Grupo WhatsApp

O que é Spoofing?

O que é Spoofing?

31/07/2019 Pollyana Notargiacomo

E o que tem a ver com o vazamento de mensagens?

O desenvolvimento tecnológico e a constituição de uma sociedade conectada apresentam novos desafios. Um deles diz respeito ao que se denomina Spoofing: falsificação digital de identidade.

Esta faz uso engenharia social, vírus computacional ou intercepção de informações legítimas (mensagem/dados) ou ainda de aparelhos (devices) que possibilitem ao falsificador se passar por uma pessoa ou empresa.

Diferentemente do Phishing, cujo objetivo constitui a obtenção de dados confidenciais (senhas, número de cartão de crédito, número de conta bancária etc.), o Spoofing faz uso de diferentes técnicas para fraldar a identidade digitalmente. Neste sentido, o Spoofing pode ser utilizado em alguns casos como uma etapa primária para o Phishing.

A partir disso, cabe conhecer as formas em que o Spoofing se configura:

No caso de Spoofing de e-mail, é feito o uso de um endereço de e-mail que imita um endereço eletrônico legítimo.

Um exemplo neste sentido é o de um periódico científico da Ensevier que, há alguns anos, retirou um artigo publicado após um processo em que se identificou que um dos autores do referido artigo criou um e-mail praticamente igual ao de um dos avaliadores e forneceu uma avaliação positiva e de aceite do trabalho.

Já o Caller ID, também conhecido como Spoofing de Identificador de Chamadas, falsifica a linha telefônica fazendo o número da vítima aparecer no display do destinatário com o intuito de atribuir credibilidade à chamada e, assim, obter dados.

Outra possibilidade é o Spoofing de SMS, cuja finalidade é ocultar a linha telefônica que envia a mensagem e se passar por alguma instituição financeira para obter informações sigilosas.

Também há o Spoofing de Mensageiro Instantâneo, golpe aplicado via WhatsApp ou Telegram para assumir a conta e se passar por uma determinada pessoa e falar com os contatos desta.

Ainda existe o Spoofing de site, em que se apresenta uma página falsa de instituição financeira ou de lojas com o intuito de obter informações sigilosas ou parâmetros comportamentais para a aplicação de golpes. Para isso, geralmente se envia um e-mail falso, SMS ou correspondência.

Finalmente se caracteriza o Spoofing de IP, que mascara o IP (número que identifica um dispositivo numa determinada rede computacional) para a realização do crime cibernético de DDoS (Negação de Serviço Distribuída que sobrecarrega um servidor de requisições até que este fique indisponível, ou seja “caia”).

A partir destes cenários cada vez mais o usuário deve atentar para alguns aspectos para se proteger:

- Verificar cuidadosamente o endereço de e-mail, bem como os links presentes nas mensagens enviadas por este, antes de clicar.

- Atentar para mensagens de SMS ou páginas suspeitas antes de realizar qualquer ação.

- Adotar a verificação em duas etapas em celulares para evitar a invasão e obtenção de código de confirmação enviado por apps.

* Pollyana Notargiacomo é professora, especialista em tecnologia da Universidade Presbiteriana Mackenzie.

Fonte: Imprensa Mackenzie



A virada fiscal: como a reforma tributária impulsiona a digitalização das empresas

A preparação para a reforma tributária começa pelo mapeamento minucioso dos fluxos críticos.

Autor: Cláudio Costa


Como adentrar no universo 4.0 com confiança e sem hesitação

A digitalização na Indústria deixou de ser tendência e passou a requisito para a competividade.

Autor: Hernane Cauduro

Como adentrar no universo 4.0 com confiança e sem hesitação

Presença digital não basta: como transformar visibilidade em negócios

Toda empresa hoje está praticamente inserida no ambiente digital por um perfil institucional no LinkedIn, Instagram, Tic Toc, X, ou com seu próprio site ou canal no Youtube.

Autor: Marcelo Freitas

Presença digital não basta: como transformar visibilidade em negócios

UFMG cria app para reabilitar homens

App IUProst®, 100% brasileiro e gratuito, usa gamificação para reabilitar pacientes de câncer de próstata com incontinência urinária e sexual.

Autor: Divulgação

UFMG cria app para reabilitar homens

Por que as empresas estão investindo em MDM (Mobile Device Management)

Com o avanço do trabalho remoto e o uso crescente de dispositivos móveis nas empresas, aumenta também a preocupação com a segurança e a gestão desses equipamentos.

Autor: Paulo Amorim

Por que as empresas estão investindo em MDM (Mobile Device Management)

Golpes digitais crescem: como a geração 50+ se protege

Cerca de 24 milhões de brasileiros foram vítimas de fraudes financeiras envolvendo Pix ou boletos no último ano.

Autor: Divulgação

Golpes digitais crescem: como a geração 50+ se protege

Brasil concentra 90% dos ataques cibernéticos da América Latina

Além da vulnerabilidade técnica, a falta de cultura de proteção é o principal problema no Brasil.

Autor: Divulgação

Brasil concentra 90% dos ataques cibernéticos da América Latina

Mensagens de WhatsApp fora do expediente podem gerar processo trabalhista?

Suéllen Paulino listou quais medidas devem ser tomadas caso o funcionário esteja recebendo mensagens corporativa.

Autor: Divulgação

Mensagens de WhatsApp fora do expediente podem gerar processo trabalhista?

Dia do Idoso: dicas para não cair em golpes financeiros

Banco aposta na educação digital para ajudar os idosos a identificarem riscos e evitarem prejuízos.

Autor: Daniele Ferreira

Dia do Idoso: dicas para não cair em golpes financeiros

TJMG alerta para golpes que usam o nome da instituição

Cidadãos devem verificar mensagens por canais oficiais.

Autor: Divulgação

TJMG alerta para golpes que usam o nome da instituição

O golpe ainda é o mesmo

O avanço da tecnologia e as novas ferramentas financeiras criaram novos jeitos de aplicar velhos golpes.

Autor: Divulgação

O golpe ainda é o mesmo

O poder oculto das plataformas de conteúdo no setor financeiro

O setor de Bancos, Serviços Financeiros e Seguros (BFSI) lida diariamente com dados de clientes, contratos regulatórios e transações em tempo real.

Autor: Marcos Pinotti

O poder oculto das plataformas de conteúdo no setor financeiro