Spear phishing direcionado

Só leitura — não altera nada no alvo. Só em alvo seu ou autorizado por escrito.

O vetor

Cenário: e-mail sob medida ("Cloudflare: sua conta será suspensa") para roubar sua credencial de admin. Prática (autorizada): rode uma simulação em você mesmo/equipe e meça cliques.

Os passos

  • PRONTO: MFA resistente a phishing, hábito de ir direto ao painel (nunca pelo link), gestor de senhas (não digita senha em domínio errado).
  • DESPREPARADO: senha reutilizada, sem MFA, clica em links. Ação (P2): simulação trimestral (DOCUMENTACAO §11); MFA em tudo; treino.

O que esperar

  • PRONTO: MFA resistente a phishing, hábito de ir direto ao painel (nunca pelo link), gestor de senhas (não digita senha em domínio errado).
  • DESPREPARADO: senha reutilizada, sem MFA, clica em links.

Como corrigir

Ação (P2): simulação trimestral (DOCUMENTACAO §11); MFA em tudo; treino.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico