Livros sobre cibersegurança: O ser humano como vetor de ataque

Engenharia social, phishing e psicologia da influência: por que o investimento no perímetro é contornado com um telefonema.

20/08/2026
Livros sobre cibersegurança: O ser humano como vetor de ataque
Parte 7 de 9: o ser humano como vetor de ataque

Livros sobre cibersegurança: O ser humano como vetor de ataque

Sétima parte de nove. Engenharia social, phishing e psicologia da influência.

A razão para ler este bloco mesmo quem cuida da parte técnica: o investimento no perímetro é contornado com um único telefonema.

Kevin Mitnick, William Simon. The Art of Deception (2002)

Uma coleção de casos reais: dezenas de histórias em que ninguém invadiu nada, apenas telefonou e pediu. Depois de cada história vem a análise de qual procedimento deveria ter barrado aquilo.

Temas: pretexto, uso da hierarquia interna, coleta de informação em pedaços, trato com o suporte técnico e com secretárias, elaboração de políticas e treinamento dos funcionários.

Kevin Mitnick, William Simon. The Art of Intrusion (2005)

A continuação, montada com os relatos de outros participantes dos fatos. Aqui a parte técnica pesa bem mais.

Temas: combinação de técnicas sociais e técnicas, ataques a cassinos e bancos, espionagem industrial, erros de configuração como porta de entrada, análise de cada caso pelo lado da defesa.

Christopher Hadnagy. Social Engineering: The Science of Human Hacking (2.ª edição, 2018)

A sistematização daquilo que em Mitnick aparece como histórias: metodologia em vez de anedotas.

Temas: coleta de informação em fontes abertas, construção do disfarce, sinais não verbais e microexpressões, técnicas para estabelecer confiança, ferramentas para testes profissionais, programa de treinamento do pessoal.

Christopher Hadnagy, Michele Fincher. Phishing Dark Waters (2015)

Um livro estreito sobre um único vetor, mas o mais massivo de todos.

Temas: anatomia de um e-mail de phishing, phishing direcionado e sua preparação, campanhas educativas internas e as métricas certas para elas, proteção técnica do correio, reação a um ataque bem-sucedido.

Robert Cialdini. Influence (1984)

Não é um livro de segurança, mas é justamente nesses mecanismos que se apoia qualquer ataque social. Mitnick e Hadnagy citam os dois.

Temas: reciprocidade, compromisso e coerência, prova social, afinidade, autoridade, escassez.

Kevin Mitnick, Robert Vamosi. The Art of Invisibility (2017)

Guia prático de privacidade pessoal escrito por quem passou muito tempo se escondendo profissionalmente.

Temas: senhas e autenticação em duas etapas, metadados em arquivos e fotografias, rastreamento no navegador, segurança do e-mail e dos mensageiros, wi-fi público, comprar e circular sem deixar rastro digital.

Daniel Kahneman. Thinking, Fast and Slow (2011)

O pano de fundo de todo o bloco: por que as pessoas erram de forma previsível e por que esses erros são reproduzíveis e, portanto, exploráveis.

Temas: os dois sistemas de pensamento, heurísticas e vieses cognitivos, estimativa de probabilidades, comportamento sob pressão de tempo, erros na avaliação de riscos.


Leia mais