A engenharia social é uma técnica utilizada por hackers com o objetivo de obter informações e acesso a sistemas ou redes por meio da manipulação psicológica das pessoas. Esse tipo de ataque é muito utilizado para obter dados confidenciais, como senhas, números de cartão de crédito e informações pessoais, prejudicando tanto os usuários quanto as empresas. Neste glossário, abordaremos os principais termos relacionados a ataques de engenharia social, como phishing, pretexting, quid pro quo, tailgating, entre outros.
Phishing
O phishing é uma técnica de ataque de engenharia social que consiste em tentar enganar o usuário, fazendo-o acreditar que está fornecendo informações confidenciais para uma empresa ou pessoa confiável. Os golpistas geralmente enviam e-mails falsos ou mensagens instantâneas, fingindo ser uma instituição bancária, uma empresa conhecida ou até mesmo um amigo. O objetivo é fazer com que o usuário clique em links maliciosos ou insira informações pessoais em sites falsos, possibilitando o roubo de dados.
Pretexting
O pretexting é outra técnica de ataque de engenharia social que envolve a criação de uma história fictícia para enganar as pessoas e obter informações confidenciais. Os golpistas fingem ser representantes de uma empresa ou organização, e entram em contato com as vítimas para obter informações úteis. Essas histórias podem ser baseadas em situações do cotidiano, como problemas com uma conta bancária, uma entrega atrasada ou até mesmo uma atualização de segurança. O objetivo final é fazer com que a vítima revele dados importantes.
Quid pro quo
O quid pro quo é uma técnica de ataque de engenharia social que envolve a troca de um favor ou informação por acesso a informações confidenciais. Os golpistas oferecem algo de valor em troca, como um brinde, um desconto exclusivo ou qualquer benefício que possa despertar o interesse da vítima. Em troca, eles solicitam informações importantes, como senhas, números de cartão de crédito ou até mesmo acesso a sistemas.
Tailgating
O tailgating é uma técnica de ataque de engenharia social que envolve a entrada física não autorizada em um local, aproveitando-se da confiança das pessoas. Os golpistas se aproveitam de momentos em que uma pessoa legítima está entrando em um prédio, por exemplo, e se infiltram junto com ela, sem que ninguém perceba. Dessa forma, eles conseguem acesso a áreas restritas e podem obter informações confidenciais ou realizar atividades maliciosas.
Engenharia social reversa
A engenharia social reversa é uma técnica de ataque de engenharia social que consiste em obter informações importantes a partir da análise de informações triviais disponíveis publicamente, como posts em redes sociais ou informações pessoais divulgadas online. Os golpistas procuram coletar o máximo de informações possível sobre uma pessoa ou empresa, com o intuito de explorar eventuais vulnerabilidades e obter acesso a sistemas ou redes.
Pharming
O pharming é uma técnica de ataque de engenharia social que consiste em redirecionar o tráfego de um site legítimo para uma página falsa, sem que o usuário perceba. Os golpistas conseguem isso alterando as configurações do servidor DNS (Domain Name System), fazendo com que o site legítimo seja redirecionado para um site falso, onde os usuários inserem suas informações pessoais ou são expostos a malware.
Whaling
O whaling é uma técnica de ataque de engenharia social direcionada a pessoas de alto escalão ou importantes dentro de uma organização. Os golpistas fingem ser uma pessoa conhecida ou uma autoridade, enviando e-mails ou mensagens que solicitam informações confidenciais ou a realização de alguma atividade maliciosa. Esse tipo de ataque é muito perigoso, pois os executivos geralmente têm acesso a informações sigilosas e podem ser alvos valiosos para os hackers.
Engenharia social baseada em telefone
A engenharia social baseada em telefone é uma técnica de ataque de engenharia social que envolve a manipulação de pessoas por meio de chamadas telefônicas. Os golpistas fingem ser funcionários de uma determinada empresa e entram em contato com as vítimas, buscando obter informações confidenciais ou acesso a sistemas. Eles podem utilizar técnicas de manipulação e persuasão para convencer as pessoas a fornecerem informações importantes.
Engenharia social baseada em redes sociais
A engenharia social baseada em redes sociais é uma técnica de ataque de engenharia social que envolve a manipulação e o engano das pessoas por meio de perfis falsos ou informações pessoais divulgadas nas redes sociais. Os golpistas criam perfis falsos para obter informações sobre as vítimas e usar essas informações para ganhar sua confiança. A partir daí, eles podem solicitar informações confidenciais ou realizar ações maliciosas em nome das vítimas.
Engenharia social baseada em engajamento emocional
A engenharia social baseada em engajamento emocional é uma técnica de ataque de engenharia social que envolve a exploração das emoções das pessoas para obter informações ou acesso a sistemas. Os golpistas podem se passar por pessoas interessadas em um relacionamento amoroso, por exemplo, ou criar histórias emocionantes para despertar a compaixão das vítimas. O objetivo é fazer com que elas revelem informações confidenciais, como senhas ou dados bancários.
Engenharia social baseada em phishing inverso
A engenharia social baseada em phishing inverso é uma técnica de ataque de engenharia social que envolve a manipulação das vítimas para que elas acreditem que são elas mesmas que estão realizando um ataque. Os golpistas enviam e-mails falsos para as vítimas, informando que houve uma tentativa de invasão em suas contas e solicitando que elas cliquem em um link para resolver o problema. Na verdade, ao clicar no link, as vítimas são direcionadas para um site falso, onde inserem suas informações pessoais.
Engenharia social baseada em confiança
A engenharia social baseada em confiança é uma técnica de ataque de engenharia social que envolve a exploração da confiança das pessoas para obter acesso a informações confidenciais ou a sistemas. Os golpistas podem se passar por técnicos de suporte, colegas de trabalho ou até mesmo amigos das vítimas, buscando obter informações importantes ou acesso a sistemas por meio de persuasão e manipulação.
Ameaça interna
A ameaça interna é um tipo de ataque de engenharia social que ocorre quando alguém dentro da própria organização tenta obter informações confidenciais ou realizar atividades maliciosas. Esse tipo de ataque é especialmente perigoso, pois os colaboradores têm acesso a informações sensíveis e podem causar danos significativos. A ameaça interna pode ocorrer por diversos motivos, como insatisfação com a empresa, motivação financeira ou até mesmo por acidentes ou negligência.
