Phishing
Ataque de engenharia social em que invasores se passam por entidades legítimas (por e-mail, SMS ou sites falsos) para induzir a pessoa a revelar credenciais ou instalar malware.
Phishing é a forma mais comum de ataque de engenharia social. Os invasores enviam mensagens (e-mail, SMS, redes sociais) que parecem vir de fontes confiáveis, como bancos, empregadores e prestadores de serviço, e direcionam as vítimas para páginas de login falsas ou downloads maliciosos.
Os ataques ficaram cada vez mais sofisticados, com sites clonados, domínios de aparência legítima e conteúdo personalizado. O spear phishing tem alvos específicos, enquanto o whaling visa executivos.
As defesas incluem filtragem de e-mail, treinamento de conscientização, inspeção de URLs e, de forma decisiva, o preenchimento automático de um gerenciador de senhas. Como o gerenciador associa credenciais a domínios exatos, ele não preenche em um domínio de phishing, mesmo que a página seja idêntica à original. Isso faz dele uma das ferramentas antiphishing mais eficazes que existem.
Leitura relacionada
Pare de compartilhar senhas em planilhas
A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.
Escolhida por mais de 900 agências e equipes pequenas no mundo