top of page

O falso técnico de TI pode estar mirando seu escritório: como evitar ataques de engenharia social

Foto do escritor: ATS Tecnologia
ATS Tecnologia
há 1 dia
3 min de leitura

Por: Jonas Santiago - Diretor Técnico da ATS Tecnologia e da ATS Cloud


O ataque pode começar com uma ligação aparentemente rotineira. Do outro lado, alguém conhece o nome do escritório, fala como um profissional de suporte e afirma que precisa corrigir um problema urgente.


O falso técnico de TI

A pessoa liga para a recepção e informa que detectou uma falha no e-mail corporativo. Diz que vários usuários poderão perder o acesso se uma atualização não for realizada imediatamente. Para ajudar, pede a instalação de um programa de acesso remoto ou o código exibido no aplicativo de autenticação.


A solicitação parece plausível. O tom é técnico, o problema é urgente e o suposto atendente conhece nomes de profissionais e fornecedores. É exatamente essa combinação que torna a engenharia social tão eficiente.


Quando o invasor usa confiança em vez de força


Ataques de engenharia social procuram convencer uma pessoa a abrir o caminho que a tecnologia mantém fechado. Em vez de quebrar a senha, o criminoso pede que o próprio usuário forneça o código. Em vez de explorar uma falha no firewall, solicita acesso remoto sob o pretexto de manutenção.


O falso suporte pode atuar por telefone, e-mail, mensagem instantânea ou até presencialmente. O FBI já alertou sobre criminosos que se passam por profissionais de TI para atingir escritórios de advocacia e extrair informações sensíveis.


Escritórios são alvos atraentes porque concentram documentos estratégicos, dados pessoais, negociações ainda não anunciadas, informações financeiras e comunicações protegidas pela relação com o cliente. Além disso, sites e redes profissionais oferecem nomes, cargos e fornecedores que ajudam o criminoso a construir uma abordagem convincente.


Os sinais de um falso atendimento


  • Contato inesperado sobre uma falha que exige ação imediata.

  • Pedido de senha, código de MFA ou aprovação de uma notificação no celular.

  • Solicitação para instalar uma ferramenta não utilizada oficialmente pelo escritório.

  • Orientação para desativar o antivírus, o firewall ou outra proteção.

  • Uso de um telefone, domínio de e-mail ou canal diferente do suporte habitual.

  • Resistência quando o usuário informa que confirmará o chamado com a equipe responsável.

  • Visita de técnico sem agendamento, identificação ou ordem de serviço verificável.


Um único sinal não prova que existe fraude. Ele indica que a solicitação deve parar até que a identidade do atendente e a existência do chamado sejam confirmadas por um canal conhecido.


O protocolo que reduz o risco


  1. Interrompa a conversa e retorne pelo número oficial  Não utilize o telefone ou o link informado pelo atendente.

  2. Consulte o chamado  Toda intervenção deve estar associada a um registro verificável e a um responsável conhecido.

  3. Nunca compartilhe senha ou código de MFA  O suporte legítimo não precisa desses dados para prestar atendimento.

  4. Utilize apenas ferramentas aprovadas  O acesso remoto deve ocorrer pelo padrão definido pelo escritório e com registro da sessão.

  5. Controle o acesso físico  Técnicos e fornecedores devem ser identificados, acompanhados e impedidos de conectar dispositivos sem autorização.

  6. Treine a equipe com situações reais  Recepção, administrativo, estagiários, advogados e sócios precisam reconhecer o mesmo protocolo.

  7. Monitore comportamentos anormais  Novos acessos, instalações, transferências e tentativas de login devem gerar alertas para análise.


Se alguém já concedeu o acesso


A reação precisa ser rápida, mas organizada. O colaborador deve encerrar a conexão quando for seguro, desconectar o equipamento da rede e acionar imediatamente o canal interno de incidentes. Não deve tentar apagar arquivos ou ocultar o que aconteceu.


A equipe técnica poderá revogar credenciais, bloquear sessões, preservar registros, verificar outros dispositivos e avaliar se houve acesso ou transferência de informações. Quanto mais cedo o incidente for comunicado, maior a chance de conter o impacto.


Uma cultura que pune quem relata um erro incentiva o silêncio. Uma cultura preparada transforma o relato rápido em parte da defesa.


Pessoas treinadas e tecnologia trabalhando juntas


Treinamento é essencial, mas não deve ser a única proteção. MFA, gestão de dispositivos, bloqueio de aplicações não autorizadas, proteção de endpoints, DLP, filtro de e-mails e monitoramento de ameaças reduzem a possibilidade de um engano se transformar em um incidente grave.


Políticas e procedimentos também precisam ser simples. Se o colaborador não souber qual número chamar, como validar um técnico ou onde registrar uma suspeita, o criminoso utilizará essa incerteza a seu favor.


Como a ATS Tecnologia pode ajudar


A ATS Tecnologia oferece serviços de Segurança da Informação que combinam prevenção, detecção e resposta. O portfólio inclui treinamento, desenvolvimento de políticas, gestão de MFA, proteção de endpoints, segurança de perímetro, prevenção de perda de dados, monitoramento ativo e passivo, filtro de e-mails e acompanhamento de vulnerabilidades.


Também apoiamos a criação de procedimentos de atendimento e resposta a incidentes adequados à rotina jurídica. O objetivo é impedir que urgência, confiança ou falta de clareza abram acesso aos dados mais importantes do escritório.


Confie na ATS Tecnologia, especialista em tecnologia para o jurídico há mais de 20 anos, para preparar pessoas, dispositivos e processos contra ataques de engenharia social.

 
 
 

Comentários

Avaliado com 0 de 5 estrelas.
Ainda sem avaliações

Adicione uma avaliação

Especialista em Tecnologia da Informação

Estamos em Home Office 

ATS Automação Tecnologia e Serviços Ltda

CNPJ: 14.432.529/0001-99

11 3871-4119

  • LinkedIn - Círculo Branco
  • YouTube - Círculo Branco
  • Instagram - White Circle
Selo Intelijur
Associado AB2L

© 2019 por ATS Tecnologia

bottom of page