Frequentemente chamada de "hacking humano", a engenharia social manipula os alvos para que tomem ações que exponham informações confidenciais, ameacem o bem-estar financeiro próprio ou de sua organização ou comprometam a segurança pessoal ou organizacional.
O phishing1 de abril de 2024.é a forma mais conhecida e difundida de engenharia social. O phishing usa e-mails, anexos de e-mails, mensagens de texto ou chamadas telefônicas fraudulentas para induzir pessoas a compartilhar dados pessoais ou credenciais de login, fazer download de malware, enviar dinheiro para cibercriminosos ou realizar outras ações que as deixem expostas a crimes cibernéticos.
Os tipos comuns de phishing incluem:
- Spear phishing: ataques de phishing altamente direcionados que manipulam um indivíduo específico, muitas vezes usando detalhes dos perfis públicos da vítima nas redes sociais para tornar o golpe mais convincente.
- Whale phishing: spear phishing que tem como alvo executivos de empresas ou indivíduos ricos.
- comprometimento de e-mail comercial (BEC): golpes em que os cibercriminosos se passam por executivos, fornecedores ou parceiros de negócios confiáveis para convencer as vítimas a transferir dinheiro ou compartilhar dados confidenciais.
Outro golpe comum de engenharia social é o spoofing de nome de domínio (também chamado de spoofing de DNS), no qual os cibercriminosos usam um site ou nome de domínio falso que se faz passar por um verdadeiro — por exemplo, ''applesupport.com'' em vez de support.apple.com — para enganar as pessoas para que insiram informações confidenciais. Os e-mails de phishing geralmente usam nomes de domínios de remetentes falsificados para fazer com que o e-mail pareça mais confiável e legítimo.