Sardine named a Leader in The Forrester Wave™: Financial Crime Management Solutions, Q3 2026

Learn More
Fraudology

Ataques de engenharia social: como milhões podem ser roubados em uma ligação

Convidado: Robert Kerbeck

Hoje falo sobre ataques de engenharia social e, sinceramente, este é um daqueles temas que segue provando o quanto a manipulação humana pode ser perigosa quando se combina com verificação frágil e um pouco de urgência. Se você vem acompanhando as manchetes sobre grandes vazamentos e incidentes de ransomware, este episódio vai soar bem familiar. E é exatamente por isso que ele importa.

Conversei com Robert Kerbeck, ex-espião corporativo e autor de Ruse, sobre como a engenharia social por telefone realmente funciona, por que funcionários inteligentes ainda caem e como uma conversa curta pode abrir a porta para um dano financeiro e operacional enorme. À primeira vista, isso pode soar como uma história de cibersegurança. Mas, olhando de perto, é também uma história de fraude, de treinamento e de processos.

Robert tem uma perspectiva que pouquíssimas pessoas podem oferecer, porque ele era quem montava o engodo. Ele entende como os atacantes constroem confiança, como escolhem alvos e como transformam pequenas revelações em acessos maiores. É essa a parte que eu realmente queria que os ouvintes do Fraudology escutassem. Porque a fraude por engenharia social geralmente não começa com algo que pareça obviamente criminoso. Começa com uma voz, um motivo e um pedido que parece apenas plausível o suficiente.

E, quando esse pedido chega à pessoa errada no momento errado, as consequências podem ficar muito caras muito rápido.

Veja o que isso significa na prática:

  • Ataques de engenharia social costumam ter sucesso explorando rotina, confiança e urgência, e não fragilidades técnicas
  • A engenharia social por telefone pode contornar sistemas robustos quando funcionários não são treinados para verificar pedidos incomuns
  • Os procedimentos de verificação importam mais justamente nos momentos em que alguém soa crível e confiante
  • A prevenção à fraude corporativa depende de dificultar que atacantes conversem seu caminho até acessos ou informações

O que você vai ouvir neste episódio:

  • Como a fraude por engenharia social pode escalar de uma ligação curta a uma perda relevante para o negócio
  • Por que ataques de vishing e pedidos suspeitos por telefone ainda funcionam com funcionários bem-intencionados
  • Como a engenharia social corporativa costuma mirar quem tem mais disposição a ajudar, e não quem tem mais conhecimento técnico
  • Por que ataques de ransomware ficam ainda mais perigosos quando a engenharia social é usada primeiro para obter acesso
  • O que as empresas podem fazer para melhorar o treinamento de segurança e reduzir erros evitáveis

Você deve ouvir este episódio se:

  • Lidera fraude, risco, InfoSec, suporte ou operações e quer entender como esses ataques realmente acontecem
  • Precisa de treinamento de segurança ou cibersegurança que reflita como os ataques ocorrem em conversas reais
  • Está revisando procedimentos de verificação de funcionários, processos de retorno de ligação ou rotas de escalonamento
  • Quer prevenção à fraude corporativa ligada a táticas reais de manipulação, e não a conselhos genéricos
  • Se importa com prevenção ao cibercrime, ao roubo de identidade e com reduzir as chances de um erro interno caro

Se você gostou deste episódio, inscreva-se e avalie o podcast no iTunes, Spotify, YouTube ou onde quer que você ouça podcasts. Isso ajuda muito a divulgar.