Estudo mostra marcas mais usadas por criminosos digitais
Dentre as 30 marcas, as três mais usadas para fraudes são Microsoft, DocuSign e Amazon
Estudo mostra marcas mais usadas por criminosos digitais
BuscarDentre as 30 marcas, as três mais usadas para fraudes são Microsoft, DocuSign e Amazon
Meio & Mensagem
20 de junho de 2024 - 15h11
A Cisco Talos, vertical de inteligência da Cisco, fez um levantamento que elencou as principais marcas usadas para falsificação digital. Na análise, foram consideras as marcas que têm as identidades visuais assumidas por hackers para a aplicação de golpes e fraudes. Entre as 10 marcas mais utilizadas pelos criminosos estão Microsoft, DocuSign e Amazon.
Segundo a Cisco Talos, os criminosos utilizam, sobretudo, os e-mails para que consigam obter dados sensíveis, como credenciais. Entre março a abril de 2024, os pesquisadores detectaram casos de impersonificação de marcas globalmente. Após o levantamento, foram analisadas as estatísticas de casos criminosos para a criação do ranking das 30 marcas globais mais usadas para golpes.
De fato, a impersonificação da marca pode acontecer em múltiplas plataformas online, incluindo redes sociais, websites, e-mails. No contexto da segurança de e-mail, a personificação da marca é comumente observada em e-mails de phishing.
Entre os métodos de falsificação estão a inserção de códigos-fonte (HTML) nos e-mails. Outra técnica usada por criminosos digitais é entregar o logotipo da marca por meio de anexos corrompidos que capturam os dados dos usuários.
A Cisco também classificou os principais domínios que são usados como remetentes para se passar pelas marcas. De fato, às vezes, e-mails de marca semelhantes são enviados de vários domínios simultaneamente. O Gmail, por exemplo, foi utilizado para enviar e-mails fraude em nome do Paypal, Geek Total Protection, McAfee, Nortonlifelock.
Além disso, os e-mails podem ter como alvo setores específicos de empresas ou funcionários ou podem ser enviados indiscriminadamente. Por exmeplo, os e-mails de representação de marca dos domínios hotmail.com e softbased.top foram enviados para empresas educacionais e de seguros. Por outro lado, os e-mails de biglobe.ne.jp visavam uma gama mais ampla de setores verticais da indústria.
Apesar da Microsoft e DocuSign figuraram no Top 3 das marcas mais utilizadas para fraudes, criminosos tem utilizado estratégias diferentes para outras marcas. Para NortonLifeLock, PayPale Walmart as mensagens de phishing tem o formato de retorno de chamada. Nessa técnica, os invasores incluem um número de telefone no e-mail e tentam persuadir os destinatários a ligar.
A partir daí, eles podem enviar outro link às suas vítimas para entregar diferentes tipos de malware. Os hackers normalmente fazem isso se passando por marcas conhecidas e familiares. Apesar disso, segundo a Cisco, os humanos ainda são o elo fraco da cadeia de cibersegurança. Por isso, a empresa orienta que sejam feitos treinamentos pelas empresas para que fortalecem a educação digital para funcionários.
Compartilhe
Veja também
IBM e expectativas para 2025: sustentabilidade, segurança e automação
Com IA como carro-chefe, executivos da empresa de tecnologia falam sobre as tendencias tecnológicas para o ano que vem
10 tendências de publicidade digital para 2025, segundo a US Media
Bruno Almeida, CEO da empresa, destaca temáticas como IA, programática e social commerce