Como um profissional de Segurança da Informação trata e-mail phishing?
Você sabe o que fazer para denunciar um e-mail phishing? Para um usuário final, que usa clientes de e-mail como Outlook e Gmail, é fácil: só clicar no botão " Denunciar SPAM ". Mas em uma empresa, sendo responsável pela Segurança da Informação, o procedimento de bloqueio vai além de clicar em um botão. Mas então, qual o procedimento normalmente seguido pelos profissionais de segurança da informação? Vamos a um passo-a-passo: Olhe o cabeçalho do e-mail. Normalmente o remetente do e-mail phishing não é aquele que aparece lá no corpo do e-mail. Normalmente o remetente é mascarado: aparece um e-mail notafiscal@<nome--de-uma-empresa>.com , mas o real remetente é <qualquer-coisa>@<qualquer-coisa>.<qualquer-terminação> , Exemplo: 123@nota10.thenticatiosystem.xyz . Com o real remetente em mãos, busque em servidores de registro de domínios o remetente real. Normalmente tem um e-mail do próprio provedor como canal de comunicação em casos de denún...