Segurança e anonimato na internet são como regras de trânsito. Não tem nada de complicado, mas é preciso saber e entender os princípios pelos quais a internet funciona. Caso contrário, nem a desativação de Cookies, nem o uso de AdBlock, VPN,Tor ou máquinas virtuais poderão proteger contra golpistas e hackers.
No último artigo da série “segurança na internet” nós vamos contar quais regras devem ser seguidas e de que maneira fazer isso.
Se você usar logins e senhas do tipo “QWERTY” ou “111111111”, qualquer hacker consegue invadir a sua conta. Um login e senha confiáveis devem ser uma combinação complexa de números, letras maiúsculas e minúsculas e caracteres especiais. O comprimento ideal é de pelo menos 10 caracteres.
A melhor opção é usar um gerador de senhas, por exemplo, 1Password ou LastPass. Nesses sites, é possível definir os parâmetros pelos quais as senhas devem ser geradas.
Também é necessário ter diferentes logins e senhas para diferentes sites.
Para proteção adicional, você pode configurar a autenticação de dois fatores (2FA). 2FA é um método confiável de identificação do usuário na internet que usa códigos códigos especiais, enviados por SMS ou e-mail.
Mesmo se suas senhas forem roubadas, os hackers precisariam descobrir a senha do seu e-mail ou roubar seu telefone para conseguir burlar o 2FA.
Se você acessa redes sociais, messengers ou outros programas na internet em dispositivos de terceiros, sempre desconecte-se ao terminar de usar. Caso contrário, o proprietário do dispositivo terá acesso à sua conta.
Outra situação possível é a de hackers invadirem o seu computador, ou outro dispositivo a partir do qual você fez login, mas não se desconectou, e descobrirem suas informações confidenciais.
Existem dois protocolos de conexão à internet: HTTP e HTTPS. É seguro visitar apenas sites com o protocolo HTTPS, porque ele é protegido por criptografia SSL ou TLS. Esse tipo de conexão é difícil de ser invadida, o que impede hackers de interceptar o tráfego.
Você até pode visitar sites com protocolos HTTP, mas para isso, é necessário usar serviços de VPN. Dessa forma, se alguém tentar rastreá-lo por meio de um site HTTP, verá apenas o tráfego do serviço VPN. Ninguém poderá ver seu tráfego real.
Mas ainda assim seria possível vincular a VPN à sua identidade real na internet: basta que você tenha se autenticado anteriormente em um site sem VPN e seu endereço IP ou outras informações tenham permanecido no banco de dados.
Nós já falamos sobre VPN antes. Se você perdeu, leia o artigo detalhado.
О VPN мы рассказывали раньше, если пропустили, читайте в подробной статье.
Redes públicas estão disponíveis em metrôs, cafés, aeroportos e outros espaços públicos. O problema das redes públicas está em sua baixa segurança. Hackers podem invadi-las e interceptar o tráfego de saída dos usuários que utilizam tais redes.
Para que ninguém possa roubar seus dados na internet - não use essas redes. Ou, caso seja necessário, conecte-se a elas por meio de VPN ou Tor.
As VPNs protegem todo o tráfego de saída da internet, por isso é impossível invadi-las. Já o Tor criptografa o tráfego três vezes e o redireciona de um servidor a outro. Consequentemente, o IP do usuário que fez a solicitação e sua localização são alterados.
Em um artigo à parte, nós falamos mais sobre como o Tor protege seu tráfego.
Para proteger-se de phishing e golpes, divida a internet em uso pessoal e profissional. Você pode, por exemplo, acessar a rede profissional apenas por meio de VPN ou Tor, e a pessoal pela sua conexão comum. Entretanto, ainda que você proteja a sua internet profissional, se você fizer login em redes sociais ou outros sites com informações pessoais através dela, os ainda hackers poderão vincular suas ações à sua identidade.
Portanto, faça o seguinte: internet protegida - apenas para fins profissionais. Internet comum - para uso pessoal, como redes sociais, messengers, etc.
Divida suas contas em pessoais e profissionais. Isso ajudará a rastrear fraudes e a manter sua confidencialidade. Você saberá identificar uma mensagem fraudulenta, por exemplo, se ela contiver informações pessoais, mas tiver sido enviada à sua conta profissional.
Para criar várias contas, serão necessários diferentes números de telefone para confirmar o registro. Não é necessário usar números reais: os virtuais são suficientes. Esses números são vendidos por nós na OnlineSim, e também em outros serviços semelhantes.
Ao registrar-se em sites com seu número de telefone, ele fica armazenado na base de dados desses sites. Se hackers invadirem essas bases, eles saberão seu número e poderão incomodar com ligações incessantes. Além disso, ao cruzar seu número com sua identidade, é possível descobrir:
Onde você mora, o tamanho da sua casa e quanto você paga de impostos.
Nomes de membros da sua família.
Informações sobre lugares aos quais você já viajou.
Dados de login da sua conta bancária e de confirmação de pagamentos.
Os hackers também podem roubar seu número de telefone usando um método de substituição de cartão SIM. Eles configuram o seu número de telefone em seu próprio dispositivo e conseguem enganar os serviços automatizados de verificação de bancos e outras organizações, fazendo com que a fraude pareça ter sido cometida por você, e não pelo hacker.
Se os hackers roubarem o seu número de telefone, eles terão acesso a diversas contas com mensagens pessoais, informações financeiras e assim por diante.
Além disso, os golpistas podem usar o seu número de telefone para enviar mensagens de phishing e realizar chamadas automáticas. Eles vão tentar enganá-lo para que você divulgue informações valiosas e até dinheiro. Eles também podem enganar seus amigos e familiares para que compartilhem senhas ou enviem dinheiro para o número comprometido.
Para se proteger de golpistas, não é necessário comprar um novo chip falso. Você pode adquirir um número de telefone na OnlineSim. Escolha qualquer um dos 10.000 números disponíveis em 80 países: números descartáveis e confiáveis para receber SMS ou números virtuais permanentes, que em nada diferem dos números normais.
Para testar o serviço, você pode usar números virtuais gratuitos para a Rússia, Ucrânia, Cazaquistão e países europeus.
Não envie informações confidenciais por e-mail ou messengers, como passaporte escaneado, documentos, etc. Se golpistas invadirem a conta, eles terão acesso a todas essas informações.
Caso você precise enviar esses documentos de qualquer maneira, apague as mensagens após o envio ou utilize serviços seguros, caso contrário, você estará comprometendo sua confidencialidade. Para o envio de e-mails, por exemplo, você pode usar serviços confiáveis como o ProtonMail ou o Posteo. Para mensagens instantâneas, recomenda-se Telegram, Signal ou Wire.
Não divulgue na internet números de telefone, endereços de email pessoais e informações detalhadas de si mesmo. Isso permite que golpistas associem suas atividades na internet à sua identidade real e, posteriormente, usem essas informações para engenharia social.
Engenharia social é a manipulação psicológica das pessoas, que as leva a realizar ações específicas ou revelar informações confidenciais.
Golpistas podem enviar links para sites de phishing, como por exemplo, para clonar marketplaces. Quando alguém clica nesses links e tenta fazer uma compra, o site lê os dados do cartão de crédito e os rouba.
Outra possibilidade é que o link leve a um site com malware, que rouba informações do computador. O site também pode conter um minerador de criptomoedas embutido, que é ativado quando o site é visitado. A mineração oculta reduz o desempenho do computador do usuário e diminui sua vida útil.
Portanto, não clique em links enviados por pessoas desconhecidas. Se um link foi enviado por alguém conhecido, mas sem nenhum texto acompanhando, não clique nele. É possível que a conta da pessoa tenha sido hackeada e esteja enviando spam.
Se alguém lhe enviou um link suspeito, mas você ainda assim deseja acessá-lo, faça isso através de uma máquina virtual. Apenas lembre-se de garantir que não há informações pessoais na máquina virtual, como dados bancários. Se o link for malicioso e infectar a máquina, apenas a máquina virtual será afetada. Você pode excluí-la junto com o vírus sem causar danos ao seu computador principal.
Para saber mais sobre o que é uma máquina virtual e como ela funciona, leia este artigo detalhado.
Para esse cartão exclusivo, envie apenas o valor necessário para a compra. Ainda que você se depare com golpistas e eles roubem dinheiro do seu cartão, poderão roubar apenas uma parte, e não todas as suas economias.
Se você não quiser criar um cartão separado, utilize o Apple Pay e o Google Pay. Esses serviços criptografam os dados dos cartões vinculados, portanto, os sites não terão acesso ao número do cartão nem ao código de segurança (CVC).
Vírus podem danificar o seu computador, tornar parte da memória inacessível e roubar informações confidenciais, como logins, senhas e dados bancários. Para evitar isso, instale um antivírus, como o Bitdefender ou Norton.
Eles irão bloquear sites suspeitos, alertar sobre e-mails suspeitos e impedir a instalação de programas maliciosos.
Они будут блокировать подозрительные сайты, сообщать о подозрительных письмах и не дадут установить вредоносную программу.
Por exemplo, o DuckDuckGo. Esse mecanismo de busca se posiciona como uma alternativa ao Google desde sua criação. Sua característica principal é não armazenar o endereço IP do usuário nem utilizar cookies. As consultas de pesquisa são a única informação com a qual a plataforma trabalha, o que torna a pesquisa o mais privada possível. Seus dados não são enviados para a internet e ninguém poderá rastreá-lo com base em suas consultas de pesquisa.
O mecanismo de busca DuckDuckGo pode ser baixado no iOS, Android e também instalado como uma extensão no Google Chrome.
Se você deseja obter ainda mais privacidade e não deixar nenhum rastro na internet, use sistemas operacionais especialmente projetados para segurança. Por exemplo, Talis OS, Whonix ou Linux Kodachi.
A vantagem desses sistemas é que todas as conexões passam pela rede Tor e, após desligar ou reiniciar o sistema, todos os arquivos baixados, histórico do navegador, etc., são eliminados.
Tails OS é uma distribuição baseada no Debian Linux, criada para privacidade e anonimato na rede. Todas as conexões de saída são roteadas através da rede Tor, ao tempo em que conexões não anônimas são bloqueadas.
O sistema operacional (OS) só pode ser executado a partir de uma mídia externa, não sendo possível instalá-lo no disco rígido do computador.
O Talis é usado para acesso rápido à rede, algumas operações financeiras ou a um recurso da web remoto. Através do sistema, é possível trabalhar com documentos, comunicar-se por meio de canais criptografados usando messengers integrados e trabalhar com criptomoedas.
Whonix — é uma distribuição do Linux baseada no Debian, que cria anonimato usando o VirtualBox e o Tor. Sua característica distintiva é que nem malware nem a violação de conta do supervisor podem resultar em vazamentos de endereço IP e DNS. Todo o software do sistema é configurado levando em consideração os requisitos de segurança.
O sistema Whonix consiste em duas máquinas virtuais: Whonix-Gateway e Whonix-Workstation. Elas estão conectadas por uma rede isolada, em que a primeira funciona através do Tor, enquanto a segunda está completamente isolada.
No Whonix, é possível configurar diferentes combinações de Tor + VPN. Por exemplo, primeiramente redirecionar todo o tráfego através de uma VPN, depois através do Tor, e em seguida novamente através de uma VPN.
O Whonix é usado para garantir segurança em messengers, trabalhar com diferentes tipos de arquivos e fazer downloads da internet.
Linux Kodachi é baseado no sistema Debian. Ele envia todo o tráfego primeiro através de uma VPN e depois através da rede Tor com criptografia DNS.
Uma vantagem do Kodachi sobre outros sistemas operacionais é que ele permite alterar os pontos de saída e escolher um país específico usando o "Multi Tor". Além disso, o sistema operacional possui seus próprios aplicativos de segurança:
Para criptografia de informações: TrueCrypt, VeraCrypt.
Para comunicação: GnuPG, Enigmail, Seahorse, GNU Privacy Guard Assistant.
Para eliminar rastros na internet: MAT, Nepomuk Cleaner, Nautilus-wipe, BleachBit.
Para navegar na rede: um navegador próprio baseado no Tor Browser.
O Kodachi é usado como um sistema operacional comum, para navegação anônima, comunicação, pagamentos e etc.
A melhor combinação para segurança na internet
Mesmo ao seguir todas as regras de segurança na internet, você não estará totalmente protegido contra hackers e golpistas. O uso à parte de VPN, Tor e outros métodos de proteção também não garante 100% de proteção contra os perigos existentes.
No entanto, a combinação de vários métodos de proteção aumentam consideravelmente a segurança na internet.
Portanto o primeiro passo é instalar uma máquina virtual. Ela criará um ambiente separado para navegar na internet e protegerá o seu computador principal contra vírus, mesmo que você os baixe e instale algum por acidente. Além disso, a máquina virtual protegerá contra vazamentos de informações do seu computador, que poderiam ser usadas para rastreá-lo.
O segundo passo é instalar um sistema operacional seguro, dentre os mencionados anteriormente, na máquina virtual. Isso ajudará a isolar ainda mais o seu computador de vírus e a proteger contra a perda de informações importantes.
O terceiro passo é instalar o navegador Tor. Ele irá criptografar e alterar o seu endereço IP, solicitações, etc.
E o quarto passo: usar uma VPN. Ela criará um túnel adicional para o tráfego da internet e evitará a perda de informações confidenciais.
O anonimato e a segurança de informações na internet dependem de suas ações. Até mesmo os sistemas operacionais mais seguros, a compra de números de telefone exclusivos e as criptomoedas não serão suficientes para esconder-se de rastreamento e hackers, se você fizer login em suas contas utilizando informações pessoais e não separar o uso da internet para diferentes propósitos.
A melhor combinação de métodos de proteção é: um sistema operacional seguro + máquina virtual + Tor + VPN.