12.2 C
Tomar
Segunda-feira, Fevereiro 17, 2025
spot_img

Burlas CEO FRAUD

A burla conhecida como CEO Fraud é uma forma sofisticada de crime cibernético que tem como alvo empresas e organizações. Embora não seja ainda muito frequente, este tipo de fraude pode causar graves prejuízos financeiros. A fraude envolve o envio de e-mails ou mensagens por burlões que se fazem passar por altos responsáveis de uma empresa, como o CEO, para manipular os funcionários a realizar pagamentos, enviar informações confidenciais, ou alterar dados bancários.

Como funciona o esquema:

  1. Estudo prévio e Engenharia Social: Os burlões estudam a vítima com antecedência, utilizando técnicas de engenharia social para manipular psicologicamente os funcionários e obter dados sensíveis.
  2. Formas comuns de ataque:
    • Phishing: Envio massivo de e-mails falsos, disfarçados de fontes confiáveis.
    • Spear Phishing: Um ataque mais direcionado, após um estudo prévio sobre o alvo.
    • Whale Phishing: Ataques a altos executivos ou administradores, visando desvio de dinheiro ou roubo de dados confidenciais.
  3. Modos de operação:
    • Personificação de diretores: Os criminosos fazem-se passar pelo diretor ou outro superior hierárquico, solicitando transferências ou pagamentos urgentes.
    • Personificação de fornecedores ou clientes: Solicitam pagamentos para contas bancárias alteradas, alegando ser clientes ou fornecedores.
    • Personificação de funcionários: Alteração dos dados bancários de funcionários para desviar vencimentos.

Características das mensagens fraudulentas:

Os ataques exploram a urgência, a sensação de ameaça e o pedido de confidencialidade, pressionando as vítimas a agir rapidamente sem verificar os detalhes.

Medidas de prevenção recomendadas pela PSP:

  • Procedimentos internos para alterações de IBAN: Exigir sempre uma dupla confirmação.
  • Autenticação em pagamentos: Reforçar a verificação da legitimidade dos pagamentos.
  • Proteção de credenciais: Nunca partilhar códigos de acesso por mensagem ou telefone.
  • Verificação de remetentes: Confirmar sempre a autenticidade de e-mails ou mensagens suspeitas.
  • Ações de sensibilização: Promover políticas de segurança e informar os funcionários sobre os riscos.

A PSP alerta para a necessidade de reforçar estas medidas para proteger empresas e indivíduos de fraudes como a CEO Fraud.

Artigos Relacionados

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui

- Advertisement -spot_img

Últimas Notícias