O ecossistema digital enfrenta um número cada vez maior de ataques de roubo de identidade, conhecidos na indústria de TI como decepção. Este termo deriva da palavra inglesa decepçãodefine uma manobra na qual Um invasor assume a identidade de uma pessoa, empresa ou organização conhecida para enganar a vítima. É importante reconhecer este crime das plataformas virtuais para preveni-lo e evitar males maiores.
É o objetivo final dos ladrões receber informações confidenciais, como dados bancários ou correio programas em dispositivos de usuários mal-intencionados. Os criminosos utilizam este método para convencer as pessoas a tomarem medidas que ponham diretamente em risco a sua segurança.
Especialistas observam que decepção funciona como um conceito amplo porque abrange diversas técnicas de fraude. Essas manobras aparecem em campanhas phishing por ou através de e-mail sorrindoque consiste no envio de mensagens de texto (SMS) falsas. Em ambos os casos, o objetivo é redirecionar os usuários para páginas web falsificadas para roubar credenciais.
Um invasor geralmente se faz passar por uma instituição confiável, como um banco ou uma loja on-line, com a intenção de criar um senso de urgência. O usuário, diante da necessidade percebida de realizar um procedimento rápido ou aproveitar uma oferta, Insira informações pessoais em sites que afirmam ser oficiais, mas na verdade pertencem a um invasor.
A variedade destes ataques é surpreendente no seu alcance técnico. Além de mensagens de texto ou e-mail, Criminosos usam números de telefone falsos que aparecem na tela do celular como se fossem de uma pessoa legítima. Existem também opções baseadas em endereços IP, sistemas DNS, biometria, GPS e outros elementos tecnológicos. Cada ferramenta serve para fazer com que a vítima confie na mensagem recebida. Páginas de destino vinculadas com frequência agriculturasão projetados para imitar a estética de sites reais, facilitando o roubo de dinheiro ou informações bancárias.
A principal defesa contra este fenômeno é a desconfiança metodológica. Ao receber uma ligação do banco solicitando dados, o usuário deverá rejeitar a solicitação. Os procedimentos bancários não são realizados por ligações solicitadas por terceiros. É uma boa ideia perguntar a identidade de quem está ligando, pois os invasores costumam usar termos genéricos como “sua companhia telefônica”. Se as dúvidas persistirem, o melhor é interromper o contato.
E quanto a mensagens de texto ou e-mails? e-mails, é importante ignorar links diretos, pois nenhuma empresa séria solicitará informações pessoais por meio de links em mensagens. Recomenda-se sempre inserir o endereço web manualmente no navegador e confirmar se a URL realmente corresponde ao site oficial.. Se a mensagem criar pressão ou urgência para pagar a suposta dívida, então é necessário manter a calma e evitar qualquer ação impulsiva.
Ao encontrar comunicações estranhas de conhecidos, vale a pena observar as frases, pois os cibercriminosos muitas vezes não conseguem copiar o estilo de comunicação real das pessoas ou empresas que estão representando. Se as recomendações dos especialistas forem seguidas, é possível evitar roubos ou roubos de identidade.