O que é fake hacking?
O fake hacking ocorre quando alguém finge ter hackeado seu alvo. Embora nem sempre tenha um impacto duradouro como outros tipos diferentes de hacking, o fake hacking pode ser usado para extorquir dinheiro das organizações, fazendo-as pensar que foram infiltradas por ransomware.
Os hackers falsos às vezes podem usar o que é chamado de hacker typer, um site que faz parecer que o usuário foi hackeado. Embora isso seja relativamente inocente e possa ser fácil de identificar, outros métodos podem ser tão convincentes que a vítima acha que seu sistema foi violado por um hacker real, como o hack SunBurst.
Como funciona o fake hacking?
O ataque de fake hacking funciona fazendo com que o alvo pense que foi realmente hackeado. Se você não sabe identificar um hacker fake, é fácil para um troll de fake hacking usar um dos seguintes métodos para enganá-lo:
- Um site hacker typer que mostra uma tela como a que você veria se tivesse sido hackeado
- Um e-mail que informa que você foi “hackeado” e que seu sistema foi penetrado por ransomware
- Um alerta em um site falso que afirma que você foi hackeado e precisa pagar para reforçar sua segurança cibernética
- Um pop-up que afirma que seu computador tem ransomware ou outro tipo sério de malware quando, na realidade, ele é infectado apenas por adware
Se o hacker fake for bem-sucedido, a vítima pode transferir dinheiro de uma carteira bitcoin criada por ela de acordo com as instruções do hacker. Eles também podem comprar um “serviço” que acham que os libertará das garras do suposto hacker.
Como reconhecer o fake hacking
Dinheiro
Se a pessoa estiver pedindo dinheiro, especialmente uma quantia relativamente pequena, em troca de liberar seu computador de ransomware, você pode ser vítima de fake hacking.
Alterações
Quando tiver sido realmente hackeado, você verá alterações no seu sistema. Se o invasor alegar ter penetrado no seu sistema, mas este continuar funcionando normalmente, o ataque provavelmente é falso.
Menos organização
Os hackers falsos não terão coisas como um site real ou um endereço de e-mail autêntico. Essa falta de organização é um marcador-chave de um ataque de fake hacking.
Como lidar com um ataque de fake hacking
Verifique antes de agir
Se suspeitar que foi violado por um hacker real, saiba que geralmente é fácil diferenciar um hacker legítimo de um espião irritante. Antes de interagir com um hacker, em qualquer grau, verifique se suas ameaças são legítimas. Por exemplo, se ele alegar que seu computador foi invadido por um ransomware, verifique se ele está funcionando normalmente.
Você também deve ler os detalhes da mensagem. Ele podem tentar chantageá-lo com vídeos de você fazendo coisas inadequadas, supostamente filmados com a câmera do seu computador. Se não tiver feito nenhuma dessas coisas, você está claramente sendo alvo de um hacker falso.
Contrate um ex-hacker
Antigos hackers podem ver a diferença entre hackers reais e falsos. Eles também podem informar quais áreas da sua rede ou sistema são as mais vulneráveis. Em alguns casos, eles podem detectar ataques que antes não eram notados.
Fique por dentro
Informe os membros da sua organização como é um hack falso. Forneça exemplos e descreva o que eles devem fazer se acharem que foram hackeados. Além disso, diga a eles quem devem contatar se suspeitarem que estão sendo alvo, e o que não devem fazer, como comprar proteção, pagar um resgate ou inserir informações pessoais.
Como a Fortinet pode ajudar
O serviço antivírus FortiGuard pode impedir uma variedade de ataques de malware, aliviando suas preocupações e as de sua organização sobre ser hackeado. O FortiGuard usa a inteligência de ameaças mais recente para identificar invasores legítimos e detê-los antes que eles danifiquem sua rede, computador ou dispositivo móvel. Os serviços antivírus FortiGuard são atualizados automaticamente a cada hora para garantir que você tenha a proteção mais atualizada para uma rede mais segura.
Perguntas frequentes
O que é fake hacking?
O fake hacking ocorre quando alguém finge ter hackeado seu alvo. Embora isso possa ser feito como uma brincadeira, o fake hacking também é usado para extorquir dinheiro das organizações, fazendo-as pensar que foram infiltradas por ransomware.
Como funciona o fake hacking?
O ataque de fake hacking funciona fazendo com que o alvo pense que foi realmente hackeado. Se o hacker fake for bem-sucedido, a vítima pode transferir dinheiro de uma carteira bitcoin criada por ela de acordo com as instruções do hacker.
Como reconhecer o fake hacking
Se o hacker estiver pedindo dinheiro, não houve nenhuma mudança significativa no seu computador e ele não tiver a infraestrutura organizacional de hackers reais, como um site ou e-mail, provavelmente é falso.
Como lidar com um ataque de fake hacking?
Para lidar com um ataque de fake hacking, verifique seu sistema e a validade das ameaças, contrate um ex-hacker para verificar a autenticidade do ataque e certifique-se de que todos na sua organização saibam como detectar um ataque de fake hacking, assim como o que fazer se suspeitarem que são alvo de um ataque.