SlideShare uma empresa Scribd logo
1 de 14
Phishing
O que é, exemplos de esquemas, cuidados a ter e como agir.
O que é o Phishing?
• Phishing, que se pronuncia “fishing”,
é um tipo de fraude eletrónica que
consiste no roubo de identidade.
Caracteriza-se pela tentativa de
adquirir dados pessoais como senhas,
dados financeiros como os números de
cartões de crédito e outros dados
pessoais.
Como é feito o phishing?
• Os burlões podem praticar phishing
enviando milhões de e-mails com links
para websites fraudulentos que parecem
ter origem em websites da sua confiança,
como o seu banco ou empresa de cartão
de crédito pedindo-lhe os seus dados
pessoais.
Como é feito o phishing?
• Posteriormente, os criminosos poderão utilizar os seus dados para
várias finalidades, como por exemplo roubar dinheiro da conta,
abrir novas contas em seu nome ou ainda para obter documentos
oficiais utilizando a sua identidade.
Exemplos de esquemas de Phishing
• Recentemente têm aparecido esquemas de phishing que envolvem
o envio de mensagens de correio eletrónico que em vez de
conterem links que direcionam para um formulário onde é
requerida a informação pessoal, direcionam para páginas que
contêm programas maliciosos, auto instalando-se no seu
computador.
Exemplos de esquemas de Phishing
• Esses programas pertencem por muitas das vezes à classe dos vírus
keyloggers e conseguem registar a sequência das teclas
pressionadas, registar atividades realizadas com o rato ou imagens
do monitor. Esses programas, depois de recolherem a informação,
enviam-na para um website gerido pelo autor da fraude, que pode
fazer uso dos dados para diversos fins.
Tipos de ataques de Phishing
• Ataque ao servidor DNS: mesmo digitando o link correto, é direcionado para o
fraudulento.
• URLs Falsas: URLs extensas que dificultam a identificação, onde o
utilizador, pode, por exemplo, olhar para o início da URL e acreditar que está na
página correta, apesar de no entanto, ser direcionado para o website
fraudulento.
• Formulários HTML Falsos em E-mails: formulários com a mesma interface do
site original enviados por e-mail que se fazem passar pelo original.
Cuidados a ter para evitar ser alvo de fraude
• Caso receba um e-mail de um esquema de phishing, deve-o
eliminar de imediato e não deve clicar em quaisquer links.
• Nunca dê os seus dados pessoais que lhe sejam solicitados por email, como números de cartão de crédito, nomes de
utilizador, passwords e nomes.
• Não clique em links de e-mail suspeitos. Introduza diretamente o
link original no navegador.
Cuidados a ter para evitar ser alvo de fraude
• Desconfie de e-mails impessoais que se apresentem como uma
identidade com a qual esteja relacionado, seja um site de ecommerce ou uma instituição financeira. Por norma as identidades
originais dirigem-se ao Cliente pelo nome, como "Exmo. Sr. José
Saraiva" e não por "Caro cliente". O objetivo é recolherem os seus
dados pessoais sendo-lhes difícil obter o seu nome.
Cuidados a ter para evitar ser alvo de fraude
• Certifique-se de que possui o browser com a versão mais popular e
que utiliza um browser popular como o Google Chrome, Internet
Explorer ou Mozzila Firefox.
• Instale uma barra de ferramentas que o ajude a identificar se os
sites são seguros.
• Mantenha o seu antivírus ativo e atualizado.
• Consulte os extratos das suas contas bancárias regularmente.
Como agir caso seja alvo de fraude
• Altere as palavras-passe ou PINs de todas as suas contas on-line
que considerar poderem ter ficado comprometidas.
• Coloque um alerta de fraude nos seus relatórios de crédito.
Aconselhe-se com o seu consultor bancário ou financeiro se não
conhecer estes procedimentos.
Como agir caso seja alvo de fraude
• Contacte o banco ou entidades comerciais on-line diretamente.
Não siga o link da mensagem de correio eletrónico fraudulenta.
• Se tomar conhecimento de alguma conta que tenha sido acedida
ou aberta de modo fraudulento, feche essa conta.
Fontes:
• Perguntas mais frequentes sobre a segurança da
Microsoft|http://www.microsoft.com/pt-pt/security/onlineprivacy/phishing-faq.aspx
• BPI|http://www.bancobpi.pt/pagina.asp?s=1&a=40&p=95&f=610&
opt=f
• Wikipedia|http://pt.wikipedia.org/wiki/Phishing
Trabalho realizado por:
Moisés Costa – nº 19
Paulo Coelho – nº 20

FIM!

Mais conteúdo relacionado

Mais procurados

Email phishing and countermeasures
Email phishing and countermeasuresEmail phishing and countermeasures
Email phishing and countermeasuresJorge Sebastiao
 
P H I S H I N G
P H I S H I N GP H I S H I N G
P H I S H I N Gbensonoo
 
Banking Frauds - An analysis of Banking Frauds, causes and possible preventiv...
Banking Frauds - An analysis of Banking Frauds, causes and possible preventiv...Banking Frauds - An analysis of Banking Frauds, causes and possible preventiv...
Banking Frauds - An analysis of Banking Frauds, causes and possible preventiv...Dinidu Weeraratne
 
Guia para prevenção de fraudes e pequenos golpes, maio 2015
Guia para prevenção de fraudes e pequenos golpes, maio 2015Guia para prevenção de fraudes e pequenos golpes, maio 2015
Guia para prevenção de fraudes e pequenos golpes, maio 2015Gilberto C Porto
 
phishing-awareness-powerpoint.pptx
phishing-awareness-powerpoint.pptxphishing-awareness-powerpoint.pptx
phishing-awareness-powerpoint.pptxvdgtkhdh
 
Phising a Threat to Network Security
Phising a Threat to Network SecurityPhising a Threat to Network Security
Phising a Threat to Network Securityanjuselina
 
Segurança da informação golpes, ataques e riscos
Segurança da informação golpes, ataques e riscosSegurança da informação golpes, ataques e riscos
Segurança da informação golpes, ataques e riscosGleiner Pelluzzi
 
Phishing attacks ppt
Phishing attacks pptPhishing attacks ppt
Phishing attacks pptAryan Ragu
 

Mais procurados (20)

Email phishing and countermeasures
Email phishing and countermeasuresEmail phishing and countermeasures
Email phishing and countermeasures
 
PHISHING attack
PHISHING attack PHISHING attack
PHISHING attack
 
P H I S H I N G
P H I S H I N GP H I S H I N G
P H I S H I N G
 
Phishing
PhishingPhishing
Phishing
 
Banking Frauds - An analysis of Banking Frauds, causes and possible preventiv...
Banking Frauds - An analysis of Banking Frauds, causes and possible preventiv...Banking Frauds - An analysis of Banking Frauds, causes and possible preventiv...
Banking Frauds - An analysis of Banking Frauds, causes and possible preventiv...
 
Guia para prevenção de fraudes e pequenos golpes, maio 2015
Guia para prevenção de fraudes e pequenos golpes, maio 2015Guia para prevenção de fraudes e pequenos golpes, maio 2015
Guia para prevenção de fraudes e pequenos golpes, maio 2015
 
Phishing ppt
Phishing pptPhishing ppt
Phishing ppt
 
Phishing
PhishingPhishing
Phishing
 
phishing-awareness-powerpoint.pptx
phishing-awareness-powerpoint.pptxphishing-awareness-powerpoint.pptx
phishing-awareness-powerpoint.pptx
 
Ingeniería Social 2014
Ingeniería Social 2014Ingeniería Social 2014
Ingeniería Social 2014
 
Phishing
PhishingPhishing
Phishing
 
Phishing
PhishingPhishing
Phishing
 
End-User Security Awareness
End-User Security AwarenessEnd-User Security Awareness
End-User Security Awareness
 
Phising
PhisingPhising
Phising
 
Phising a Threat to Network Security
Phising a Threat to Network SecurityPhising a Threat to Network Security
Phising a Threat to Network Security
 
Phishing
PhishingPhishing
Phishing
 
Segurança da informação golpes, ataques e riscos
Segurança da informação golpes, ataques e riscosSegurança da informação golpes, ataques e riscos
Segurança da informação golpes, ataques e riscos
 
What is Phishing and How can you Avoid it?
What is Phishing and How can you Avoid it?What is Phishing and How can you Avoid it?
What is Phishing and How can you Avoid it?
 
Fraud Risk Awareness
Fraud Risk AwarenessFraud Risk Awareness
Fraud Risk Awareness
 
Phishing attacks ppt
Phishing attacks pptPhishing attacks ppt
Phishing attacks ppt
 

Semelhante a Phishing

Phishing
PhishingPhishing
Phishingidl8c03
 
whitepaper_o-que-voce-precisa-saber-sobre-phishing_final
whitepaper_o-que-voce-precisa-saber-sobre-phishing_finalwhitepaper_o-que-voce-precisa-saber-sobre-phishing_final
whitepaper_o-que-voce-precisa-saber-sobre-phishing_finalPedro Silveira
 
Segurança na internet
Segurança na internetSegurança na internet
Segurança na internetAmauriBrandao
 
Novo microsoft office power point presentation
Novo microsoft office power point presentationNovo microsoft office power point presentation
Novo microsoft office power point presentationAlexandre Antunes
 
Novo microsoft office power point presentation
Novo microsoft office power point presentationNovo microsoft office power point presentation
Novo microsoft office power point presentationcelsoconceicao
 
Segurança na internet
Segurança na internet Segurança na internet
Segurança na internet Joao Carlos
 
Cuidados na internet
Cuidados na internetCuidados na internet
Cuidados na internetEdison Santos
 
Como vender pela Internet com segurança
Como vender pela Internet com segurançaComo vender pela Internet com segurança
Como vender pela Internet com segurançaABComm Brasil
 
Phishing
PhishingPhishing
PhishingGoma1
 
Phishing
PhishingPhishing
PhishingGoma0
 
Aula 19 segurança da informação 2
Aula 19   segurança da informação 2Aula 19   segurança da informação 2
Aula 19 segurança da informação 2Luiz Siles
 

Semelhante a Phishing (20)

Phishing
PhishingPhishing
Phishing
 
Phishing
PhishingPhishing
Phishing
 
phishing
phishingphishing
phishing
 
Phishing
PhishingPhishing
Phishing
 
Phishing
PhishingPhishing
Phishing
 
Phishing
PhishingPhishing
Phishing
 
-Phishing-
-Phishing--Phishing-
-Phishing-
 
Phishing
PhishingPhishing
Phishing
 
Phishing
PhishingPhishing
Phishing
 
whitepaper_o-que-voce-precisa-saber-sobre-phishing_final
whitepaper_o-que-voce-precisa-saber-sobre-phishing_finalwhitepaper_o-que-voce-precisa-saber-sobre-phishing_final
whitepaper_o-que-voce-precisa-saber-sobre-phishing_final
 
Segurança na internet
Segurança na internetSegurança na internet
Segurança na internet
 
Novo microsoft office power point presentation
Novo microsoft office power point presentationNovo microsoft office power point presentation
Novo microsoft office power point presentation
 
Novo microsoft office power point presentation
Novo microsoft office power point presentationNovo microsoft office power point presentation
Novo microsoft office power point presentation
 
Segurança na internet
Segurança na internet Segurança na internet
Segurança na internet
 
Cuidados na internet
Cuidados na internetCuidados na internet
Cuidados na internet
 
Como vender pela Internet com segurança
Como vender pela Internet com segurançaComo vender pela Internet com segurança
Como vender pela Internet com segurança
 
Phising
PhisingPhising
Phising
 
Phishing
PhishingPhishing
Phishing
 
Phishing
PhishingPhishing
Phishing
 
Aula 19 segurança da informação 2
Aula 19   segurança da informação 2Aula 19   segurança da informação 2
Aula 19 segurança da informação 2
 

Phishing

  • 1. Phishing O que é, exemplos de esquemas, cuidados a ter e como agir.
  • 2. O que é o Phishing? • Phishing, que se pronuncia “fishing”, é um tipo de fraude eletrónica que consiste no roubo de identidade. Caracteriza-se pela tentativa de adquirir dados pessoais como senhas, dados financeiros como os números de cartões de crédito e outros dados pessoais.
  • 3. Como é feito o phishing? • Os burlões podem praticar phishing enviando milhões de e-mails com links para websites fraudulentos que parecem ter origem em websites da sua confiança, como o seu banco ou empresa de cartão de crédito pedindo-lhe os seus dados pessoais.
  • 4. Como é feito o phishing? • Posteriormente, os criminosos poderão utilizar os seus dados para várias finalidades, como por exemplo roubar dinheiro da conta, abrir novas contas em seu nome ou ainda para obter documentos oficiais utilizando a sua identidade.
  • 5. Exemplos de esquemas de Phishing • Recentemente têm aparecido esquemas de phishing que envolvem o envio de mensagens de correio eletrónico que em vez de conterem links que direcionam para um formulário onde é requerida a informação pessoal, direcionam para páginas que contêm programas maliciosos, auto instalando-se no seu computador.
  • 6. Exemplos de esquemas de Phishing • Esses programas pertencem por muitas das vezes à classe dos vírus keyloggers e conseguem registar a sequência das teclas pressionadas, registar atividades realizadas com o rato ou imagens do monitor. Esses programas, depois de recolherem a informação, enviam-na para um website gerido pelo autor da fraude, que pode fazer uso dos dados para diversos fins.
  • 7. Tipos de ataques de Phishing • Ataque ao servidor DNS: mesmo digitando o link correto, é direcionado para o fraudulento. • URLs Falsas: URLs extensas que dificultam a identificação, onde o utilizador, pode, por exemplo, olhar para o início da URL e acreditar que está na página correta, apesar de no entanto, ser direcionado para o website fraudulento. • Formulários HTML Falsos em E-mails: formulários com a mesma interface do site original enviados por e-mail que se fazem passar pelo original.
  • 8. Cuidados a ter para evitar ser alvo de fraude • Caso receba um e-mail de um esquema de phishing, deve-o eliminar de imediato e não deve clicar em quaisquer links. • Nunca dê os seus dados pessoais que lhe sejam solicitados por email, como números de cartão de crédito, nomes de utilizador, passwords e nomes. • Não clique em links de e-mail suspeitos. Introduza diretamente o link original no navegador.
  • 9. Cuidados a ter para evitar ser alvo de fraude • Desconfie de e-mails impessoais que se apresentem como uma identidade com a qual esteja relacionado, seja um site de ecommerce ou uma instituição financeira. Por norma as identidades originais dirigem-se ao Cliente pelo nome, como "Exmo. Sr. José Saraiva" e não por "Caro cliente". O objetivo é recolherem os seus dados pessoais sendo-lhes difícil obter o seu nome.
  • 10. Cuidados a ter para evitar ser alvo de fraude • Certifique-se de que possui o browser com a versão mais popular e que utiliza um browser popular como o Google Chrome, Internet Explorer ou Mozzila Firefox. • Instale uma barra de ferramentas que o ajude a identificar se os sites são seguros. • Mantenha o seu antivírus ativo e atualizado. • Consulte os extratos das suas contas bancárias regularmente.
  • 11. Como agir caso seja alvo de fraude • Altere as palavras-passe ou PINs de todas as suas contas on-line que considerar poderem ter ficado comprometidas. • Coloque um alerta de fraude nos seus relatórios de crédito. Aconselhe-se com o seu consultor bancário ou financeiro se não conhecer estes procedimentos.
  • 12. Como agir caso seja alvo de fraude • Contacte o banco ou entidades comerciais on-line diretamente. Não siga o link da mensagem de correio eletrónico fraudulenta. • Se tomar conhecimento de alguma conta que tenha sido acedida ou aberta de modo fraudulento, feche essa conta.
  • 13. Fontes: • Perguntas mais frequentes sobre a segurança da Microsoft|http://www.microsoft.com/pt-pt/security/onlineprivacy/phishing-faq.aspx • BPI|http://www.bancobpi.pt/pagina.asp?s=1&a=40&p=95&f=610& opt=f • Wikipedia|http://pt.wikipedia.org/wiki/Phishing
  • 14. Trabalho realizado por: Moisés Costa – nº 19 Paulo Coelho – nº 20 FIM!