O que é engenharia social?
A engenharia social é um tipo de ataque cibernético que usa técnicas de manipulação psicológica para ganhar a confiança de um alvo e fazer com que ele divulgue informações pessoais, clique em links da Web ou abra anexos de e-mail mal-intencionados. Os criminosos cibernéticos utilizam técnicas de engenharia social para se apresentarem como indivíduos legítimos com acesso a fontes de informações confiáveis.
Os agentes de ameaças atuais rastreiam as pegadas digitais de seus alvos para reunir as informações necessárias e ganhar confiança. O acesso a uma conta comprometida permite que um agente de ameaças se infiltre em toda a rede de uma organização e realize um ataque cibernético completo.
Tipos de ataques de engenharia social
Pretextando
Isca e Quid Pro Quo
Buraco de água
Exemplos de ataques de engenharia social
Os ataques de engenharia social continuam a aumentar e a atormentar organizações de todos os setores. Pior ainda, as técnicas de ataque cibernético continuam a evoluir, e os criminosos estão encontrando maneiras criativas de ganhar a confiança e enganar as pessoas, comprometendo assim a segurança da empresa empregadora.
O golpe de spearphishing do Google e do Facebook de 2019 resultou em uma perda de US$ 100 milhões, tornando-o um dos ataques de engenharia social mais significativos de todos os tempos. Uma empresa falsa foi criada, fingindo trabalhar com o Google e o Facebook. Em seguida, os golpistas enviaram e-mails de phishing para os funcionários, faturando bens ou serviços e orientando-os a depositar dinheiro em contas fraudulentas.
Em 2015, uma empresa de redes de computadores do Vale do Silício perdeu US$ 46,7 milhões devido a um golpe de engenharia social. O incidente envolveu a personificação de funcionários, o que permitiu que os agentes da ameaça fizessem solicitações fraudulentas de transferência de dinheiro.
Os ataques de engenharia social têm como alvo as emoções das pessoas, mas possuem características específicas de identificação, independentemente dos objetivos do agente da ameaça. Por exemplo, os atacantes de engenharia social usam uma linguagem que cria uma falsa sensação de urgência. A detecção desses ataques exige uma análise inteligente da situação, diminuindo a velocidade e verificando novamente a legitimidade de uma solicitação "urgente".
Outra maneira de detectar ataques de engenharia social é analisar as frases que estão sendo usadas na comunicação. Infelizmente, a maioria dos ataques de engenharia social é tão focada e enganosa que é difícil detectá-los como fraudulentos - até mesmo pessoas conscientes da segurança podem ser enganadas pela engenharia social.
Para detectar, prevenir e atenuar os ataques de engenharia social, as organizações devem adotar uma solução de segurança como o Zero Trust Network Access (ZTNA), que pode bloquear ameaças novas e avançadas em tempo real e impedir a passagem de todos os ataques mal-intencionados.