Segurança na Internet: o que é e como se proteger online?


A Segurança na Internet é um termo que descreve a segurança de atividades e transações feitas pela Internet. Trata-se de um componente particular de ideias maiores, como segurança virtual e segurança do computador, envolvendo tópicos que incluem segurança do navegador, comportamento online e segurança de rede.


Passamos grande parte de nossas vidas navegando pela Internet, porém algumas das ameaças à segurança da Internet que podemos encontrar incluem:

  • Hackeamento: quando usuários não autorizados obtêm acesso a sistemas de computador, contas de e-mail ou sites.
  • Vírus ou software malicioso: Conhecidos como malware, eles podem danificar dados ou tornar sistemas vulneráveis a outras ameaças.
  • Roubo de identidade: Uso indevido de dados pessoais.

Indivíduos e organizações podem se proteger desses tipos de ameaças conhecendo as boas práticas de segurança na web. Continue lendo para conferir!


Quais são as ameaças mais comuns à segurança na Internet?


Para garantir sua privacidade e segurança na Internet, é importante conhecer os diferentes tipos de ataques. As ameaças comuns a uma internet segura incluem:


Phishing

Phishing é um ataque virtual envolvendo e-mails enganosos. Os hackers tentam enganar os remetentes dos e-mails para que acreditem que uma mensagem é genuína e relevante, uma solicitação do seu banco ou uma nota de um colega de trabalho, por exemplo, de forma que cliquem em um link ou abram um anexo.

O objetivo é enganar as pessoas para que entreguem informações pessoais ou baixem malware.

Essa é uma das ameaças online mais antigas, remontando aos anos 1990. É popular até hoje, pois é uma das maneiras mais baratas e fáceis de os criminosos roubarem informações. Recentemente, as técnicas e mensagens de phishing tornaram-se cada vez mais sofisticadas.


Hackeamento e acesso remoto

Os hackers estão sempre procurando explorar uma rede privada ou vulnerabilidades do sistema, de forma que possam roubar informações e dados confidenciais. A tecnologia de acesso remoto dá a eles outro alvo a ser explorado.

Os softwares de acesso remoto permitem que os usuários acessem e controlem um computador remotamente e, desde a pandemia, com mais pessoas trabalhando remotamente, sua utilização aumentou.

O protocolo que permite aos usuários controlar um computador conectado à Internet remotamente é chamado de Remote Desktop Protocol, ou RDP.

Como empresas de todos os tamanhos usam amplamente o RDP, as chances de uma rede estar inadequadamente protegida são relativamente altas.

Os hackers usam diferentes técnicas para explorar vulnerabilidades de RDP até que tenham total acesso a uma rede e aos seus dispositivos. Eles mesmos podem roubar dados ou vender as credenciais na dark web.


Malware e malvertising

Malware é a combinação dos termos "malicious" (malicioso) e "software". É um termo amplo relacionado a vírus, worms, cavalos de Troia e outros programas danosos que os hackers usam para causar estragos e roubar informações confidenciais.

Qualquer software criado para danificar um computador, servidor ou rede pode ser descrito como malware.

Malvertising é uma combinação de "malicious" (maliciosa) e "advertising" (publicidade). O termo refere-se à publicidade online que distribui malware.

Os malvertisers exploram essa complexidade para implantar código malicioso em locais que editores e redes de anúncios nem sempre detectam.

Os usuários de Internet que interagem com um anúncio malicioso podem baixar malware em seus dispositivos ou ser redirecionados a sites maliciosos.


Ransomware

Ransomware é um tipo de malware que impede você de usar o seu computador ou acessar arquivos específicos no seu computador se um resgate não for pago. Geralmente, ele é distribuído como um cavalo de Troia, ou seja, malware disfarçado de software legítimo.

Após instalado, ele bloqueia a tela do seu sistema ou alguns arquivos até que você pague um "resgate".

Devido ao seu aparente anonimato, os operadores de ransomware normalmente especificam o pagamento em criptomoedas como Bitcoin. Os preços dos resgates variam, dependendo da variante de ransomware, do preço e/ou da taxa de câmbio das moedas digitais.

No entanto, nem sempre os criminosos liberam os arquivos criptografados depois que você paga.

Os ataques de ransomware estão crescendo, e novas variantes continuam a surgir. As mais conhecidas de ransomware são: Maze, Conti, GoldenEye, Bad Rabbit, Jigsaw, Locky e WannaCry.


Botnets

O termo botnet é uma contração de "robot network" (rede de robôs). Uma botnet é uma rede de computadores intencionalmente infectados por malware, de forma que possam realizar tarefas automatizadas na Internet sem a permissão ou o conhecimento dos proprietários dos computadores.

Quando o proprietário de uma botnet controla o seu computador, ele pode usá-lo para realizar atividades maliciosas. Entre elas:

  • Gerar tráfego falso na Internet em sites de terceiros para ganho financeiro.
  • Usar o poder da máquina para auxiliar ataques de negação de serviço distribuído (DDoS, Distributed Denial of Service) para derrubar sites.
  • Enviar e-mails de spam a milhões de usuários da Internet.
  • Cometer fraudes e roubos de identidade.
  • Atacar computadores e servidores.

Os computadores tornam-se parte de uma botnet da mesma forma que são infectados por qualquer outro tipo de malware; por exemplo, abrindo anexos de e-mail que baixam malware ou visitando sites infectados com malware.

Eles também podem se espalhar de um computador para outro através de uma rede. O número de bots em uma botnet varia e depende da capacidade do proprietário da botnet de infectar dispositivos desprotegidos.


Ameaças a Wi-Fi, público ou doméstico

O Wi-Fi público apresenta riscos porque a segurança dessas redes, em cafeterias, shoppings, aeroportos, hotéis, restaurantes, entre outros, costuma ser relaxada ou inexistente.

Falta de segurança significa que criminosos virtuais e ladrões de identidade podem monitorar o que você está fazendo online e roubar suas senhas e informações pessoais. Outros perigos do Wi-Fi incluem:

  • Packet sniffing– os invasores monitoram e interceptam dados descriptografados enquanto transitam em uma rede desprotegida.
  • Ataques "man in the middle"– os invasores comprometem um hotspot Wi-Fi para se inserir nas comunicações entre a vítima e o hotspot para interceptar e modificar os dados em trânsito.
  • Redes de Wi-Fi criminosas– os invasores estabelecem um honeypot na forma de Wi-Fi gratuito para colher dados valiosos. O hotspot do invasor torna-se o veículo para todos os dados trocados na rede.

Você não precisa se preocupar tanto com alguém espionando a rede Wi-Fi doméstica porque você possui o hardware da rede, mas ainda existem ameaças.

Nos EUA, por exemplo, os provedores de serviços de Internet (ISPs) podem vender dados dos seus usuários. Embora os dados sejam anônimos, isso ainda pode ser inquietante para algumas pessoas que valorizam a privacidade e a segurança na Internet.

Uma VPN doméstica segura torna muito mais difícil para intrusos correlacionar sua atividade online a você.


Segurança digital: Como proteger seus dados online

Se você está se perguntando como garantir proteção na Internet e como proteger seus dados online, confira estas dicas úteis de segurança na Internet:


Ative a autenticação multifatorial sempre que puder

Autenticação multifatorial (MFA) é um método de autenticação que pede aos usuários que forneçam dois ou mais métodos de verificação para acessar uma conta online. Por exemplo, em vez de simplesmente perguntar um nome de usuário e senha, a autenticação multifatorial solicita informações adicionais, como:

  • Uma senha única extra que os servidores de autenticação do site enviam ao telefone ou endereço de e-mail do usuário.
  • Respostas a perguntas de segurança pessoais.
  • Uma impressão digital ou outra informação biométrica, como reconhecimento facial ou de voz.

A autenticação multifatorial diminui a probabilidade de um ataque virtual bem-sucedido. Para tornar suas contas online mais seguras, é uma boa ideia implementar a autenticação multifatorial quando possível.

Você também pode considerar usar um aplicativo autenticador de terceiros, como Google Authenticator e Authy, para ajudar na segurança da Internet.


Use um firewall

Um firewall funciona como uma barreira entre seu computador e outra rede, como a Internet. Os firewalls bloqueiam tráfego indesejado e também podem ajudar a impedir que software malicioso infecte o seu computador.

Normalmente, o seu sistema operacional e sistema de segurança vêm com um firewall pré-instalado. Para maximizar a segurança na Internet, é uma boa ideia certificar-se de que esses recursos estejam ativados, com suas configurações definidas para executar atualizações automaticamente.


Escolha seu navegador com cuidado

Nossos navegadores são a porta de entrada principal para a web e por isso desempenham um papel fundamental na segurança na Internet. Um bom navegador da web deve ser seguro e ajudar a proteger você de violações de dados.


Crie senhas fortes e use um gerenciador de senhas seguro

Uma senha forte ajudará você a manter a segurança na Internet. Uma boa senha é:

  • Longa: composta de até 12 ou mais caracteres.
  • Uma combinação de caracteres:ou seja, letras minúsculas e maiúsculas, além de símbolos e números.
  • Evita o óbvio: como usar números em sequência (“1234”) ou informações pessoais que alguém que conhece você possa adivinhar, como sua data de nascimento ou o nome do seu animal de estimação.
  • Evite caminhos no teclado: que sejam fáceis de memorizar.

Hoje em dia, substituir letras e números por caracteres parecidos não é mais suficiente; por exemplo, "S3nh@" para "senha", pois os hackers estão atentos a isso. Quanto mais complexa for sua senha, mais difícil de descobri-la.

Um gerenciador de senhas pode ajudar – gerando, armazenando e gerenciando todas as suas senhas em um cofre virtual seguro.

Mantenha suas senhas privadas – evite compartilhá-las com outras pessoas ou anotá-las. Tente evitar usar a mesma senha para todas as suas contas e lembre-se de mudá-las regularmente.


Mantenha um programa de segurança atualizado instalado nos seus dispositivos

Ter um antivírus de segurança na Internet é fundamental para garantir a privacidade e a segurança na web. O melhor software de segurança na Internet protege você de diferentes tipos de ataques na Internet e protege seus dados pessoais.

Lembre-se de que é importante manter o software antivírus atualizado – a maioria dos programas modernos, como o Kaspersky Premium, é atualizada automaticamente para ficar à frente das ameaças cibernéticas.


Preparado para testar o que aprendeu? Escolha um nível de dificuldade e comece o quiz!