
Um ataque de phishing bem-sucedido pode ser financeiramente devastador para uma empresa, custando em média 4,8 milhões de dólares (cerca de 4,5 milhões de euros), segundo dados da IBM. Para ajudar a mitigar este risco, tanto em ambiente empresarial como doméstico, a 1Password anunciou uma nova funcionalidade de prevenção desenhada para identificar sinais de alerta, como endereços de sites com erros ortográficos subtis.
Detetar o perigo no momento do clique
O funcionamento desta nova proteção foca-se na discrepância de URLs. Quando um utilizador da 1Password clica num link e abre um site cujo endereço não corresponde exatamente àquele que tem guardado juntamente com as suas credenciais de acesso, a extensão do navegador assume uma postura defensiva.
Em vez de preencher automaticamente os dados de utilizador e palavra-passe, como é habitual, a extensão bloqueia essa ação. Simultaneamente, apresenta um aviso pop-up a explicar que o URL do site atual "não está associado a um início de sessão na 1Password". Esta abordagem visa impedir que o utilizador entregue os seus dados a uma página clonada ou fraudulenta sem se aperceber.
Um travão de segurança, não um bloqueio total
A empresa ressalva que esta funcionalidade não é uma solução infalível para travar todos os ataques. O utilizador mantém a liberdade de copiar e colar manualmente as suas credenciais num site suspeito, se assim o desejar. No entanto, o objetivo principal é criar um momento de fricção e consciencialização.

Ao interromper o processo automático e exibir um alerta, a ferramenta espera que o utilizador pare para pensar e exerça maior cautela antes de prosseguir, evitando cair em esquemas onde a pressa é muitas vezes inimiga da segurança.
Disponibilidade e implementação
Esta nova camada de proteção começou a ser distribuída hoje, embora possa demorar algumas semanas até estar disponível para todos os utilizadores. Para quem utiliza os planos individuais e familiares, a 1Password vai ativar esta funcionalidade por defeito assim que a atualização chegar.
No caso das empresas, a implementação será diferente: caberá aos administradores da conta ativar manualmente a opção, conforme explicado no blog oficial da 1Password.