billshcot
Banido
- Entrou
- Nov 10, 2010
- Mensagens
- 16,629
- Gostos Recebidos
- 160
Guia de Boas Práticas de SEGURANÇA - Secção I
Preâmbulo
O mundo moderno tornou-se dependente das tecnologias de informação e das redes de dados. Hoje em dia, já não dispensamos o correio eletrónico, as redes sociais, os jogos online, as mensagens instantâneas, as compras online e/ou o homebanking.
Dependemos da Internet para trabalhar, para nos divertirmos e para comunicarmos. A Internet, não sendo inerentemente boa ou má, é uma ferramenta poderosa e global. Como acontece com qualquer ferramenta poderosa, há o risco de ser utilizada para fins maliciosos. E, sendo a Internet um reflexo da sociedade que a constrói e constitui, é também povoada por algumas pessoas mal intencionadas.
A existência de riscos e malefícios na Internet não deve, no entanto, dissuadir-nos da sua utilização. “O maior risco é não navegar” é um dos lemas corretamente adotados pela sociedade da informação, pelo que o CERT.PT aposta numa motivação complementar – “Informar para prevenir e conhecer para proteger”.
O objetivo do presente documento é dar a conhecer, nesse sentido, os perigos e as incorretas utilizações da Internet, mas também informar sobre as boas práticas em diversos aspetos da vida online, envolvendo tecnologias e procedimentos de várias índoles. Pretende-se, desta forma, o esclarecimento do público em geral, levando a que este conhecimento contribua para uma Rede mais segura, mas também para uma crescente confiança nas novas tecnologias, por parte de uma comunidade de utilizadores em permanente expansão.
Vantagens da utilização da Internet
Nunca existiu meio de comunicação tão poderoso, versátil e omnipresente como a Internet. A Internet permite realizar, em segundos, tarefas que ainda há bem pouco tempo levavam horas ou dias, desempenhando um papel primordial na desburocratização e uma maior eficiência no âmbito de processos comerciais, administrativos, jurídicos e governativos, entre outros.
A Rede Global é também um manancial de novos serviços, com inúmeras aplicações para fins lúdicos, educativos, informativos e comunicacionais.
Riscos na utilização da Internet
Os utilizadores nem sempre adotam as melhores práticas de segurança ao utilizar a Internet. A crescente complexidade dos sistemas informáticos e alguns métodos de desenvolvimento de software têm, além disso, fomentado vulnerabilidades que os utilizadores não conseguem, muitas vezes, detetar ou eliminar.
Acresce ainda o facto do cibercrime ter vindo a aumentar, sendo que muitos indivíduos exploram um conjunto de vulnerabilidades e empregam determinados métodos que têm tornado os ataques mais difíceis de prevenir e mitigar.
As secções seguintes deste documento abordam um conjunto de riscos na utilização da Internet, sublinhando questões como a fraude, o malware, as botnets, o roubo de identidade e o correio eletrónico não solicitado (SPAM).
Proteja-se
Esquemas fraudulentos
O que são?
Com o grande aumento da utilização do correio eletrónico, o número de casos de pessoas maliciosas que tentam utilizar esse meio para realizar fraudes aumentou proporcionalmente. Os utilizadores que visitam os sítios de instituições financeiras são o grande alvo desses indivíduos. As pessoas mal intencionadas recorrem, assim, a listas de endereços de correio eletrónico para envio de SPAM em grande escala, com ficheiros executáveis anexados às mensagens e serviços de “hosting” gratuitos que não necessitam de identificação legítima.
Como funcionam?
Os utilizadores mal intencionados enviam mensagens de correio eletrónico, fazendo-se passar por bancos e outras instituições financeiras, solicitando dados pessoais, números de conta corrente, cartões bancários e palavra-passe dos clientes. Muitos dos visados, sem se aperceberem da real situação, enviam esses mesmos dados, pensando tratar-se de um pedido dessas instituições, tornando-se, desta forma, vítimas de um esquema fraudulento.
Como me posso proteger desses esquemas fraudulentos?
A melhor estratégia para prevenir fraudes ao utilizar o correio eletrónico é procurar o máximo de informações possível sobre a origem das mensagens e desconfiar sempre de qualquer indício que possa levantar suspeita. Mensagens de correio eletrónico enviadas por pessoas ou empresas desconhecidas encontram-se no topo dessa lista, sendo que deverá ter especial atenção com este tipo de mensagens, pois poderão vir a instalar programas maliciosos. É, aliás, possível que consigam capturar dados armazenados no computador ou dados que foram introduzidos através do teclado, tornando assim fácil a obtenção de informações dos utilizadores.
Como saber se uma mensagem de correio eletrónico é fraudulenta?
Eis algumas frases às quais deverá prestar especial atenção sempre que suspeitar que uma mensagem de correio eletrónico se trata de um esquema fraudulento.
"Consulte a sua conta."
As empresas não solicitam o envio de palavras-passe, número de bilhete de identidade ou outras informações pessoais através de correio eletrónico. Se receber uma mensagem a pedir-lhe que atualize as suas informações relativas ao cartão de crédito não responda: trata-se de um esquema fraudulento.
"Se não responder no prazo de 48 horas, a sua conta será encerrada."
Este tipo de mensagens transmite um caráter de urgência para que responda imediatamente, sem pensar. As mensagens poderão inclusivamente alegar que esta resposta é necessária visto que a sua conta estará, de alguma forma, comprometida.
"Estimado cliente."
É habitual que este género de mensagens seja enviado em grandes quantidades, não contendo, muitas vezes, o seu nome próprio ou apelido.
“Clique na ligação abaixo para aceder à sua conta."
As mensagens com formatação HTML podem conter ligações ou formulários que poderá preencher, tal como faria num sítio eletrónico. As ligações nas quais lhe pedem para clicar poderão até conter o nome completo ou parcial de uma empresa verdadeira, embora se tratem, normalmente, de ligações "mascaradas", o que significa que não o conduzem para o endereço em questão, mas sim para um outro sítio, frequentemente fictício.
Roubo de identidade
Todos os dias, ladrões de identidade percorrem a Internet em busca de pessoas que possam enganar. Existem casos reportados de roubo de identidade cujo contacto inicial foi feito através de salas de chat. Estes indivíduos têm uma forma própria de atuar: geralmente, não solicitam, de imediato, dados confidenciais ao utilizador, mas investem algum tempo para ganhar a sua confiança. Uma vez que o utilizador se sinta à vontade, passarão ao “ataque”.
No entanto, quer o ataque seja efetuado por este meio - denominado de “engenharia social” - quer através de um meio tecnológico mais sofisticado, a verdade é que o resultado imediato se traduz na fuga de dados sensíveis ou até confidenciais, o que poderá ter consequências desastrosas para a vítima.
Onde se correm os principais riscos?
As mensagens instantâneas, Internet Relay Chats e outras formas de conversação online são ferramentas úteis e divertidas, utilizadas, inclusivamente, para efeitos de trabalho, sobretudo se este exigir a cooperação entre vários elementos, em tempo real. Muitos indivíduos alegam mesmo que este tipo de ferramentas permite aumentar a produtividade.
Estamos, aliás, a falar de algo que não irá desaparecer; que chegou para ficar. No entanto, e como qualquer meio de comunicação online, está sujeito a inúmeros perigos que deverão ser do conhecimento dos utilizadores, para que estes possam prevenir fraudes, explorações, utilizações abusivas de recursos e/ou outra formas de aproveitamento ilícito. Uma das preocupações recorrentes entre os pais, hoje em dia, é, aliás, assegurar que os filhos não se envolvem em riscos para a sua segurança pessoal, decorrentes do contacto online com criminosos.
Também o aproveitamento de informação relacionada com contas bancárias ou outros dados financeiros é uma preocupação constante. De notar, no entanto, que nem sempre é necessário conhecer uma palavra-passe para que um sistema de homebanking seja comprometido. Muitas das vezes, informação pessoal sobre um titular de conta e alguma criatividade e habilidade são tudo o que um criminoso necessita para se apoderar de uma conta.
Quais os métodos utilizados?
É muito comum a distribuição de vírus em salas de chat. Alguns indivíduos tentam, inicialmente, conquistar a confiança de outros utilizadores, sendo que depois lhes enviam ficheiros que infetam o respetivo sistema, com recurso a um vírus ou Trojans (cavalo de Troia).
Este tipo de contágio também é possível ao nível do correio eletrónico, pelo que é fundamental que seja sempre cauteloso ao abrir ficheiros ou endereços enviados por pessoas que não são de absoluta confiança, ou por meios sujeitos a interferência de terceiros. Este tipo de ataque deixará as suas informações pessoais e confidenciais vulneráveis e disponíveis a criminosos.
De referir ainda que, a qualquer momento, e por toda a Internet, se encontram milhares de computadores infetados, salientando-se a existência de redes (botnets) sob o controlo de criminosos. Estas redes são depois utilizadas com os intuitos mais maliciosos.
Quais as possíveis consequências?
Não são apenas os ladrões de identidade que vagueiam pelas salas de chat na Internet. No entanto, sabe-se que todo o tipo de predadores inicia contacto com as suas vítimas através desses meios. Todos os utilizadores devem estar cientes de que estão sujeitos a contactos com indivíduos que poderão tentar roubar a sua identidade, o seu dinheiro ou provocar-lhes danos físicos e/ou emocionais. A perda de privacidade no que diz respeito à informação pessoal é um fator que poderá acarretar graves consequências, uma vez que os criminosos ficam na posse de dados que facilitam drasticamente a sua atividade.
Preâmbulo
O mundo moderno tornou-se dependente das tecnologias de informação e das redes de dados. Hoje em dia, já não dispensamos o correio eletrónico, as redes sociais, os jogos online, as mensagens instantâneas, as compras online e/ou o homebanking.
Dependemos da Internet para trabalhar, para nos divertirmos e para comunicarmos. A Internet, não sendo inerentemente boa ou má, é uma ferramenta poderosa e global. Como acontece com qualquer ferramenta poderosa, há o risco de ser utilizada para fins maliciosos. E, sendo a Internet um reflexo da sociedade que a constrói e constitui, é também povoada por algumas pessoas mal intencionadas.
A existência de riscos e malefícios na Internet não deve, no entanto, dissuadir-nos da sua utilização. “O maior risco é não navegar” é um dos lemas corretamente adotados pela sociedade da informação, pelo que o CERT.PT aposta numa motivação complementar – “Informar para prevenir e conhecer para proteger”.
O objetivo do presente documento é dar a conhecer, nesse sentido, os perigos e as incorretas utilizações da Internet, mas também informar sobre as boas práticas em diversos aspetos da vida online, envolvendo tecnologias e procedimentos de várias índoles. Pretende-se, desta forma, o esclarecimento do público em geral, levando a que este conhecimento contribua para uma Rede mais segura, mas também para uma crescente confiança nas novas tecnologias, por parte de uma comunidade de utilizadores em permanente expansão.
Vantagens da utilização da Internet
Nunca existiu meio de comunicação tão poderoso, versátil e omnipresente como a Internet. A Internet permite realizar, em segundos, tarefas que ainda há bem pouco tempo levavam horas ou dias, desempenhando um papel primordial na desburocratização e uma maior eficiência no âmbito de processos comerciais, administrativos, jurídicos e governativos, entre outros.
A Rede Global é também um manancial de novos serviços, com inúmeras aplicações para fins lúdicos, educativos, informativos e comunicacionais.
Riscos na utilização da Internet
Os utilizadores nem sempre adotam as melhores práticas de segurança ao utilizar a Internet. A crescente complexidade dos sistemas informáticos e alguns métodos de desenvolvimento de software têm, além disso, fomentado vulnerabilidades que os utilizadores não conseguem, muitas vezes, detetar ou eliminar.
Acresce ainda o facto do cibercrime ter vindo a aumentar, sendo que muitos indivíduos exploram um conjunto de vulnerabilidades e empregam determinados métodos que têm tornado os ataques mais difíceis de prevenir e mitigar.
As secções seguintes deste documento abordam um conjunto de riscos na utilização da Internet, sublinhando questões como a fraude, o malware, as botnets, o roubo de identidade e o correio eletrónico não solicitado (SPAM).
Proteja-se
Esquemas fraudulentos
O que são?
Com o grande aumento da utilização do correio eletrónico, o número de casos de pessoas maliciosas que tentam utilizar esse meio para realizar fraudes aumentou proporcionalmente. Os utilizadores que visitam os sítios de instituições financeiras são o grande alvo desses indivíduos. As pessoas mal intencionadas recorrem, assim, a listas de endereços de correio eletrónico para envio de SPAM em grande escala, com ficheiros executáveis anexados às mensagens e serviços de “hosting” gratuitos que não necessitam de identificação legítima.
Como funcionam?
Os utilizadores mal intencionados enviam mensagens de correio eletrónico, fazendo-se passar por bancos e outras instituições financeiras, solicitando dados pessoais, números de conta corrente, cartões bancários e palavra-passe dos clientes. Muitos dos visados, sem se aperceberem da real situação, enviam esses mesmos dados, pensando tratar-se de um pedido dessas instituições, tornando-se, desta forma, vítimas de um esquema fraudulento.
Como me posso proteger desses esquemas fraudulentos?
A melhor estratégia para prevenir fraudes ao utilizar o correio eletrónico é procurar o máximo de informações possível sobre a origem das mensagens e desconfiar sempre de qualquer indício que possa levantar suspeita. Mensagens de correio eletrónico enviadas por pessoas ou empresas desconhecidas encontram-se no topo dessa lista, sendo que deverá ter especial atenção com este tipo de mensagens, pois poderão vir a instalar programas maliciosos. É, aliás, possível que consigam capturar dados armazenados no computador ou dados que foram introduzidos através do teclado, tornando assim fácil a obtenção de informações dos utilizadores.
Como saber se uma mensagem de correio eletrónico é fraudulenta?
Eis algumas frases às quais deverá prestar especial atenção sempre que suspeitar que uma mensagem de correio eletrónico se trata de um esquema fraudulento.
"Consulte a sua conta."
As empresas não solicitam o envio de palavras-passe, número de bilhete de identidade ou outras informações pessoais através de correio eletrónico. Se receber uma mensagem a pedir-lhe que atualize as suas informações relativas ao cartão de crédito não responda: trata-se de um esquema fraudulento.
"Se não responder no prazo de 48 horas, a sua conta será encerrada."
Este tipo de mensagens transmite um caráter de urgência para que responda imediatamente, sem pensar. As mensagens poderão inclusivamente alegar que esta resposta é necessária visto que a sua conta estará, de alguma forma, comprometida.
"Estimado cliente."
É habitual que este género de mensagens seja enviado em grandes quantidades, não contendo, muitas vezes, o seu nome próprio ou apelido.
“Clique na ligação abaixo para aceder à sua conta."
As mensagens com formatação HTML podem conter ligações ou formulários que poderá preencher, tal como faria num sítio eletrónico. As ligações nas quais lhe pedem para clicar poderão até conter o nome completo ou parcial de uma empresa verdadeira, embora se tratem, normalmente, de ligações "mascaradas", o que significa que não o conduzem para o endereço em questão, mas sim para um outro sítio, frequentemente fictício.
Roubo de identidade
Todos os dias, ladrões de identidade percorrem a Internet em busca de pessoas que possam enganar. Existem casos reportados de roubo de identidade cujo contacto inicial foi feito através de salas de chat. Estes indivíduos têm uma forma própria de atuar: geralmente, não solicitam, de imediato, dados confidenciais ao utilizador, mas investem algum tempo para ganhar a sua confiança. Uma vez que o utilizador se sinta à vontade, passarão ao “ataque”.
No entanto, quer o ataque seja efetuado por este meio - denominado de “engenharia social” - quer através de um meio tecnológico mais sofisticado, a verdade é que o resultado imediato se traduz na fuga de dados sensíveis ou até confidenciais, o que poderá ter consequências desastrosas para a vítima.
Onde se correm os principais riscos?
As mensagens instantâneas, Internet Relay Chats e outras formas de conversação online são ferramentas úteis e divertidas, utilizadas, inclusivamente, para efeitos de trabalho, sobretudo se este exigir a cooperação entre vários elementos, em tempo real. Muitos indivíduos alegam mesmo que este tipo de ferramentas permite aumentar a produtividade.
Estamos, aliás, a falar de algo que não irá desaparecer; que chegou para ficar. No entanto, e como qualquer meio de comunicação online, está sujeito a inúmeros perigos que deverão ser do conhecimento dos utilizadores, para que estes possam prevenir fraudes, explorações, utilizações abusivas de recursos e/ou outra formas de aproveitamento ilícito. Uma das preocupações recorrentes entre os pais, hoje em dia, é, aliás, assegurar que os filhos não se envolvem em riscos para a sua segurança pessoal, decorrentes do contacto online com criminosos.
Também o aproveitamento de informação relacionada com contas bancárias ou outros dados financeiros é uma preocupação constante. De notar, no entanto, que nem sempre é necessário conhecer uma palavra-passe para que um sistema de homebanking seja comprometido. Muitas das vezes, informação pessoal sobre um titular de conta e alguma criatividade e habilidade são tudo o que um criminoso necessita para se apoderar de uma conta.
Quais os métodos utilizados?
É muito comum a distribuição de vírus em salas de chat. Alguns indivíduos tentam, inicialmente, conquistar a confiança de outros utilizadores, sendo que depois lhes enviam ficheiros que infetam o respetivo sistema, com recurso a um vírus ou Trojans (cavalo de Troia).
Este tipo de contágio também é possível ao nível do correio eletrónico, pelo que é fundamental que seja sempre cauteloso ao abrir ficheiros ou endereços enviados por pessoas que não são de absoluta confiança, ou por meios sujeitos a interferência de terceiros. Este tipo de ataque deixará as suas informações pessoais e confidenciais vulneráveis e disponíveis a criminosos.
De referir ainda que, a qualquer momento, e por toda a Internet, se encontram milhares de computadores infetados, salientando-se a existência de redes (botnets) sob o controlo de criminosos. Estas redes são depois utilizadas com os intuitos mais maliciosos.
Quais as possíveis consequências?
Não são apenas os ladrões de identidade que vagueiam pelas salas de chat na Internet. No entanto, sabe-se que todo o tipo de predadores inicia contacto com as suas vítimas através desses meios. Todos os utilizadores devem estar cientes de que estão sujeitos a contactos com indivíduos que poderão tentar roubar a sua identidade, o seu dinheiro ou provocar-lhes danos físicos e/ou emocionais. A perda de privacidade no que diz respeito à informação pessoal é um fator que poderá acarretar graves consequências, uma vez que os criminosos ficam na posse de dados que facilitam drasticamente a sua atividade.