
Os cibercriminosos estão colocando em ação algumas táticas como: e-mails de phishing, sites falsos, ATMs falsos e redes de WiFi hackeadas. Eles também estão roubando dados com portas USB em aeroportos e clonando cartões de crédito.
Usando e abusando de phishing
Os criminosos estão aproveitando de eventos esportivos globais para lucrar, criando sites falsos para roubar os dados pessoais de torcedores e colaboradores do Comitê Olímpico Internacional (IOC) que trabalham no Brasil. No início do ano, alguns bandidos copiaram o portal do IOC.
Também estão em jogo os dados bancários dos torcedores. Alguns números de cartões de crédito acabaram sendo obtidos por e-mail com mensagens sendo passadas por sorteios de carros e ingressos para os jogos. Os usuários acabavam clicando em links e forneciam os dados que viabilizavam a clonagem de seus cartões pelos hackers.
O barato pode sair caro
Transferência bancária direta está entre os melhores itens para os bandidos. Como no caso em que criaram promoções de ingressos falsos para brasileiros, mesmo que eles estejam disponíveis apenas em lojas oficiais.
Foram detectados, no final, 230 domínios suspeitos, sites registrados por criminosos com objetivo de phishing, fraude e roubo durante as Olimpíadas.
Não é recomendado que você tente adquirir ingressos pelo mercado paralelo. É impossível saber o que estará comprando. Mas é possível assistir aos jogos pela TV ou online. Só tenha cuidado com os sites maliciosos de streaming e sempre confira a URL em busca de erros ortográficos.
Cuidado com entradas USB
Muitas cidades, para ajudar os turistas, investem em pontos com entradas USB para carregar dispositivos, é fácil encontrar um desses em aeroportos, shoppings e até em taxis.
Mas lembre-se que se você conectar seu dispositivo em uma porta USB hackeada, isso significa dar seus dados de bandeja para criminosos. Por isso, sempre use o carregador e conecte-se a tomadas tradicionais, evitando entradas USB.
Wi-Fi pode ser um perigo
Os cibercriminosos hackeiam redes legítimas ou criam suas próprias para interceptar e manipular o conteúdo que as vítimas estão visualizando no navegador. Foi verificado quais redes de WiFi devem atrair mais turistas: Sendo o prédio do Comitê Olímpico brasileiro, os estádios (Maracanã, Maracanãzinho e Engenhão) e o Parque Olímpico.
As áreas acima, possuem por volta de 4500 pontos de acesso. A maioria são novos e lidam com transmissão multimídia. Contudo, foi descoberto que 18% dessas redes são pouco seguras e 7% não tem proteção. Quase um quarto das redes WiFi na área dos Jogos Olímpicos são vulneráveis a hackers. Portanto, não se conecte a redes Wi-Fi a menos que saiba como usar as redes públicas de forma segura.
Chupa-cabra, ATMs falsos e outras fraudes
O chupa-cabra é um conhecido dos brasileiros (equipamentos instalados nos ATMs com o objetivo de roubar dados de cartão de crédito). O objetivo é usar os dados do cartão para clonar o cartão da vítima e roubar dinheiro.
Geralmente, o chupa-cabra é instalado em locais movimentados – como o Aeroporto Internacional do Rio de Janeiro. Em 2014, uma quadrilha instalou 14 desses dispositivos no aeroporto.
A seguir, veja algumas dicas ao usar ATMs:
- Esteja certo de que a luz verde do leitor de cartão esteja ligada. O chupa-cabra geralmente não tem essa luz ou a mantém desligada.
- Observe antes de começar uma transação, se o ATM possui algum elemento suspeito com acabamento ruim.
- Esconda o teclado ao digitar a senha.
Os chupa-cabras e ATMs falsos não são as únicas ameaças. Um garçom ou lojista, por exemplo, aparentemente amigável pode clonar o seu cartão. Os brasileiros vem lidando com esse problema há bastante tempo. Os bancos daqui foram os primeiros a adotar cartões com chip com o objetivo de proteger os clientes desse tipo de ataque, e tornar a clonagem de cartões mais difícil. Mas, infelizmente, os turistas continuam sendo alvos fáceis.
Veja algumas dicas para reduzir as chances de ter o seu cartão clonado:
- Jamais entregue seu cartão para lojistas. Se eles não puderem trazer a máquina até você, peça para ir até o terminal.
- Verifique, antes de digitar sua senha, se você está mesmo na tela de pagamento e se sua senha não é exibida na tela a medida que é digitada.
- Use dinheiro, se a máquina ou qualquer outra coisa parecer suspeita. É recomendável manter algum dinheiro físico para esses casos.
Para saber mais detalhes, fale com um consultor Brasiline
Fonte
IAM da ManageEngine: Automação e Segurança na Gestão de Identidades Corporativas
Riscos Internos em Alta: O Impacto Oculto das Ações Cotidianas e Como as Empresas Podem se Proteger

