Home Casos Reais de Ciberataques

Casos Reais de Ciberataques

Fraude em empresa devido a contratação via remota.


Uma empresa foi roubada em milhares de euros devido a uma contratação feita remotamente. A empresa contratou um indivíduo estrangeiro, que dizia ter estudado em Portugal e que estava a residir no país, fornecendo-lhe todo o material técnico e os recursos necessários para a sua função. Semanas mais tarde, o cliente pelo qual o indivíduo era responsável contactou a empresa uma vez que não tinham respostas há algum tempo e estavam a estranhar a ausência sem motivo. Assim, após várias tentativas sem sucesso de contacto, a empresa enviou uma pessoa até à morada do colaborador e verificaram que este nunca tinha vivido nem estudado onde afirmava.

Após ter descoberto a fraude, a empresa confrontou o indivíduo e este pediu um resgate de milhares de euros em troca de todas as informações confidenciais, códigos de fonte e acessos restritos da empresa que ameaçava partilhar.

arrow icon Fonte: Confidencial.

Quais as medidas de prevenção para evitar estas situações:

Estamos perante um período em que o trabalho via remotamente predomina e torna-se cada vez mais normal. À medida que as organizações implementam o trabalho remoto e tudo o que a este está relacionado, crescem ameaças cibernéticas que podem causar danos irreparáveis.

Tanto a nível organizacional como pessoal, é fundamental acompanhar os riscos e as tendências associadas à cibersegurança e é necessário entender que nem sempre o facilitismo do remoto é o método mais seguro de atuar. Para este caso, poderiam ter sido adotadas algumas medidas de prevenção, como:

Confirmação da identidade da pessoa

uma vez que a contratação estava a ser realizada remotamente, o primeiro passo seria confirmar a identidade da pessoa. A confirmação de identidade poderia ser feita através da verificação dos documentos apresentados, uma vez que estes eram todos falsos. Neste caso, poderia ter sido evitada a situação mal constatassem que os documentos eram falsificados.

Verificação de residência

O passo seguinte seria verificar a residência do contratado uma vez que o material seria todo enviado para aquela morada. Uma forma de verificar a residência de alguém é o envio de uma carta com um pin e pedir à pessoa que diga qual é o pin, de modo a confirmar que a pessoa vive nesse local.

Entrevistas detalhadas e verificação de referências

A realização de várias rondas de entrevistas, incluindo vídeo chamadas, teria sido outro passo a ter para garantir a legitimidade do candidato e avaliar a consistência das suas respostas. Para obter uma confirmação absoluta, a empresa poderia ainda ter verificado as referências profissionais e académicas fornecidas pelo candidato, entrando diretamente em contacto com empresas onde este trabalhou anteriormente para confirmar a sua experiência e qualificações.

Utilização de serviços de verificação de antecedentes

Quando acontece uma contratação via remotamente, a certificação de antecedentes deve ser ainda mais necessária. Poderia ter sido utilizada a contratação de serviços especializados para realizar verificações de antecedentes criminais, financeiros e académicos, uma vez que estes serviços ajudam a identificar quaisquer discrepâncias ou falsificações nos documentos fornecidos pelo candidato.

Implementação de acesso gradual e monitorizado

Por último, é importante destacar a importância da confiança nos colaboradores. Neste caso, o acesso a informações e dados confidenciais foi muito rápido e imediato e teria sido fundamental numa primeira instância monitorizar as atividades dos novos contratados para identificar qualquer comportamento suspeito ou desvio das normas de segurança estabelecidas. O acesso pode ser expandido gradualmente, com base no desempenho e na confiança estabelecida.

Durante um processo de contratação remota, as medidas de prevenção são ainda mais necessárias e beneficiam as organizações. A confirmação da identidade, através da verificação de documentos e a verificação da residência garantem a autenticidade dos candidatos, prevenindo situações adversas desde o início. A realização de entrevistas detalhadas e verificação de referências asseguram a legitimidade do candidato e a credibilidade das suas informações, enquanto a utilização de serviços de verificação de antecedentes adiciona uma camada extra de segurança, identificando possíveis falhas ou pormenores suspeitos nos documentos fornecidos. A implementação de acesso gradual e monitorizado permite uma integração mais segura dos novos contratados e garante um menor risco de fraude.

Cybersecurity newsletter

Quer receber a nossa Newsletter?

Subscreva aqui

Os nossos contactos.

Sede

Edifício Atrium Saldanha
Praça Duque de Saldanha, nº 1, 2º andar
1050-094, Lisboa | Portugal
T: +351 21 33 03 740
(chamada para rede fixa nacional)
E: info@integrity.pt

E estamos presentes em mais 18 países da região EMEA.
world map
 




Consentimento Cookies X

A Devoteam Cyber Trust S.A. utiliza cookies para fins analíticos e de apresentação de informação mais personalizada, com base no perfil elaborado pelos seus hábitos de navegação. Se pretende informação mais pormenorizada, pode aceder à nossa Política de Cookies.