Confira neste post algumas dicas para se defender dos golpes da Black Friday. Realizada no próximo dia 24, a data inaugura a temporada de compras natalinas com promoções no varejo nacional e internacional.
De acordo com estatísticas do Google, mesmo com a baixa econômica dos últimos anos a Black Friday movimentará R$ 2,2 bilhões, um crescimento estimado de 15%-20%. Cerca de 60% dos consumidores planeja realizar suas compras durante a campanha, contra 16% que compram de forma impulsiva. Na última Black Friday (2016), as principais lojas de grande porte registraram um crescimento de 134% no número de visitas, enquanto as principais lojas de pequeno porte reportaram 161% de aumento no mesmo período.
Devido à importância da data em termos econômicos, vale ressaltar que os criminosos, principalmente os virtuais, também se aproveitam da data para aplicar seus golpes e tirar vantagem das vulnerabilidades tanto das empresas como dos consumidores. Na Black Friday do ano passado, algumas das táticas mais usadas pelos cibercriminosos foram os cabos USB de carregadores, páginas falsas das grandes redes de varejo, e-mails marketing falsos etc. bastando só compartilhar os links para que os criminosos tivessem acesso aos dados dos usuários.
Diante desse cenário, é necessário tomar algumas medidas de proteção, para não deixar que a experiência de compra se torne um pesadelo. Especialistas em segurança da informação da BLOCKBIT dão dicas para empresas e usuários para não cair nas armadilhas virtuais.
Dicas para se defender dos golpes da Black FridayDicas para consumidores finais
O usuário final precisa se certificar de que todos os seus dispositivos têm produtos de segurança ativa. A maioria dos sistemas operacionais têm módulos de segurança, mas é igualmente importante usar camadas adicionais com antivírus ou firewall.
Algumas recomendações dos especialistas:
• Use antivírus em todos os seus dispositivos. Desktops, notebooks, smartphones, tablets e qualquer dispositivo que se conecte deve ter um software de proteção ativado. Novas as ameaças digitais aparecem todos os dias e os produtos de cibersegurança atualizam diariamente as assinaturas que mantêm seu software sempre em dia com o cenário digital;
• Certifique-se de que o e-commerce usa protocolo HTTPS e certificados digitais de entidades confiáveis. Nos navegadores da internet, confirme se o e-commerce que você pretende comprar tem as conexões protegidas. Todo endereço de URL que começa com http:// é seguro. Paralelamente, os websites que efetuam transações financeiras, devem fornecer certificados digitais, que garante proteção às transações eletrônicas e outros serviços via internet;
• Use conexões seguras. Nunca se conecte em redes públicas de Wi-Fi, pois essas conexões podem ser alvo de ataques de interceptação de tráfego. Use apenas conexões conhecidas e confiáveis. Se possível, é importante adotar conexões VPN em seus dispositivos. Esse tipo de conexão cria túneis criptografados para conexão entre dois pontos, protegendo suas informações;
• Reporte mensagens suspeitas ao seu serviço de e-mail. Qualquer suspeita de que uma mensagem recebida é uma tentativa de golpe, reporte ao seu serviço de e-mail. Essa medida é importante para ajudar ao fornecedor identificar os IPs e contextos das mensagens que distribuem códigos maliciosos;
• Proteja suas credenciais. Além de criar senhas fortes para acessar os sites da campanha, crie senhas diferentes para cada acesso. Use caracteres variados e especiais (letras, números, símbolos) e evite informações familiares. Porém, o furto de credenciais não acontece apenas por ataques de malware. Práticas como shoulder surfing (quando uma pessoa consegue ver você digitando uma credencial) podem comprometer sua segurança. Certifique-se de que ao incluir suas informações privadas, ninguém pode vê-las. Evite fazer isso em locais públicos. E por fim, não aceite que o navegador grave a sua senha em dispositivos compartilhados.
Dicas para empresas
Até mesmo as empresas correm riscos durante a Black Friday. Seus usuários podem receber promoções no e-mail corporativo, ou tentar aproveitar uma oferta durante o expediente. Com alguns produtos de segurança, é possível diminuir os riscos:
• Blinde seu serviço de mensagens. A maioria dos golpes e ameaças da Black Friday irão chegar pelas caixas de e-mail. Protegendo seu perímetro com filtros de anti-spam, anti-phishing e análise heurística, você aumenta a probabilidade de identificar mensagens maliciosas antes mesmo de elas chegarem às caixas. Além disso, é importante controlar todo o tráfego de dados das contas por meio de um sistema de firewall de e-mail.
• Inspecione o conteúdo durante a navegação. A avaliação de como seus colaboradores utilizam a internet é fundamental para afastar os riscos da Black Friday. Combinando a diversos filtros de conteúdo complexos com a Inspeção SSL, você pode analisar pacotes criptografados para aprimorar a segurança online e até mesmo restringir o acesso a determinados endereços de URL ou geo localização.
• Proteja a rede. Segmentação de rede, isolamento de dados altamente sensíveis e criptografia de dados (em repouso e em trânsito) podem ajudar a aumentar o nível de proteção em cada ponto da sua infraestrutura. Se um usuário é infectado porque clicou em algum link malicioso, ferramentas como firewall (para monitorar e avaliar o tráfego de rede), IPS (para definir controles para bloquear intrusos) e ATP (para inspecionar conteúdo malicioso em aplicações desconhecidas) serão importantes para mitigar os riscos.
• Eduque seus funcionários: Em termos de segurança da informação, o fator humano deve ser acompanhado de perto. A maioria dos usuários desconhece as melhores práticas ou a política de segurança da organização. Por isso, educar a seus colaboradores sobre o cenário de ameaças digitais é um recurso importante. Por outro lado, treinar sua equipe também significa capacitar os técnicos de modo excelente para lidar com os incidentes, se ou quando ocorrerem.
Esses cuidados básicos fazem a diferença entre um usuário protegido e uma possível vítima do cibercriminosos. Adicionalmente, certifique-se que o site em que você está comprando é realmente seguro, conferindo se a loja existe realmente e desconfie sempre de preços muito baixos. Outra recomendação é optar sempre pelos meios de pagamentos criptografados.
Outra dica é acessar o site Consumidor do Governo Federal e também a lista do Procon-SP, que tem cerca de 500 sites para serem evitados. Além disso, outra fonte para descobrir se o vendedor é confiável, é o site Reclame Aqui, que fornece um espaço para que consumidores relatem experiências ruins. O site da Black Friday também reúne as lojas que participam da campanha oficial.
0 comentários:
Enviar um comentário