0Pricing
Cyber Security Academy · Aula

Vishing e smishing

Ataques por telefone e SMS

Vishing e smishing é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

Além das fraudes por e-mail

As tentativas de fraude não se limitam ao e-mail. Os invasores também usam chamadas telefônicas e mensagens de texto para alcançar as vítimas.

Esses canais parecem pessoais e imediatos, o que os torna eficazes.

O que é fraude por voz

Fraude por voz é uma tentativa de fraude realizada por meio de uma chamada telefônica.

O invasor usa uma voz e uma história convincentes para pressionar a vítima a revelar informações ou efetuar um pagamento.

Roteiros comuns de fraude por voz

Chamadas típicas de fraude por voz fingem ser:

  • O departamento de prevenção a fraudes do seu banco
  • Autoridades fiscais exigindo um pagamento
  • O suporte técnico alegando que seu PC tem um vírus
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'

Falsificação da identificação da chamada

Os invasores podem falsificar o número que aparece no seu telefone. Isso é chamado de falsificação da identificação da chamada.

Uma chamada que parece vir do número verdadeiro do seu banco ainda pode ser fraudulenta. Nunca confie apenas na identificação da chamada.

O que é fraude por SMS

Fraude por SMS é uma tentativa de fraude enviada por meio de mensagens de texto.

Uma mensagem curta contém um link malicioso ou pede que você ligue para um número fraudulento.

SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'

Temas comuns de fraude por SMS

Mensagens fraudulentas por SMS costumam fingir tratar de:

  • Entregas de encomendas que falharam
  • Alertas bancários e cartões bloqueados
  • Prêmios ganhos ou reembolsos
  • Códigos de autenticação de dois fatores que você não solicitou

A armadilha do código de uso único

Um truque perigoso: o invasor inicia um acesso real à sua conta e depois liga ou envia uma mensagem pedindo que você compartilhe o código de verificação.

Informar esse código permite que ele acesse a conta como se fosse você. Nunca compartilhe um código de uso único com ninguém.

Pressão e sigilo

As fraudes por voz e por SMS exploram as emoções.

  • Medo - 'Você deve dinheiro e será preso'
  • Sigilo - 'Não conte a ninguém'

Organizações legítimas nunca exigem sigilo nem pagamento imediato.

Desligue e ligue de volta

A resposta mais segura a uma chamada suspeita é desligar.

Depois, ligue de volta para a organização usando o número oficial do site dela ou o número no verso do seu cartão, e não o número que ligou para você.

Não toque nos links

Para mensagens suspeitas:

  • Não toque no link
  • Não ligue para o número na mensagem
  • Exclua e denuncie a mensagem como indesejada

Abra os aplicativos diretamente em vez de seguir links de mensagens de texto.

Denuncie o ataque

Denunciar ajuda a proteger outras pessoas.

Muitos países permitem encaminhar mensagens fraudulentas para um número nacional de denúncia de mensagens indesejadas, e a maioria dos bancos tem uma linha direta para denunciar chamadas suspeitas.

Verificação rápida

Teste seus conhecimentos sobre ataques telefônicos e por SMS.

Recapitulação

Você aprendeu sobre fraudes por voz e por SMS:

  • Fraudes por voz usam chamadas telefônicas; fraudes por SMS usam mensagens de texto
  • A identificação da chamada pode ser falsificada
  • Nunca compartilhe códigos de uso único nem toque em links desconhecidos

Desligue, verifique e denuncie.

Perguntas Frequentes

A aula “Vishing e smishing” é grátis?

Sim — o texto completo de “Vishing e smishing” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Vishing e smishing”?

Ataques por telefone e SMS Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Vishing e smishing”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Táticas de engenharia social
  2. Reconhecimento de phishing
  3. Vishing e smishing
  4. Criação de conscientização sobre segurança
← Voltar para Cyber Security Academy