Imagem de fundo

A Assembleia Legislativa detectou ataques de spear phishing direcionados ao setor finan...

A Assembleia Legislativa detectou ataques de spear phishing direcionados ao setor financeiro, utilizando e-mail spoofing para simular ordens de pagamento da presidência. Para mitigar esses ataques e proteger os usuários, a solução técnica correta deve prever que


A

o servidor de correio desabilite o tráfego de saída para domínios externos não mapeados e o sistema de proteção de usuários utilize criptografia de disco para evitar o redirecionamento de ONS.


B

a política de segurança implemente o bloqueio de scripts em navegadores, fazendo com que a proteção contra spoofing ocorra via inspeção de pacotes em redes locais para identificar o endereço MAC do remetente.


C

o filtro de Anti-Spam bloqueie mensagens com base em palavras-chave de engenharia social, enquanto o treinamento de conscientização substitua o uso de chaves de segurança física em dispositivos móveis.


D

a solução de e-mail gateway valide o alinhamento de protocolos de autenticação de domínio, enquanto a proteção de endpoint monitore comportamentos de phishing em URLs e anexos suspeitos.


E

o mecanismo de spoofing protection realize o bloqueio de domínios similares (typosquatting) via firewall de aplicação, com base nos certificados de segurança do site.