Uma nova campanha de cibercrime está desviando salários de funcionários por meio de sites falsos que imitam portais de RH. Os criminosos capturam credenciais e redirecionam pagamentos para contas d...
Uma nova campanha de cibercrime está desviando salários de funcionários por meio de sites falsos que imitam portais de RH. Os criminosos capturam credenciais e redirecionam pagamentos para contas deles. Medidas como autenticação multifator e educação dos funcionários são essenciais para mitigar esses riscos.
Uma nova campanha de cibercrime tem afetado empresas brasileiras, resultando no desvio de salários de funcionários. Criminosos estão criando sites falsos que imitam portais de recursos humanos (RH) para capturar credenciais e redirecionar pagamentos.
O ataque começa quando o funcion��rio, buscando acessar o portal de RH da empresa, encontra um site falso nos resultados de busca. Ao inserir suas credenciais, os dados são enviados diretamente aos criminosos. Eles utilizam essas informações para acessar o sistema real da empresa e alterar os dados bancários do colaborador, direcionando o salário para contas controladas pelos golpistas.
Esse tipo de golpe é especialmente eficaz por explorar a confiança dos funcionários em portais corporativos e a semelhança visual dos sites falsos com os legítimos. Além disso, a utilização de técnicas de SEO malicioso pelos criminosos faz com que os sites fraudulentos apareçam entre os primeiros resultados de busca, aumentando as chances de sucesso do ataque.
Para mitigar riscos, é fundamental que as empresas adotem medidas de segurança. Aqui estão algumas recomendações:
Na LC Sec, compreendemos a complexidade desses desafios e oferecemos soluções práticas e acessíveis para fortalecer a segurança digital da sua empresa. Nossos serviços incluem:
Os golpistas criam sites que imitam visualmente os portais legítimos, utilizando técnicas de SEO para garantir que apareçam nos primeiros resultados de busca.
Sinais incluem erros de gramática, URLs suspeitas, e falta de informações de contato claras. Sempre verifique a URL antes de inserir suas credenciais.
Se você suspeitar que acessou um site falso, altere suas credenciais imediatamente e informe o departamento de TI da sua empresa.
Na LC Sec, oferecemos soluções práticas para proteger sua organização contra ameaças digitais. Entre em contato conosco e saiba mais.
Referência: Cyber Security Brazil - Funcionários perdem salários após acessarem sites falsos de RH