Os e-mail´ s, telefonemas e sms falsos, os ataques de “Pishing” e o “Spoofing”

No presente, a proteção de dados e a segurança informática, tornou-se uma questão crítica e vital para a sobrevivência das empresas, por isso convém ter presente um conjunto de regras muito simples e básicas, mas extremamente eficazes na maior parte dos casos, como prevenção na segurança informática, para evitar fraudes, vírus\ malware e tentar evitar outros tipos de ataques informáticos.

O Phishing é um tipo de ataque que utiliza o engano, ou a manipulação psicológica, para induzir a vítima a realizar alguma ação em que fornece informação muito importante, crítica, ou confidencial. O tipo mais comum de ataque de Phishing, envolve o envio de uma mensagem de correio eletrónico (e-mail) que finge ser de um remetente legítimo e fidedigno, concebido para levar o utilizador, a seguir uma ligação (clicar num link), ou a abrir um ficheiro anexo (ao e-mail) que instala Malware no seu computador. Caso o utilizador siga uma ligação (clicar num link) enviada por uma mensagem de correio eletrónico (e-mail), poderá ser redirecionado para uma página Web (na Internet) que recolhe informação muito importante, crítica, confidencial, ou mesmo as suas credenciais (palavras passe) de login (em sistemas internos, ou externos), ou até instalar software Malware.

Em resumo, atualmente os ataques de Phishing são normalmente utilizados para roubar dados importantes, críticos e confidenciais, ou fornecer ao atacante acesso(s) a sistema(s) alvo(s) que podem utilizar para realizar ataques presentes e futuros (sobre Pishing pode ler, por exemplo, o nosso artigo anterior Os e-mail´ s falsos e os ataques de Pishing).

  • Spear Phishing: O Phishing (provavelmente) mais comum atualmente, são tentativas de ataques mais direcionados, utilizando um pretexto que tem maior probabilidade de ser credível, para um indivíduo, ou um pequeno grupo.
  • Whaling: O Whaling é um tipo especial de ataque de Phishing que visa executivos (CEO, CIO, Administradores, etc), ou colaboradores de alto nível (Diretores, Chefes Equipa, etc), com acesso a dados, ou funcionalidades sensíveis numa organização; estas pessoas são escolhidas como alvo, porque representam um maior potencial de retorno para o atacante.
  • Vishing: Os ataques de Vishing são ataques de Phishing, realizados por telefone, em vez de e-mail, ou plataforma de mensagens; são concebidos para roubar informações confidenciais, ou enganar os utilizadores, para que instalem Malware nos seus sistemas, ou software de acesso remoto, como parte de uma fraude de suporte técnico (Tech Support Scam). Sobre “Tech Support Scam”, ver por exemplo, o nosso artigo Condições básicas de segurança no posto de trabalho (regras comportamentais).
  • Smishing: Os ataques de Smishing, utilizam mensagens de texto SMS (Short Message Service), enviadas por telemóvel, para realizar ataques de Phishing; este tipo de ataques, exploram a falta de segurança dos utilizadores ao ler e fazem-no seguir uma ligação (clicar num link) em mensagens de texto (SMS (Short Message Service)).

A falsificação de identidade (Spoofing) é um meio de tornar certos tipos de ataques, como o Phishing, mais convincentes, ou eficazes iludindo mais facilmente as vitimas, aparecendo muitas vezes associado ao Phishing.

E-mail Spoofing: A falsificação de e-mail´ s (e-mail Spoofing) é um método para tornar certos tipos de ataques, como o Phishing, mais convincentes, ou eficazes; por exemplo, um atacante que realiza um ataque de Phishing, pode utilizar a falsificação do endereço de correio eletrónico (e-mail), para fazer com que a mensagem maliciosa pareça ter origem numa fonte fidedigna, aumentando a probabilidade de o destinatário confiar no e-mail e fazer o que o atacante pretende.

Caller ID Spoofing: Num ataque de Vishing, ou Smishing, o atacante liga à vítima por telefone, ou envia um SMS. A falsificação do identificador de chamada (Caller ID Spoofing) pode ser utilizado, para tornar este ataque mais plausível, fazendo com que a informação do identificador de chamada, corresponda ao pretexto utilizado pelo atacante (normalmente uma “Tag” que quando se tenta ter acesso ao número de telefone, esse não é acessível, ou visível).

A falsificação de identidade (Spoofing) atualmente assume muitos outros aspetos, entre eles IP Spoofing, DNS Spoofing, GPS Spoofing e outros que permitem aos atacantes ser muito mais convincentes e efetivos, nas suas tentativas de intrusão.

Nos artigos anteriores referidos (e abaixo), pode encontrar várias medidas, contudo faremos um próximo artigo, com as medidas mais comuns agrupadas, para tentar evitar este tipo de fraude.

Para qualquer questão adicional, contacte-nos; a Dataframe tem profissionais habilitados, com largos anos de experiência e certificados, para todo o tipo de soluções complexas.

Pode também consultar, os nosso artigos anteriores (sugere-se a ordem de leitura abaixo):

Os e-mail´ s falsos e os ataques de Pishing

Microsoft Windows Security (Princípios Básicos de Segurança)

Condições básicas de segurança no posto de trabalho (regras comportamentais)

Segurança básica na Internet (regras básicas)

Caso pretenda, poderá também consultar, mais alguns artigos nossos sobre segurança informática básica (e-mail):

Os tipos de ameaças informáticas mais comuns …

Devemos possuir um produto de segurança (antivírus), nas máquinas Microsoft Windows ?

Caso pretenda, poderá também consultar, mais alguns artigos interessantes sobre o assunto, na Internet:

Spoofing vs Phishing (Check Point)

What Is a Spoofing Attack? (Trend Micro)

Boas práticas contra o Phishing, o Smishing e o Vishing

Data da última atualização: 17 de Agosto de 2026

Autor: Paulo Gameiro – Dataframe (General Manager)

Deixe um comentário