Um relatório da Check Point Research mostrou que a empresa de tecnologia Microsoft subiu no ranking das marcas que foram imitadas com mais frequência por cibercriminosos para golpes na internet no segundo trimestre de 2023. A gigante da tecnologia foi responsável por 29% de todas as tentativas de phishing de marca. Em seguida, aparece o Google, com 19,5% dos casos, seguido pela Apple, com 5,2% das ocorrências.

+ EUA: Microsoft e Meta anunciam parceria para distribuir novo software de IA para uso comercial

Phishing é um ataque que tenta roubar dinheiro e dados pessoais, como números de cartão de crédito, informações bancárias ou senhas em sites que fingem ser legítimos. “Criminosos cibernéticos normalmente fingem ser empresas confiáveis, amigos ou pessoas conhecidas em uma mensagem de e-mail falsa, que contém um link para um site de phishing”, explica a empresa.

“Isso pode ser parcialmente explicado por uma campanha de phishing que viu hackers direcionando titulares de contas com mensagens fraudulentas sobre atividades incomuns em suas contas”, revela a Check Point.

Principais marcas de phishing no segundo trimestre de 2023:

Abaixo estão as principais marcas classificadas por sua aparência geral em tentativas de phishing de marca:

  1. Microsoft (29%)
  2. Google (19,5%)
  3. Maçã (5,2%)
  4. Wells Fargo (4,2%)
  5. Amazônia (4%)
  6. Walmart (3,9%)
  7. Roblox (3,8%)
  8. Linkedin (3%)
  9. Home Depot (2,5%)
  10. Facebook (2,1%)

Os crimes podem apresentar certos padrões.

  • Em um ataque de phishing de marca, os criminosos tentam imitar o site oficial de uma marca conhecida usando um nome de domínio ou URL semelhante e um design de página da Web que se assemelha ao site original;
  • O link para o site falso pode ser enviado aos indivíduos visados ​​por e-mail ou mensagem de texto, um usuário pode ser redirecionado durante a navegação na web ou pode ser acionado por um aplicativo móvel fraudulento;
  • O site falso geralmente contém um formulário destinado a roubar as credenciais dos usuários, detalhes de pagamento ou outras informações pessoais.

A Microsoft tem um espaço dedicado a explicar aos usuários sobre a prática de phishing. Veja aqui dicas de como identificar a prática e se proteger.