Não é exagero dizer que ninguém quer ser enganado. A internet, apesar de tudo o que trouxe de bom para a sociedade, também deu aos burlões inúmeras novas formas de atingir pessoas desprevenidas através de e-mail, websites, mensagens, anúncios, pedidos de suporte e outros canais digitais.
Assim, muitos fornecedores oferecem “proteção anti-burla”, muitas vezes como parte de uma solução antivírus mais abrangente. No entanto, este é um termo amplo, e não uma tecnologia padronizada, pelo que aquilo que a proteção anti-burla oferece especificamente pode variar. Dependendo da solução, pode ajudar a identificar ligações suspeitas, transferências maliciosas, websites falsos ou outros sinais de alerta de uma burla e avisar os utilizadores para terem cuidado.
Tendo isso em mente, vamos explorar como funciona a proteção anti-burla, que tipos de burlas pode ajudar a detetar e como o antivírus pode ajudar a proteger os utilizadores contra burlas que usam malware e outra tecnologia maliciosa.
O que é a proteção antiburla?
A proteção anti-burlas é uma combinação de tecnologia e práticas de segurança que ajudam os utilizadores a identificar ou bloquear atividade digital habitualmente associada a burlas. Esta proteção pode assumir muitas formas, incluindo deteção de phishing, bloqueio de websites maliciosos, deteção de malware, análise de transferências, análise de links suspeitos, avisos ao utilizador e muito mais.
Como a proteção anti-burla varia tanto, as capacidades exatas de qualquer ferramenta anti-burla dependem do produto, da plataforma e do canal de comunicação em que se concentra. Uma ferramenta anti-burla concebida para detetar tentativas de phishing e de personificação pode não incluir deteção de malware nem análise de transferências, e vice-versa.
Qual é a diferença entre burlas, phishing, spam e malware?
Dada a variedade de ameaças cibernéticas que os utilizadores enfrentam, é importante compreender as diferenças. Saber quais ameaças existem e como a proteção anti-burla pode ajudar a defender contra elas ajuda a garantir a proteção necessária.
Burlas online
As burlas online estão entre as ameaças mais comuns que as pessoas enfrentam ao navegar na internet. São tentativas de enganar alguém para enviar dinheiro, conceder acesso, partilhar informações ou realizar outras ações prejudiciais. As burlas online mais comuns incluem emails do “príncipe nigeriano”, falsas ofertas de emprego, sites de compras falsos e muito mais.
Phishing
Os esquemas de phishing são tipos de fraude mais específicos que usam mensagens ou websites enganosos para roubar credenciais de acesso, dados de pagamento ou outras informações pessoais. Estes surgem frequentemente como emails ou websites que fingem ser de uma empresa ou serviço e pedem aos utilizadores que introduzam credenciais de acesso, dados de pagamento ou outras informações sensíveis.
Spam
Spam é um incómodo comum online que se refere a qualquer mensagem indesejada ou não solicitada. Se alguma vez recebeu correio eletrónico indesejado de websites, quer seja a anunciar uma promoção que não lhe interessa ou a pedir donativos, está familiarizado com spam.
Tenha em conta que, embora o spam possa muitas vezes conter burlas, nem todas as mensagens indesejadas são fraudulentas. Há uma diferença entre uma mensagem de spam a pedir donativos para uma causa política e uma mensagem de spam a oferecer “medicamentos para melhoria do desempenho”.
Malware
Malware é software malicioso concebido para danificar, monitorizar, controlar, perturbar ou obter acesso não autorizado a um dispositivo ou aos seus dados. Os vírus são um tipo de malware, juntamente com ameaças como ransomware, spyware, trojans e outros programas maliciosos.
Tenha em mente que, embora algumas burlas possam usar ou incluir malware, outras dependem inteiramente de engenharia social para enganar utilizadores e levá-los a fornecer dinheiro ou informações pessoais.
Que tipos de burlas a tecnologia anti-burla pode ajudar a identificar?
Tendo em conta a variedade de burlas que nos afetam, como pode a tecnologia anti-burla ajudar? A tecnologia anti-burla pode detetar e ajudar a identificar burlas com base nos canais em que surgem e nos sinais que monitoriza, tais como:
1. Websites de phishing e páginas de início de sessão falsas
A proteção contra burlas pode ajudar a detetar tentativas de phishing, como páginas de início de sessão falsas e websites concebidos para roubar informações pessoais. Isto utiliza a reputação do domínio, a análise da página e dados de ameaças conhecidas para identificar websites enganosos e alertar os utilizadores antes que caiam no esquema.
2. Ligações e transferências maliciosas
Ao transferir um ficheiro ou clicar numa ligação desconhecida, é importante ter a certeza de que não irá infetar o computador com malware. A verificação de ligações, a análise de ficheiros e a análise de reputação podem ajudar a identificar transferências maliciosas ou URLs suspeitos antes que consigam infetar o dispositivo.
3. Atualizações de software falsas e instaladores
Os burlões tentam frequentemente imitar fornecedores ou aplicações legítimos para enganar os utilizadores e levá-los a instalar malware. As ferramentas de segurança podem ajudar a detetar ficheiros, transferências ou websites maliciosos usados em burlas de falsas atualizações antes de o malware poder ser executado num dispositivo.
4. Burlas de suporte técnico
Se já recebeu uma chamada suspeita do “suporte técnico do Windows” a informar sobre um vírus que alegadamente foi detetado, ou encontrou online um número falso de suporte técnico, talvez já conheça as fraudes de suporte técnico. Estas recorrem a falsos representantes que pressionam os utilizadores a instalar software, partilhar códigos de sessão ou fornecer informações de pagamento. As ferramentas de segurança podem ajudar a detetar links maliciosos, transferências ou malware usados durante uma fraude de suporte técnico, mas podem não reconhecer, por si só, um interlocutor fraudulento ou uma conversa de suporte fraudulenta.
5. Burlas de conta e pagamento
As mensagens fraudulentas podem muitas vezes imitar bancos, retalhistas, empresas de entregas, empregadores ou serviços de subscrição para enganar os utilizadores e levá-los a fornecer as suas informações de pagamento. Se alguma vez recebeu um e-mail falso a dizer que precisa de atualizar as informações do seu cartão de crédito, pode ter encontrado esta fraude. O software de segurança pode ajudar quando estas fraudes usam links de phishing, websites maliciosos ou transferências perigosas, mas pode não detetar uma mensagem com aparência legítima que simplesmente pede ao utilizador para enviar dinheiro ou fornecer informações de pagamento.
6. Burlas de falsificação de identidade
Algumas tentativas de burla são mais personalizadas, fingindo ser amigos ou familiares do alvo. Estas podem ser algumas das burlas mais maliciosas e mais difíceis de detetar devido à sua personalização, mas algumas ferramentas anti-burla conseguem analisar a linguagem, as informações do remetente ou padrões conhecidos de falsificação de identidade para as detetar. Tenha em conta que a cobertura pode variar significativamente entre ferramentas, por isso nem todos os fornecedores anti-burla oferecem esta proteção.
Como funciona a proteção anti-burla?
Posto isto, como é que a proteção anti-burla mantém realmente os utilizadores e os seus computadores em segurança? Como referido, existem muitas ferramentas de software anti-burla no mercado, e todas funcionam de formas diferentes. No entanto, tendem a usar uma combinação de alguns métodos de deteção:
1. Reputação do link e do domínio
As ferramentas anti-burla com deteção da reputação de links e domínios podem comparar websites e links com uma base de dados de destinos maliciosos ou suspeitos conhecidos. Dependendo do produto, pode avisar o utilizador, assinalar o destino como suspeito ou bloquear o acesso ao website.
2. Análise de mensagens e conteúdo
Algumas ferramentas anti-burla conseguem verificar mensagens à procura de padrões comuns de fraude, incluindo sinais de falsificação de identidade, urgência e até a própria formulação do texto. Tenha em conta que esta é uma funcionalidade específica do produto, normalmente limitada a determinadas aplicações ou plataformas.
3. Análise de malware e ficheiros
A análise de malware e ficheiros é uma ferramenta antivírus útil que inspeciona ficheiros descarregados, anexos, instaladores e programas em busca de código malicioso. Isto pode detetar malware antes que tenha oportunidade de atacar, para que possa ser colocado em quarentena e removido.
4. Deteção baseada em comportamento
Algumas ferramentas de antivírus usam deteção baseada no comportamento para monitorizar o que uma aplicação faz assim que começa a ser executada. Se um programa tentar desativar ferramentas de segurança, aceder a áreas sensíveis do sistema, iniciar processos suspeitos ou realizar qualquer outra ação suspeita, o antivírus pode assinalá-lo.
5. Análise assistida por machine learning
A aprendizagem automática pode avaliar vários sinais para ajudar a identificar ficheiros, ligações ou comportamentos suspeitos que podem não corresponder exatamente a assinaturas de ameaças conhecidas.
6. Avisos e bloqueio em tempo real
Dependendo do produto, as ferramentas anti-fraude podem avisar os utilizadores, bloquear websites, colocar ficheiros em quarentena ou identificar conteúdo suspeito em tempo real. Estes avisos podem ajudar os utilizadores a reconhecer atividade potencialmente prejudicial antes de avançarem.
Que métodos de burla pode o antivírus ajudar a bloquear?
Tendo em conta a variedade de burlas e ciberameaças existentes, é útil saber quais delas o software antivírus consegue bloquear. Embora o software antivírus seja mais eficaz quando uma burla inclui uma ameaça técnica, como código malicioso ou uma transferência suspeita, continua a abranger várias ameaças.
O antivírus pode ajudar a detetar:
Anexos de email maliciosos que podem infetar um computador depois de serem abertos.
Transferências infetadas de websites suspeitos ou comprometidos.
Instaladores de software falsos que tentam instalar malware.
Malware distribuído através de sites fraudulentos.
Links de phishing que conduzem a páginas maliciosas conhecidas.
Tentativas de exploração que visam vulnerabilidades do SO ou do software.
Comportamento suspeito da aplicação, como tentativas de desativar a segurança ou encriptar ficheiros.
Ficheiros maliciosos entregues através de suportes amovíveis, como unidades USB infetadas.
Tenha em conta que isto varia consoante o software, pelo que o que cada ferramenta consegue detetar depende das respetivas funcionalidades e do método de ataque específico.
Que fraudes é que o antivírus normalmente não consegue identificar por si só?
No entanto, existem algumas fraudes que são mais difíceis de identificar. Estas baseiam-se na persuasão e na engenharia social, em vez de código malicioso, o que as torna difíceis de detetar. Embora algumas ferramentas possam usar aprendizagem automática para identificar potenciais sinais de fraude, os burlões ainda conseguem evitar a deteção e enganar utilizadores menos atentos.
Estas burlas podem incluir:
Conversas telefónicas fraudulentas, como “números errados” que se transformam em conversas prolongadas.
Pedidos para enviar dinheiro ou cartões-oferta, muitas vezes para pagar uma taxa falsa ou fazer uma transferência bancária.
Burlas românticas, em que um burlão usa uma identidade falsa para seduzir uma vítima e depois pedir dinheiro.
Fraude de investimento, incluindo falsos investimentos empresariais e burlas com criptomoedas.
Burlas em marketplaces, em que o burlão se faz passar por comprador ou vendedor para enganar a vítima numa falsa venda.
Burlas de emprego, como falsas entrevistas ou taxas de candidatura.
Mensagens falsas de uma conta legítima comprometida.
Um burlão a convencer o utilizador a aprovar o acesso a ficheiros ou o controlo remoto.
Instruções de pagamento fraudulentas numa plataforma que, de resto, é legítima.
Que sinais de alerta devem os utilizadores reconhecer por si próprios?
Como as tentativas de fraude podem ser difíceis de detetar para muitas ferramentas, os utilizadores devem ter cautela e estar atentos a possíveis esquemas. Por isso, é útil saber o que procurar. Muitos destes sinais de alerta indicam tentativas de enganar os utilizadores com links falsos, engenharia social e contas falsas, mas podem ser identificados com algum conhecimento e atenção.
Os potenciais sinais de alerta incluem:
Urgência inesperada, como “Perdi o passaporte e preciso que me envie dinheiro” ou “o seu computador tem um vírus perigoso.” Isto cria uma reação urgente que pode levar as vítimas a agir à pressa, sem pensar, e cair num esquema que, de outra forma, identificariam.
Ameaças de encerramento de conta ou de ação legal, como “tem de responder no prazo de 24 horas ou a sua conta será eliminada” ou “é alvo de uma investigação criminal.” Isto não só cria uma falsa sensação de urgência, como também explora o medo da vítima e faz com que não detete os sinais de alerta.
Pedidos de cartões-presente, criptomoeda ou transferências bancárias, uma vez que estes podem ser mais difíceis de rastrear e travar depois de o dinheiro ter sido enviado.
Pressão para contornar a verificação normal, normalmente recorrendo a um falso sentimento de medo ou urgência para convencer as vítimas de que isso não é necessário. Verifique sempre.
Pedidos para instalar software, uma vez que os burlões podem enganar os utilizadores para instalarem malware ou usar programas legítimos para aceder remotamente ao dispositivo da vítima.
Pedidos para partilhar palavras-passe ou códigos de utilização única, que podem dar aos burlões acesso a contas. Nunca partilhe as suas palavras-passe nem outras informações de início de sessão, mesmo que supostamente sejam para apoio ao cliente.
Mensagens de domínios semelhantes, como “micros0ft.com” ou “micro-soft.com” em vez de “microsoft.com.” Estes domínios falsos são concebidos para levar as vítimas a acreditar que estão a receber mensagens de empresas reais e a baixar a guarda. Alguns podem ser particularmente difíceis de detetar, como usar um I maiúsculo em vez de um l minúsculo, por isso verifique os domínios com atenção.
Instruções de pagamento invulgares, como enviar dinheiro em numerário ou fornecer diretamente as informações do seu cartão de crédito, em vez de usar ferramentas de pagamento fiáveis.
Ofertas que parecem irrealisticamente generosas, como prometer enviar 1000 $ mais tarde em troca de 100 $ agora. Se parece bom demais para ser verdade, é porque é.
Pedidos para manter a interação em segredo; este é um grande sinal de alerta que indica que não estão a agir de forma honesta.
Agentes de suporte que se recusam a deixar o utilizador terminar a chamada ou a ligação remota. Os utilizadores devem ter sempre o poder de terminar uma conversa, por isso, se o “agente” estiver desesperado por mantê-lo em linha, é porque quer algo de si.
Lembre-se: as ferramentas de proteção contra burlas são mais eficazes quando combinadas com decisões cautelosas. Tenha cuidado com mensagens inesperadas, websites desconhecidos e emails suspeitos.
Como avaliar software anti-burla
Dada a variedade de ferramentas anti-burla e a ampla gama de burlas contra as quais precisam de proteger, é importante encontrar software que se adeque às suas necessidades. Ao procurar software anti-burla, pode determinar qual é o melhor para si em alguns passos simples:
Identifique quais os canais de burla mais relevantes: Que canais utiliza com mais frequência? Isto determinará de que precisa de proteção, como websites, emails, mensagens de texto, transferências ou outra atividade.
Confirmar plataformas suportadas: Ao procurar software anti-burla, certifique-se de que é compatível com os dispositivos e sistemas operativos que utiliza, como Windows, macOS, Android, iOS ou até aplicações de comunicação específicas.
Veja o que o produto realmente deteta: Como mencionado, “anti-burla” pode referir-se a muitas coisas, por isso convém verificar e confirmar o que o software que está a avaliar realmente faz. Determine se analisa mensagens, bloqueia websites, analisa ficheiros, deteta malware, verifica chamadas ou apenas fornece verificação manual de ligações, e certifique-se de que essa funcionalidade corresponde às suas necessidades.
Verifique se a proteção é automática: Nem todos os programas anti-burla monitorizam burlas em tempo real. Verifique se oferece monitorização em tempo real ou se exige o envio manual de conteúdo suspeito; caso contrário, pode acabar por gastar dinheiro em software que nunca utiliza.
Reveja as práticas de privacidade: A privacidade continua a ser importante, mesmo quando se está a tentar detetar fraudes. Assim, deve verificar que dados de mensagens, ligações, navegação ou do dispositivo são analisados e como são tratados.
Avalie os falsos positivos: Embora os falsos positivos aconteçam, avisos excessivos podem reduzir a confiança e tornar-se numa situação de “Pedro e o Lobo”. Verifique a taxa de falsos positivos e a forma como são tratados para garantir que não ficará sobrecarregado com falsos alarmes.
Verifique a validação independente: Os testes independentes podem ajudar a determinar quão bem funciona uma solução anti-burla e onde ficam as suas limitações. Procure testes de validação com provas recentes e relevantes que sustentem as alegações do software sobre malware, phishing ou deteção de burlas.
Analise os limites de dispositivos e os preços: Embora a proteção antiburla seja importante, também deve ser acessível. Verifique os preços para perceber quanto gastaria, incluindo o preço do primeiro ano, o preço de renovação, os dispositivos suportados e quaisquer restrições de funcionalidades.
Confirme as opções de suporte: Quando precisa de apoio ao cliente, o seu software anti-burla não o deve deixar sem solução. Verifique as opções de apoio ao cliente para saber como pode obter ajuda quando tiver problemas técnicos ou não tiver a certeza de que um alerta é legítimo.
Como o Splashtop Shield ajuda a proteger contra ameaças relacionadas com burlas
Splashtop Shield é uma solução antivírus com tecnologia de IA para computadores Windows e Mac que pode ajudar a proteger contra algumas das ameaças técnicas utilizadas em fraudes online.
O Splashtop Shield pode ajudar a identificar tentativas de phishing, ligações maliciosas, transferências nocivas, malware, comportamento suspeito de software e tentativas de exploração.
Splashtop Shield combina proteção antiphishing e antimalware, análise de tráfego em tempo real, deteção de ameaças baseada no comportamento, proteção anti-exploit e análise de suportes amovíveis para acrescentar outra camada de proteção contra ameaças técnicas usadas em fraudes.
O Splashtop Shield pode ajudar com ameaças técnicas como phishing, malware, links maliciosos, tentativas de exploit e comportamento suspeito de software, mas não consegue determinar se cada chamada, mensagem, pedido de pagamento ou interação de suporte remoto é legítimo. Os utilizadores devem continuar a verificar de forma independente pedidos suspeitos antes de partilhar informações, enviar dinheiro ou conceder acesso.
Checklist de proteção anti-burla
As burlas podem ser difíceis de detetar e evitar. Um bom burlão sabe como manipular as suas vítimas e ocultar a burla até ser demasiado tarde e, como muitas burlas dependem de engano e engenharia social, podem ser difíceis de detetar por software. No entanto, isso não significa que sejam inevitáveis.
Reunimos uma lista útil de boas práticas que pode seguir para ajudar a identificar e evitar burlas e outros truques e armadilhas. Evitar burlas exige vigilância e atenção, por isso, com uma boa combinação de cautela e ferramentas de segurança, estará bem preparado para se proteger:
Verifique ligações e websites antes de introduzir informações sensíveis.
Analise os ficheiros transferidos antes de os abrir.
Mantenha ativa a proteção antivírus em tempo real.
Ative a proteção contra phishing.
Mantenha os sistemas operativos e as aplicações totalmente atualizados com os patches mais recentes.
Utilize a autenticação multifator para todas as contas importantes.
Verifique de forma independente quaisquer pedidos de suporte inesperados.
Nunca conceda acesso remoto a quem liga sem ter sido solicitado.
Confirme pedidos de pagamento através de um canal de confiança.
Denuncie todas e quaisquer mensagens suspeitas.
Reveja a atividade da conta após uma suspeita de esquema fraudulento.
Altere as suas palavras-passe a partir de um dispositivo seguro se suspeitar de que as suas credenciais foram expostas.
O que fazer depois de interagir com uma burla
E se acontecer o pior e, apesar dos seus melhores esforços e cautela, ainda assim cair nos truques de um burlão? Se isso acontecer, há alguns passos que pode seguir para minimizar os danos e recuperar:
Deixe de comunicar com o suspeito de burla: Primeiro, interrompa todas as comunicações. Não há nada a ganhar em continuar a conversa, por isso termine quaisquer chamadas, feche os chats e evite clicar em ligações adicionais.
Desligar acesso remoto não autorizado: Se o burlão o enganou para lhe conceder acesso remoto ao seu dispositivo, termine a sessão imediatamente. Também poderá ser necessário desligar o dispositivo da rede se notar atividade inesperada.
Execute uma verificação de segurança: Se a burla envolveu uma transferência, acesso remoto ou software suspeito, utilize um programa de segurança de confiança para analisar o computador em busca de malware ou aplicações indesejadas.
Altere as palavras-passe afetadas: Se as suas credenciais puderem ter sido expostas, use um dispositivo limpo para alterar as palavras-passe das contas afetadas ou potencialmente comprometidas, começando pelo email, banca, compras, armazenamento na cloud e outros serviços sensíveis.
Ative ou reveja a autenticação multifator (MFA): A autenticação multifator é uma ferramenta útil de segurança da conta que impede qualquer pessoa de iniciar sessão na sua conta sem confirmar que é mesmo quem diz ser. Se ainda não tiver MFA configurada, configure-a; se já tiver, confirme que os seus detalhes de recuperação e dispositivos de confiança não foram alterados.
Contacte instituições financeiras quando necessário: Se as suas informações financeiras ou pessoais estiverem em risco, convém manter-se um passo à frente do burlão. Avise quaisquer instituições financeiras que utilize, monitorize as suas contas e comunique rapidamente pagamentos, transferências ou informações de cartão expostas não autorizados.
Reveja a atividade da conta: Verifique as suas contas para identificar qualquer atividade invulgar. Verifique os registos de início de sessão, mensagens enviadas, regras de reencaminhamento, aplicações ligadas e dispositivos para ver se foram comprometidos.
Denuncie o golpe: Não precisa de lidar com o golpe sozinho; existem instituições para denunciar golpes e burlões, como a Federal Trade Commission (FTC) nos EUA ou o National Cyber Security Centre no Reino Unido. Certifique-se de denunciar o golpe à entidade competente para que possa tomar medidas.
Proteja-se contra ameaças relacionadas com burlas com Splashtop Shield
As burlas podem ser difíceis de identificar e causar muitos problemas quando acontecem, por isso ter proteção anti-burla é sempre útil. No entanto, esta é uma categoria abrangente que inclui vários tipos de tecnologia de deteção, aviso e bloqueio, por isso é importante saber o que a sua proteção anti-burla pode fazer e como funciona.
O software antivírus pode ajudar quando as fraudes envolvem phishing, malware, downloads maliciosos, tentativas de exploração ou outras ameaças técnicas. O Splashtop Shield acrescenta proteção contra estes tipos de ameaças, enquanto os utilizadores continuam responsáveis por verificar mensagens suspeitas, chamadas, pedidos de pagamento e interações de suporte.
Pronto para saber mais sobre como o Splashtop Shield ajuda a proteger computadores contra phishing, malware, exploits e muito mais? Comece hoje mesmo.





