<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>engenhariaSocial &amp;mdash; daltux</title>
    <link>https://blog.ayom.media/daltux/tag:engenhariaSocial</link>
    <description>Pelas liberdades de executar, estudar, aprimorar e compartilhar a tecnologia.</description>
    <pubDate>Sat, 25 Apr 2026 08:40:23 +0000</pubDate>
    <item>
      <title>A dificuldade de educar usuários contra &#34;phishing&#34; causada pelas próprias instituições</title>
      <link>https://blog.ayom.media/daltux/a-dificuldade-de-educar-usuarios-contra-phishing-causada-pelas-instituicoes</link>
      <description>&lt;![CDATA[As corporações, financeiras em especial, acabam mais confundindo utilizadores do que ajudando sua conscientização sobre phishing em correio eletrônico. Esta é uma tentativa de explicar como foi chegar a essa conclusão:!--more--&#xA;&#xA;É sabido que, ao ler uma mensagem, não convém abrir um link para domínio suspeito, ou seja, diverso daquele já conhecido do remetente. Contudo, fica consideravelmente mais complicado para leigos lidar com isso enquanto praticamente todas as mensagens reais remetidas por grandes empresas contêm rastreadores diversos. Esses rastreadores geralmente são usados no intuito de registrar, no mínimo, quem, quando, em que condições e de que origem qual ligação foi aberta. Pior ainda, algumas vezes, essas mensagens chegam a utilizar a mesmíssimo ardiloso modus operandi &amp;mdash; a técnica &amp;mdash; do phishing: deixam visível no texto da ligação um endereço que parece institucional, quando, no fundo, ela faz referência a outro &amp;mdash; de rastreamento. O endereço real do rastreador normalmente fica oculto. Quando você aciona a ligação e acaba parando na página de destino, mesmo que esta seja correta, pode nem ficar sabendo que passou pelo rastreador intermediário, exceto se prestar atenção ao canto da tela antes de clicar. Isso, pelo menos, é mais fácil perceber em cliente de e-mail ou navegador da Web no computador, digamos, tradicional. Já quando a mensagem é lida em tornozeleira eletrônica de bolso 📱, a pessoa incauta dificilmente nota isso, a não ser que tome precauções ligeiramente mais trabalhosas.&#xA;&#xA;Exemplo de trecho visível de mensagem sobre onde baixar relatórios de rendimentos:&#xA;&#xA;Acesse nosso portal: https://dominioCorretoDaCorporacao.exemplo&#xA;&#xA;Porém, na realidade, tecnicamente falando, a mensagem que aparece poderia ser o resultado da formatação do seguinte trecho de HTML:&#xA;&#xA;Acesse nosso portal: a href=&#34;https://track.qqcoisa.exemplo/BlaBlaBla&#34;https://dominioCorretoDaCorporacao.exemplo/a&#xA;&#xA;Ao clicar em https://dominioCorretoDaCorporacao.exemplo possivelmente achando que vai abri-lo diretameente, na prática seria aberto primeiro o endereço https://track.qqcoisa.com/BlaBlaBla que, sendo um rastreador &#34;legítimo&#34;, poderia fazer, além do registro do acesso, o redirecionamento para o tal portal, afinal.&#xA;&#xA;Algumas organizações não terceirizam o rastreamento, porém, mesmo assim, realizam o embuste de exibir um endereço que vai dar em outro, ainda que em domínio da própria instituição.&#xA;&#xA;Diante disso, como fica a cabeça de uma pessoa sem experiência? &#34;Devo clicar ali mesmo senão vou ficar sem a informação&#34; ou &#34;corre que é cilada, Bino&#34;? É fácil alguém experiente dizer que deve procurar pela informação diretamente na página oficial previamente conhecida das instituições. Será que a pessoa ingênua vai mesmo fazer isso? Como fará? A probabilidade de cometer deslizes ao consultar notórios mecanismos de busca na Web também não deve ser menosprezada.&#xA;&#xA;A maneira mais segura para identificar o conteúdo ardiloso seria, provavelmente, abrir as mensagens sempre em formato de texto simples. Por que quase todos os leitores de e-mail, sejam eles dedicados ou na Web, formatam as mensagens HTML por padrão? Você sabe como configurar isso no seu? E não vai voltar atrás quando constatar que a maioria das mensagens dessas empresas fica ilegível? Elas realmente não facilitam.&#xA;&#xA;O pessoal acaba ficando cada vez mais receoso com o correio eletrônico &amp;mdash; ferramenta que, concebida e em uso há tanto tempo, embora não seja perfeita, serve bem a seus propósitos de forma descentralizada &amp;mdash; e acha que deve se comunicar apenas por algum mensageiro instantâneo ou plataforma de publicidade direcionada privativos de liberdade na moda.&#xA;&#xA;Enfim, sem as organizações que mais enviam mensagens supostamente legítimas colaborarem, o oceano de incautos para pescaria por mensagens mal intencionadas permanecerá vasto mesmo.&#xA;&#xA;#phishing #infoSec #engenhariaSocial #segurança #email #golpes&#xA;&#xA;span class=&#34;post-sig&#34; lang=&#34;pt-BR&#34;🇧🇷🇵🇹 a href=&#34;https://blog.ayom.media/daltux&#34;Este blogue/a © 2023-26 por a href=&#34;https://daltux.net/&#34; rel=&#34;me&#34;Daltux/a é publicado sob a licença a href=&#34;https://creativecommons.org/licenses/by-sa/4.0/deed.pt-br&#34; target=&#34;blank&#34; title=&#34;Creative Commons Atribuição-CompartilhaIgual 4.0 Internacional&#34; CC BY-SA 4.0/a.br/span lang=&#34;en&#34;🇨🇦🇬🇧 a rel=&#34;cc:attributionURL&#34; href=&#34;https://blog.ayom.media/daltux&#34;This blog/a © 2023-26 by a rel=&#34;cc:attributionURL dct:creator&#34; property=&#34;cc:attributionName&#34; href=&#34;https://daltux.net/&#34; rel=&#34;me&#34;Daltux/a is licensed under a href=&#34;http://creativecommons.org/licenses/by-sa/4.0/&#34; target=&#34;blank&#34; rel=&#34;license noopener noreferrer&#34; style=&#34;display:inline-block;&#34; title=&#34;Creative Commons Attribution-ShareAlike 4.0 International license&#34;CC BY-SA 4.0/a. !--&amp;#x1F16D;&amp;#x1F16F;&amp;#x1F10E;--/span/spanspan style=&#34;font-size: 1.5em; vertical-align:middle;&#34; title=&#34;Creative Commons Attribution-ShareAlike 4.0 International license&#34;&#xD;&#xA;&amp;#127341;&amp;#127343;&amp;#127246;/span]]&gt;</description>
      <content:encoded><![CDATA[<p>As corporações, financeiras em especial, acabam mais confundindo utilizadores do que ajudando sua <strong>conscientização</strong> sobre <a href="https://pt.wikipedia.org/wiki/Phishing" rel="nofollow"><em>phishing</em></a> em <strong>correio eletrônico</strong>. Esta é uma <em>tentativa</em> de explicar como foi chegar a essa conclusão:</p>

<p>É sabido que, ao ler uma mensagem, não convém abrir um <em>link</em> para domínio suspeito, ou seja, diverso daquele já conhecido do remetente. Contudo, fica consideravelmente mais complicado para leigos lidar com isso enquanto praticamente todas as mensagens reais remetidas por grandes empresas contêm <a href="https://web.archive.org/web/20250307170412/https://myshadow.org/pt/browser-tracking" rel="nofollow"><strong>rastreadores</strong></a> diversos. Esses rastreadores geralmente são usados no intuito de registrar, no mínimo, quem, quando, em que condições e de que origem qual ligação foi aberta. Pior ainda, algumas vezes, essas mensagens chegam a utilizar a mesmíssimo <a href="https://aulete.com.br/ardil" rel="nofollow">ardiloso</a> <em>modus operandi</em> — a técnica — do <em>phishing</em>: deixam visível no texto da ligação um endereço que parece institucional, quando, no fundo, ela faz referência a outro — de rastreamento. O endereço real do rastreador normalmente fica oculto. Quando você aciona a ligação e acaba parando na página de destino, mesmo que esta seja correta, pode nem ficar sabendo que passou pelo rastreador intermediário, exceto se prestar atenção ao canto da tela antes de clicar. Isso, pelo menos, é mais fácil perceber em cliente de <em>e-mail</em> ou navegador da Web no computador, digamos, tradicional. Já quando a mensagem é lida em <a href="https://www.fsfla.org/ikiwiki/texto/TRApps.pt.html" rel="nofollow">tornozeleira eletrônica de bolso 📱</a>, a pessoa incauta dificilmente nota isso, a não ser que tome precauções ligeiramente mais trabalhosas.</p>

<p>Exemplo de trecho visível de mensagem sobre onde baixar relatórios de rendimentos:</p>

<pre><code>Acesse nosso portal: https://dominioCorretoDaCorporacao.exemplo
</code></pre>

<p>Porém, na realidade, tecnicamente falando, a mensagem que aparece poderia ser o resultado da formatação do seguinte trecho de HTML:</p>

<pre><code>Acesse nosso portal: &lt;a href=&#34;https://track.qqcoisa.exemplo/BlaBlaBla&#34;&gt;https://dominioCorretoDaCorporacao.exemplo&lt;/a&gt;
</code></pre>

<p>Ao clicar em <code>https://dominioCorretoDaCorporacao.exemplo</code> possivelmente achando que vai abri-lo diretameente, na prática seria aberto primeiro o endereço <code>https://track.qqcoisa.com/BlaBlaBla</code> que, sendo um rastreador “legítimo”, poderia fazer, além do registro do acesso, o redirecionamento para o tal portal, afinal.</p>

<p>Algumas organizações não terceirizam o rastreamento, porém, mesmo assim, realizam o <a href="https://aulete.com.br/embuste" rel="nofollow">embuste</a> de exibir um endereço que vai dar em outro, ainda que em domínio da própria instituição.</p>

<p>Diante disso, como fica a cabeça de uma pessoa sem experiência? “Devo clicar ali mesmo senão vou ficar sem a informação” ou “corre que é cilada, Bino”? É fácil alguém experiente <em>dizer</em> que deve procurar pela informação diretamente na página oficial previamente conhecida das instituições. Será que a pessoa ingênua vai mesmo fazer isso? <strong>Como</strong> fará? A probabilidade de cometer deslizes ao consultar notórios mecanismos de busca na Web também não deve ser menosprezada.</p>

<p>A maneira mais segura para identificar o conteúdo ardiloso seria, provavelmente, abrir as mensagens sempre em formato de texto simples. Por que quase todos os leitores de <em>e-mail</em>, sejam eles dedicados ou na Web, formatam as mensagens HTML por padrão? Você sabe como configurar isso no seu? E não vai voltar atrás quando constatar que a maioria das mensagens dessas empresas fica ilegível? Elas realmente não facilitam.</p>

<p>O pessoal acaba ficando cada vez mais receoso com o correio eletrônico — ferramenta que, concebida e em uso há tanto tempo, embora não seja perfeita, serve bem a seus propósitos de forma descentralizada — e acha que deve se comunicar apenas por algum mensageiro instantâneo ou plataforma de publicidade direcionada privativos de liberdade na moda.</p>

<p>Enfim, sem as organizações que mais enviam mensagens supostamente legítimas colaborarem, o oceano de incautos para pescaria por mensagens mal intencionadas permanecerá vasto mesmo.</p>

<p><a href="/daltux/tag:phishing" class="hashtag" rel="nofollow"><span>#</span><span class="p-category">phishing</span></a> <a href="/daltux/tag:infoSec" class="hashtag" rel="nofollow"><span>#</span><span class="p-category">infoSec</span></a> <a href="/daltux/tag:engenhariaSocial" class="hashtag" rel="nofollow"><span>#</span><span class="p-category">engenhariaSocial</span></a> <a href="/daltux/tag:seguran%C3%A7a" class="hashtag" rel="nofollow"><span>#</span><span class="p-category">segurança</span></a> <a href="/daltux/tag:email" class="hashtag" rel="nofollow"><span>#</span><span class="p-category">email</span></a> <a href="/daltux/tag:golpes" class="hashtag" rel="nofollow"><span>#</span><span class="p-category">golpes</span></a></p>

<p><span class="post-sig" lang="pt-BR">🇧🇷🇵🇹 <a href="https://blog.ayom.media/daltux" rel="nofollow">Este blogue</a> © 2023-26 por <a href="https://daltux.net/" rel="nofollow">Daltux</a> é publicado sob a licença <a href="https://creativecommons.org/licenses/by-sa/4.0/deed.pt-br" target="_blank" title="Creative Commons Atribuição-CompartilhaIgual 4.0 Internacional" rel="nofollow noopener">CC BY-SA 4.0</a>.<br/><span lang="en">🇨🇦🇬🇧 <a href="https://blog.ayom.media/daltux" rel="nofollow">This blog</a> © 2023-26 by <a href="https://daltux.net/" rel="nofollow">Daltux</a> is licensed under <a href="http://creativecommons.org/licenses/by-sa/4.0/" target="_blank" style="display:inline-block;" title="Creative Commons Attribution-ShareAlike 4.0 International license" rel="nofollow noopener">CC BY-SA 4.0</a>. </span></span><span style="font-size: 1.5em; vertical-align:middle;" title="Creative Commons Attribution-ShareAlike 4.0 International license">
🅭🅯🄎</span></p>
]]></content:encoded>
      <guid>https://blog.ayom.media/daltux/a-dificuldade-de-educar-usuarios-contra-phishing-causada-pelas-instituicoes</guid>
      <pubDate>Sat, 15 Mar 2025 17:52:34 +0000</pubDate>
    </item>
  </channel>
</rss>