O que fazer se você responder a um e-mail de phishing

Vamos encarar a realidade! Os dias dos ataques de phishing antiquados já ficaram para trás. Hoje, os golpistas com conhecimento técnico utilizam alguns dos métodos mais sofisticados e truques enganosos de engenharia social para atrair suas vítimas. Apesar de as organizações se esforçarem ao máximo para conter os ataques de phishing, os phishers às vezes conseguem induzir os usuários a cometer erros de julgamento ou a divulgar informações importantes.

Se você for vítima de um e-mail de phishing, os hackers podem usar indevidamente suas credenciais de usuário, roubar seu dinheiro, abrir contas bancárias e de cartão de crédito em seu nome, usar indevidamente seu número de Seguro Social ou vender suas informações privadas a terceiros que possam utilizá-las para fins ilícitos. Além disso, sua empresa também pode correr o risco de sofrer ataques cibernéticos como ransomware, comprometimento de e-mails corporativos e apropriação de contas. É por isso que é essencial que tanto o usuário quanto sua empresa tomem medidas oportunas para minimizar os danos. Aqui estão algumas medidas para ajudar funcionários e organizações a mitigar ataques de phishing.

O que devo fazer se tiver respondido a um e-mail de phishing?

Devido a algumas iscas enganosas de engenharia social, os phishers às vezes conseguem enganar um usuário. Tomar essas medidas corretivas o mais rápido possível pode limitar os danos, permitindo que as vítimas — sejam elas usuários ou uma organização — se recuperem rapidamente.

Alterar senhas

Se você acredita ter sido vítima de um ataque de phishing, é importante reforçar a segurança das senhas e monitorar todas as contas que possam ter sido comprometidas:

  • **Para contas comprometidas:** Se você souber quais contas foram comprometidas após ter respondido a um e-mail de phishing, altere a senha dessas contas imediatamente.
  • Para contas que utilizam as mesmas credenciais: a reutilização de senhas é uma prática inadequada que deve ser abandonada. Se uma de suas contas online for comprometida, os cibercriminosos poderão usá-la para acessar todas as contas associadas a ela, maximizando assim os danos em grande medida.
  • Monitore as contas em busca de atividades incomuns: é recomendável verificar se há atividades suspeitas, como encaminhamento automático de e-mails, delegação de e-mail e transações financeiras não autorizadas. Isso ajuda a determinar a extensão do ataque de phishing.

Informar as partes envolvidas

Além de garantir a segurança de suas contas, você deve comunicar o incidente de phishing a outras pessoas da sua organização:

  • Informe seu supervisor e os departamentos envolvidos: assim que tiver provas suficientes de um ataque, você deve informar imediatamente seus supervisores e outras partes interessadas relevantes para que as medidas necessárias possam ser tomadas. Lembre-se de que cada segundo que você perder pode, potencialmente, agravar o problema.
  • Informe a equipe de TI: Se você respondeu a um e-mail de phishing sem querer ou acidentalmente, nunca esconda isso da sua organização. Comunicar o ocorrido à equipe de TI o mais rápido possível pode ajudar a resolver a situação.
  • Isolar da rede: Para evitar que outros dispositivos sejam comprometidos, solicite à equipe de TI que remova seus dispositivos da rede da organização.

Analise o ataque

Assim que um funcionário relatar uma violação ou uma organização descobrir uma possível violação, o departamento de TI pode adotar as seguintes medidas como parte de seus esforços de resposta a incidentes, a fim de ajudar a limitar o impacto do ataque de phishing:

  • **Avaliar o escopo:** O primeiro e mais importante passo para uma organização é coletar informações detalhadas sobre uma possível violação, incluindo o número de dispositivos afetados, a extensão da violação e a natureza do ataque.
  • Elimine os e-mails de phishing da organização: caso o e-mail de phishing tenha sido enviado a vários funcionários da organização, remova-o da caixa de entrada de cada destinatário para impedir que ele cause mais danos.
  • **Avaliar o impacto e as ações dos usuários:** Os e-mails de phishing não podem causar danos se o destinatário não tiver interagido com eles. Determine se um ou vários usuários baixaram um anexo, acessaram um site malicioso ou divulgaram credenciais ou informações confidenciais.
  • **Analisar o e-mail de phishing:** Examinar o conteúdo do e-mail de phishing, como links, anexos e metadados, para identificar a técnica utilizada pelo invasor.
  • Realizar análise de terminais: A análise de terminais permite que as equipes de TI identifiquem qualquer software malicioso que possa ter sido introduzido no computador da vítima do ataque de phishing ou na rede associada.

Envolver órgãos reguladores e de aplicação da lei

Com base na análise realizada pelo departamento de TI, pode ser necessário envolver profissionais externos especializados em regulamentação e direito:

  • **Notificar as autoridades regulatórias:** A maioria dos países possui órgãos reguladores que lidam com golpes de phishing por e-mail. Para estar em conformidade com as regulamentações governamentais, as organizações devem sempre comunicar um ataque de phishing ou uma violação de segurança.
  • Alerte as autoridades policiais: embora nem sempre seja necessário informar as agências policiais, caso o impacto justifique tal medida, as autoridades policiais devem ser envolvidas.

Executar medidas de recuperação e preventivas

Depois que todas as medidas tiverem sido tomadas para evitar novos impactos decorrentes do ataque de phishing, é hora de implementar as estratégias de recuperação e correção:

  • **Tenha um plano de resposta a incidentes:** As organizações sem um plano adequado de resposta a incidentes ficam desamparadas após uma violação, permitindo que os autores causem o máximo de danos. Um plano de resposta a incidentes permite que as organizações definam o que constitui uma violação, as funções e responsabilidades da equipe de segurança, as ferramentas para gerenciar uma violação, as etapas para lidar com um incidente cibernético, como o incidente será investigado e comunicado, e todos os demais requisitos a serem cumpridos após uma violação de dados.
  • **Adotar estratégias de continuidade de negócios:** As soluções de backup e recuperação de desastres permitem que as organizações armazenem seus dados e arquivos em um ou mais locais remotos. Após um ataque cibernético bem-sucedido, as organizações podem usar as cópias salvas para continuar ou retomar rapidamente as operações comerciais.
  • Implemente medidas preventivas:os funcionários são a primeira linha de defesa de uma organização, e capacitá-los por meio de treinamento de conscientização sobre phishing é uma das melhores medidas para prevenir um ataque de phishing.
  • Implemente soluções antiphishing:as soluções antiphishing detectam e-mails de phishing e impedem que eles entrem no ambiente de e-mail de uma organização.

Evite incidentes de phishing com o BullPhish ID e Graphus

Agende hoje mesmo uma demonstração das nossas soluções antiphishing e proteja sua organização contra ameaças de phishing.


Uma plataforma completa para gestão de TI e segurança

Kaseya 365 é a solução completa para gerenciar, proteger e automatizar a TI. Com integrações perfeitas entre as principais funções de TI, ela simplifica as operações, reforça a segurança e aumenta a eficiência.

10 fatos sobre a Dark Web que você precisa saber

10 fatos sobre a Dark Web que você precisa saber

Leia mais
10 fatos sobre IA e segurança cibernética que você precisa saber

10 fatos sobre IA e segurança cibernética que você precisa saber

Leia mais
10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

Leia mais