Conteúdo do curso
Segurança de Sistemas

A engenharia social é uma técnica de manipulação psicológica utilizada por criminosos para enganar pessoas e induzi-las a revelar informações confidenciais, realizar transferências financeiras ou conceder acessos indevidos a sistemas. Focada na exploração da confiança e emoções humanas, e não em falhas técnicas, ela inclui phishingpretexting e iscas (baiting)

Principais Táticas de Engenharia Social:

Phishing/Spear Phishing: E-mails ou mensagens falsas que fingem ser de fontes confiáveis para roubar senhas e dados.

Vishing e Smishing: Golpes realizados via telefone (vishing) ou SMS (smishing).

Pretexting: Criação de um cenário falso (pretexto) para enganar a vítima e obter informações

.Baiting (Isca): Oferecer algo vantajoso (downloads gratuitos, pendrives achados) que, na verdade, contém malware.

Quid Pro Quo: Promessa de um benefício em troca de informações ou acesso.

Tailgating/Piggybacking: Seguir fisicamente uma pessoa autorizada para entrar em locais restritos.

Deepfakes/IA: Uso de inteligência artificial para forjar voz ou imagem de conhecidos.

O que é engenharia social? Por Petter Lopes - CryptoID
 
Como se Proteger:
  1. Desconfie: Duvide de solicitações urgentes, inesperadas ou que peçam dados pessoais.
  2. Verifique: Confirme a identidade de quem está solicitando informações por um canal oficial.
  3. Limite informações: Evite compartilhar excessivamente dados pessoais em redes sociais.
  4. Cuidado com links: Não clique em links ou anexos suspeitos.
  5. Educação: Mantenha-se informado sobre as novas técnicas de golpes

O ciclo do ataque geralmente envolve pesquisa sobre a vítima, ganho de confiança, exploração da vulnerabilidade e execução do golpe, frequentemente se passando por um colega, suporte técnico ou autoridade