Engenharia Social e o Erro Humano de Segunda-Feira

Um e-mail simples simulando um chamado urgente de TI contornou sistemas de defesa e induziu a entrega voluntária de acessos internos.

FATOR HUMANO

9/2/20262 min read

A mensagem chegou na caixa de entrada às oito da manhã de uma segunda-feira agitada. O remetente parecia ser a equipe interna de suporte solicitando a recriação imediata de senhas para evitar o bloqueio da conta corporativa. Em dez minutos, três funcionários haviam fornecido suas credenciais.

O fator humano como vetor de entrada

Diferente dos ataques diretos à infraestrutura, a engenharia social explora o senso de urgência e a rotina do usuário. O domínio do remetente continha apenas uma letra diferente do endereço oficial da empresa, detalhe que passou despercebido durante o início do expediente.

Com as credenciais válidas em mãos, os invasores acessaram o painel de e-mails e iniciaram a leitura de mensagens internas sem levantar suspeitas do firewall.

Análise da resposta ao incidente

A equipe de TI notou a anomalia apenas quando múltiplos acessos simultâneos a partir de localizações geográficas distintas foram registrados na mesma conta. O tempo de resposta foi de quatro horas, período suficiente para a exfiltração de documentos internos.

Construindo uma cultura de checagem

A autenticação de dois fatores obrigatória com chaves físicas ou aplicativos autenticadores reduz drasticamente o impacto de credenciais roubadas. Além disso, estabeleça canais oficiais e diretos para a confirmação de qualquer solicitação extraordinária de senha.