Está se tornando rotineiro vermos na mídia, notícias relacionadas a Sistema financeiro invasão de Hackers, E isso, acaba preocupando as pessoas que usam esses sistemas, será que seu dinheiro está realmente seguro?
Segundo a Federação Brasileira de Bancos, as instituições financeiras tiveram um aumento de 80% nos ataques realizados por hackers no último ano. Grande parte desses ataques são feitos através de e-mail de phishing.
Infelizmente, o sistema financeiro ainda é vulnerável quando falamos em tecnologia da informação. Aliás, nem todos os arquivos internos possuem, por exemplo, o controle de acesso. Isso permite que qualquer funcionário acesse os documentos internos da empresa através de seus computadores pessoais.
Outra grande falha do sistema financeiro, é que as senhas não são trocadas com a frequência necessária. Permitindo que mais de 20 mil pastas estejam expostas e 2% desses arquivos, contém informações pessoais dos seus clientes! E ainda há erros graves na construção das redes privadas e na migração para o ambiente em nuvem.
Além de usar todas essas falhas no sistema para ataque, os hackers ainda se aproveitam de mais uma falha do sistema financeiro para invadir, as contas fantasmas! Conhecidas também como ghost users, essas contas inativas não são desabilitadas pelos bancos e os hackers usam essas contas para acessar os servidores. Cerca de 40% das instituições financeiras possuem esse tipo de conta.
E com todos esses sistemas falhos, os funcionários acabam se tornando alvos fáceis e são usados pelos hackers para concluir seus ataques por meio de ransomware e malware.
Mesmo que as equipes de TI trabalhem constantemente para resolver essas questões. Ainda poderá levar cerca de 15 anos para que todas essas soluções estejam aplicadas. Já que além dos arquivos atuais, diariamente novos arquivos são inseridos!
Qual é o custo dessa invasão de hackers ao sistema financeiro?
Apesar de haver todas essas falhas que citamos anteriormente, basta apenas um clique em um e-mail de phishing para que uma reação em cadeia aconteça! Levando meses para resolver uma sequência de problemas causados, prejudicando a reputação, a confiança e a receita desse sistema financeiro.
Quanto mais um banco demora para descobrir a invasão de hackers ao seu sistema financeiro, maior será o seu prejuízo! Assim, para se ter uma ideia, uma violação de dados pode custar mais de U$S 5,85 milhões!
Dessa forma, um simples ataque gera prejuízos a imagem da empresa, a economia e ainda coloca a instituição em não conformidade com a Regulamentação Europeia de Proteção de Dados e a Lei Geral de Proteção de Dados do Brasil. Certamente, ainda quebra as Leis de Privacidade do Consumidor e a Sarbannes-Oxley (SOX). Sendo assim, as multas pelo descumprimento dessas regras e leis, são milionárias, podendo ultrapassar R$ 100 milhões!
É claro que o sistema financeiro busca se proteger da invasão de hackers. Mais ainda existem muitas brechas que precisam ser fechadas para os ataques tenham uma redução significativa. Necessitando que as empresas invistam mais, até em wi-fi corporativo para prevenir esses ataques.
A aplicação de sistemas manuais não são suficientes para prevenir tais ataques, é essencial investir em automação e treinamento de funcionários. Pois, como dissemos anteriormente. Grande parte dos ataques ocorrem porque funcionários abriram um e-mail que não deveriam!
Quais são os ataques mais comuns e como se proteger?
Os principais ataques que ocorrem via e-mail que possibilitam a invasão de hackers são:
Phishing – é um ataque que ocorre via e-mail, a pessoa recebe um e-mail praticamente idêntico ao site que ela já usa com um link. Esse link é para atualização de um serviço ou uma promoção e nele a pessoa precisa inserir algumas informações.
Ransomware – os hackers enviam um e-mail que induz o usuário acessar o link, e no momento que ele clica nesse link dedicado ele instala um vírus no computador. A partir desse momento ele sequestra todas as informações, bloqueando o acesso e solicitando um valor de resgate pelo desbloqueio.
Portanto, usando essa mesma estratégia de ataque, os hackers ainda podem instalar outros tipos de vírus como o Keylogger, Rootkit, Trojan, Spyware e Worm, para observar e roubar as informações que eles necessitam!
Então, como se proteger? O sistema financeiro está buscando formas de proteger sua conta, mas é essencial que você também faça sua parte, confira as dicas!
1 – Sempre verifique o endereço do site do banco antes de usar, se perceber qualquer alteração feche a página.
2 – Fique alerta aos e-mails, raramente um sistema financeiro irá solicitar suas informações via e-mail. Recebeu um e-mail estranho ou com links, não click. Acesse seu aplicativo do banco ou entre em contato com ele para verificar!
3 – Nunca passe ou confirme seus dados via contato telefônico!
4 – Nunca use internet de redes compartilhadas ou computadores públicos para acessar sua conta, seja via site ou aplicativo.
5 – Aliás, mantenha o antivírus sempre atualizados!
6 – Sempre feche seu aplicativo bancário!
Com essas dicas será muito mais fácil de proteger sua conta, enquanto os sistemas financeiros trabalham para controlar a invasão de hackers!