O Conselho Regional de Contabilidade do Paraná (CRCPR) deseja comunicar um incidente relevante que afetou recentemente um empresário na cidade de Colatina, no estado do Espírito Santo. Esse incidente diz respeito a uma tentativa de golpe virtual tendo como alvo o empresário. Conforme relato da vítima, o empresário em questão recebeu um e-mail contendo um ataque de phishing, com o intuito de induzi-lo a clicar em um link fornecido. O e-mail alegava conter informações detalhadas sobre supostos autos de notificação que o empresário deveria quitar.
Uma dica valiosa é sempre verificar cuidadosamente os links antes de clicar neles. Passe o mouse sobre o link e observe a mensagem que aparece no seu leitor de e-mails, revelando o real endereço para o qual você está sendo direcionado. Isso pode ajudar a identificar se o link o levará a um domínio confiável ou não. Além disso, no caso das comunicações oriundas do CRCPR, é relevante observar que o domínio utilizado será sempre: crcpr.org.br. Os links de redirecionamento também utilizam o mesmo domínio.
Um dos principais pontos fracos em qualquer sistema de segurança é o elemento humano. Funcionários bem treinados são a primeira linha de defesa contra ataques de phishing. É vital fornecer treinamento regular sobre os tipos mais recentes de ataques de phishing e como reconhecê-los.
Utilizar soluções de filtragem de e-mail que detectem e bloqueiem e-mails suspeitos antes que eles cheguem à caixa de entrada do usuário. Estes sistemas podem identificar sinais reveladores de e-mails de phishing, como domínios suspeitos ou anexos maliciosos.
Ao exigir um segundo método de verificação além da senha, como um código enviado por SMS ou um aplicativo de autenticação, é possível adicionar uma camada extra de segurança. Mesmo que um criminoso obtenha a senha de um funcionário, ele ainda terá dificuldade em acessar a conta sem o segundo fator.
Assegure-se de que todos os sistemas operacionais, programas e aplicativos estejam atualizados com as últimas versões e patches de segurança. Os criminosos frequentemente exploram vulnerabilidades em software desatualizado.
No caso de um ataque bem-sucedido, ter backups atualizados e seguros dos dados da empresa pode ser a diferença entre uma recuperação rápida e uma perda devastadora. Os backups devem ser realizados regularmente e armazenados em um local seguro, preferencialmente desconectado da rede principal.
Restrinja o acesso a informações sensíveis apenas àqueles que realmente precisam delas para realizar seu trabalho. Além disso, use princípios de menor privilégio, garantindo que os funcionários tenham apenas as permissões necessárias para realizar suas tarefas.
Ter um plano de resposta a incidentes pronto para ser implementado em caso de uma violação de segurança. Este plano deve incluir a identificação do problema, a contenção do dano, a comunicação com as partes interessadas e a recuperação dos sistemas afetados. A proteção contra phishing requer vigilância contínua e a combinação de várias estratégias. Ao adotar uma abordagem proativa, as empresas de contabilidade podem proteger-se de maneira eficaz contra ameaças de e-mail e manter a confiança de seus clientes.
Com informações de Portal Contábeis
Reprodução permitida, desde que citada a fonte.