{"id":6964,"date":"2023-10-08T11:01:45","date_gmt":"2023-10-08T14:01:45","guid":{"rendered":"https:\/\/www.campal.com.br\/site\/app\/webroot\/blog\/?p=6964"},"modified":"2023-10-08T11:01:45","modified_gmt":"2023-10-08T14:01:45","slug":"novo-golpe-com-e-mail-atinge-clientes-de-escritorios-de-contabilidade","status":"publish","type":"post","link":"https:\/\/www.campal.com.br\/site\/novo-golpe-com-e-mail-atinge-clientes-de-escritorios-de-contabilidade\/","title":{"rendered":"Novo golpe com e-mail atinge clientes de escrit\u00f3rios de contabilidade"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Fraudes com e-mails, conhecidas como phishing, s\u00e3o t\u00e9cnicas utilizadas por criminosos para enganar destinat\u00e1rios e obter informa\u00e7\u00f5es confidenciais.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Um empres\u00e1rio de Colatina\/ES, sofreu um incidente de tentativa de golpe virtual envolvendo um \u00f3rg\u00e3o p\u00fablico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Segundo a v\u00edtima, ele recebeu um e-mail (phishing) para acessar um link com detalhes de supostos autos de notifica\u00e7\u00e3o que teria de pagar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O Empres\u00e1rio, recebeu o e-mail do Escrit\u00f3rio de Contabilidade que presta servi\u00e7os para sua empresa e por isso abriu o link sem questionar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O e-mail phishing pode ser uma nova estrat\u00e9gia adotada por criminosos, que usam escrit\u00f3rios de contabilidade, que, por sua vez, os repassam aos seus clientes, tornando o cliente mais confiante em abrir este tipo de e-mail.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vamos entender o que \u00e9 e-mail phishing e quais problemas s\u00e9rios podem acarretar:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O e-mail phishing \u00e9 uma t\u00e9cnica fraudulenta usada por criminosos para enganar pessoas e obter informa\u00e7\u00f5es confidenciais, como senhas e dados de cart\u00e3o de cr\u00e9dito. Quando um empres\u00e1rio recebe um e-mail falso com phishing, os riscos incluem:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Perda financeira:<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Se um empres\u00e1rio for enganado por um e-mail de phishing e fornecer informa\u00e7\u00f5es de conta banc\u00e1ria ou cart\u00e3o de cr\u00e9dito, os criminosos podem acessar essas contas e realizar transa\u00e7\u00f5es n\u00e3o autorizadas.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Roubo de identidade:<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Al\u00e9m do acesso financeiro, os criminosos podem usar as informa\u00e7\u00f5es pessoais obtidas para cometer fraudes em nome da v\u00edtima.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Vazamento de informa\u00e7\u00f5es confidenciais:<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Empres\u00e1rios muitas vezes t\u00eam acesso a informa\u00e7\u00f5es sens\u00edveis, como detalhes de clientes, estrat\u00e9gias de neg\u00f3cios e propriedade intelectual. Um ataque bem-sucedido pode resultar no vazamento desses dados.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Infec\u00e7\u00e3o por malware:<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Alguns&nbsp;e-mails de phishing&nbsp;cont\u00eam links ou anexos maliciosos que, quando clicados ou abertos, podem infectar o dispositivo do usu\u00e1rio com malware, como ransomware, spyware ou trojans.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Danos \u00e0 reputa\u00e7\u00e3o:<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Se informa\u00e7\u00f5es confidenciais da empresa forem comprometidas, isso pode prejudicar a reputa\u00e7\u00e3o da empresa, afetando a confian\u00e7a dos clientes e parceiros.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Custos de recupera\u00e7\u00e3o:<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ap\u00f3s um ataque bem-sucedido de phishing, as empresas podem enfrentar custos significativos para remediar o dano, incluindo a necessidade de melhorar a seguran\u00e7a, investigar a extens\u00e3o do comprometimento e, em alguns casos, pagar resgates para descriptografar dados.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Interrup\u00e7\u00e3o das opera\u00e7\u00f5es:<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Dependendo da natureza do ataque e do impacto, as opera\u00e7\u00f5es normais da empresa podem ser interrompidas, levando a perdas operacionais e, em alguns casos, \u00e0 paralisa\u00e7\u00e3o tempor\u00e1ria dos neg\u00f3cios.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Responsabilidades legais:<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Dependendo da jurisdi\u00e7\u00e3o e das regulamenta\u00e7\u00f5es aplic\u00e1veis, as empresas podem ser responsabilizadas por n\u00e3o proteger adequadamente os dados de seus clientes ou por n\u00e3o informar prontamente sobre viola\u00e7\u00f5es de dados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O empres\u00e1rio tamb\u00e9m expressou preocupa\u00e7\u00e3o com o potencial impacto negativo que esse tipo de golpe pode ter nas empresas, especialmente aquelas que prestam servi\u00e7os, que parecem ser alvos preferenciais dos criminosos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ele fez um apelo para que o&nbsp;<a href=\"https:\/\/www.esfala.com.br\/2023\/10\/05\/empresario-de-colatina-alerta-sobre-golpe-virtual-que-ameaca-empresas-o-prejuizo-pode-ser-grande\/\">Portal de Not\u00edcias ES FALA<\/a>&nbsp;compartilhe sua preocupa\u00e7\u00e3o, acreditando que a conscientiza\u00e7\u00e3o p\u00fablica \u00e9 fundamental para prevenir futuras tentativas de golpes semelhantes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Como os Escrit\u00f3rios de Contabilidade podem se proteger deste tipo de golpe<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As empresas de contabilidade lidam com informa\u00e7\u00f5es financeiras sens\u00edveis e s\u00e3o alvos atraentes para ataques de phishing. A prote\u00e7\u00e3o contra essas amea\u00e7as requer uma abordagem multifacetada. Aqui est\u00e3o algumas medidas que as empresas de contabilidade podem adotar para se protegerem:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Conscientiza\u00e7\u00e3o e treinamento dos funcion\u00e1rios:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Um dos principais pontos fracos em qualquer sistema de seguran\u00e7a \u00e9 o elemento humano. Funcion\u00e1rios bem treinados s\u00e3o a primeira linha de defesa contra ataques de phishing. \u00c9 vital fornecer treinamento regular sobre os tipos mais recentes de ataques de phishing e como reconhec\u00ea-los.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Implementa\u00e7\u00e3o de sistemas de filtragem de e-mail:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Utilizar solu\u00e7\u00f5es de filtragem de e-mail que detectem e bloqueiem e-mails suspeitos antes que eles cheguem \u00e0 caixa de entrada do usu\u00e1rio. Estes sistemas podem identificar sinais reveladores de e-mails de phishing, como dom\u00ednios suspeitos ou anexos maliciosos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ativa\u00e7\u00e3o da autentica\u00e7\u00e3o de dois fatores (2FA):<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ao exigir um segundo m\u00e9todo de verifica\u00e7\u00e3o al\u00e9m da senha, como um c\u00f3digo enviado por SMS ou um aplicativo de autentica\u00e7\u00e3o, \u00e9 poss\u00edvel adicionar uma camada extra de seguran\u00e7a. Mesmo que um criminoso obtenha a senha de um funcion\u00e1rio, ele ainda ter\u00e1 dificuldade em acessar a conta sem o segundo fator.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Manter o software atualizado:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Assegure-se de que todos os sistemas operacionais, programas e aplicativos estejam atualizados com as \u00faltimas vers\u00f5es e patches de seguran\u00e7a. Os criminosos frequentemente exploram vulnerabilidades em software desatualizado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Backup regular dos dados:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No caso de um ataque bem-sucedido, ter backups atualizados e seguros dos dados da empresa pode ser a diferen\u00e7a entre uma recupera\u00e7\u00e3o r\u00e1pida e uma perda devastadora. Os backups devem ser realizados regularmente e armazenados em um local seguro, preferencialmente desconectado da rede principal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Implementa\u00e7\u00e3o de uma pol\u00edtica de acesso restrito:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Restrinja o acesso a informa\u00e7\u00f5es sens\u00edveis apenas \u00e0queles que realmente precisam delas para realizar seu trabalho. Al\u00e9m disso, use princ\u00edpios de menor privil\u00e9gio, garantindo que os funcion\u00e1rios tenham apenas as permiss\u00f5es necess\u00e1rias para realizar suas tarefas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Monitoramento e resposta a incidentes:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ter um plano de resposta a incidentes pronto para ser implementado em caso de uma viola\u00e7\u00e3o de seguran\u00e7a. Este plano deve incluir a identifica\u00e7\u00e3o do problema, a conten\u00e7\u00e3o do dano, a comunica\u00e7\u00e3o com as partes interessadas e a recupera\u00e7\u00e3o dos sistemas afetados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A prote\u00e7\u00e3o contra phishing requer vigil\u00e2ncia cont\u00ednua e a combina\u00e7\u00e3o de v\u00e1rias estrat\u00e9gias. Ao adotar uma abordagem proativa, as empresas de contabilidade podem proteger-se de maneira eficaz contra amea\u00e7as de e-mail e manter a confian\u00e7a de seus clientes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Existem no mercado empresas de seguran\u00e7a que podem ajudar com estas situa\u00e7\u00f5es, basta fazer uma pesquisa no google.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por&nbsp;Ricardo De Freitas<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fonte: Jornal Cont\u00e1bil<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fraudes com e-mails, conhecidas como phishing, s\u00e3o t\u00e9cnicas utilizadas por criminosos para enganar destinat\u00e1rios e obter informa\u00e7\u00f5es confidenciais. Um empres\u00e1rio de Colatina\/ES, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":6965,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"iawp_total_views":40,"footnotes":""},"categories":[25],"tags":[],"class_list":["post-6964","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias-campal"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.campal.com.br\/site\/wp-json\/wp\/v2\/posts\/6964","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.campal.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.campal.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.campal.com.br\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.campal.com.br\/site\/wp-json\/wp\/v2\/comments?post=6964"}],"version-history":[{"count":0,"href":"https:\/\/www.campal.com.br\/site\/wp-json\/wp\/v2\/posts\/6964\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.campal.com.br\/site\/wp-json\/wp\/v2\/media\/6965"}],"wp:attachment":[{"href":"https:\/\/www.campal.com.br\/site\/wp-json\/wp\/v2\/media?parent=6964"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.campal.com.br\/site\/wp-json\/wp\/v2\/categories?post=6964"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.campal.com.br\/site\/wp-json\/wp\/v2\/tags?post=6964"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}