8 maneiras de se proteger do trabalho comum de fraudes on-line em casa
Publicados: 2020-06-07Para os milhões de pessoas que trabalham em casa, as medidas de segurança tomadas no escritório precisam ser seguidas em casa
O tráfego para sites de jogos online aumentou significativamente devido às diretivas WFH
Há muito foco na continuidade dos negócios, mas muito pouco na conectividade com a rede corporativa a partir de casa
Por mais insidioso que pareça, existem pessoas que usam desastres e crises como uma oportunidade para buscar ganhos financeiros com total desrespeito ético. Há evidências consideráveis que apontam para um aumento acentuado de ataques cibernéticos na Índia e em todo o mundo, com o Covid-19 sendo usado como meio para obter ganhos ilícitos.
Essa evidência inclui mais de 100.000 novos domínios sendo registrados nas últimas semanas contendo palavras como 'covid', 'vírus', 'corona' e outras nas últimas semanas. Embora alguns possam ser legítimos, é mais provável que esses novos domínios sejam interligados e usados como meio de espalhar malware para visitantes desavisados.
Para os milhões de pessoas que trabalham em casa, as medidas de segurança tomadas no escritório precisam ser seguidas em casa. No clima atual, onde as informações em tempo real sobre a doença são muito procuradas, as pessoas que trabalham em casa são mais fáceis de enganar do que no local de trabalho, onde a segurança é mais rigorosa.
Aqui estão oito maneiras de se proteger contra métodos comuns de ataque cibernético enquanto trabalha em casa:
Pesquisas on-line
Lembre-se daqueles 100.000 novos nomes de domínio? Cuidado! Descobriu-se que os cibercriminosos aproveitam os termos de pesquisa on-line, colocando links para sites de distribuição de malware ou cheios de anúncios em pesquisas na web e resultados de mídia social. Permita ou ative a filtragem de sites em seu software antivírus ou acesse seus sites de mídia confiáveis para obter informações.
Jogos
Se você estiver compartilhando seu dispositivo com familiares, é comum que o mesmo dispositivo seja usado para acessar os servidores da empresa e para atividades pessoais, como jogos. O tráfego para sites de jogos online aumentou significativamente devido às diretivas do WFH, quarentena/auto-isolamento, alunos em casa etc. Os criminosos costumam apimentar sites de terceiros com aplicativos infectados por malware, portanto, faça o download apenas do Google Play e das lojas da Apple.
Vídeo conferência
Muitos ataques, como bombardeio de reuniões, links de bate-papo maliciosos e participantes não autorizados, podem ser remediados com algumas etapas. Isso inclui habilitar senhas, revisar configurações de privacidade, ativar notificações para que você saiba quando alguém entrar, desabilitar a função 'ingressar antes do host' e o uso da segurança do seu escritório, independentemente de qual ferramenta de videoconferência você escolher usar.
Recomendado para você:
Se você deseja realizar reuniões virtuais com seus amigos, é melhor usar seu smartphone pessoal, laptop ou outro dispositivo. Veja infográfico para dicas úteis. Como qualquer aplicativo, verifique se você está usando uma versão atualizada e os recursos de segurança que fazem parte do aplicativo.
Internet das Coisas
Em uma época em que geladeiras, TVs e outros eletrodomésticos podem ser conectados à Internet, eles novamente oferecem ao cibercriminoso um método de ataque fácil. Como muitos itens da Internet das Coisas são fabricados com pouca preocupação com a segurança, é imperativo que as senhas sejam alteradas na compra. Pode parecer pouco, mas o que você fará se sua geladeira inteligente for desligada remotamente ou sua TV inteligente for mudada para um canal pago sem sua autorização?
Redes Privadas Virtuais
Há muito foco na continuidade dos negócios, mas muito pouco na conectividade com a rede corporativa a partir de casa. Os roteadores domésticos são conectados a um provedor de serviços de Internet e instalados por um longo tempo, muitas vezes com firmware desatualizado. Isso torna os roteadores domésticos muito vulneráveis e uma solução fácil é garantir que as atualizações mais recentes sejam instaladas e as senhas alteradas. Quando foi a última vez que você verificou se o seu roteador precisava de uma atualização? Agora seria um bom momento, pois os invasores cibernéticos sabem que estamos trabalhando em casa.
Phishing
O roubo de informações por meio de phishing é um método popular de ataque na Índia porque envolve o envio em massa ou e-mails/mensagens individuais especialmente criadas. Essas mensagens utilizam técnicas de marketing para convencê-lo a se inscrever para atualizações do Covid-19, por exemplo, e incentivá-lo a clicar em um link que leva ao malware. Certifique-se de que seu e-mail de trabalho seja acessado por meio de um firewall corporativo e esteja atento a qualquer coisa oferecida gratuitamente, seja por e-mail, aplicativos de bate-papo, mídia social etc. nós tendo nossa guarda baixa enquanto estamos trabalhando em casa.
Golpes on-line
Comprar produtos on-line e enviá-los para o exterior para aqueles que precisam desesperadamente devido à escassez de oferta é outra coisa que os golpistas aproveitam. Existem muitos casos – incluindo departamentos de compras governamentais no exterior – em que os profissionais de saúde desesperados por equipamentos de EPI estão sendo enganados. Compre apenas de varejistas ou plataformas online confiáveis.
Nuvem
Como a nuvem desempenha um papel importante no fornecimento de software como serviço, verifique com sua equipe de TI se a infraestrutura de firewall corporativa está usando inteligência contra ameaças para analisar o tráfego que entra e sai da rede. Isso significa que seus dispositivos domésticos estão protegidos contra ataques sempre que você acessa a rede corporativa.
Golpistas. Nunca. Dorme. Seu modus operandi é pesquisar, selecionar e fraudar alvos o dia todo, manualmente ou por meio de automação. Uma crise dessa escala é como música para seus ouvidos e eles não se importam com suas vítimas. No entanto, seguir as dicas acima e ter uma consciência geral apoiada por tecnologias sofisticadas ajuda a combater os cibercriminosos. Cada tentativa bem-sucedida bloqueada ou denunciada ajuda bastante a proteger você e suas informações pessoais. Estamos todos juntos nisso, então vamos garantir que permaneçamos inteligentes enquanto trabalhamos on-line em casa.