O Instituto Nacional de Cibersegurança (INCIBE) contabilizou mais de 97.000 incidentes de cibersegurança em Espanha em 2024, de acordo com o seu último relatório anual. no seu último relatório anual, publicado recentemente. Destes, 43,2 % correspondem a fraudes em linha (mais de 38 000 incidentes). O phishing lidera esta categoria com 21 751 casos.
Este número é consistente com outro recentemente publicado pela organização de consumidores OCU, que afirma que as consultas e queixas que trataram por esta prática criminosa aumentaram 166% em 2024 em comparação com 2023. Os dados são importantes para o contexto, mas, neste caso, a experiência pessoal funciona: quem não recebeu um e-mail ou SMS suspeito ultimamente?
O que é phishing?
O phishing é uma técnica de engenharia social utilizada pelos cibercriminosos para obter informações confidenciais dos utilizadores através do engano. Através de falsos e-mails ou SMS, tentam “pescar” dados sensíveis, como palavras-passe, números de cartões, códigos CVV ou credenciais de início de sessão, fazendo-se passar por entidades legítimas.
O objetivo dos criminosos é utilizar os dados para, por exemplo, fazer transferências para as suas contas sem o consentimento dos titulares das contas que, quando se apercebem, já não podem reverter as transacções. O sector financeiro é o mais afetado por esta prática, mas outros sectores, como os seguros, os serviços públicos e as telecomunicações, também são regularmente afectados.
Para além da segurança digital, as empresas investem muitos recursos em acções de sensibilização para avisar os seus clientes sobre a situação e recomendam que não cliquem em ligações em SMS ou e-mails, mesmo que pareçam vir das próprias empresas. Nestes sectores:
- Os contratos, apólices ou empréstimos são assinados através de ligações enviadas por correio eletrónico ou SMS.
- Por vezes, as notificações incluem documentos descarregáveis, uma situação que os cibercriminosos podem explorar para esconder código malicioso.
- Os processos de comunicação têm muitas vezes uma imagem pouco reconhecível, com remetentes não empresariais ou ligações de terceiros, o que gera desconfiança.
O que é que as empresas podem fazer para evitar o phishing?
O mais importante que as empresas podem fazer para evitar que os seus utilizadores sejam vítimas de phishing é proteger os seus canais, especialmente em casos de notificações de grande impacto. Para isso, é essencial desenhar uma estratégia que reúna técnicas de comunicação e segurança digital e que inclua aspectos como:
- Implementar processos que impeçam, através da tecnologia, tentativas bem sucedidas de phishing. Por exemplo, através de assinaturas electrónicas inovadoras, robustas e seguras.
- Evita iniciar processos críticos (como a assinatura de documentos) diretamente a partir de uma ligação num e-mail ou SMS não certificado.
- Incentiva a utilização dos canais oficiais, como o sítio Web da empresa, a área do cliente ou a aplicação móvel.
- Personaliza e dá coerência visual (identidade da marca) a todas as mensagens, independentemente do canal.
- Utiliza canais geridos por um prestador de serviços qualificado e de confiança: uma garantia extrema de segurança.
- Gera URLs seguros e únicos, com hashes aleatórios de 32 caracteres que são impossíveis de prever.
- Incorpora canais verificados, como a utilização do WhatsApp verificado.
Como é que o MailComms Group te ajuda a evitar o phishing?
Um dos pontos mais importantes da estratégia anti-phishing, como já leste, é recorrer a um fornecedor de serviços de confiança qualificado para gerir canais digitais, como o Grupo MailComms, sob a forma de entrega eletrónica certificada. Além disso, somos especialistas em comunicação omnicanal personalizada e, o que é muito importante na luta contra o phishing, na implementação de processos de assinatura eletrónica especificamente concebidos para reprimir esta prática criminosa.
As nossas plataformas garantem a segurança dos dados das empresas com quem trabalhamos e a privacidade das suas comunicações. Assim, desenvolvemos processos de comunicação seguros com os clientes que:
- Evita o phishing utilizando canais verificados, como o WhatsApp certificado.
- Promovem a utilização de multicanais e a comutação automática de canais com base no comportamento do recetor.
- Tira partido de plataformas seguras de serviço ao cliente, possivelmente já disponíveis em cada organização.
- Protege os teus principais processos (assinaturas, notificações, entrega de documentos) com tecnologia de ponta.
- Utiliza as melhores práticas de segurança digital e as últimas tendências, conhecidas e desenvolvidas em poderosas alianças de segurança cibernética.