Leia as perguntas frequentes
Novo
Suporte do Bitrix24
Inscrição e autorização
Segurança
Como Começar?
Feed
Messenger
Bitrix24 Collabs
Página inicial: Vibe
Calendário
Bitrix24 Drive
E-mail
Grupos de trabalho
Tarefas e Projetos
CRM
Agendamento on-line
CoPilot - IA no Bitrix24
Contact Center
Telefonia
CRM + Loja On-line
Sales Center
Análise CRM
Sales Intelligence
Criador de BI
Automação
Marketing
Bitrix24.Sites
Loja On-line (beta)
Gerenciamento do inventário
Empresa
Assinatura eletrônica para RH
Assinatura eletrônica
Base de conhecimento
Videoconferências em HD
Processos de negócio
Market (Aplicativos)
Assinatura
Enterprise
Configurações
Meu perfil
Bitrix24 Messenger
Bitrix24 On-premise
Questões Gerais
Novidades do Helpdesk (arquivo)
Login
Seu Bitrix24
Autorizar o acesso
à sua conta Bitrix24
Entrar

Bitrix24 Helpdesk

Phishing: o que é e como proteger empresas de forma eficaz?

Phishing é um tipo de fraude cujo objetivo é obter dados confidenciais de usuários ou empresas.

O phishing comum é direcionado a ataques em massa contra usuários. Os criminosos enviam spam para roubar senhas, dados de cartões bancários ou acessar contas pessoais.

O phishing corporativo tem como alvo funcionários da empresa que têm acesso a informações importantes, como gestores, departamento financeiro, TI, entre outros. O objetivo desse tipo de phishing é roubar dados corporativos, acessar sistemas internos ou comprometer a infraestrutura.


Como os criminosos agem

Estudam a empresa — inicialmente, os criminosos analisam redes sociais, a estrutura da empresa e o estilo de comunicação.

Falsificam e-mails de gestores ou colegas, utilizando domínios clonados. Por exemplo, em vez de samantha@company.br, usam samantha@companny.br.

Enviam mensagens em aplicativos de mensagem se passando por funcionários reais, com fotos de perfil. Também enviam mensagens de voz geradas por inteligência artificial.

Enviam arquivos maliciosos — como, por exemplo, solicitando a atualização de um programa.

Criam páginas de login falsas para roubar senhas.

Um caso real: em um incidente na América do Norte, criminosos cibernéticos obtiveram acesso ao computador de um funcionário do setor financeiro e enviaram e-mails para diversas organizações, solicitando alterações em dados bancários. Duas organizações seguiram as instruções, a primeira sofreu um prejuízo de mais de US$ 2,6 milhões, enquanto a segunda autorizou uma transferência fraudulenta de US$ 1,5 milhão.

Como se proteger contra phishing

Reunimos algumas dicas para ajudar você e sua empresa a se protegerem contra golpes.

Não clique em links imediatamente e verifique o endereço do remetente — passe o mouse sobre o nome no e-mail ou no link para visualizar o e-mail real e o domínio.

Não abra anexos suspeitos — como arquivos que solicitam a atualização de programas ou a ativação de macros. Arquivos nos formatos .exe, .js, .scr ou .zip protegidos por senha podem ser maliciosos.

Não atenda imediatamente a solicitações marcadas como "Urgente". Verifique qualquer pedido suspeito de transferência de dinheiro ou solicitação de dados — ligue ou envie uma mensagem para o colega no chat corporativo.

Mantenha o software atualizado — as atualizações corrigem vulnerabilidades exploradas por criminosos.

Implemente um sistema de filtragem de e-mails — esses sistemas possuem algoritmos especiais que verificam e-mails recebidos, filtram os suspeitos e os enviam para a pasta de spam.

Desenvolva e implemente uma política de segurança da informação — a empresa deve ter regras claras sobre como verificar e-mails, usar a internet e smartphones, e reagir a tentativas de invasão.

Utilize antivírus e autenticação em duas etapas.
Habilitar a autenticação de dois fatores para fazer login no Bitrix24

Eduque os funcionários para identificar phishing — organize treinamentos e webinars sobre golpes cibernéticos e realize testes de conscientização.

Verifique cuidadosamente o domínio do site onde deseja fazer login — por exemplo, o endereço do Bitrix24 em Nuvem contém apenas o domínio bitrix24.com.br, e não bltrix.com.br, bitrix25.com.br ou outros.

Informe o departamento de segurança da sua empresa sobre e-mails ou sites suspeitos. Esteja sempre atento e verifique mensagens suspeitas.


Destaques

  • Phishing é um tipo de fraude voltado para a obtenção de dados confidenciais de usuários ou empresas.
  • O phishing comum é direcionado a ataques em massa contra usuários. Os criminosos enviam spam para roubar senhas, dados de cartões bancários ou acessar contas pessoais.
  • O phishing corporativo tem como alvo funcionários com acesso a informações importantes, como gestores, departamento financeiro, TI e outros. O objetivo é roubar dados, acessar sistemas ou comprometer a infraestrutura.
  • Para proteger os dados da empresa contra golpes, siga algumas regras: não abra e-mails e arquivos suspeitos, verifique os endereços dos remetentes, mantenha o software atualizado, utilize antivírus e autenticação em duas etapas, desenvolva e implemente uma política de segurança da informação.
Essa informação foi útil?
Assistência de Especialistas em Integração
Não é o que estou procurando
Texto complexo e incompreensível
Informações estão desatualizadas
Explicação muito breve, preciso de mais informações
Não gosto de como esta ferramenta funciona
Ir ao Bitrix24
Não tem uma conta? Crie grátis
Artigos relacionados
Visualização Prazos no CRM Permissões de acesso ao inventário Definir login e senha ao usar login de rede social Opção Autorun em modelos de processos de negócios Alterar subdomínio Bitrix24 para sites, lojas on-line ou formulários Regras de automação e gatilhos: Pagamento Verificar a disponibilidade do agente de canal aberto Bitrix24, saiba o que há de novo em abril de 2025 Fazer login no Bitrix24 em um navegador Criar e configurar Canais abertos