Home Casos Reais de Ciberataques
Uma empresa foi roubada em milhares de euros devido a uma contratação feita remotamente. A empresa contratou um indivíduo estrangeiro, que dizia ter estudado em Portugal e que estava a residir no país, fornecendo-lhe todo o material técnico e os recursos necessários para a sua função. Semanas mais tarde, o cliente pelo qual o indivíduo era responsável contactou a empresa uma vez que não tinham respostas há algum tempo e estavam a estranhar a ausência sem motivo. Assim, após várias tentativas sem sucesso de contacto, a empresa enviou uma pessoa até à morada do colaborador e verificaram que este nunca tinha vivido nem estudado onde afirmava.
Após ter descoberto a fraude, a empresa confrontou o indivíduo e este pediu um resgate de milhares de euros em troca de todas as informações confidenciais, códigos de fonte e acessos restritos da empresa que ameaçava partilhar.
Fonte: Confidencial.
Estamos perante um período em que o trabalho via remotamente predomina e torna-se cada vez mais normal. À medida que as organizações implementam o trabalho remoto e tudo o que a este está relacionado, crescem ameaças cibernéticas que podem causar danos irreparáveis.
Tanto a nível organizacional como pessoal, é fundamental acompanhar os riscos e as tendências associadas à cibersegurança e é necessário entender que nem sempre o facilitismo do remoto é o método mais seguro de atuar. Para este caso, poderiam ter sido adotadas algumas medidas de prevenção, como:
Confirmação da identidade da pessoa
uma vez que a contratação estava a ser realizada remotamente, o primeiro passo seria confirmar a identidade da pessoa. A confirmação de identidade poderia ser feita através da verificação dos documentos apresentados, uma vez que estes eram todos falsos. Neste caso, poderia ter sido evitada a situação mal constatassem que os documentos eram falsificados.
Verificação de residência
O passo seguinte seria verificar a residência do contratado uma vez que o material seria todo enviado para aquela morada. Uma forma de verificar a residência de alguém é o envio de uma carta com um pin e pedir à pessoa que diga qual é o pin, de modo a confirmar que a pessoa vive nesse local.
Entrevistas detalhadas e verificação de referências
A realização de várias rondas de entrevistas, incluindo vídeo chamadas, teria sido outro passo a ter para garantir a legitimidade do candidato e avaliar a consistência das suas respostas. Para obter uma confirmação absoluta, a empresa poderia ainda ter verificado as referências profissionais e académicas fornecidas pelo candidato, entrando diretamente em contacto com empresas onde este trabalhou anteriormente para confirmar a sua experiência e qualificações.
Utilização de serviços de verificação de antecedentes
Quando acontece uma contratação via remotamente, a certificação de antecedentes deve ser ainda mais necessária. Poderia ter sido utilizada a contratação de serviços especializados para realizar verificações de antecedentes criminais, financeiros e académicos, uma vez que estes serviços ajudam a identificar quaisquer discrepâncias ou falsificações nos documentos fornecidos pelo candidato.
Implementação de acesso gradual e monitorizado
Por último, é importante destacar a importância da confiança nos colaboradores. Neste caso, o acesso a informações e dados confidenciais foi muito rápido e imediato e teria sido fundamental numa primeira instância monitorizar as atividades dos novos contratados para identificar qualquer comportamento suspeito ou desvio das normas de segurança estabelecidas. O acesso pode ser expandido gradualmente, com base no desempenho e na confiança estabelecida.
Durante um processo de contratação remota, as medidas de prevenção são ainda mais necessárias e beneficiam as organizações. A confirmação da identidade, através da verificação de documentos e a verificação da residência garantem a autenticidade dos candidatos, prevenindo situações adversas desde o início. A realização de entrevistas detalhadas e verificação de referências asseguram a legitimidade do candidato e a credibilidade das suas informações, enquanto a utilização de serviços de verificação de antecedentes adiciona uma camada extra de segurança, identificando possíveis falhas ou pormenores suspeitos nos documentos fornecidos. A implementação de acesso gradual e monitorizado permite uma integração mais segura dos novos contratados e garante um menor risco de fraude.