É ainda possível que os criminosos utilizem alguma informação pessoal obtida através das redes sociais para personalizar o email e torná-lo convincente.
O spear phishing, tendo uma mensagem mais personalizada, tende a ser mais difícil de se identificar. Estes ataques geralmente são direcionados para executivos C-level (CEO, CTO, CFO), dado o acesso que têm a informação crítica.
A melhor forma de prevenção que os administradores têm contra o phishing é fazendo simulações e dando formação, de forma que os colaboradores aprendam a identificar possíveis ataques. Além dessas ações, também se recomenda que haja proteção dentro das plataformas de email.
Atenção a possíveis ataques de pretexting
Os ataques de pretexting (pretexto) ocorrem quando os criminosos criam algum cenário fictício ou “desculpa” para aumentar a probabilidade de a vítima divulgar informações confidenciais, sendo parte importante dos ataques de vishing.
Por exemplo, a vítima recebe um telefonema de alguém que diz ser um gestor ou alguma autoridade (impersonation). Sob a desculpa de que está a prepar uma surpresa especial para um colaborador, é pedido acesso a algum sistema ou informações, supostamente do conhecimento da vítima.
Para evitar este tipo de ataque, o primeiro passo é assumir que ele sempre é uma possibilidade, e, com isso em mente, confirmar a identidade do nosso interlocutor antes de passar a informação solicitada.
Não morder o isco!
A técnica conhecida como baiting consiste em explorar a curiosidade humana, a partir de dispositivos físicos como pen-drives, CDs e DVDs, para infetar o sistema do colaborador.