Estava a ler um artigo da Kaspersk que explica como os invasores podem roubar suas credenciais e como você pode evitá-lo. Partilho aqui com os leitores do Correio da Feira de forma resumida e ainda partilho uma dica no final deste.
Cavalos de Troia
Uma vez instalados em seu dispositivo, esses espiões furtivos, geralmente não exibem sinais visíveis de atividade. Quanto mais tempo eles permanecem sem serem detetados, mais dados, como palavras-passe de aplicações bancários ou de jogos, podem roubar e enviar informações para os cibercriminosos que os enviou para seu equipamento. Mesmo aqueles ficheiros que parecem não executáveis precisam ser tratados com cautela. Os cibercriminosos fazem o possível para enganarem as vítimas, disfarçando ficheiros maliciosos como imagens, vídeos, documentos, etc., e geralmente conseguem.
Phishing
Os e-mails de phishing vêm em várias formas, mas o objetivo é sempre atraí-lo para um site falso e fazer com que você insira suas credenciais. Pode ser uma mensagem informando que sua conta bancária foi bloqueada ou que você tem uma encomenda.
A dica padrão nessa situação é olhar atentamente para a URL: alguns sites falsos têm uma letra extra no endereço, um nome de domínio duplo, etc.
Ataques de navegador
Frequentemente, as palavras-passes são roubadas por meio de vulnerabilidades ou extensões do navegador. No primeiro caso, um código especialmente criado em uma página da Web instala spyware em seu dispositivo. No segundo, você mesmo instala um script malicioso disfarçado de um prático plug-in de navegador. Depois disso, quando você acede, por exemplo, o site de seu banco, esse script redireciona todo o tráfego por meio de um servidor proxy de hackers, copiando todas suas credenciais no processo.
Wi-fi público
Os invasores também podem interceptar dados (incluindo palavras-passe) enviados pela rede se você estiver a utilizar uma rede Wi-Fi sem criptografia e palavra-passe. Outra situação é quando um hacker configura um ponto de acesso Wi-Fi público com um nome semelhante a uma rede existente (geralmente pertencente a um café ou centro de negócios próximo). O utilizador desatento se conecta ao ponto de acesso falso e todo o tráfego da Internet flui diretamente para os cibercriminosos.
Você pode evitar esses vazamentos verificando cuidadosamente os nomes das redes, evitando pontos de acesso suspeitos e desativando a conexão automática ao Wi-Fi.
Todos os itens acima são para manter as senhas seguras do seu lado, mas vazamentos também ocorrem em serviços remotos da Internet: lojas online, redes sociais ou qualquer outro recurso com autenticação de login. Ao invadir esse site, os cibercriminosos podem obter um enorme banco de dados de usuários, além de palavras-passes e outros dados pessoais.
Uma dica importante é nunca utilizar a mesma palavra-passe para os diversos acessos (bancos, redes sociais, etc). Sempre que possível, crie palavras-passes com mais de doze caracteres e utilize letras maiúsculas e minúsculas, números e caracteres especiais. Um site interessante que lhe ajuda a gerar uma palavra-passe forte é da AVAST, e pode aceder através de www.avast.com/pt-br/random-password-generator.