O falso técnico de TI pode estar mirando seu escritório: como evitar ataques de engenharia social

Por: Jonas Santiago - Diretor Técnico da ATS Tecnologia e da ATS Cloud
O ataque pode começar com uma ligação aparentemente rotineira. Do outro lado, alguém conhece o nome do escritório, fala como um profissional de suporte e afirma que precisa corrigir um problema urgente.

A pessoa liga para a recepção e informa que detectou uma falha no e-mail corporativo. Diz que vários usuários poderão perder o acesso se uma atualização não for realizada imediatamente. Para ajudar, pede a instalação de um programa de acesso remoto ou o código exibido no aplicativo de autenticação.
A solicitação parece plausível. O tom é técnico, o problema é urgente e o suposto atendente conhece nomes de profissionais e fornecedores. É exatamente essa combinação que torna a engenharia social tão eficiente.
Quando o invasor usa confiança em vez de força
Ataques de engenharia social procuram convencer uma pessoa a abrir o caminho que a tecnologia mantém fechado. Em vez de quebrar a senha, o criminoso pede que o próprio usuário forneça o código. Em vez de explorar uma falha no firewall, solicita acesso remoto sob o pretexto de manutenção.
O falso suporte pode atuar por telefone, e-mail, mensagem instantânea ou até presencialmente. O FBI já alertou sobre criminosos que se passam por profissionais de TI para atingir escritórios de advocacia e extrair informações sensíveis.
Escritórios são alvos atraentes porque concentram documentos estratégicos, dados pessoais, negociações ainda não anunciadas, informações financeiras e comunicações protegidas pela relação com o cliente. Além disso, sites e redes profissionais oferecem nomes, cargos e fornecedores que ajudam o criminoso a construir uma abordagem convincente.
Os sinais de um falso atendimento
Contato inesperado sobre uma falha que exige ação imediata.
Pedido de senha, código de MFA ou aprovação de uma notificação no celular.
Solicitação para instalar uma ferramenta não utilizada oficialmente pelo escritório.
Orientação para desativar o antivírus, o firewall ou outra proteção.
Uso de um telefone, domínio de e-mail ou canal diferente do suporte habitual.
Resistência quando o usuário informa que confirmará o chamado com a equipe responsável.
Visita de técnico sem agendamento, identificação ou ordem de serviço verificável.
Um único sinal não prova que existe fraude. Ele indica que a solicitação deve parar até que a identidade do atendente e a existência do chamado sejam confirmadas por um canal conhecido.
O protocolo que reduz o risco
Interrompa a conversa e retorne pelo número oficial Não utilize o telefone ou o link informado pelo atendente.
Consulte o chamado Toda intervenção deve estar associada a um registro verificável e a um responsável conhecido.
Nunca compartilhe senha ou código de MFA O suporte legítimo não precisa desses dados para prestar atendimento.
Utilize apenas ferramentas aprovadas O acesso remoto deve ocorrer pelo padrão definido pelo escritório e com registro da sessão.
Controle o acesso físico Técnicos e fornecedores devem ser identificados, acompanhados e impedidos de conectar dispositivos sem autorização.
Treine a equipe com situações reais Recepção, administrativo, estagiários, advogados e sócios precisam reconhecer o mesmo protocolo.
Monitore comportamentos anormais Novos acessos, instalações, transferências e tentativas de login devem gerar alertas para análise.
Se alguém já concedeu o acesso
A reação precisa ser rápida, mas organizada. O colaborador deve encerrar a conexão quando for seguro, desconectar o equipamento da rede e acionar imediatamente o canal interno de incidentes. Não deve tentar apagar arquivos ou ocultar o que aconteceu.
A equipe técnica poderá revogar credenciais, bloquear sessões, preservar registros, verificar outros dispositivos e avaliar se houve acesso ou transferência de informações. Quanto mais cedo o incidente for comunicado, maior a chance de conter o impacto.
Uma cultura que pune quem relata um erro incentiva o silêncio. Uma cultura preparada transforma o relato rápido em parte da defesa.
Pessoas treinadas e tecnologia trabalhando juntas
Treinamento é essencial, mas não deve ser a única proteção. MFA, gestão de dispositivos, bloqueio de aplicações não autorizadas, proteção de endpoints, DLP, filtro de e-mails e monitoramento de ameaças reduzem a possibilidade de um engano se transformar em um incidente grave.
Políticas e procedimentos também precisam ser simples. Se o colaborador não souber qual número chamar, como validar um técnico ou onde registrar uma suspeita, o criminoso utilizará essa incerteza a seu favor.
Como a ATS Tecnologia pode ajudar
A ATS Tecnologia oferece serviços de Segurança da Informação que combinam prevenção, detecção e resposta. O portfólio inclui treinamento, desenvolvimento de políticas, gestão de MFA, proteção de endpoints, segurança de perímetro, prevenção de perda de dados, monitoramento ativo e passivo, filtro de e-mails e acompanhamento de vulnerabilidades.
Também apoiamos a criação de procedimentos de atendimento e resposta a incidentes adequados à rotina jurídica. O objetivo é impedir que urgência, confiança ou falta de clareza abram acesso aos dados mais importantes do escritório.
Confie na ATS Tecnologia, especialista em tecnologia para o jurídico há mais de 20 anos, para preparar pessoas, dispositivos e processos contra ataques de engenharia social.




Comentários