Warning: file_get_contents(/home/dualsol/public_html/wp-content/plugins/elementor-pro/elementor-pro.php): Failed to open stream: Permission denied in /home/dualsol/public_html/wp-includes/functions.php on line 7038

Warning: include_once(/home/dualsol/public_html/wp-content/plugins/elementor-pro/elementor-pro.php): Failed to open stream: Permission denied in /home/dualsol/public_html/wp-settings.php on line 597

Warning: include_once(): Failed opening '/home/dualsol/public_html/wp-content/plugins/elementor-pro/elementor-pro.php' for inclusion (include_path='.:/opt/cpanel/ea-php82/root/usr/share/pear') in /home/dualsol/public_html/wp-settings.php on line 597

Warning: Cannot modify header information - headers already sent by (output started at /home/dualsol/public_html/wp-includes/functions.php:7038) in /home/dualsol/public_html/wp-includes/feed-rss2.php on line 8
golpe – Dual Soluções https://dualsolucoes.com.br Tecnologia da Informação Mon, 08 Sep 2025 14:39:16 +0000 pt-BR hourly 1 https://wordpress.org/?v=7.1.1 https://dualsolucoes.com.br/wp-content/uploads/2021/12/favicon-dual-solucoes-150x150.png golpe – Dual Soluções https://dualsolucoes.com.br 32 32 Ransomware e golpes com IA em 2025: guia prático de proteção para empresas https://dualsolucoes.com.br/ransomware-e-golpes-com-ia-em-2025-guia-pratico-de-protecao-para-empresas/ https://dualsolucoes.com.br/ransomware-e-golpes-com-ia-em-2025-guia-pratico-de-protecao-para-empresas/#respond Mon, 08 Sep 2025 14:39:14 +0000 https://dualsolucoes.com.br/?p=2165

A criminalidade digital evoluiu. Em 2025, ataques de ransomware continuam lucrativos, agora turbinados por engenharia social e golpes gerados por IA (phishing mais convincente, deepfakes de voz em “ligações do chefe”, textos impecáveis em português). Paralelamente, golpes envolvendo Pix e sequestro de e-mail corporativo (BEC) atingem desde micro e pequenas até grandes empresas. A boa notícia: com camadas de proteção bem planejadas, políticas simples e backups imutáveis, dá para reduzir drasticamente o risco e acelerar a recuperação quando algo der errado.

Este guia prático reúne o que mais tem funcionado nas empresas brasileiras — com foco em controles que você pode implementar rapidamente e que se conectam a soluções como Firewall de Próxima Geração, Backup em Nuvem, MDM para celulares/tablets e E-mail seguro.

O que mudou no cenário de ameaças

  • Phishing “perfeito”: textos e páginas falsas criadas por IA aumentam a taxa de clique. Golpes de suporte/financeiro e fake delivery continuam em alta.
  • BEC 2.0: invasores monitoram a caixa de e-mail e interceptam conversas para trocar dados bancários e desviar pagamentos.
  • “Fadiga de MFA”: bombardeio de solicitações push até o usuário aprovar por engano. Hackers buscam brechas de autenticação.
  • Vazamentos de credenciais e chaves na nuvem: erros de configuração em SaaS/Cloud expõem dados e acessos.
  • Dispositivos móveis como porta de entrada: apps clonados, perfis de trabalho sem proteção e mensageria fora de controles corporativos.
  • Cadeia de suprimentos: malware distribuído via atualizações de software legítimo ou dependências de terceiros.

Vetores mais comuns de ataque em 2025

  • Phishing (e spear phishing) por e-mail, WhatsApp e SMS.
  • RDP/VPN expostos sem MFA e sem política de acesso mínimo.
  • Exploração de vulnerabilidades em gateways/edge desatualizados.
  • Permissões excessivas e configurações fracas em serviços de nuvem e SaaS.
  • BYOD sem gerenciamento (celulares e tablets acessando dados sem políticas).

Estratégia de defesa em camadas (simples e eficaz)

1) Prevenção no perímetro e na navegação com NGFW

  • IPS/IDS com atualização automática de assinaturas contra explorações recentes.
  • Inspeção de tráfego criptografado (TLS) com política de privacidade adequada.
  • Filtro DNS e reputação de URL para bloquear domínios maliciosos antes do clique.
  • Geobloqueio e controles por aplicação (bloqueie o que não faz parte do trabalho).
  • Segmentação de rede para limitar movimentação lateral.

Resultado prático: você corta a maior parte do “ruído” e reduz a superfície de ataque.

2) Backup em Nuvem com imutabilidade (3-2-1-1-0)

  • Regra 3-2-1-1-0: 3 cópias, 2 mídias diferentes, 1 fora do ambiente, 1 imutável/air-gapped, 0 erros verificados.
  • Imutabilidade por janelas de retenção (WORM) e testes automáticos de restauração.
  • Proteja servidores, estações e também SaaS (ex.: e-mail e arquivos em nuvem).
  • Defina RPO/RTO por sistema (quanto posso perder de dados e em quanto tempo devo voltar).

Resultado prático: mesmo que o ransomware passe, você recupera rápido e com dados íntegros.

3) MDM para celulares e tablets

  • Perfis de trabalho separados do pessoal, com criptografia e bloqueio de apps não confiáveis.
  • Políticas de senha/biometria, bloqueio de captura de tela em apps sensíveis.
  • Wipe remoto em caso de perda/roubo, inventário e conformidade por grupo.
  • VPN corporativa ou tunelamento para apps críticos.

Resultado prático: dispositivos móveis deixam de ser “ponto cego” e viram parte da sua política de segurança.

4) E-mail seguro e postura de identidade

  • Antispam/antimalware com sandbox de anexos e análise de links em tempo real.
  • SPF, DKIM e DMARC para reduzir spoofing do seu domínio.
  • MFA bem configurada (evite somente push; prefira passkeys, app OTP ou chave física).
  • Políticas de DLP simples: bloquear envio de CPFs/CNPJs/planilhas fora do domínio, quando aplicável.

Resultado prático: bloqueia a maior parte dos golpes antes de chegar ao usuário — e reduz chance de fraude financeira.

Plano de resposta a incidentes em 6 passos

  1. Detectar: tenha alertas do NGFW, e-mail seguro e EDR/antivírus centralizado.
  2. Conter: isole a máquina/usuário, bloqueie o domínio/URL/assinatura no firewall e no e-mail.
  3. Erradicar: remova persistência, troque credenciais e atualize sistemas afetados.
  4. Recuperar: restaure do backup imutável conforme prioridades de negócio (RTO).
  5. Comunicar: registre evidências; se necessário, acione jurídico e plano de comunicação.
  6. Aprender: ajuste regras, treine usuários e teste novamente o plano de crise.

Dica: ensaie esse roteiro com um exercício de 1 hora por trimestre.

Checklist de 30-60-90 dias

  • 0–30 dias
    • Ativar MFA forte para e-mail/VPN/RDP/portais críticos.
    • Habilitar filtro DNS e bloquear TLDs e categorias de alto risco.
    • Mapear dados críticos e classificar sistemas por prioridade (RTO/RPO).
    • Aplicar regra 3-2-1-1-0 no backup e testar restauração.
    • Políticas básicas de MDM nos dispositivos que acessam dados corporativos.
  • 31–60 dias
    • Implementar SPF, DKIM, DMARC em modo “quarantine” e evoluir para “reject”.
    • Segmentar rede (admin, servidores, usuários, IoT/visitantes).
    • Criar playbooks de phishing e ransomware (quem faz o quê, em quanto tempo).
    • Revisar acessos privilegiados e remover contas órfãs.
  • 61–90 dias
    • Simulado de phishing com relatório e reciclagem de treinamento.
    • Revisão de contratos com terceiros e de integrações (cadeia de suprimentos).
    • Política de atualização: janela mensal, exceções documentadas.
    • Métricas de segurança incorporadas a reuniões de gestão.

KPIs de segurança que importam

  • Taxa de bloqueio de phishing no gateway (>95%).
  • Tempo médio para aplicar patches críticos.
  • Percentual de dispositivos gerenciados via MDM.
  • Sucesso de restauração em testes (objetivo: 100%).
  • Tempo de detecção e contenção de incidentes.
  • Aderência a DMARC em “reject” e redução de spoofing.

Perguntas rápidas

  • Backup em nuvem me protege de ransomware?
    • Sim, desde que com imutabilidade, retenção adequada e testes regulares de restauração. É a peça-chave da recuperação.
  • Inspeção TLS não fere privacidade?
    • Com política clara, exceções (ex.: bancos/saúde) e escopo corporativo, você equilibra proteção e conformidade.
  • Sou PME. Isso tudo é caro?
    • Dá para começar com pacotes essenciais: NGFW gerenciado, Backup em Nuvem imutável, MDM básico e E-mail seguro. O custo costuma ser menor que o impacto de 1 dia parado.
  • E treinamentos?
    • Trimestral, 30–40 minutos, com simulado de phishing e reforços breves por e-mail/WhatsApp. Educação contínua é multiplicador de ROI.

Conclusão

A combinação de NGFW + E-mail seguro + MDM + Backup imutável executada com disciplina forma uma barreira robusta contra o que há de mais atual: ransomware-as-a-service, golpes de engenharia social com IA, BEC e exploração de configurações fracas na nuvem. Com um plano de resposta ensaiado e métricas claras, sua empresa reduz riscos, acelera a recuperação e mantém a continuidade — sem travar o negócio.

Quer ver isso funcionando no seu ambiente? Faça um teste grátis das soluções de:

  • Firewall de Próxima Geração (NGFW)
  • Backup em Nuvem com imutabilidade
  • MDM para celulares/tablets
  • E-mail seguro em nuvem

Basta solicitar o teste e começamos com um diagnóstico rápido. Segurança prática, resultado real. ✅

]]>
https://dualsolucoes.com.br/ransomware-e-golpes-com-ia-em-2025-guia-pratico-de-protecao-para-empresas/feed/ 0
Mulher dá Golpe em Golpista no WhatsApp https://dualsolucoes.com.br/golpe/ https://dualsolucoes.com.br/golpe/#respond Tue, 18 May 2021 12:07:54 +0000 https://www.dualsolucoes.com/?p=719 Como alertamos anteriormente, os golpes no WhatsApp, onde a vítima tem seu celular clonado e dinheiro é solicitado para os contatos, cresceram. Porém uma mulher relatou um caso específico, que, ao invés de receber o golpe, enganou o criminoso e viralizou nas redes sociais.

O relato em questão é de autoria de Jéssica Bernardo Moreira Dos Santos, onde ela conta que já sabia que o WhatsApp da amiga Jaqueline Medeiros havia sido clonado. O criminoso solicitou uma transferência via Pix no valor de R$980,00, contudo a mulher alegou que precisava de crédito para realizar a operação e solicitou que o golpista colocasse R$20,00 de crédito para ela. O caso então acabou desse jeito:

A história contada pela moça viralizou nas redes sociais e serviu mais uma vez para alertar aos usuários da importância de ativar funções como autenticador de 2 fatores, e-mail de recuperação e mais do que isso, sempre conferir diretamente com a pessoa que está solicitando o dinheiro.

]]>
https://dualsolucoes.com.br/golpe/feed/ 0
Cuidado com o Golpe do Auxílio Emergencial! https://dualsolucoes.com.br/cuidado-com-o-golpe-do-auxilio-emergencial/ https://dualsolucoes.com.br/cuidado-com-o-golpe-do-auxilio-emergencial/#respond Wed, 07 Apr 2021 17:19:47 +0000 https://www.dualsolucoes.com/?p=654


Com início do pagamento dessa primeira parcela do Auxílio Emergencial, alertamos sobre os golpes nas redes, que já prejudicaram mais de 11 milhões de vítimas.
Segundo o laboratório Dfndr Lab, foram detectados mais de 270 aplicativos falsos relacionados ao corona vírus. Esses aplicativos falsos tem o objetivo de roubar dados pessoais e dinheiro de usuários ingênuos.
Por isso lembre-se que o aplicativo oficial da caixa é denominado “Caixa Auxílio Emergencial”, e para acessar sua poupança social o aplicativo é o “Caixa Tem”, vale lembrar sempre de conferir nas webstores dos seus dispositivos se o distribuidor do aplicativo é a Caixa Econômica Federal.
Um outro ponto é que a própria Caixa orientou os usuários a sempre utilizarem navegadores e antivírus atualizados e na melhor hipótese utilizar um firewall para fazer o acesso. Assim diminuindo a vulnerabilidade do seu dispositivo contra hackers.
Utilize sempre o protocolo de segurança HTTPS para conectar-se com segurança às páginas oficiais e vale lembrar que a Caixa não envia SMS com links, apenas e-mails com a autorização prévia do cliente.
A Caixa possui também canais oficiais para a comunicação, como o site https://auxilio.caixa.gov.br, seu aplicativo e a central de atendimento pelo telefone 111.
A pratica de phishing, bastante comum e um expoente hacker nessa pandemia, é um grande percursor dos golpes, por isso cuidado com temas como “agendamento de vacina” “alcool gel, máscaras e medicamentos gratuitos” e outros.
Para ficar sempre atualizado e seguro nas redes, siga a Dual!
https://linktr.ee/dualsolucoes

]]>
https://dualsolucoes.com.br/cuidado-com-o-golpe-do-auxilio-emergencial/feed/ 0
Cuidado: Novo Golpe Promete Presentes da Amazon! https://dualsolucoes.com.br/cuidado-novo-golpe-promete-presentes-da-amazon/ https://dualsolucoes.com.br/cuidado-novo-golpe-promete-presentes-da-amazon/#respond Mon, 29 Mar 2021 11:50:43 +0000 https://www.dualsolucoes.com/?p=638 Página falsa da Amazon oferece brindes no suposto 30º aniversário da marca — Foto: Reprodução/TechTudo

Um falso texto está circulando nos principais aplicativos de comunicação dizendo que, devido ao suposto aniversário de 30 anos da empresa Amazon, presentes estão sendo distribuídos gratuitamente.

Ao clicar no link, a pessoa é encaminhada para um site com diversos erros de tradução e cujo endereço não tem relação com a Amazon, indicando que não se trata de algo legítimo.

Após a conclusão do cadastro no site falso, é solicitado para a vítima que compartilhe a mensagem com contatos no WhatsApp, para que assim os próprios lesados espalhem e divulguem o golpe.

Para evitar cair nesse tipo de golpe é necessário que se atente a URL do site, o qual sempre será diferente do site original em caso de fraude, outra prática efetiva é verificar nas mídias sociais autenticadas das páginas se a promoção é verídica. Lembre-se também que é bastante incomum a exigência de enviar a promoção para mais pessoas quando a oferta é real.

]]>
https://dualsolucoes.com.br/cuidado-novo-golpe-promete-presentes-da-amazon/feed/ 0