corresponder ao remetente ou ao site que ele alega representar, há uma boa chance de que se trate de uma falsificação.
  • Determine para onde vai o “caminho de retorno”. Isso identifica a origem da mensagem e, se parecer incomum, pode indicar que se trata de uma mensagem falsificada.

Observe as características físicas

Observe atentamente o formato, os logotipos, as cores e as fontes utilizadas na mensagem para identificar inconsistências. Se algo parecer estranho, confie nos seus instintos e pare de interagir com essa mensagem.

Considere o conteúdo

A mensagem parece semelhante a outras que você já recebeu desse remetente em termos de ortografia, gramática e linguagem? Se não, pode ser uma mensagem falsificada. A mensagem está pressionando você a fazer algo com urgência para evitar uma consequência? Essa é uma técnica comum usada por criminosos em mensagens falsificadas destinadas ao phishing.

Como evitar ser vítima de um e-mail falsificado

Embora não seja possível impedir que pessoas mal-intencionadas enviem e-mails falsificados, com as ferramentas certas você pode proteger sua organização para que não seja vítima dessas táticas.

Gateways de e-mail seguros (SEGs)

Um SEG utiliza dados de relatórios de inteligência contra ameaças para detectar a falsificação de e-mails e bloquear mensagens de phishing, a fim de impedir que mensagens falsificadas cheguem ao seu destino.

Protocolos de autenticação

Esses protocolos comuns de autenticação também podem impedir a falsificação de identidade:

DomainKeys Identified Mail (DKIM):O DKIM é um protocolo padrão de autenticação de e-mail que utiliza criptografia assimétrica para criar um par de chaves privada e pública, sendo que a chave pública é publicada no registro DNS do domínio. Isso é feito por meio da adição de uma assinatura digital ao cabeçalho de um e-mail enviado. Quando o servidor de destino recebe o e-mail com a assinatura no cabeçalho, ele solicita um registro TXT de chave pública exclusivo para verificar a autenticidade do domínio do remetente.

Sender Policy Framework (SPF):O SPF é um protocolo de autenticação de e-mail que permite que as organizações especifiquem os servidores de e-mail ou endereços IP autorizados a enviar e-mails em seu nome. Assim que o servidor do destinatário recebe o e-mail, os registros DNS são verificados para identificar se o endereço IP consta no registro SPF. Caso contrário, o e-mail não é autenticado.

Autenticação, Relatórios e Conformidade de Mensagens com Base no Domínio (DMARC):O DMARC permite determinar se um e-mail falsificado deve ser aceito ou rejeitado pelos destinatários, com base em um conjunto de critérios estabelecidos, em conjunto com os padrões de e-mail SPF e DKIM.

**Treinamento de conscientização sobre segurança:** O treinamento de conscientização sobre segurança ajuda os funcionários a se familiarizarem com ameaças de phishing, como a falsificação de identidade. Ele também os ajuda a aprender a adotar boas práticas de segurança cibernética e a estar atentos a perigos como abrir mensagens suspeitas ou fornecer informações confidenciais à pessoa errada. Por meio de simulações de phishing, os funcionários adquirem experiência em identificar problemas como a falsificação de identidade, utilizando exemplos reais.

**Software antimalware e antiphishing:** O software de segurança de e-mail que inclui proteção antiphishing e antimalware oferece proteção robusta contra spoofing e outras mensagens maliciosas de phishing. As tecnologias de IA e automação de segurança tornam essa proteção ainda mais eficaz, utilizando aprendizado de máquina para eliminar a necessidade de envio de relatórios de ameaças, permitindo que o software detecte novas ameaças e também ameaças de dia zero.

Evite a falsificação de e-mails com Kaseya 365

O Kaseya 365 , baseado em API, protege as empresas contra falsificação de identidade por meio de IA inteligente que impede automaticamente que ataques sofisticados de phishing cheguem aos funcionários. O Kaseya 365 User é nativo da nuvem, rápido de implantar e funciona de forma autônoma ou complementa a segurança de e-mail nativa do Microsoft 365 ou do Google Workspace. E toda essa proteção custa metade do preço dos nossos concorrentes. Saiba mais sobre o Kaseya 365 hoje mesmo.

Uma plataforma completa para gestão de TI e segurança

Kaseya 365 é a solução completa para gerenciar, proteger e automatizar a TI. Com integrações perfeitas entre as principais funções de TI, ela simplifica as operações, reforça a segurança e aumenta a eficiência.

10 fatos sobre a Dark Web que você precisa saber

10 fatos sobre a Dark Web que você precisa saber

Leia mais
10 fatos sobre IA e segurança cibernética que você precisa saber

10 fatos sobre IA e segurança cibernética que você precisa saber

Leia mais
10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

Leia mais