DevSecOpsARTIGO

Neste natal, não caia em golpes!

Considerada uma das datas mais
aguardadas do ano, o Natal vai movimentar o
comércio eletrônico no Brasil. De acordo com estimativa divulgada pela
consultoria e-bit, o faturamento dos varejistas virtuais deve atingir R$
1,63 bilhão, um crescimento de 30% em relação ao mesmo período de 2008.

Diante de expectativas
tão positivas, as pessoas devem redobrar a atenção para não ser mais uma vítima
dos golpes virtuais, que se intensificam sensivelmente em datas atrativas para o
comércio. Entre as ameaças, a que mais preocupa é o roubo de informações de
cartão de crédito, um tipo de crime cada vez mais comum.

Apesar de estarmos “carecas de saber” a importância de buscar sempre mais segurança na Rede, alguns usuários ainda parecem não acreditar que a Internet realmente possa trazer problemas. Por isso, é sempre importante lembrar aos seus clientes e usuários algumas questões.

Antes de mais nada, explique como os golpes
acontecem.

Uma situação muito comum são os e-mails recebidos diariamente. Eles podem representar uma grande ameaça principalmente para os novos usuários de
Internet. Lembre que as quadrilhas virtuais também
acompanham o calendário e adequam seus ataques a esse período de maior movimento no comércio eletrônico.

Um bom exemplo é lembrar das mensagens do tipo phishing scam. Mas falar assim muitas vezes não ajuda o usuário a entender o quão perigoso isso é. Fale com clareza, explique que nos
próximos dias será muito comum ocorrer o recebimento de mensagens com promoções de
produtos e serviços extremamente atrativos, mas com a única finalidade de atrair o
internauta a dar um simples clique em um link aparentemente inofensivo.

No entanto, ao fazer isso, o computador é transformado num hospedeiro de
programas maliciosos que roubarão informações pessoais e
privadas. Ou seja, seu usuário pode ter seus dados bancários ou de cartão de crédito roubados durante uma compra online. E, mesmo com os
softwares de proteção instalados na máquina, é preciso que eles sejam
atualizados diariamente. Do contrário, a pessoa estará vulnerável aos ataques
dos cibercriminosos.

Deixe claro que prevenir é melhor que remediar.

Prevenção é sempre o ideal. É preciso ter em mente que a Internet é a extensão do mundo real e
que um único clique indevido pode resultar em sérios problemas como a exposição
de informações pessoais na rede.

Algumas dicas para se prevenir e não cair em golpes

  1. Realize transações
    somente em sites de instituições que você considere confiáveis;
  2. Procurar sempre
    digitar em seu browser o endereço desejado; não clique em links em páginas de
    terceiros ou recebidos por e-mail;
  3. Certifique-se de que o
    endereço apresentado em seu browser corresponde ao site que você realmente
    quer acessar, antes de realizar qualquer ação;
  4. Certifique-se que o
    site faz uso de conexão segura (ou seja, que os dados transmitidos entre seu
    browser e o site serão criptografados) e utiliza um tamanho de chave
    considerado seguro;
  5. Não acesse sites de
    comércio eletrônico ou Internet Banking através de computadores de terceiros
    ou em Lan Houses e Cybercafes;
  6. Se você tem webcam,
    desligue-a ao acessar um site de comércio eletrônico ou Internet
    Banking;

  7. Mantenha seu antivírus
    sempre atualizado; procure usar um produto adequado e conhecido no
    mercado;

  8. Configure seu browser
    para bloquear janelas pop-up e permiti-las  apenas para sites
    conhecidos  e confiáveis, onde forem realmente necessárias;
  9. Configure seu programa
    leitor de e-mails para não abrir arquivos ou executar programas
    automaticamente;
  10. Nunca execute
    programas obtidos pela Internet ou recebidos por e-mail.

Ajudar seu cliente/usuário é uma boa maneira de se ajudar. Afinal, se ele não tiver problemas com segurança, você também não terá. Lembre-se de “ensinar” o usuário ao longo do ano, afinal, o Natal não é a única data “perigosa” para a segurança online. Porém, se você ainda não orientou seu cliente, ainda dá tempo. Boa sorte!

é professor de graduação e pós-graduação na FIAP, tendo orientado diversos trabalhos nas áreas de segurança da informação e redes. Mestre em Engenharia da Computação, pelo IPT - Instituto de Pesquisas Tecnológicas, sua dissertação de mestrado ganhou o prêmio SecMaster 2004, na categoria de Melhor Trabalho Acadêmico de 2004. É detentor de alguns dos títulos mais expressivos da área de Segurança da Informação e redes, tais como: CISSP, CISM, CGEIT, SSCP, Lead Auditor ISO 27001, CEH, MCSO, Security+, CIW Security Analyst, RHCE, LPI, CCNA, MCNE, MCNI, Network+.

Ver perfil