Descrição
A Segurança da Informação estabelece mecanismos para proteção das informações contra ameaças que possam comprometer os princípios da confidencialidade, da integridade ou da disponibilidade dessas informações.
No Banco Inbursa S.A. estamos comprometidos em garantir esses princípios a todas as informações sob a guarda do banco, sejam elas propriedade do próprio banco ou obtidas através do relacionamento com seus com clientes, parceiros e outras partes.
Se você tiver dúvidas sobre a legitimidade de qualquer mensagem que tenha recebido ou se achar que foi vítima de uma fraude ou tentativa de fraude, entre em contato imediatamente pelo telefone 0800 641 4444 ou, no caso de necessidade especial (audição ou fala) 0800 777 4600 ou envie um e-mail para Segurança da Informação no endereço sao-seginfo@inbursa.com.
Carta de Compromisso Alta Direção LGPD
Política de Privacidade e Proteção de Dados Pessoais
Se você tiver dúvidas, questão ou solicitação sobre Privacidade de Dados (LGPD), entre em contato com nosso DPO Allan Piter através do e-mail dpo-br@inbursa.com.
Alerta de fraude
O Banco Inbursa S.A. informa a seus clientes e ao público em geral que há pessoas de caráter duvidoso, fazendo uso indevido de seu CNPJ e do endereço de sua sede, oferecendo empréstimos, mediante exigência de pagamento antecipado de valores. Esclarecemos que o Banco Inbursa S.A. não solicita qualquer depósito antecipado para quaisquer fins, nem se responsabiliza por qualquer ação desta natureza. Todas as medida cabíveis estão sendo tomadas para apurar os fatos, identificar a autoria do crime de estelionato e garantir a idoneidade do nome Banco Inbursa S.A.
Clique aqui para maiores informações
Se você tiver dúvidas sobre a legitimidade de qualquer mensagem que tenha recebido ou se achar que foi vítima de uma fraude ou tentativa de fraude, entre em contato imediatamente pelo telefone 0800 641 4444 ou, no caso de necessidade especial (audição ou fala) 0800 777 4600 ou envie um e-mail para Segurança da Informação no endereço sao-seginfo@inbursa.com.
Fraudes e Dicas de Segurança
A conveniência que a internet oferece aos seus usuários cresce constantemente e, da mesma forma, pessoas mal-intencionadas buscam meios ilícitos de obter vantagens através desse ambiente virtual. As fraudes, na maioria das vezes, são aplicadas através de e-mails, mensagens de texto e contato telefônico, onde os fraudadores tentam se beneficiar da boa vontade, ingenuidade ou confiança do usuário para executar alguma tarefa como clicar em um link desconhecido ou obter informações pessoais e confidenciais que possam ser utilizadas para assumir a identidade do usuário ou acessar sistemas ou sites de internet.
Abaixo estão algumas das formas mais comuns de fraude e dicas para prevenção contra elas.
Engenharia Social
A “Engenharia Social” consiste na manipulação psicológica de pessoas onde o fraudador utiliza a persuasão para obter informações confidenciais com a finalidade principal de burlar procedimentos de segurança para adquirir vantagens, na maioria das vezes, financeiras.
Saiba mais
Como funciona a Engenharia Social?
Nessa forma de fraude, o fraudador utiliza-se da boa vontade, ingenuidade ou confiança do usuário para obter informações pessoais e confidenciais que possam ser utilizadas para assumir a identidade do usuário ou acessar sistemas ou sites de internet.
Na engenharia social, o fraudador procura obter informações da vítima em potencial através de sites com informações públicas e redes sociais para que, ao abordar a vítima, ela possa facilmente acreditar que o fraudador representa alguém ou alguma instituição conhecida com a qual a vítima mantém relacionamento.
A abordagem do fraudador para a tentativa de persuasão pode ocorrer através de contato direto, telefônico ou mensagens com ofertas solicitando acessar algum link malicioso ou entrar em contato por telefone.
O fraudador poderá utilizar a persuasão para induzir o usuário a executar uma tarefa que irá permitir ao fraudador burlar mecanismos de segurança e concluir a fraude. Por exemplo, o fraudador pode enviar um e-mail para o usuário contendo um software malicioso de captura de teclado (keylogger) e em seguida ligar para o usuário fazendo-se passar por um gerente do banco; ele irá tentar persuadir o usuário a acreditar que deve executar o programa que está anexo no e-mail, alegando que o programa irá instalar alguma proteção extra requerida para acesso ao site do banco. Ao instalar o programa, o computador do usuário passará a capturar informações confidenciais que serão posteriormente utilizadas pelo fraudador.
Dicas e recomendações para proteção contra a “Engenharia Social”
Keylogger
O “Keylogger" ou “captura de teclado” é um software malicioso que secretamente captura os dados durante a utilização do teclado para que posteriormente sejam utilizados pelos fraudadores para ter acesso às informações dos usuários como conta bancária, dados de cartão de crédito, usernames, senhas e outras informações pessoais.
Saiba mais
Como funciona a Keylogger?
Sem o conhecimento do usuário, o keylogger será instalado em seu computador. As maneiras mais comuns de fazer isso são através de phishing, engenharia social, compartilhamento de arquivos infectados, download de softwares de origem duvidosa que tem o keylogger embutido ou na abertura de anexos de e-mail infectados.
Quando um usuário utiliza o teclado, o keylogger, previamente instalado, irá operar de forma invisível capturando os dados das teclas pressionadas. Além da captura do teclado, o software espião pode fazer capturas de tela que mostram ao fraudador as janelas utilizadas pelo usuário durante a captura das teclas, pode capturar informações sobre o uso da Internet e outras atividades executadas no computador.
Dicas e recomendações para proteção contra o “Keylogger”
Pharming
O "Pharming" é uma ameaça semelhante ao “Phishing”, mais sofisticada e perigosa, que consiste em manipular os endereços do DNS (Domain Name Server) usados pelo usuário. Os servidores DNS são responsáveis por direcionar os usuários para a página que desejam ver. Através desta ação, os fraudadores conseguem que as páginas visitadas não correspondam às autênticas, mas a outras criadas para coletar dados confidenciais, especialmente relacionados aos serviços bancários.
Saiba mais
Como funciona o Pharming?
Quando um usuário digita um endereço em seu navegador, ele deve ser convertido em um endereço IP numérico e os servidores DNS (Domain Name Server) são responsáveis por isso e armazenam tabelas com os endereços IP de cada nome de domínio. Em menor escala, em cada computador conectado à Internet existe um arquivo, chamado Hosts, no qual uma pequena tabela com os nomes dos servidores e endereços IP é armazenada e pode ser manipulada de modo que permita o acesso a uma página web falsa ao invés da página verdadeira.
A modificação do arquivo Hosts pode ser feita diretamente pelo fraudador acessando remotamente o sistema, ou usando um código malicioso, que pode ser inserido no sistema de várias maneiras: E-mail (o mais frequente), downloads da Internet, cópias de um Pen Drive ou CD, etc. Além disso, os ataques de pharming podem ser realizados explorando qualquer vulnerabilidade do software instalado no computador que permita o acesso aos arquivos do sistema.
Dicas e recomendações para proteção contra o “Pharming”
Phishing
O "Phishing" é uma forma de fraude projetada para roubar a identidade do usuário. O crime consiste em obter informações como números de cartão de crédito, senhas, informações de conta ou outras informações pessoais. Esse tipo de fraude é geralmente recebido por meio de e-mails, mensagens de texto ou mensagens pop-up.
Saiba mais
Como funciona o Phishing?
Nessa forma de fraude, o fraudador envia mensagens falsas que parecem ser de origens reconhecidas ou confiáveis, como por exemplo, seu banco ou a instituição do seu cartão de crédito. Essas mensagens podem conter links que direcionam para sites ou pop-ups que parecem verdadeiros e podem enganar os clientes das instituições levando-os a crer que são legítimos.
As mensagens falsas solicitam aos clientes que forneçam informações como números de cartão de crédito, senhas, informações de conta ou outras informações pessoais. Uma vez que o cliente forneça as informações, essas serão transmitidas ao fraudador, que poderá usá-las para, por exemplo, solicitar um novo cartão de crédito ou tentar alguma outra modalidade ilícita utilizando a identidade do cliente.
Dicas e recomendações para proteção contra o “Phishing”
Lembramos que o Banco Inbursa S.A. nunca envia e-mails ou mensagens para o seu endereço solicitando a atualização de informações pessoais, bancárias ou confidenciais, como senha, PINs ou nomes.
Sniffers
Um “Sniffer" é um programa de computador ou hardware que pode monitorar o tráfego que passa sobre uma rede digital ou parte dela. Durante esse monitoramento o “Sniffer” pode capturar as informações que passam por ele como nomes de usuários, senhas, etc.
Saiba mais
Como funciona um Sniffer?
Os Sniffers com objetivos maliciosos são normalmente instalados em dispositivos de redes públicas para acesso à internet. Os fraudadores podem instalar Sniffers em locais que oferecem Wi-Fi gratuito, LAN Houses, Cyber Cafés, etc.
Quando o usuário utiliza algum dispositivo ou rede monitorado por fraudadores, o Sniffer poderá capturar secretamente as informações do usuário como conta bancária, dados de cartão de crédito, usernames, senhas e outras informações pessoais. Essas informações serão utilizadas posteriormente pelos fraudadores para obter vantagens, na maioria das vezes, financeiras.
Dicas e recomendações para proteção contra o “Sniffers”
Se você tiver dúvidas sobre a legitimidade de qualquer mensagem que tenha recebido ou se achar que foi vítima de uma fraude ou tentativa de fraude, entre em contato imediatamente pelo telefone 0800 641 4444 ou, no caso de necessidade especial (audição ou fala) 0800 777 4600 ou envie um e-mail para Segurança da Informação no endereço sao-seginfo@inbursa.com.
Política de Segurança Cibernética
O Banco Inbursa S.A., nos termos da Resolução do Banco Central do Brasil nº 4.658, de 26 de abril de 2018, dispõe de uma política de segurança cibernética que tem como objetivo estabelecer os princípios e diretrizes que busquem garantir a confidencialidade, a integridade e a disponibilidade dos dados e dos sistemas de informação utilizados, através de procedimentos e controles adotados para prevenir, detectar e reduzir a vulnerabilidade da instituição a incidentes relacionados com o ambiente cibernético e disseminar a cultura de segurança cibernética no Banco Inbursa S.A. e terceiros.
Abaixo estão as linhas gerais dessa política.