This is the Trace Id: 8b38973f01414928124bd9f75939e8c5

O que é a obtenção de controlo de contas?

Uma pessoa está num escritório iluminado pelo sol, a segurar e a olhar para um tablet.

O roubo de conta (ATO) é uma forma de roubo de identidade online em que um terceiro acede ilegalmente à conta online de uma vítima para obter lucro ao alterar detalhes da conta, efetuar compras e tirar partido das informações roubadas para aceder a outras contas.

 

Os roubos de conta (ATO) estão entre as ameaças de cibersegurança mais significativas para empresas e consumidores, com um custo estimado de 4 mil milhões de USD em 2018.

O Dynamics 365 ajuda a proteger contra fraudes

Ajude a salvaguardar as contas dos seus clientes, nomeadamente contra roubo de conta, com o Dynamics 365 Fraud Protection, uma solução de cloud que utiliza IA para aumentar a deteção de fraude e ajudar a reduzir o impacto nas receitas.

Reconheça os tipos de roubos de conta

 

Os ATOs com êxito direcionados às indústrias da banca, comércio eletrónico, viagens, seguros e retalho aumentaram nos últimos anos. Estes enquadram-se normalmente num de quatro cenários comuns de fraude de ATO:

 

  1. Decifragem de credenciais: ocorre quando um ator malicioso obtém acesso ao nome de utilizador ou e-mail de uma vítima. Esta informação é relativamente fácil de obter porque as pessoas utilizam frequentemente o respetivo endereço de e-mail em vários locais e utilizam muitas vezes o mesmo nome de utilizador em vários sites. Para aceder às mesmas, um hacker malicioso utiliza bots para experimentar automaticamente várias combinações das palavras-passe e expressões gerais mais utilizadas, de modo a obter acesso.
  2. Reutilização de credenciais: este é um dos ataques mais comuns e está atualmente a aumentar. Neste cenário, os atores maliciosos obtêm acesso a um grande número de nomes de utilizador e palavras-passe roubados. Em seguida, utilizam um ataque de bot para automatizar o processo de experimentar estas credenciais roubadas, ao "reutilizá-las" em vários sites. Isto resulta frequentemente porque muitas pessoas utilizam o mesmo nome de utilizador e palavra-passe em vários sites. Assim que obtém acesso, o criminoso faz compras, utiliza pontos de fidelização e/ou transfere fundos para outras contas.
  3. Utilização de palavra-passe única: ao contrário da decifragem de credenciais e da reutilização de credenciais roubadas, que afetam utilizadores conhecidos e as suas palavras-passe, este método centra-se em utilizadores desconhecidos, num esforço para contornar as medidas comuns de prevenção de ATO. Aqui, um ator malicioso visa determinados sites ao utilizar um ataque de bot para fazer várias tentativas de início de sessão com nomes de utilizador comuns ou conhecidos, como "password123" ou "123456". Se o início de sessão falhar, tentarão novamente com outro nome de conta, uma vez que este método aciona normalmente um bloqueio após três a cinco tentativas falhadas.
  4. Ataque de troca de SIM: ocorre quando hackers maliciosos utilizam técnicas de engenharia social para tirar partido de um serviço legítimo para trocar o cartão SIM de um utilizador. Ao assumir o controlo do telefone de uma vítima, os hackers conseguem então intercetar códigos de autenticação e validar transações fraudulentas.

 

Os sinais de alerta comuns que podem indicar a ocorrência de ataques ATO incluem:

 

  • Picos irregulares nas tentativas de início de sessão.
  • Aumento do número de inícios de sessão falhados.
  • Picos nos bloqueios de contas.
  • Relatórios de e-mails fraudulentos ou mensagens SMS enviadas de alguém que se faz passar por uma entidade legítima.
  • Reclamações de clientes sobre movimentação de fundos não autorizada.
  • Assinaturas TCP e HTTP incompatíveis.

Táticas comuns que conduzem a roubos de conta

 

Os atores maliciosos utilizam várias estratégias para obter as informações de que precisam para realizar um roubo de conta. Estas incluem:

 

  1. Phishing: aqui, os criminosos costumam criar uma falsa sensação de urgência ao obrigar um utilizador a abrir ou clicar num e-mail. Em seguida, redireciona-os para um site falso idêntico, ou quase idêntico, à respetiva instituição financeira, onde as credenciais da conta são roubadas.
  2. Malware: é comum e difícil de detetar. O malware é software malicioso instalado no computador de uma vítima por um ator malicioso que captura as informações do utilizador através de registo de teclas ou redirecionamento para um site fraudulento.
  3. Ataque "man-in-the-middle": acontece quando um hacker malicioso se coloca entre a vítima e a instituição que esta está a tentar contactar. Em seguida, o criminoso utiliza um ponto de acesso não autorizado para intercetar os dados do cliente e obter acesso à respetiva conta. As aplicações de banca móvel podem ser particularmente vulneráveis a este tipo de ataque se não estiverem implementadas medidas de segurança adequadas.

Como os roubos de conta afetam a sua organização

 

Embora determinadas indústrias sejam alvos mais comuns de ataques de roubo de conta, qualquer empresa que tenha um sistema de contas de utilizador ou associação está vulnerável.

 

São uma das ciberameaças mais prejudiciais que a sua organização enfrenta. E, sem prevenção de ATO, estes ataques não só ameaçam as suas receitas, como também a sua reputação, o que pode resultar na perda de confiança dos seus clientes.

Formas de evitar a fraude relacionada com a obtenção de controlo de contas

 

A boa notícia é que existem precauções que as organizações podem tomar para mitigar o risco de fraude relacionada com a obtenção de controlo de contas num mundo cada vez mais móvel.

 

Para reduzir os incidentes de fraude de sequestro de contas, as organizações devem implementar uma estratégia de prevenção de fraudes que inclua:

 

  • Implementar uma solução de deteção de bots para identificar o comportamento dos visitantes através da análise de dados técnicos e comportamentais.
  • Forneça opções de autenticação multifator (MFA) para todas as contas.
  • Monitorizar a atividade clandestina dos cibercriminosos que visam a sua organização.
  • Recomendar aos clientes que utilizem um gestor de palavras-passe para definir uma palavra-passe única e segura para cada uma das suas contas online.

Comece a utilizar a proteção contra fraudes

 

A plataforma de deteção e prevenção de roubo de conta utilizada pela sua organização deve acompanhar os ciberataques cada vez mais sofisticados direcionados ao seu negócio. E, no que toca a compras, contas e prevenção de perdas, a tecnologia ATO é crítica para aumentar a sensibilização para a fraude e melhorar as experiências dos clientes.

 

Com isto em mente, ao avaliar as suas opções de proteção contra ATO, procure uma que inclua:

 

  • Tecnologia de IA adaptável
  • Proteção contra bots
  • Proteção contra inícios de sessão na conta
  • Relatórios de Business intelligence
  • Um sistema de prevenção de perdas melhorado

 

O Microsoft Dynamics 365 Fraud Protection pode ajudar os revendedores online a diagnosticar transações, detetar tráfego de bots, avaliar o potencial de fraude e proteger as empresas com regras comerciais personalizáveis com o intuito de obter recomendações para decisões sobre transações online.

Seguir o Dynamics 365

Português (Portugal) Privacidade da Saúde do Consumidor Contactar a Microsoft Privacidade Gerir cookies Termos de utilização Marcas Registadas Acerca dos nossos anúncios EU Compliance DoCs