Como reforçar a cibersegurança online

Como reforçar a cibersegurança

Este artigo visa trazer conceitos básicos, para usuários leigos em Cibersegurança. O termo Cibersegurança se refere à prática de proteger computadores e servidores contra os ataques maliciosos.

Diante disso, saber como reforçar a segurança online é indispensável atualmente, uma vez que nos últimos anos, ataques hackers e roubos de dados estão cada vez mais frequentes.

Como descobrir programa espião no computador

Não importa o quão forte sejam as defesas do seu computador, você não deve ficar complacente. Ainda que você estabeleça uma proteção sólida para o seu computador, utilizando antivírus, e tomando precauções ao abrir e-mails e acessar sites, ainda assim é preciso ficar atendo com os Malwares.

Malwares é um termo genérico para representar qualquer software malicioso, que tem como objetivo prejudicar ou explorar um computador, serviço digital ou rede.

Uma das formas mais perigosas de um Malware é o programa espião, também conhecido como Spyware, que observa tudo o que você faz no computador.

Ele não emite alerta como um ransomware, nem tampouco, anuncia que está excluindo seus arquivos, sendo que, silenciosamente, ele se camufla em seu sistema, permanecendo oculto, assistindo e gravando toda sua atividade no computador.

O spyware pode realizar de tudo, incluindo, sequestrar imagens da webcam, e até mesmo gravar aquilo que você digita em seu teclado.

O foco desses programas espiões é coletar seus dados pessoais, visando o roubo de sua identidade. Ainda que você conte com um eficiente programa antivírus, é importante não dar ao spyware qualquer chance de propagar-se em seu computador, para tanto, é necessário monitorar as maneiras pelas quais os códigos maliciosos podem invadir o seu equipamento.

Como saber se tem spyware no computador?

Alguns pontos podem indicar a existência de programas espiões em um computador.  É importante se atentar a fatores como:

  • Observe se ocorre queda repentina no desempenho do computador de um dia para outro.
  • Observe muitas atividades no disco rígido e travamentos, principalmente se elas ocorrerem mesmo quando o computador não estiver executando muitos programas ou processos muitos pesados.

De forma geral, comportamentos estranhos e inesperados são suspeitos, como, por exemplo, o funcionamento instantâneo de aplicativos que você não abriu voluntariamente.

Outra situação suspeita é o surgimento de janelas, elas aparecerem e desaparecerem rapidamente, indicando que há um programa carregando e depois se escondendo.

Outras ações estranhas são os movimentos inexplicáveis do mouse ou entradas de textos, ou, então, algo desconhecido que executa em segundo plano, atalhos de aplicativos que você não notou antes.

O spyware, embora tente agir de forma oculta, consome memória e tempo de CPU, portanto, é indicado verificar frequentemente os programas e processos em execução no computador.

Em um computador com o Sistema Operacional Windows, isso é realizado pelo gerenciador de tarefas, que permite ver todos os aplicativos e processos em uso naquele momento.

Como se prevenir de um ataque hacker

Neste tópico, trazemos algumas dicas de como prevenir ataques hackers e garantir a segurança cibernética.

  • Faça Backups: é importante fazer uma cópia de segurança de informações e documentos importantes em local seguro e secreto, tendo em vista que durante um ataque hacker, criminosos roubam arquivos importantes, e, em muitos casos, mesmo pagando a recompensa, solicitado pelos sequestrados, os dados não são integralmente devolvidos. Portanto, nesses casos, ter um backup dos arquivos relevantes, minimiza os impactos provenientes dos ataques hackers.
  • Utilize antivírus de qualidade: É essencial ter antivírus de qualidade instalado no computador, seja uma versão paga ou gratuita. Essa prática evita que o computador ou dispositivo móvel sejam infectados por malwares e expostos a uma série de golpes, que, na maioria das vezes, causam prejuízos financeiros de diversos níveis.
  • Utilize armazenamento em nuvem: O armazenamento em nuvem é ideal para fazer backups, como mencionado anteriormente, considerando que este método se demonstra mais eficiente do que backups físicos, que podem se perder ou quebrar.

Simulação de ataque hacker

Nos dias atuais empresas de tecnologia da informação, especializadas em cibersegurança, oferecem sistemas para que as organizações em geral possam simular um ataque hacker, com o objetivo de reforçar a cibersegurança online.

São sistemas nos quais as empresas podem simular um ataque hacker em seus softwares e redes, além disso, podem criar diversos cenários de violação e definir medidas preventivas.

Essas simulações, utilizam, por exemplo, as contas dos próprios e-mails, empregando técnicas como phishing, ransomware, quebra de senha, spyware e outros tipos de códigos maliciosos.

Um e-mail com informes de cobranças, downloads e recuperação de senha, por exemplo, é enviado para cada colaborador, o objetivo é identificar os funcionários mais vulneráveis e preparar cada um dele para aprenderem a como se prevenir e reagir em casos de ataques ou ameaças.

Lei da invasão de privacidade na internet

Sobre esse tema, podemos destacar dois conceitos importantes: o direito ao segredo e o direito ao sigilo.

Primeiramente, o direito ao segredo é uma subdivisão do direito à privacidade, em contrapartida, o direito ao sigilo, é o direito da não divulgação das informações pessoais, profissionais e comerciais, exceto, se autorizadas e mediante o cumprimento de formalidades legalmente estabelecidas.

Ambos os conceitos acima descritos, são garantidos tanto às pessoas físicas, quanto às pessoais jurídicas de qualquer segmento ou porte.

O direito ao sigilo apresenta vários desdobramentos, a saber: sigilo de correspondência, de comunicações telegráficas e telefônicas,  bancários, fiscais e etc.

Em relação aos dados, estes são considerados todo e qualquer tipo de informação, que possa identificar de um usuário na internet.

Trata-se de dados básicos que qualquer cidadão possui, tais como nome, documentos pessoais, profissão, endereço, telefone e etc.

O uso desses dados está presente no mundo virtual desde um cadastro em uma rede social, até a informações vinculadas a órgãos públicos.

Entretanto, informações de cunho pessoais, podem acarretar em usos indevidos, ferindo a privacidade da pessoa, tanto física quanto jurídica.

Diante desse cenário, vários países criaram legislações especiais para assegurarem a privacidade de seus usuários quando do uso da web.

No Brasil, existem algumas leis criadas com o intuito de proteger a privacidade do usuário na Internet, diante disso, vamos discorrer sobre elas a seguir.

Leis de privacidade na internet

A lei 12.737/2012 tipifica crimes informáticos, bem como as novas condutas consideradas crimes, as quais são definidas no Art. 2° da referida Lei, que trata da invasão de dispositivo informático.  Essa lei, visa garantir a privacidade na internet.

Ainda, visando proteger a privacidade sobre os dados de usuários na internet, existem a Lei Geral de Proteção aos Dados (LGPD) e o Marco Civil na Internet.

O Marco Civil da Internet, sancionado em 2014, trata sobre a regulamentação da internet brasileira, sendo a privacidade um de seus pilares principais.

O Marco Civil da Internet foi a primeira lei do país a disciplinar sobre os princípios, garantias, direitos e deveres dos usuários da internet, esclarecendo as relações jurídicas estabelecidas na internet.

Dentre os principais fundamentos do Marco Civil da Internet estão:

  • A inviolabilidade da intimidade e da vida privada;
  • Proteção contra o fornecimento a terceiros de dados pessoais, obtidos pela internet sem prévio consentimento do titular;
  • Consentimento dos usuários sobre o tratamento dos dados pessoais;
  • O direito do usuário a ter informações claras sobre o tratamento de dados pessoais.

De mais a mais, a LGPD (Lei 13.709/2018), vigente desde maio de 2021, regulamenta sobre a forma de captura e tratamento de dados em território brasileiro, estabelecendo a necessidade de consentimento por parte do usuário.

É importante destacar que o Marco Civil da Internet regulamenta juridicamente as atividades online, contudo, não dispõe sobre como os dados informados pelos usuários podem ser utilizados pelas empresas.

Enquanto que a LGPD diz respeito aos dados de forma geral, não somente aqueles provenientes do mundo online.

Como denunciar invasões de privacidade na internet

Crimes digitais são tão reais quanto assaltos presenciais, por isso, o usuário deve dirigir-se a uma delegacia e registrar um Boletim de Ocorrência, o conhecido B.O.

Qualquer unidade da Polícia Civil oferece esse atendimento, entretanto, a sugestão para agilizar o processo é procurar a Delegacia de Repressão aos Crimes ou uma delegacia especializada em crimes virtuais, cada estado brasileiro conta com esse tipo de delegacia.

Ademais, é importante mencionar que a SaferNet Brasil é uma associação que atua no Brasil, fundada em dezembro de 2005, com foco na promoção e defesa dos Direitos Humanos na Internet no Brasil.

No site da Safernet é disponibilizada uma lista com os endereços e contatos das delegacias especializadas em crimes virtuais em cada estado.

A Academia de Forense Digital

A Academia de Forense Digital entende a importância da cibersegurança online, por isso, disponibiliza uma série de treinamentos sobre o tema, para possibilitar o desenvolvimento e o ingresso de profissionais nessa área.

Cursos como o cyber security, análise se malware e Investigação de ataques ransomwares ajudam a aprofundar melhor sobre esse tema de segurança online.

Somos o maior centro de treinamento de Forense Digital do Brasil, com mais de 10.000 alunos formados, além de sermos referência em forense computacional e cibersegurança online.

Confira nossas redes sociais, lá você encontra depoimentos dos alunos que já passaram por nossas trilhas de cursos e hoje estão aptos para atuarem no mercado de trabalho.

Conclusão

Concluímos, por meio desse estudo, que a cibersegurança online requer cuidados diários por parte dos usuários

Diante disso, é preciso estar sempre atento aos sinais que indicam a existência de programas maliciosos em um computador ou dispositivo móvel. Além disso, é fundamental conhecer seus direitos por meio das legislações vigentes no Brasil.

Conheça nossos treinamentos

Introdução a Cripto Ativos

Metodologias Nacionais de Perícia Digital

Perícia Digital Para Advogados

Mitre Attack

Triagem de Malware

Passware Kit Forensics: Do Zero ao Avançado
Gratuito para Law Enforcement