Projeto de Engenharia Social: Baiting Jayden e Siya 02/10/24
Transcrição:
Siya: Olá, pessoal! Bem-vindos de volta ao Yakking Bout Hacking, onde informamos vocês, os espectadores, sobre como se manter seguros e informados em nosso novo mundo tecnológico!
(muda para o próximo slide)
Jayden: O tema de hoje será sobre Engenharia Social, especificamente em relação ao Baiting. Mas primeiro, o que é Engenharia Social e como isso afeta você?
Siya: Engenharia Social é uma tática de cibersegurança que envolve manipular pessoas para que elas revelem informações sensíveis ou tomem ações que comprometam a segurança. Ela utiliza manipulação psicológica para enganar as pessoas a cometerem erros de segurança, como revelar informações sensíveis ou conceder acesso a recursos críticos.
Jayden: A Engenharia Social pode parecer algo que acontece apenas em filmes, mas na verdade é muito comum e utilizada contra pessoas como eu e você. Um dos aspectos comuns da engenharia social é o baiting.
(muda para o próximo slide)
Siya: Então, o que é Baiting, afinal?
Jayden: Baiting é uma variante da engenharia social onde o perpetrador atrai a vítima com ofertas ou recompensas atraentes. Essa tática engana a vítima a baixar malware em seu sistema ou revelar informações pessoais ou organizacionais confidenciais sem querer.
(muda para o próximo slide)
Siya: O Baiting pode acontecer online e offline através de vários canais, como e-mail, mensagens SMS, cartas físicas e dispositivos USB. O objetivo é obter acesso a uma rede, informações sensíveis ou ganho financeiro direto. Vamos revisar cada um deles.
Jayden: Em mídias físicas, os atacantes deixam dispositivos infectados com malware em locais públicos, como pen drives, CDs ou outras mídias, para enganar as vítimas a inseri-los em seus computadores. Os dispositivos podem estar rotulados com o logotipo de uma empresa popular para parecerem autênticos.
Siya: Em anúncios online, os atacantes usam anúncios atraentes para levar as vítimas a sites maliciosos ou incentivá-las a baixar malware. Com e-mails, os atacantes enviam e-mails de phishing com ofertas tentadoras.
Jayden: Em mensagens SMS, os atacantes enviam mensagens SMS com ofertas tentadoras que atraem as pessoas a clicarem nos links que enviam, e cartas físicas são usadas pelos atacantes para enviar cartas físicas que contêm as mesmas ofertas.
(muda para o próximo slide)
Jayden: Quais são as principais formas de Baiting?
Siya: O Baiting envolve três tipos principais: Malvertising, Spear-Baiting e Baiting Físico.
(muda para o próximo slide)
Jayden: Malvertising é o ato de criar anúncios falsos prometendo grandes recompensas, sendo uma maneira poderosa de promover um golpe. Nesse cenário, os cibercriminosos se aproveitam de um momento de desatenção de suas vítimas enquanto navegam na web.
(muda para o próximo slide)
Siya: Spear-Baiting tem como alvo uma organização específica e seus trabalhadores. Pesquisas intensas são realizadas para obter conhecimento sobre os vários detalhes do local de trabalho e identificar possíveis tentativas de baiting. Esse método tende a ser muito eficaz, dado que os criminosos reuniram muitas informações para convencer suas vítimas.
Jayden: No spear baiting, o bait geralmente é a promessa de ganho financeiro, como uma recompensa por realizar uma tarefa rapidamente ou uma taxa de pagamento mais alta pelo período em que a tarefa é executada.
(muda para o próximo slide)
Jayden: O Baiting Físico é um pouco diferente. Através de um dispositivo USB ou código QR deixado em um local público, os hackers se aproveitam da natureza humana e da curiosidade, esperando que alguém conecte o USB ou escaneie o código, levando-os a um site malicioso ou instalando malware diretamente em sua máquina.
(muda para o próximo slide)
Siya: Então, como podemos nos manter seguros?
(muda para o próximo slide)
Siya: Estar ciente do seu entorno e das coisas que você acessa em seus dispositivos é fundamental para se manter seguro e proteger suas informações. Não conecte nada ao seu computador sem verificar se não contém malware e certifique-se de estar ciente das pessoas que conhecem suas informações.
Jayden: Isso é tudo por hoje, obrigado por ouvirem e nos vemos na próxima semana no Yakking Bout Hacking.
Siya: Tchau!