Portal O Debate
Grupo WhatsApp

O que é Spoofing?

O que é Spoofing?

31/07/2019 Pollyana Notargiacomo

E o que tem a ver com o vazamento de mensagens?

O desenvolvimento tecnológico e a constituição de uma sociedade conectada apresentam novos desafios. Um deles diz respeito ao que se denomina Spoofing: falsificação digital de identidade.

Esta faz uso engenharia social, vírus computacional ou intercepção de informações legítimas (mensagem/dados) ou ainda de aparelhos (devices) que possibilitem ao falsificador se passar por uma pessoa ou empresa.

Diferentemente do Phishing, cujo objetivo constitui a obtenção de dados confidenciais (senhas, número de cartão de crédito, número de conta bancária etc.), o Spoofing faz uso de diferentes técnicas para fraldar a identidade digitalmente. Neste sentido, o Spoofing pode ser utilizado em alguns casos como uma etapa primária para o Phishing.

A partir disso, cabe conhecer as formas em que o Spoofing se configura:

No caso de Spoofing de e-mail, é feito o uso de um endereço de e-mail que imita um endereço eletrônico legítimo.

Um exemplo neste sentido é o de um periódico científico da Ensevier que, há alguns anos, retirou um artigo publicado após um processo em que se identificou que um dos autores do referido artigo criou um e-mail praticamente igual ao de um dos avaliadores e forneceu uma avaliação positiva e de aceite do trabalho.

Já o Caller ID, também conhecido como Spoofing de Identificador de Chamadas, falsifica a linha telefônica fazendo o número da vítima aparecer no display do destinatário com o intuito de atribuir credibilidade à chamada e, assim, obter dados.

Outra possibilidade é o Spoofing de SMS, cuja finalidade é ocultar a linha telefônica que envia a mensagem e se passar por alguma instituição financeira para obter informações sigilosas.

Também há o Spoofing de Mensageiro Instantâneo, golpe aplicado via WhatsApp ou Telegram para assumir a conta e se passar por uma determinada pessoa e falar com os contatos desta.

Ainda existe o Spoofing de site, em que se apresenta uma página falsa de instituição financeira ou de lojas com o intuito de obter informações sigilosas ou parâmetros comportamentais para a aplicação de golpes. Para isso, geralmente se envia um e-mail falso, SMS ou correspondência.

Finalmente se caracteriza o Spoofing de IP, que mascara o IP (número que identifica um dispositivo numa determinada rede computacional) para a realização do crime cibernético de DDoS (Negação de Serviço Distribuída que sobrecarrega um servidor de requisições até que este fique indisponível, ou seja “caia”).

A partir destes cenários cada vez mais o usuário deve atentar para alguns aspectos para se proteger:

- Verificar cuidadosamente o endereço de e-mail, bem como os links presentes nas mensagens enviadas por este, antes de clicar.

- Atentar para mensagens de SMS ou páginas suspeitas antes de realizar qualquer ação.

- Adotar a verificação em duas etapas em celulares para evitar a invasão e obtenção de código de confirmação enviado por apps.

* Pollyana Notargiacomo é professora, especialista em tecnologia da Universidade Presbiteriana Mackenzie.

Fonte: Imprensa Mackenzie



Memórias no formato CAMM2: uma nova era para as memórias RAM?

Nos corredores da Computex 2024, um evento que sempre antecipa o futuro da tecnologia, um dos grandes destaques foi o novo padrão de memória RAM CAMM2.

Autor: Divulgação

Memórias no formato CAMM2: uma nova era para as memórias RAM?

Falha cibernética coloca, ou deveria colocar, o mundo em alerta!

O mundo acordou em crise com uma das maiores, senão a maior, falha cibernética que se tem notícia.

Autor: Yago Morgan

Falha cibernética coloca, ou deveria colocar, o mundo em alerta!

Segurança de dados: não há tecnologia que sobreviva sem conscientização

Bastante citada no mercado de ciência de dados, a frase do matemático Clive Humby, “Data is the new oil” ou “Dados são o novo petróleo”, é autoexplicativa.

Autor: Cássio Ricardo de Araújo

Segurança de dados: não há tecnologia que sobreviva sem conscientização

Melhores técnicas para humanizar seu conteúdo GPT de bate-papo em 2024

Quer humanizar seu texto escrito GPT? Leia este guia e colete todas as dicas e truques importantes que podem ajudá-lo a simplificar o texto robótico e ignorar as detecções avançadas….

Autor: Divulgação

Melhores técnicas para humanizar seu conteúdo GPT de bate-papo em 2024

Ferramenta gratuita vai revolucionar o ensino da ciência geológica

Seequent lança um aplicativo na web para ajudar a combater a escassez global de geocientistas.

Autor: Divulgação

Ferramenta gratuita vai revolucionar o ensino da ciência geológica

Por que a integração do OCR é essencial para locais de trabalho modernos?

O local de trabalho moderno prospera com eficiência e acessibilidade.

Autor: Divulgação

Por que a integração do OCR é essencial para locais de trabalho modernos?

Brasil registra R$ 3,5 bilhões em tentativas de fraude em 2023

No período, ocorreram 3,7 milhões de tentativas de fraudes, redução de 28,3% em relação ao ano anterior.

Autor: Divulgação

Brasil registra R$ 3,5 bilhões em tentativas de fraude em 2023

Desafios da proteção de dados e a fraude na saúde

Segundo o Instituto de Estudos de Saúde Suplementar (IESS) R$34 bilhões dos gastos das operadoras médico-hospitalares com contas e exames, em 2022, foram consumidos indevidamente por fraudes,.

Autor: Claudia Machado


Como são as fraudes no Pix e o que os bancos precisam assegurar

Um dos métodos comuns envolve a criação de perfis falsos em aplicativos de mensagens ou redes sociais, além de outros.

Autor: Denis Furtado

Como são as fraudes no Pix e o que os bancos precisam assegurar

A importância da segurança cibernética na manufatura

Estimativas indicam que mais de 60% das empresas de manufatura esperam sofrer tentativas de ataques este ano.

Autor: Ricardo Macchiavelli

A importância da segurança cibernética na manufatura

Como evitar fraudes e vazamentos no WhatsApp

De acordo com dados do Prêmio Consumidor Moderno de Excelência em Serviços ao Cliente 2023, mais de 1 bilhão de interações pelo chat foram registradas no país.

Autor: Divulgação

Como evitar fraudes e vazamentos no WhatsApp

Como prevenir, detectar e combater eventuais ataques cibernéticos

O armazenamento de dados e informações em nuvem é uma solução rápida e eficaz para organizações de diferentes portes e ramos de atividade.

Autor: Wellington Monaco

Como prevenir, detectar e combater eventuais ataques cibernéticos