Postagem em destaque

A palavra de ordem é prevenção!

Este blog estréia no mesmo mês que um ataque cibernético mundial, promovido pela Wannacry, infectou sistemas em mais de 100 países, coloca...

Podcast 2

sábado, 3 de junho de 2017

Sempre alerta! Veja quais são os crimes mais comuns utilizando a internet

Hoje já temos 15 milhões de dispositivos conectados à internet e este número só irá crescer.

Vivemos em um mundo cada vez mais interativo com carros TVs, smartphones, tablets etc que se conectam e interagem entre si.

Cada vez mais estamos conectados, mesmo quando pensamos que não estamos. E isso deixa a nossa pegada digital na grande rede e pode dizer muito sobre nós.

Através de redes sociais, por exemplo, eu posso conhecer uma pessoa e, através das informações que ela disponibiliza na rede, posso criar um arsenal específico sobre ela para atacar. Um exemplo disso foi o recente episódio do jogo "Baleia Azul" (falaremos disso em futuros posts).

Uma grande parte das contaminações ocorre através da ação do usuário executando o arquivo infectado recebido como um anexo de um e-mail. A contaminação também pode ocorrer por meio de arquivos infectados em pen drives ou CDs, Sistema Operacional desatualizado e download de jogos e aplicativos em sites não confiáveis ou que não pertençam a uma play store.

Por isso a segurança no mundo virtual não pode ser tratada de forma secundária.

Veja abaixo alguns dos crimes virtuais mais comuns e esteja preparado caso aconteça com você oou alguém que você conheça:

SPAM: A maior parte dos crimes cometidos pela internet são oriundos de spams. Este é o termo usados para referir-se a e-mails não solicitados que geralmente são enviados para um grande número de pessoas. Quando o conteúdo de um SPAM é exclusivamente comercial, este tipo de mensagem é chamada de UCE (Unsoliceted Commercial E-mail). Por isso todos os provedores de e-mail já vem com ferramentas antispam, oferecendo um pouco mais de segurança aos seus usuários.

PHISHING: Pessoas ou quadrilhas especializadas em roubos de senhas passaram a centralizar esforços no roubo de senhas eletrônicas ou de cartões de auto-atendimento, utilizando a técnica do phishing scan. Muito menos agressivo do que o ataque direto por vírus e trojans, o phishing scan faz uso da engenharia social para a captura (pescaria) de senhas.

Engenharia social é um nome bonito para designar estelionato, crime previsto no artigo 171 do Código Penal Brasileiro.

A prática consiste em se passar por funcionário de um banco ou de uma instituição federal, como a Receita ou a Previdência Social, por meio de um e-mail, induzindo o usuário a entregar suas senhas. Os motivos alegados, normalmente, são recadastramento, problemas com a conta ou, no caso de órgãos do governo, declarações de Imposto de Renda ou outros pagamentos de impostos pendentes. A partir daí, o usuário pode clicar em um link localizado no corpo da mensagem, indicado pelo suposto remetente como o modo mais rápido de resolver a “pendência”. Isso feito, pode ocorrer uma das seguintes situações:

 - Backdoors; são especializados em desabilitar antivírus e firewalls pessoais instalados em máquinas com o Windows. Uma vez obtendo sucesso na invasão, o hacker pode "entrar e sair" de seu computador sem ser notado.
Essa prática precisa contar com o download do(s) vírus para conseguir roubar dados ou realizar uma invasão, após estarem desabilitados os sistemas de proteção, é um procedimento muito artesanal.
Então, ao invés de apostar no download do vírus, o golpista oferece acesso a uma página que imita com exatidão a página de um determinado banco ou órgão público, com um endereço ligeiramente diferente, ou escamoteado por meio de vulnerabilidades dos provedores de internet, ou, ainda, utilizando truques de redirecionamento de página.

Agora que você já sabe um pouquinho do que os criminosos virtuais podem fazer, veja como se prevenir:

- Utilizar senhas fortes, com letras e números alternados, se possível;
- Trocar as senhas periodicamente;
- Usar somente sistemas operacionais atualizados e seguros;
- Sempre ter um bom antivírus atualizado em todos os seus dispositivos;
- Não abrir anexos desconhecidos em e-mails, ou em mensagens em geral;
- Não baixar arquivos em sites suspeitos ou aplicativos, no caso de dispositivos móveis, fora das play stores de seus sistemas operacionais;
- Evite emprestar seus dispositivos móveis para outras pessoas que não prezarem por segurança no mundo virtual;
- Cuidado ao utilizar redes wi-fi free em aeroportos e shoppings, por exemplo;
- Suspeitar sempre de qualquer arquivo enviado ou mensagem que ofereça vantagens muito acima da realidade.

Nenhum comentário:

Postar um comentário