Qual é a tática de não usar fontes em golpes de phishing por e-mail?

O e-mail tornou-se um meio de comunicação essencial para indivíduos e organizações. No entanto, esse meio se tornou o principal alvo de golpistas que usam táticas avançadas de phishing.

À medida que os provedores de e-mail adicionam melhores medidas de segurança cibernética para evitar que e-mails maliciosos cheguem à sua caixa de entrada, os agentes mal-intencionados estão trabalhando arduamente para evitar tais contramedidas. Esse é o caso da tática sem fonte, que usa a manipulação inteligente do tipo de letra do e-mail para passar os e-mails através de filtros de spam e chegar à sua caixa de entrada.

Vamos explorar o que é a tática de não receber cartas, o que ela alcança e como você pode se manter seguro. Verificar Como se proteger de golpes ao cancelar a assinatura de e-mails de spam.

Qual é a tática de não usar fontes em e-mails de phishing?

A tática sem fonte é um truque usado por alguns agentes mal-intencionados para aumentar a chance de seu provedor de e-mail não sinalizar seus e-mails como spam. Os atores conseguem isso digitando texto no e-mail e definindo o tamanho da fonte como 0.

Quando o tamanho da fonte é definido como 0, ele desaparece da visualização. Isso significa que as pessoas que leem um e-mail sem fonte não notarão as palavras.

Porém, o texto ainda “existe” dentro do código HTML que compõe o email. Como seu provedor de e-mail usa código HTML para exibir o e-mail para você, o serviço de e-mail que você usa pode “ler” o texto sem fonte, mesmo que seja invisível para você.

Qual é a vantagem de usar texto simples em e-mails?

Pode parecer estranho que atores maliciosos adicionem textos a e-mails que você nem consegue ler. No entanto, o texto deve ser “lido” pelo aplicativo de e-mail e não por você.

Existem duas maneiras pelas quais as pessoas podem usar texto off-line para induzi-lo a clicar em links em seus e-mails: evitando a detecção de spam e criando resultados de verificação antivírus falsos positivos.

1. Como a tática sem fonte ajuda a evitar a detecção de spam

Você já se perguntou como seu provedor de e-mail sabe quais e-mails são legítimos e quais são spam? Há muita reflexão e tecnologia envolvida nesse processo, mas uma das maneiras mais fáceis é identificar o texto do e-mail e bloqueá-lo se contiver conteúdo ilegal ou enganoso.

Táticas sem script podem evitar essas verificações adicionando “texto indesejado” ao e-mail, obstruindo o processo de verificação. Um caso particularmente famoso em 2018 usou esse método para contornar a segurança do Office 365, conforme relatado avanan.

Nesse caso, o agente malicioso queria se passar pela Microsoft, mas sabia que se começasse a assinar e-mails como se fosse a Microsoft, os sistemas de detecção de fraudes disparariam e identificariam suas mensagens. Para evitar isso, ele preenche palavras confidenciais no e-mail com muitos textos aleatórios sem fonte.

Por exemplo, quando o golpista alegou ser da “Microsoft Corporation”, ele intercalou as palavras “Microsoft” e “Corporação” com muito texto indesejado em tamanho de fonte 0.

Como resultado, quando o provedor de e-mail examinou o HTML do e-mail, não conseguiu ver as palavras “Microsoft Corporation”. Em vez disso, ele viu um monte de cartas que não continham nada importante. Quando o provedor de e-mail apresenta o texto de linha zero ao leitor, o texto indesejado desaparece e as palavras “Microsoft Corporation” aparecem para a vítima.

2. Como a tática sem fonte cria resultados falsos de verificação antivírus

O outro método usa texto sem linhas para adicionar palavras à visualização do corpo do email. Se você abrir o aplicativo ou site específico do seu provedor de e-mail, provavelmente verá que os e-mails em sua caixa de entrada mostram três dados: remetente, assunto e, em seguida, uma visualização do início do e-mail, para que você saiba qual é o conteúdo de a mensagem é, ou seja, o que está acontecendo no e-mail sobre isso.

Como essa visualização é gerada por meio de código HTML, os hackers podem adicionar texto sem linhas ao início do e-mail, que aparecerá na visualização. No entanto, quando a vítima clica no e-mail, o texto não aparece em lugar nenhum.

Uma maneira desagradável de os golpistas usarem essa tática foi relatada em um SANS Internet Storm Center. Neste exemplo, o fraudador escreveu um resultado falso de uma verificação antivírus e o adicionou no topo do e-mail em texto simples.

Quando o e-mail chegava à caixa de entrada da vítima, a visualização do e-mail exibia o resultado falso da verificação e dava à vítima uma falsa sensação de segurança de que os links do e-mail haviam sido verificados e não continham vírus. Quando a vítima abre o e-mail, o texto com fonte zero desaparece de vista, deixando apenas o anúncio do golpista em seu lugar.

Como evitar ataques sem script

Felizmente, embora os ataques de linha zero possam parecer assustadores no papel, eles são apenas maneiras de enganar filtros e leitores de spam. Como tal, a principal forma de evitar um ataque de linha zero é praticar bons hábitos de segurança cibernética de e-mail ao ler e-mails.

Tenha sempre em mente os principais sinais de um processo Phishing. Aprenda sobre alguns exemplos de e-mails fraudulentos e de phishing e lembre-se de que só porque um e-mail está na sua caixa de entrada e afirma ter sido verificado em busca de vírus, não significa que seja seguro clicar nos links nele incorporados. Se você mantiver essas coisas em mente, poderá identificar um e-mail fraudulento em sua caixa de entrada e evitar seus métodos sorrateiros. Verificar Como detectar fraude no correio e na Internet neste período de festas.

perguntas comuns

Q1. Qual é a tática sem cartas em ataques de phishing por e-mail?

A tática sem cartas é uma estratégia usada por golpistas para evitar a detecção de atividades fraudulentas de e-mail. Eles dependem de ocultar o conteúdo usando um tamanho 0.

Q2. Quais são as principais ameaças associadas à tática de não carta?

As ameaças incluem direcionar destinatários com links maliciosos e arquivos maliciosos usando scripts indetectáveis, aumentando as chances de um ataque bem-sucedido.

Q3. Como posso me proteger contra ataques de phishing por e-mail desse tipo?

Você deve ter cuidado para não clicar em links ou baixar anexos de e-mails suspeitos. Sempre verifique a fonte e o conteúdo antes de interagir com o email.

Q4. Existem ferramentas ou software que ajudam a detectar ataques sem script?

Sim, existem ferramentas e softwares de segurança que ajudam a detectar e combater ataques de phishing por e-mail. Os exemplos incluem sistemas tradicionais de reconhecimento de ameaças e sistemas antimalware.

Q5. Posso treinar os funcionários da minha organização para reconhecer esse tipo de ataque?

Sim, a formação contínua para funcionários da organização sobre como reconhecer e-mails suspeitos e evitar interagir com eles é uma parte essencial de uma estratégia de segurança.

Esteja protegido contra táticas de linha zero

Embora as táticas de pontuação zero sejam enganosas, a melhor maneira de evitar cair nelas é reconhecer um e-mail de phishing. Mantenha os olhos abertos e não acredite em tudo que vê. Você pode ver agora Como os golpistas podem usar seu endereço de e-mail.

Ir para o botão superior