Mesmo com investimentos milionários em firewalls e antivírus, cerca de 91% dos incidentes cibernéticos começam com um simples e-mail de phishing. No Brasil, essa modalidade já se consolidou como a principal tentativa de fraude digital, superando amplamente as infecções por malware. O motivo para esse cenário é direto: para os cibercriminosos, é muito mais barato e eficiente manipular a decisão de um colaborador do que tentar invadir um sistema protegido.
Em ambientes corporativos altamente hierárquicos, o viés de autoridade funciona como um atalho mental perigoso. Quando uma solicitação atípica aparenta vir da alta gestão ou de um órgão governamental, a tendência natural da vítima é obedecer e executar a ordem o mais rápido possível, sem questionar sua autenticidade. Com a chegada dos deepfakes de voz e imagem, o problema se tornou ainda mais complexo. A validação do pedido deixa de ser um teste racional de dados e passa a ser uma percepção sensorial enganosa: se a voz no áudio parece a do diretor, a resposta automática é cumprir a tarefa imediatamente.
Para enfrentar essa ameaça, as organizações precisam redesenhar sua arquitetura de decisão. Isso exige implementar a “fricção planejada”, estabelecendo protocolos formais de dupla aprovação e confirmação por canais alternativos para transações sensíveis. Mais do que isso, é fundamental construir uma cultura em que checar uma ordem suspeita vinda do CEO seja visto como uma atitude de proteção corporativa, e não como insubordinação. A resiliência real contra a engenharia social nasce quando os processos internos protegem o funcionário de tomar decisões isoladas sob pressão.
Ficha técnica da pesquisa:
- Pesquisador: André Pinheiro Francimat
- Orientador: Prof. Dr. Rafael Rabelo Nunes
- Programa: Programa de Pós-Graduação Profissional em Engenharia Elétrica (PPEE/UnB)
- Laboratório: LabRisk (Risk, Privacy, Security)
- Banca examinadora: Junier Amorim (CTIR/Gov) e Helton Garcia (TCU)
Sua empresa possui protocolos claros que encorajam colaboradores a validar ordens urgentes vindas da alta gestão, ou a velocidade de resposta ainda fala mais alto no dia a dia?
#Ciberseguranca #EngenhariaSocial #SegurancaDaInformacao #Phishing #Deepfakes #GestaoDeRisco #CulturaOrganizacional #GovTech #PrivacidadeDeDados #LabRisk
Publicado originalmente no site do LabRisk.