Arquivos de Tag: phishing

Golpes que mais atingem pequenas empresas: o manual “anti-cilada” para reconhecer, bloquear e reagir

Quando golpistas miram uma pequena empresa (ou uma ONG), o estrago não é só financeiro: eles também atacam tempo, credibilidade e continuidade do negócio. A Federal Trade Commission (FTC) reúne, em um guia direto para empresas, os golpes mais recorrentes e as táticas usadas para pressionar equipes a pagar “no automático”. A lógica do criminoso é simples: atingir o ponto mais vulnerável do processo — contas a pagar, recepção, comercial, administrativo — e explorar pressa, medo e rotina.

Ataques cibernéticos mais comuns em pequenas empresas: como reconhecer, bloquear e reagir sem pânico

A maioria das pequenas empresas não cai em ataque “Hollywood”. Elas caem no golpe comum — o e-mail bem escrito pedindo clique, o pop-up dizendo que “seu PC está infectado”, ou a mensagem “urgente” fingindo ser seu fornecedor. Por isso, reconhecer sinais e saber o que fazer diante de ataques frequentes é uma das primeiras linhas de defesa.

Como escolher um web host com segurança: o checklist que evita “site fora” e domínio usado em golpe

Seu site é a vitrine digital do negócio — e, ao mesmo tempo, um ponto de entrada frequente para fraudes, captura de dados e sequestro de contas de administração. Por isso, na hora de contratar (ou trocar) um provedor de hospedagem, segurança precisa ser critério de decisão, não um “extra” que você descobre depois. A Federal Trade Commission recomenda olhar para alguns itens essenciais e fazer perguntas diretas antes de fechar contrato.

Email Authentication: SPF, DKIM e DMARC para impedir que usem seu domínio em golpes

Se sua empresa usa e-mail com domínio próprio (ex.: nome@suaempresa.com), existe um risco recorrente: criminosos podem “falsificar” esse domínio (spoofing) e disparar phishing e fraudes com aparência legítima. A orientação da Federal Trade Commission é adotar autenticação de e-mail — controles que permitem ao servidor do destinatário verificar se o e-mail realmente veio da sua infraestrutura e, se não veio, bloquear ou colocar em quarentena.

2026: a Internet na encruzilhada entre “guerra digital” e esperança — quem vai mandar no seu mundo online?

No início dos anos 2000, havia um otimismo quase ingênuo: a Internet parecia uma ferramenta natural para ampliar oportunidades, democratizar informação e reduzir distâncias. O imaginário libertário da época (como o manifesto de John Perry Barlow) ajudou a criar a sensação de que a rede seria “terra de ninguém” — e, ao mesmo tempo, “terra de todos”. Hoje, a fotografia é outra: fraude em escala industrial, desinformação, vigilância, censura e conflitos geopolíticos empurraram a discussão para um ponto mais duro — a Internet virou infraestrutura estratégica.

Do “backup” à resiliência de dados em 2025: o que os MSPs precisam mudar agora — e como a Acronis ajuda a chegar lá

2025 consolidou a mudança de paradigma de backup & restore para resiliência de dados — proteger, detectar, recuperar e continuar operando mesmo sob ataque. Uma pesquisa recente com MSPs indica pressões de custo crescentes, ransomware ainda no topo das preocupações, imutabilidade como prioridade nº 1 e uma divisão praticamente meio-a-meio entre gestão cloud-managed e on-premises.

O Novo Phishing Não Pede Senha: Tokens do Teams e o Ataque que Dribla o MFA

Nos últimos meses, o Microsoft Teams deixou de ser apenas um canal “depois do phish” e passou a figurar como um vetor de ataque de primeira classe. A peça central dessa mudança é o abuso de tokens de acesso, que, quando roubados, permitem que criminosos leiam conversas, acessem emails e explorem arquivos no SharePoint/OneDrive — tudo sem necessidade de senha ou MFA naquele momento. Um artigo recente descreve uma técnica para extrair tokens de autenticação criptografados do cliente do Teams no Windows, viabilizando esse tipo de acesso clandestino.