A Salesforce considera altamente recomendável que todos os usuários do Salesforce aprendam sobre phishing. A maioria dos ciberataques utiliza malwares (softwares maliciosos) para infectar um computador com códigos maliciosos criados para roubar senhas, dados ou afetar um computador ou uma rede em sua totalidade. Felizmente, você não precisa ser um especialista em segurança para ajudar a prevenir malwares.
Golpes de phishing utilizam emails fraudulentos para fazer com que os usuários revelem informações confidenciais. Esses emails normalmente parecem ter sido enviados por uma organização autêntica e podem conter links para o que parece ser o site dessa organização (por exemplo, entrega de remessas, folha de pagamentos, administração de impostos, redes sociais), mas são, na realidade, um site falso criado para capturar informações. À medida que esses golpes se tornam mais sofisticados, pode ser difícil saber se um email é real ou falso. Veja abaixo algumas recomendações que você deve fazer aos seus usuários do Salesforce no que diz respeito à análise de seus emails (e confira nossa página Avisos de segurança para verificar exemplos de golpes recentes):
- Analise a linha de assunto e verifique se há mensagens inusitadas ou uma linguagem estranha
- Verifique a pessoa e a organização (por exemplo, passe o mouse sobre o nome do remetente e os URLs, mas não clique neles)
- Não clique em anexos suspeitos (por exemplo, nome ou formato estranho)
- Não revele informações de credenciais (por exemplo, nome de usuário, senha) a menos que você esteja certo de que o remetente do email é confiável
- Verifique a linguagem mais uma vez (por exemplo, gramática, ortografia)
- Desconfie de mensagens que solicitam respostas urgentes ou imediatas, especialmente aquelas que pedem dinheiro
Se você ou qualquer um de seus usuários não tiver certeza da autenticidade de um email da Salesforce, encaminhe uma cópia do email suspeito como anexo para security@salesforce.com. Inclua as palavras "phish" ou "malware" na linha de assunto para indicar que se trata de um email suspeito de phishing.
Para obter instruções sobre como encaminhar um email como anexo usando o Gmail, confira Enviar emails como anexos na Ajuda do Google.