outubro 03, 2024

[Segurança] A hora do golpe

Qual é a melhor hora do dia para cair numa fraude?
  • Spoiler alert: Todos os dias, de 2a a 6a feira!!!! Segundas-feiras de madrugada, terças-feiras à noite e madrugada das quartas-feiras, quintas e sextas-feiras das 11h as 15h.
Como eu sei disso? rs...

Três pesquisas recentes, da IDWall (sobre fraude de cartão no e-commerce), da ClearSale (sobre fraudes bancárias) e da Equifax (sobre fraude no e-commerce), trouxeram dados interessantes sobre as fraudes cibernéticas no Brasil.

O  relatório "Fraud Report idwall Financeiro" traz várias estatísticas sobre fraudes bancárias. O estudo foi feito com base nos dados coletados na prestação do serviço de verificação documental a clientes do setor financeiro. Veja alguns dados:
  • Segunda-feira de madrugada e terça-feira à noite são os dias e horários preferidos dos estelionatários para tentativas de fraudes bancárias. Em 2023, terça e sábado de madrugada eram os dias preferidos dos fraudadores;
  • Os golpes financeiros representam 2,4 vezes mais golpes do que as demais categorias de golpes analisadas;
  • As fraudes mais comuns foram em cartão de crédito, pagamento de boleto ou Pix falsos e comunicação fraudulenta.
A ClearSale, por sua vez, registrou mais de 1 milhão de tentativas de fraude na primeira metade de 2024 no Brasil, totalizando possíveis perdas de R$ 1,2 bilhão. O levantamento da ClearSale considerou apenas pagamentos via cartão de crédito no setor de e-commerce, e identificou as seguintes características desse tipo de fraude:
  • O dia da semana e o horário com a maior representatividade de investidas fraudulentas foram as quartas-feiras entre meia-noite e 5h;
  • O grupo mais afetado pelos golpes foram os millennials, as pessoas nascidas entre 1980 a 1995;
  • O volume de tentativas de fraude representou uma queda de 7,8% em comparação ao mesmo período do ano passado;
  • O ticket médio das tentativas de transação foi de R$ 1.198, um valor 3,5% menor do que o ano anterior (2023);
  • A região mais afetada pelos golpes foi a Norte, com ticket médio de R$ 1.308. A região nordeste registrou ticket médio de R$ 1.303, enquanto sudeste teve de R$ 1.129, o centro-oeste de R$ 1.402 e a região sul registrou a menor taxa de tentativas e um ticket médio de R$ 1.319;
  • Os produtos mais visados pelos criminosos foram eletrônicos e ar-condicionado.
O novo Indicador Mensal de Fraude apresentado pela Equifax BoaVista mostra como as ferramentas de antifraude evitaram prejuízo ao e-commerce. Ele traz vários indicadores sobre o perfil das tentativas de fraude no e-commerce brasileiro, em agosto de 2024:
  • Os dias mais propícios para fraudes são as quintas e sextas-feiras, entre 11 horas e 15 horas, concentrando cerca de 35% das ocorrências. Os domingos são os dias com menor incidência de tentativas de fraude;
  • Foi prevenido cerca de R$ 833 milhões de prejuízo no varejo online em agosto;
  • As tentativas de fraude registraram um aumento de 66% no mês de agosto em comparação com julho de 2024,;
  • O tíquete médio das fraudes caiu 59% em comparação com o mesmo período de 2023;
  • 25% das tentativas de fraude estão concentradas nos Estados de São Paulo, Rio de Janeiro e Minas Gerais, com São Paulo liderando o ranking;
  • As regiões com menor índice de fraudes são Acre, Amapá e Roraima, representando apenas 0,20% dos casos.
Não tem como negar que a situação está feia, aqui no Brasil, nós não temos um minuto de paz:
  • Segundo a Serasa, quatro em cada dez brasileiros sofreram golpes financeiros neste ano. Das pessoas que foram vítimas, 57% tiveram perda média de R$ 2.288;
  • Segundo o DataFolha, sete em cada dez brasileiros já ouviram falar de pessoas que foram vítimas de golpes envolvendo aplicativos de bancos;
  • Uma pesquisa recente do DataSenado em parceria com a Nexus revelou que 24% dos brasileiros foram vítimas de golpes digitais nos últimos 12 meses.
Quer buscar alguma orientação sobre como evitar cair em golpes ou o que fazer caso tenha sido uma vítima? A WB Editora publicou um e-book sensacional do Delegado Barreto e da Natália Siqueira, É bom demais para ser verdade? Não caia nessa!.


Fontes:


outubro 01, 2024

[Segurança] Alguns recursos do Gartner para o mês da Conscientização em Segurança

Já estamos em Outubro, o mês que é tradicionalmente encarado como o Mês da Conscientização da Segurança.

Ou seja, se a sua empresa já tem uma estratégia contínua e bem estruturada de conscientização, esse é o mês para reforçar as campanhas. Por outro lado, se a sua empresa não tem nada planejado, raramente faz alguma ação, não tem profissional dedicado para isso, então esse é o mês para você aproveitar a onda e fazer o mínimo necessário!!! #aproveita #éraromasacontecemuito

E tem muito material e estudos de caso disponíveis gratuitamente, muitos sites de referência, realmente é só arregaçar as mangas e fazer algo! Você já viu esse meu post do mês passado sobre isso?
Hoje, por exemplo, eu recebi um e-mail marketing do Gartner com alguns materiais deles disponíveis gratuitamente para apoiar nas ações de conscientização nesse mês.

Vamos começar com buzzwords, pois se é do Gartner, tem que ter siglas e buzzwords:
  • SBCP: Security Behavior and Culture Program
  • PIPE: Practices, Influences, Platforms and Enablers
  • SACBT: Security Awareness Computer-Based Training
Ou seja, nesse post eu quero te ajudar a identificar alguns recursos valiosos de PIPE para te apoiar no seu SBCP, e que possam ir além do uso de SACBT.

Então, para iniciarmos essa jornada, euy gosto muito de usar algumas estatísticas, como essas apresentadas pelo Gartner:
  • 69% dos funcionários intencionalmente ignoraram as orientações de segurança nos últimos 12 meses;
  • 65% dos funcionários abrem em seus dispositivos de trabalho e-mails, links ou anexos recebidos de fontes desconhecidas;
  • 63% dos funcionários usam seu dispositivo de trabalho para uso pessoal;
  • 63% dos funcionários salvam suas senhas de trabalho no navegador
  • e... 93% das pessoas que fazem as coisas acima reconhecem que estão aumentando o disco da empresa.


O Gartner também apresenta os principais desafios:
  • Capacidade diversificada de aprendizagem e entendimento técnico, ainda mais se você considerar as diversas gerações dentro da empresa;
  • Aumento do uso de dispositivos pessoais no trabalho, que costumam ser mais vulneráveis;
  • Diferenças regionais, incluindo em termos regulatórios;
  • Conceito errado de que io negócio é mais prioritário do que a cibersegurança.
No site do Gartner tem 3 documentos (ebooks) gratuitos, que podem ser úteis para elaborar a sua estratégia de conscientização. A única desvantagem é que você vai ter que preencher seus dados para fazer cada um dos downloads.

A propósito, tenho muitos posts publicados aqui no blog sobre esse assunto, veja alguns deles:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.