Como proteger sua empresa de um golpe de phishing social: examinador de mídia social
Estratégia De Mídia Social / / September 25, 2020
Você está pronto para responder se alguém fingir ser você nas redes sociais?
Quer saber como proteger seus clientes e marca de um ataque de phishing social?
De links errôneos a personificação total da marca, o phishing social está se tornando mais frequente.
Neste artigo, você descubra quatro maneiras de proteger sua empresa contra golpes de phishing social.
O que é um ataque de phishing social?
Phishing é uma atividade criminosa em que os golpistas visam os usuários da Internet e seus clientes, imitando sua empresa ou marca legítima. Esses ataques atrair clientes em potencial e clientes a fornecer dados confidenciais que podem levar ao roubo de sua identidade. Os phishers podem usar o logotipo de uma empresa, um URL semelhante ou outros marcadores de sua identidade para convencer as pessoas de que são a empresa real.
Para ilustrar, verifique esses dois tweets da conta social oficial da Equifax. O primeiro tweet tem o URL
O segundo tweet (inadvertidamente tweetado da conta Equifax genuína) tem o URL securityequifax2017.com, que pode ter um link para um site de phishing. As mudanças sutis no URL dificultam a compreensão dos clientes.
Em vez disso, a URL no segundo tuíte levou a um site criado por Nick Sweeting, que queria destacar como é fácil criar um site de phishing que engana as pessoas para que compartilhem suas informações.
Os phishers visam as redes sociais porque muitas pessoas as usam. Nos EUA, 81% das pessoas usam algum tipo de plataforma de mídia social. O impacto nas empresas e clientes tende a aumentar. Um relatório de phishing de 2017 da RiskIQ revelou um Aumento de 100% no phishing via mídia social do 3º ao 4º trimestre.
Como gerente de mídia social, você desempenha um papel crucial na construção da marca da sua empresa, lidando com problemas de atendimento ao cliente e executando planos de marketing. A última coisa de que você precisa é ter phishers sociais fingindo ser sua marca para roubar informações confidenciais ou fundos de seus clientes. Este artigo oferece dicas para ajudar a proteger sua identidade e denunciar impostores sociais.
Nº 1: Monitore sua marca
Ter sistemas de monitoramento e escuta em funcionamento dará a você uma visão geral de quem está mencionando o nome de sua marca online e em que contexto. Alertas do Google é uma ótima ferramenta para monitorar menções nas mídias sociais sobre a marca e o nome da empresa.
Quando você configurar um Alerta do Google para uma palavra ou frase, tu receber um e-mail quando alguém mencioná-lo online, permitindo que você encontre menções que, de outra forma, poderia perder. Depois de receber um alerta em sua caixa de entrada, você pode veja se essa menção é da sua empresa real ou de golpistas. Ao configurar o alerta, você pode escolher se deseja receba alertas semanalmente, diariamente ou conforme eles acontecem.
A melhor parte? Os Alertas do Google são super fáceis de configurar e totalmente gratuitos. Insira o termo que deseja monitorar no campo no topo. Então escolha suas configurações de frequência, fonte, idioma e assim por diante. Quando você acabar, clique em Criar Alerta. Para editar suas configurações, basta retornar à página Alertas do Google e clicar no ícone Editar.
Obtenha o treinamento de marketing do YouTube - online!
Quer melhorar seu engajamento e vendas com o YouTube? Em seguida, participe do maior e melhor encontro de especialistas em marketing do YouTube para compartilhar suas estratégias comprovadas. Você receberá instruções passo a passo ao vivo com foco em Estratégia, criação de vídeo e anúncios do YouTube. Torne-se o herói de marketing do YouTube para sua empresa e clientes conforme você implementa estratégias que obtêm resultados comprovados. Este é um evento de treinamento online ao vivo de seus amigos no Social Media Examiner.
CLIQUE AQUI PARA MAIS DETALHES - A VENDA TERMINA EM 22 DE SETEMBRO!Você também pode querer usar uma ferramenta que monitora especificamente plataformas de mídia social. Por exemplo, Menção e Hootsuite são ferramentas pagas para monitorar sua marca e reputação em plataformas de mídia social. O uso dessas ferramentas depende de suas necessidades.
Por exemplo, digamos que muitos de seus clientes usem a mídia social para obter ajuda do suporte ao cliente. Essas ferramentas podem ajudá-lo a encontrar um phisher de identidade que finge ser um agente de suporte ao cliente no Twitter e no Facebook. As pessoas que não verificam se sua empresa é proprietária da conta podem enviar informações confidenciais.
Nº 2: Proteja sua comunidade social com HTTPS
O bloqueio HTTPS mostrado em uma barra do navegador confirma que o tráfego de e para um site está criptografado e que as únicas pessoas que podem ler esse tráfego estão associadas a esse site. Habilitando HTTPS no seu site irá adicione uma camada extra de segurança para você e seus clientes manter a comunicação do usuário, identidade e navegação na web privada.
Além disso, conforme você faz a curadoria de conteúdo para seu público, esteja atento para verificar se cada URL que você compartilhaé de um site que habilitou HTTPS. Diga a seus clientes para procurarem o cadeado próximo a qualquer endereço de URL antes de enviarem dados confidenciais, como nome de usuário, senha ou informações bancárias. Além disso, incentive-os a não inserir informações confidenciais em um site desbloqueado.
Nº 3: denuncie golpes de phishing social
Se vocês encontrar um phisher fingindo ser sua empresa ou marca, você pode tomar medidas para proteger sua marca e seu público nas redes sociais. Primeiro, contate a aplicação da lei. Se alguém está se passando por sua empresa, é um grande negócio. Nos Estados Unidos, denuncie a atividade fraudulenta ao FBI Internet Crime Complaint Center.
Você também deveria entre em contato com a plataforma social sobre a conta que está se passando por sua marca. Cada plataforma social principal oferece suporte para encerrar qualquer conta que esteja se passando por sua empresa ou marca. Os links a seguir apontam para a página de suporte atual de cada plataforma de mídia social:
- Youtube
- Snapchat
Cada semana, reserve um tempo para verificar se há variações do nome de sua marca e denuncie quaisquer perfis falsos.
Nº 4: Eduque sua equipe social
Como gerente de mídia social, você pode ter todo o conhecimento e ferramentas para manter os perfis da sua empresa seguros, mas e quanto aos seus colegas de trabalho? Ensine a todos em sua equipe social (e em sua empresa) a reconhecer o phishing social e entender como um golpe de phishing pode ser prejudicial para a empresa, seus clientes e seu público social.
Para ajudar seus colegas de trabalho a identificar cabos falsos, certifique-se de que todos tenham uma lista dos usuários de mídia social da sua empresa. Além disso, incentive sua equipe a não clicar em links enviados a eles por meio de contas sociais, mesmo de amigos, se o link parecer suspeito. Isso os impedirá de baixar inadvertidamente malware que pode comprometer contas de clientes e informações confidenciais da empresa.
Para proteger suas contas de hackers, fazer uma política de que as credenciais de login de mídia social sejam armazenadas com segurança em um guardião de senhase que os logins são atualizados regularmente.
Conclusão
Como gerente de mídia social, você pode ajudar a manter sua empresa, clientes e colegas de trabalho protegidos contra phishers. Aprender alguns sinais a serem observados, fazer uma pausa antes de clicar e informar outras pessoas será uma grande ajuda.
Você também pode usar ferramentas para monitorar menções à sua empresa e relatar ao FBI e às plataformas de mídia social qualquer pessoa que se faça passar por sua empresa para obter informações importantes dos clientes.
O que você acha? Você já usou alguma dessas ferramentas ou táticas para evitar phishers? Como eles funcionaram para você? Por favor, compartilhe seus pensamentos nos comentários.