Como se proteger do phishing e ser um agente de segurança

14 de março de 2024
Tempo médio de leitura: 3 minutos.

 

A cibersegurança é uma preocupação crescente em nosso mundo digital. No Grupo Positivo, há o compromisso em manter os colaboradores informados e protegidos contra ameaças cibernéticas, especialmente o phishing.

O que é phishing?

Esta é uma tática maliciosa usada por cibercriminosos para obter informações confidenciais, como senhas, dados bancários e informações pessoais ou de empresas. Esses ataques geralmente ocorrem por meio de e-mails, mensagens de texto ou chamadas telefônicas fraudulentas.

Como você pode contribuir?

Como colaboradores, todos desempenham um papel essencial na segurança cibernética. Veja abaixo alguns sinais de phishing que podem auxiliar você a se tonar um agente de segurança.

Atenção aos sinais de phishing:

  • Remetente Desconhecido: verifique quem está enviando o e-mail. Se não reconhecer o remetente, seja cauteloso.

  • Desconfie de e-mails suspeitos: sempre verifique o remetente antes de clicar em links ou baixar anexos. Se algo parecer estranho, não hesite em relatar.

  • Inconsistências: observe pequenas diferenças, como erros de ortografia, fontes ou cores de texto. Os cibercriminosos podem ser habilidosos, mas sempre há pistas.

  • Links suspeitos: evite clicar em links se tiver dúvidas. Valide o endereço visitando o site oficial.

  • Não confie cegamente em mensagens de alerta: alguns ataques de phishing se disfarçam como alertas de segurança. Verifique a autenticidade antes de agir.

  • Relate incidentes: se suspeitar de phishing, denuncie imediatamente. Use o canal oficial de Segurança da Informação: ciberseguranca.positivo.com.br ou ciberseguranca.colegiopositivo.com.br.

Como o Positivo atua na prevenção?

Para fortalecer a defesa, campanhas de conscientização são criadas afim de praticar o olhar atento dos colaboradores. Mensagens simulando ataques de phishing são enviadas para avaliar constantemente o aprendizado e reforçar o alerta de que todos estão sujeitos a serem alvos.

Além disso, a vigilância e a constante capacitação dos primeiros protetores das barreiras são oferecidos para que as novidades criadas por cibercriminosos não passem despercebidas. Desde 2023, por exemplo, o treinamento K-ASAP sobre Segurança da Informação está disponível, com informações e contextos de casos reais de ataques enfrentados por outras empresas.

Com o aumento dos ataques cibernéticos dos mais variados modelos, precisamos, mais do que nunca, ficar atentos ao abrir mensagens de e-mail, não passar informações pessoais em uma ligação telefônica suspeita, trocar nossas senhas com regularidade, entre outros. Esse conhecimento é disponibilizado em nossa plataforma de aprendizado em segurança da informação K-ASAP, via e-mail de comunicados de segurança e no site https://ciberseguranca.positivo.com.brOs resultados recentes das nossas campanhas internas de phishing demonstram que as pessoas que estão em dia com o treinamento ficam menos suscetíveis a ataques, por outro lado, aqueles que não iniciaram o treinamento ou estão atrasados, são mais vulneráveis e, por descuido, podem desencadear um processo de ataque perigoso. A equipe de Segurança da Informação trabalha para manter o ambiente mais seguro possível, mas precisamos do apoio de todas as pessoas do grupo“, comenta Gian Fabrin, coordenador de Segurança da Informação do Grupo Positivo.

Que tal dedicar um tempinho a mais este mês para aprender e evitar cair em tentativas de phishing?

Para saber mais, acesse o seu e-mail.

Notícias Relacionadas