Social engineering · Engenharia social
Hacking the human
- The weakest part of any system is often people, not computers.
- Social engineering means tricking a person into giving away secrets or access. No malware needed.
Hackeando o humano
- A parte mais fraca de qualquer sistema costuma ser pessoas, não computadores.
- Engenharia social significa enganar uma pessoa para revelar segredos ou acesso. Sem necessidade de malware.
Phishing and pharming
- Phishing — a fake email or message that looks real, asking you to "log in" on a fake site that steals your password.
- Pharming — redirecting you to a fake website even when you typed the correct address.
- Both aim to steal your login details by pretending to be a site you trust.
Phishing e pharming
- Phishing — um e-mail ou mensagem falsa que parece real, pedindo para você "entrar" em um site falso que rouba sua senha.
- Pharming — redirecionando você para um site falso mesmo quando você digitou o endereço correto.
- Ambos visam roubar suas credenciais de login fingindo ser um site em que você confia.
Spotting a phishing message
- Check the sender's address and the link — hover to see where it really goes.
- Watch for urgency ("act now or your account closes!") and spelling mistakes.
- A real bank will never ask for your password by email.
Identificando uma mensagem de phishing
- Verifique o endereço do remetente e o link — passe o mouse para ver para onde realmente vai.
- Fique atento à urgência ("age agora ou sua conta será encerrada!") e a erros de ortografia.
- Um banco real nunca pedirá sua senha por e-mail.
Other tricks
- Shoulder surfing — simply watching you type your PIN.
- Baiting — leaving an infected USB stick for a curious person to plug in.
- The defence is awareness: slow down and check before you click or type.
Covers: IGCSE 5.3 (phishing, pharming, social engineering), AP CSP Big Idea 5.
Outros truques
- Shoulder surfing — simplesmente observando você digitar seu PIN.
- Baiting — deixar um pendrive infectado para uma pessoa curiosa conectá-lo.
- A defesa é consciência: diminua a velocidade e verifique antes de clicar ou digitar.
Cobre: IGCSE 5.3 (phishing, pharming, engenharia social), AP CSP Big Idea 5.
Now you try
- First build a tiny phishing filter: check the sender's address and where the link really points.
- Then match three more tricks to their names — exactly what the exam asks you to do.
Agora você tenta
- Primeiro construa um filtro de phishing miniatura: verifique o endereço do remetente e para onde o link realmente aponta.
- Depois combine três outros truques com seus nomes — exatamente o que o exame pede que você faça.
Common mistakes
- The weakest link is often people, not software.
- Phishing tricks you into giving up secrets — check the sender and the link first.
Erros comuns
- O elo mais fraco costuma ser pessoas, não software.
- O phishing engana você para entregar segredos — verifique o remetente e o link primeiro.
Build a tiny phishing filter. The real bank writes from addresses ending @mybank.com and its links start with https://mybank.com. Print phishing if either check fails, otherwise ok. · Construa um filtro de phishing minúsculo. O banco real envia de endereços terminando em @mybank.com e seus links começam com https://mybank.com. Imprima phishing se qualquer verificação falhar, caso contrário imprima ok.
Click Run to see the output here. · Clique em Executar para ver a saída aqui.
Name the trick. Set each variable to shoulder surfing, baiting or · ou pharming. · Nomeie a trapaça. Defina cada variável como shoulder surfing, baiting ou pharming.
Click Run to see the output here. · Clique em Executar para ver a saída aqui.