Como invasores conseguem acessar a minha conta de e-mail?

Home > E-mail  > Como invasores conseguem acessar a minha conta de e-mail?

 

Essa é uma pergunta que sempre vem à cabeça dos usuários e administradores quando se deparam com a situação de utilização indevida do e-mail ou de qualquer sistema que utilize login e senha como forma de acesso.

Nesse artigo vamos listar os métodos mais comuns que são utilizados por atacantes para acessar uma conta de e-mail indevidamente.

Vamos apresentar também  dicas de segurança para evitar esse tipo de ocorrência.

Os 3 métodos mais comuns utilizados para ter acesso indevido às contas de e-mails são: Ataque de Força Bruta (Tentativa e Erro), Phishing (Engenharia Social) e Malware.

Entenda o objetivo e como cada técnica é utilizada

1 – Ataque de Força Bruta ou Tentativa e Erro:

Esse é o tipo de ataque mais simples e não envolve grandes conhecimentos computacionais. Nesse caso, o atacante possui uma lista de usuários e de senhas (milhares e até milhões). Um sistema automático tentará cada uma das senhas para cada usuário, até obter sucesso. 

Esse método é muito efetivo quando os usuários possuem senhas simples com poucos caracteres.

2 – Phishing – Página falsa

O Phishing é a tentativa de descoberta de informações de caráter sigiloso utilizando técnicas de Engenharia Social. 

O atacante utilizará uma página falsa que é quase idêntica a uma página autêntica e convencerá o usuário a fornecer informações, como usuário e senha.

3 – Malware

É um software malicioso que se infiltra no computador e pode atuar no roubo de informações (como usuário e senha do e-mail). 

O malware em execução pode capturar todas as informações digitadas no teclado do usuário, assim como ler os arquivos onde as senhas são armazenadas no disco. 

Após serem capturadas, essas informações são enviadas para servidores remotos onde são analisadas e utilizadas.

Aumente a segurança dos seus e-mails

1 – Utilize os recursos que o Supramail disponibiliza para minimizar os acessos indevidos às contas de e-mails (Zona de Segurança e Restrição de Horários);

2 – Utilize senhas seguras e evite a utilização de senhas comuns, conforme explicado na matéria: Dicas para manter e-mails e senhas seguros;

3 – Utilize um antivírus atualizado;

4 – Mantenha seus usuários informados sobre os tipos de ataque e sobre a importância da segurança da informação.

Como o MAV Supramail evita este tipo de ataque?

Nossos servidores já atuam no bloqueio de IPs maliciosos que fazem ataque de força bruta na tentativa de conseguir um usuário e senha válido. No entanto, outros cuidados de segurança são imprescindíveis. Através da utilização dos Filtros, você pode bloquear:

1 – O acesso do e-mail fora do horário comercial:  É importante bloquear o acesso fora do horário comercial
porque a grande maioria dos ataques ocorre
 entre as 22:00 e 04:00;

2 – O acesso ao e-mail fora da empresa: Mesmo que o malware que capturou a senha do seu e-mail esteja
instalado no computador da empresa, o invasor pode acessar o e-mail através de outros IPs que não fazem
parte de empresa;

Como configurar essas ferramentas?

Clique aqui e acesse o tutorial e deixe seu e-mail mais seguro?