Engenharia social é termo utilizado para descrever um método de ataque, onde alguém faz uso da persuasão, muitas vezes abusando da ingenuidade ou confiança do usuário, para obter informações que podem ser utilizadas para ter acesso não autorizado a computadores ou informações.
Exemplo
Você recebe uma mensagem de e-mail, onde o remetente é aparentemente lícito, como instituições bancárias, receita federal, algumas lojas de departamento famosas, provedores de acesso, Serasa, SPC, alguma empresa de cobrança, correio, entre outras. As mensagens em geral, são textos informando de que você precisa atualizar o aplicativo de acesso a sua conta corrente, que você tem uma dívida com alguém, que existe uma intimação policial, que existe uma encomenda no correio, entre outras, mas em todas as situações, vão orientar para você clicar em algo, seja um link no corpo do e-mail ou um anexo. Esse é o objetivo:
Criar uma e-mail com uma aparência lícita, para induzir o usuário a clicar onde eles estão indicado, que é na verdade uma armadilha. Ao clicar, você será redirecionado a um endereço na internet (host), onde contem uma aplicação que se auto executará infectando seu computador, com algum tipo de malware, inclusive com os tão temidos ransomware. Não clique nos links ou anexos indicados, nem mesmo em nenhuma situação, forneça sua senha ou dados pessoais por e-mail, ou em supostos formulário com este tipo de origem.
A “engenharia social”, tem esse objetivo, ou seja, algo que pareça muito real. Existem casos conhecidos, que ao clicar o usuário é redirecionado a uma página idêntica a página do seu internet bank, justamente para que você digite seus dados bancários, e com isso os mesmos sejam clonados. Note que no exemplo abaixo, tem logo marca do SERASA, faz citação a lei, enfim, tudo para parecer que é real.
Todas as grandes instituições financeiras, receita federal, entre outros, já publicaram notas informando que não fazem este tipo de abordagem pela internet, todas são falsas. Exclua a mensagem e não clique em nada. Se ficar qualquer dúvida, entre em contato com nossa central de help-desk.