Cybersecurity-Docs

SHOULDER SURFING AND DUMPSTER DIVING

Data de Publicação: 04 de Agosto de 2025
Autora: Patrícia Canossa Gagliardi

Introdução

Ambos o Surf de Ombro e o Mergulho no Lixo são táticas clássicas de Engenharia Social. Em vez de explorar falhas em software ou hardware, esses ataques exploram o comportamento humano, seja por desatenção, curiosidade, confiança ou falta de descarte adequado de informações. Eles visam obter dados confidenciais diretamente da fonte humana.

1- Surf no Ombro (Shoulder Surfing)

Exemplos de CVE

Como o Shoulder Surfing é uma técnica de ataque físico e de engenharia social, não existe uma CVE (Common Vulnerabilities and Exposures) diretamente associada a ele. O Shoulder Surfing explora uma falha de processo ou de conscientização humana, não uma falha em um produto específico.

CWE Associada

2- Mergulho no Lixo (Dumpster Diving)

Exemplos de CVE

Assim como o Shoulder Surfing, o Dumpster Diving é uma técnica de ataque físico e de engenharia social, e não possui CVEs diretamente associadas. O Dumpster Diving explora a falha humana no gerenciamento e descarte de informações.

CWE Associada