
Conselhos de segurança na Internet: O que fazer e o que não fazer
Mantenha-se seguro em linha com estas regras
A Internet é uma das maiores invenções da história da humanidade. Em apenas algumas décadas, ela revolucionou nossa existência. Usamos a Internet para comércio, educação, comunicação, socialização, entretenimento e muito mais. A Internet também está a tornar os nossos PCs, dispositivos, veículos e máquinas mais inteligentes e eficazes.
Estatísticas de segurança na Internet
- 71% das empresas em todo o mundo foram afectadas por ransomware e, no final de novembro de 2022
- 18% dos e-mails de phishing clicados em 2022 foram provenientes de um dispositivo móvel
- O número de ciberameaças detectadas em computadores Mac duplicou nos últimos dois anos
- As ameaças mais perigosas provêm de um conjunto de ferramentas e tácticas conhecidas e maduras em que todo um ecossistema de cibercriminosos confia
O que não fazer para ter um comportamento seguro em linha
1: Não partilhe as suas informações pessoais
Uma das dicas de segurança na Internet mais negligenciadas tem a ver com a partilha de informações pessoais. Sentimo-nos tão à vontade com a Internet que não hesitamos em partilhar informações pessoais com o público em fóruns de mensagens ou plataformas de redes sociais. As pessoas vulneráveis, como as crianças que partilham excessivamente informações em linha, podem ficar susceptíveis a ciberbullying, predadores sexuais, doxxers e swatters.
A partilha excessiva de informações confidenciais online também pode torná-lo mais suscetível a uma violação de conta. Os piratas informáticos podem reunir informações em fóruns públicos para conceber um ataque de phishing mais convincente. Podem também utilizar informações da sua pegada digital para violar a segurança do seu início de sessão. Por exemplo, a sua conta pode ser pirateada se partilhar informações no Facebook sobre os seus animais de estimação que correspondam a uma das respostas secretas da sua conta.
2: Não descarregue de fontes desconhecidas
Pense duas vezes antes de descarregar software não licenciado, programas pirateados ou descarregamentos de sítios Web e ligações não fiáveis. Esses downloads podem conter malware como vírus, cavalos de Troia ou spyware como um keylogger. Execute uma verificação de vírusse suspeitar que tem malware que viola a privacidade no seu sistema.
3: Não abrir anexos suspeitos
Todos nós conhecemos os perigos de abrir anexos suspeitos. Estes podem levar-nos automaticamente para sítios Web maliciosos ou conter malware, como um vírus de macro ou ransomware. No entanto, alguns de nós continuam a fazê-lo porque estão curiosos ou porque estão à espera de algo na sua caixa de entrada.
Correr o risco não vale a pena. Uma má ligação pode afetar a sua segurança pessoal e a segurança da sua família, e até prejudicar a sua organização.
4: Não utilizar o Wi-Fi público
Utilizar uma rede WiFi pública no parque, centro comercial ou aeroporto pode ser cómodo, mas arriscado. Essas redes não são tão seguras como as redes no escritório ou em casa. Os agentes de ameaças também podem criar redes Wi-Fi públicas falsas para roubar os seus dados ou iniciar um ataque Man-in-the-Middle (MitM).
Se simplesmente tiver de utilizar uma rede Wi-Fi pública, evite utilizar a ligação para trabalhos sensíveis, como uma transação bancária. Também pode proteger a WiFi pública com uma ligação VPN.
5: Não se torne uma vítima de phishing, smishing e pirataria informática
Os ataques de phishing são um tipo de fraude em linha em que os autores de ameaças enviam e-mails, mensagens de texto e mensagens de redes sociais fraudulentas, ou criam sítios Web que imitam empresas legítimas, numa tentativa de enganar as pessoas para que forneçam dados confidenciais, como palavras-passe, números de cartões de crédito ou informações de contas bancárias, ou descarreguem malware, como ransomware. Estes ataques estão a tornar-se cada vez mais frequentes contra indivíduos e organizações. Smishing significa basicamente a mesma coisa, mas refere-se a ataques cibernéticos através de mensagens de texto.
Se vir uma mensagem de correio eletrónico ou um sítio Web suspeito, não responda à mensagem nem clique em quaisquer ligações. Em vez disso, contacte diretamente a empresa para confirmar que a comunicação é legítima. Nunca partilhe informações pessoais ou financeiras em resposta a uma comunicação não solicitada, mesmo que pareça legítima.
Obrigações de um comportamento seguro em linha
1: Certifique-se de que tem uma ligação segura à Internet
Deve assegurar-se de que tem uma ligação segura à Internet para aumentar a sua segurança na Internet. A segurança da ligação à Internet protege a sua rede contra utilizadores não autorizados e hackers. Siga estes passos para melhorar a segurança da sua ligação à Internet:
Ativar a sua Firewall
Uma firewall é um sistema de segurança de rede que defende a sua ligação através do controlo do tráfego de entrada. Pode ativar a firewall do seu sistema operativo e também a firewall do seu router.
Utilizar uma VPN (Rede Privada Virtual)
Necessitará de uma VPN para proteger a sua atividade do seu ISP, de espiões e de piratas informáticos. No entanto, evite VPNs gratuitas e servidores proxy gratuitos. Mais sobre isto mais tarde.
Ativar a ferramenta de segurança da Internet
Uma boa ferramenta de segurança na Internet ajudará a proteger a sua navegação. Sugerimos que experimente oMalwarebytes Browser Guard. Esta extensão do navegador para o Chrome, Safari e outros navegadores protege a sua Internet bloqueando conteúdos não seguros, como burlas e malware.
Mudar o nome do router
Todos os routers têm um nome predefinido. Os piratas informáticos podem utilizar esta informação para identificar o seu dispositivo e manipular as suas definições para violar a sua rede. Identificar o router também torna mais fácil para qualquer pessoa com intenções maliciosas tirar partido das suas vulnerabilidades.
Alterar o nome e a palavra-passe predefinidos do router é uma das dicas de segurança da Internet mais importantes que podemos partilhar. Pode alterar facilmente o nome do seu router a partir das suas definições.
Mudar o nome da rede WiFi
As pessoas com intenções maliciosas podem utilizar o SSID (identificador do conjunto de serviços) predefinido da sua ligação WiFi para saber mais sobre o seu router e a sua rede. Depois de alterar o SSID, terá de enfrentar o pequeno inconveniente de voltar a ligar os seus dispositivos à sua rede WiFi.
Para mais dicas de segurança na Internet, leiaWiFisecurity 101. E visite Malwarebytes LABS se estiver a pensar, o que significa WiFi?
Encriptar a sua rede WiFi
Nas definições do seu router, encontrará muitas opções de encriptação, incluindo WEP, VPA e WPA2. Os routers mais modernos também oferecem WPA3. Selecione o protocolo de segurança mais elevado para a sua rede WiFi. A melhor opção deverá ser WPA2 ou WPA3.
Reparar o router
Poderá ter lido sobre a forma comoos routers domésticosestão a ser desviados por hackers através de exploits. Para além das explorações, um router não corrigido é suscetível a ataques como o controlo remoto, a passagem de caminhos e a rede de bots de malware Mirai.
Descarregue o firmware mais recente para o seu router e actualize-o para colmatar as falhas de segurança. Se o seu router já não for suportado, considere pedir um novo ao seu ISP. Em alternativa, pode comprar o seu próprio router.
Alterar as palavras-passe
Altere as palavras-passe predefinidas do seu router e da ligação WiFi para palavras-passe únicas e sofisticadas. Os piratas informáticos podem facilmente procurar as palavras-passe predefinidas para causar estragos na sua rede e ligação à Internet. Consulte a próxima secção de sugestões de segurança na Internet para saber como definir uma palavra-passe forte e exclusiva.
2: Escolha palavras-passe fortes e únicas e actualize-as regularmente
Escolha palavras-passe fortes e únicas para todas as contas relacionadas com a sua ligação à Internet, incluindo o router, o WiFi, o correio eletrónico, as redes sociais, etc.
Então, porquê criar uma palavra-passe forte? Os piratas informáticos dispõem de diferentes tipos de tecnologias que podem decifrar rapidamente uma palavra-passe fraca em segundos. Por mais óbvio que possa parecer, uma palavra-passe mais forte demora mais tempo a ser descoberta.
De facto, os especialistas dizem que uma palavra-passe longa, com cerca de 12 caracteres e que contenha pelo menos uma letra maiúscula, um símbolo e um número, levará milhares de anos a ser decifrada pela tecnologia atual.
Ao definir uma palavra-passe, evite utilizar padrões alfabéticos ou numéricos reconhecíveis. As palavras-passe com padrões como "ABC", "12345" ou números e datas conhecidos são particularmente vulneráveis aos piratas informáticos.
Atualizar as suas palavras-passe periodicamente pode parecer uma das dicas de segurança da Internet mais aborrecidas, mas é útil para a sua segurança na Internet. As vantagens de atualizar as palavras-passe fracas para palavras-passe complexas são bastante claras. Mas atualizar as suas palavras-passe também é útil se tiver mudado de computador ou de dispositivos ou se a sua palavra-passe tiver sido roubada sem o seu conhecimento.
O roubo de uma palavra-passe pode ter consequências graves. Também pode acontecer a qualquer pessoa. Os especialistas em cibersegurança acreditam que o devastador ataque de ransomware ao Colonial Pipeline foi possível devido a uma palavra-passe comprometida.
3: Ter um antivírus instalado, atualizar os sistemas operativos e o software
Utilize a sua solução antivírus para proteger o seu sistema contra software malicioso que pode ter como alvo a sua rede ou o seu navegador Web. Recomendamos que vá além do software antivírus incorporado no seu sistema operativo, uma vez que este pode não proteger, por predefinição, navegadores populares de terceiros, como o Google Chrome . Além disso, as ferramentas antivírus antigas podem não ser tão eficazes contra ameaças desconhecidas. Descarregue software anti-malware que proteja o seu navegador e impeça ameaças novas e emergentes.
A atualização das suas peças essenciais de software traz várias vantagens. Verificará um melhor desempenho, uma maior compatibilidade e, ocasionalmente, algumas novas funcionalidades. A atualização do software com actualizações de segurança também aumenta a segurança. Por exemplo, as actualizações de segurança mais recentes podem reduzir o risco de os piratas informáticos utilizarem exploits contra o seu hardware e software.
Crie o hábito de atualizar regularmente o sistema operativo, o navegador Web, o router e outro software essencial. Active as actualizações automáticas para maior comodidade.
4: Utilizar a autenticação multi-fator (MFA)
Mesmo a palavra-passe mais sofisticada pode ser utilizada para violar a sua cibersegurança se for roubada. É por isso que recomendamos a ativação da autenticação multi-fator.
Com a MFA, um hacker pode ser forçado a satisfazer dois ou mais protocolos de autenticação. Por outras palavras, mesmo que tenham o seu nome de utilizador e palavra-passe, podem ter de provar a sua identidade de outra forma para entrar na sua conta, como um código enviado diretamente para o seu dispositivo.
5: Verificar a segurança do sítio Web (ou seja, HTTPS)
Sempre que aceder a um Web site, procure o sinal do cadeado de segurança do Web site. Por exemplo, enquanto estiver a ler este artigo, verá um pequeno sinal de cadeado junto ao URL na barra de endereços do seu browser. Clique no sinal do cadeado e o seu browser dir-lhe-á que a ligação entre o seu sistema e o Web site é segura. Outra forma de verificar isto é olhar para o URL do sítio Web - como esta página.
Um URL seguro começa com HTTPS - e não HTTP. O "S" em HTTPS significa seguro - o que mostra que o sítio Web tem uma camada de sockets seguros (SSL) instalada.
É claro que o símbolo do paddock e o https - nem sempre significam que não se trata de um sítio Web fraudulento. Antes de iniciar uma transação comercial com um novo sítio Web, procure-o na Internet para se certificar de que não se trata de um sítio fraudulento.
6: Faça uma cópia de segurança dos seus dados
Mesmo com as melhores ferramentas de cibersegurança e dicas de segurança na Internet em mente, pode sofrer uma violação de cibersegurança que perturbe o seu fluxo de trabalho. Por exemplo, se descarregar um vírus informático comum, pode perder os seus ficheiros e pastas importantes.
Recomendamos que, para além de guardar os seus dados originais no seu computador, faça periodicamente cópias de segurança para um disco rígido externo. Além disso, inscreva-se num serviço de cópia de segurança na nuvem de uma empresa respeitável que guarde automaticamente os seus dados fora do local.
7: Monitorize as suas definições de privacidade nas redes sociais e nos navegadores de Internet
Muitos de nós têm informações privadas nos nossos dispositivos e plataformas de redes sociais. As nossas definições de privacidade afectam quem pode aceder a estes dados. Por exemplo, as definições de privacidade do seu browser afectam as informações que os sítios Web vêem, como o seu histórico de navegação ou as suas informações de pagamento.
Do mesmo modo, as suas definições de privacidade em páginas de redes sociais como o Facebook, o Twitter, o Instagram e o TikTok afectam as informações pessoais, as publicações e os meios de comunicação a que os estranhos podem aceder.
Utilize estas ligações para modificar as suas definições de privacidade:
● Windows
● Google Chrome
● Firefox
● Safari
● Conta Google
● Dispositivos Apple
● Facebook
● Twitter
● Instagram
● TikTok
8: Proteger a sua identidade
Proteger a sua identidade na Internet permite-lhe dizer o que pensa em linha sem atrair a atenção negativa de cibercriminosos ou de criminosos virtuais. É também menos provável que seja alvo de piratas informáticos ou que sofra de roubo de identidade.
Utilize identificadores anónimos quando publicar em linha e experimente uma combinação das muitas sugestões de segurança na Internet aqui apresentadas para proteger a sua identidade.
Para salvaguardar a sua identidade, esteja atento aos seus relatórios de crédito, extractos bancários e despesas com cartões de crédito. Além disso, pesquise regularmente o seu nome nos motores de busca para ver que imagens e informações aparecem para consumo público.
Ajuste imediatamente as suas definições de privacidade, altere as suas palavras-passe e entre em contacto com a plataforma certa se verificar que as suas informações sensíveis foram publicadas em linha.
9: Utilizar uma VPN
Proteger a sua ligação com uma VPN privada é uma das dicas de segurança da Internet mais essenciais. Uma VPN encripta o seu tráfego de Internet e oculta a sua localização, impedindo que os piratas informáticos interceptem os seus dados e que o seu ISP rastreie a sua atividade em linha. Em determinados países, uma boa VPN pode melhorar a privacidade e a segurança dos cidadãos, activistas e jornalistas dos governos.
Ao selecionar um fornecedor de VPN, escolha um que ofereça uma grande rede de servidores, funcionalidades de segurança de topo, a tecnologia mais recente e que tenha uma política de não registo de dados.
No entanto, a utilização de uma VPN gratuita pode ter um impacto negativo na sua segurança na Internet. Algumas VPN gratuitas são conhecidas por espiarem os utilizadores ou venderem a sua atividade de navegação a terceiros, como comerciantes. Os utilizadores de VPNs gratuitas com protocolos de segurança deficientes podem também estar vulneráveis a ataques de malware.
10: Cuidado com as fraudes com criptomoedas
As fraudes com criptomoedas estão a aumentar. Muitos investidores perderam as poupanças de uma vida inteira em segundos devido a piratas informáticos. É preocupante o facto de as vítimas terem poucas opções de recurso após um ataque.
Consulte estas dicas de segurança sobre criptomoedas para proteger os seus activos:
Utilize uma bolsa de criptomoedas credível.
Considere colocar os seus activos digitais offline numa carteira fria.
Proteja as suas contas com vários níveis de autenticação.
Tenha cuidado com expedições de phishing que visam os seus activos criptográficos.
Trabalhe com o seu fornecedor de serviços móveis para proteger o seu número de telefone de um ataque de SIMjacking. O SIMjacking, também conhecido como um esquema de troca de SIM, é um vetor de ataque comum no roubo de criptomoedas.