Instruções

Cibersegurança na Internet. Dicas úteis

  • 20 de set. de 2023, 21:01
  • 12 minutos

Regras básicas de segurança na internet

Segurança e anonimato na internet são como regras de trânsito. Não tem nada de complicado, mas é preciso saber e entender os princípios pelos quais a internet funciona. Caso contrário, nem a desativação de Cookies, nem o uso de AdBlock, VPN,Tor ou máquinas virtuais poderão proteger contra golpistas e hackers.

No último artigo da série “segurança na internet” nós vamos contar quais regras devem ser seguidas e de que maneira fazer isso. 


Regra № 1. Usar logins e senhas difíceis

Se você usar logins e senhas do tipo “QWERTY” ou “111111111”, qualquer hacker consegue invadir a sua conta. Um login e senha confiáveis devem ser uma combinação complexa de números, letras maiúsculas e minúsculas e caracteres especiais. O comprimento ideal é de pelo menos 10 caracteres. 

A melhor opção é usar um gerador de senhas, por exemplo, 1Password ou LastPass. Nesses sites, é possível definir os parâmetros pelos quais as senhas devem ser geradas.

Gerando uma senha no 1Password

Também é necessário ter diferentes logins e senhas para diferentes sites. 

Não salve senhas no gerenciador de senhas. Se um vírus especial entrar no seu computador, ele poderá roubar todas as senhas armazenadas. Existem também sites de phishing capazes de roubar senhas armazenadas no gerenciador.

Para proteção adicional, você pode configurar a autenticação de dois fatores (2FA). 2FA é um método confiável de identificação do usuário na internet que usa códigos códigos especiais, enviados por SMS ou e-mail.

Mesmo se suas senhas forem roubadas, os hackers precisariam descobrir a senha do seu e-mail ou roubar seu telefone para conseguir burlar o 2FA.


Regra № 2. Desconectar-se após visitar sites

Se você acessa redes sociais, messengers ou outros programas na internet em dispositivos de terceiros, sempre desconecte-se ao terminar de usar. Caso contrário, o proprietário do dispositivo terá acesso à sua conta.

Outra situação possível é a de hackers invadirem o seu computador, ou outro dispositivo a partir do qual você fez login, mas não se desconectou, e descobrirem suas informações confidenciais.


Regra № 3. Verificar a segurança das conexões

Existem dois protocolos de conexão à internet: HTTP e HTTPS. É seguro visitar apenas sites com o protocolo HTTPS, porque ele é protegido por criptografia SSL ou TLS. Esse tipo de conexão é difícil de ser invadida, o que impede hackers de interceptar o tráfego.

Você até pode visitar sites com protocolos HTTP, mas para isso, é necessário usar serviços de VPN. Dessa forma, se alguém tentar rastreá-lo por meio de um site HTTP, verá apenas o tráfego do serviço VPN. Ninguém poderá ver seu tráfego real. 

Mas ainda assim seria possível vincular a VPN à sua identidade real na internet: basta que você tenha se autenticado anteriormente em um site sem VPN e seu endereço IP ou outras informações tenham permanecido no banco de dados. 

Nós já falamos sobre VPN antes. Se você perdeu, leia o artigo detalhado.

О VPN мы рассказывали раньше, если пропустили, читайте в подробной статье.


Regra № 4. Não conectar-se a redes WiFi públicas

Redes públicas estão disponíveis em metrôs, cafés, aeroportos e outros espaços públicos. O problema das redes públicas está em sua baixa segurança. Hackers podem invadi-las e interceptar o tráfego de saída dos usuários que utilizam tais redes.

Para que ninguém possa roubar seus dados na internet - não use essas redes. Ou, caso seja necessário, conecte-se a elas por meio de VPN ou Tor.

As VPNs protegem todo o tráfego de saída da internet, por isso é impossível invadi-las. Já o Tor criptografa o tráfego três vezes e o redireciona de um servidor a outro. Consequentemente, o IP do usuário que fez a solicitação e sua localização são alterados. 

Em um artigo à parte, nós falamos mais sobre como o Tor protege seu tráfego.


Regra № 5. Dividir a internet em pessoal e profissional

Para proteger-se de phishing e golpes, divida a internet em uso pessoal e profissional. Você pode, por exemplo, acessar a rede profissional apenas por meio de VPN ou Tor, e a pessoal pela sua conexão comum. Entretanto, ainda que você proteja a sua internet profissional, se você fizer login em redes sociais ou outros sites com informações pessoais através dela, os ainda hackers poderão vincular suas ações à sua identidade. 

Portanto, faça o seguinte: internet protegida - apenas para fins profissionais. Internet comum - para uso pessoal, como redes sociais, messengers, etc.

Divida suas contas em pessoais e profissionais. Isso ajudará a rastrear fraudes e a manter sua confidencialidade. Você saberá identificar uma mensagem fraudulenta, por exemplo, se ela contiver informações pessoais, mas tiver sido enviada à sua conta profissional.

Para criar várias contas, serão necessários diferentes números de telefone para confirmar o registro. Não é necessário usar números reais: os virtuais são suficientes. Esses números são vendidos por nós na OnlineSim, e também em outros serviços semelhantes.


Regra № 6. Indicar número de telefone falso

Ao registrar-se em sites com seu número de telefone, ele fica armazenado na base de dados desses sites. Se hackers invadirem essas bases, eles saberão seu número e poderão incomodar com ligações incessantes. Além disso, ao cruzar seu número com sua identidade, é possível descobrir:

  • Onde você mora, o tamanho da sua casa e quanto você paga de impostos.

  • Nomes de membros da sua família.

  • Informações sobre lugares aos quais você já viajou.

  • Dados de login da sua conta bancária e de confirmação de pagamentos.

Os hackers também podem roubar seu número de telefone usando um método de substituição de cartão SIM. Eles configuram o seu número de telefone em seu próprio dispositivo e conseguem enganar os serviços automatizados de verificação de bancos e outras organizações, fazendo com que a fraude pareça ter sido cometida por você, e não pelo hacker.

Se os hackers roubarem o seu número de telefone, eles terão acesso a diversas contas com mensagens pessoais, informações financeiras e assim por diante.

Além disso, os golpistas podem usar o seu número de telefone para enviar mensagens de phishing e realizar chamadas automáticas. Eles vão tentar enganá-lo para que você divulgue informações valiosas e até dinheiro. Eles também podem enganar seus amigos e familiares para que compartilhem senhas ou enviem dinheiro para o número comprometido.

Para se proteger de golpistas, não é necessário comprar um novo chip falso. Você pode adquirir um número de telefone na OnlineSim. Escolha qualquer um dos 10.000 números disponíveis em 80 países: números descartáveis e confiáveis para receber SMS ou números virtuais permanentes, que em nada diferem dos números normais.

Para testar o serviço, você pode usar números virtuais gratuitos para a Rússia, Ucrânia, Cazaquistão e países europeus.


Escolha qualquer número gratuito e aproveite os serviços



Regra № 7. Nunca repassar informação confidencial em chats

Não envie informações confidenciais por e-mail ou messengers, como passaporte escaneado, documentos, etc. Se golpistas invadirem a conta, eles terão acesso a todas essas informações.

Caso você precise enviar esses documentos de qualquer maneira, apague as mensagens após o envio ou utilize serviços seguros, caso contrário, você estará comprometendo sua confidencialidade. Para o envio de e-mails, por exemplo, você pode usar serviços confiáveis como o ProtonMail ou o Posteo. Para mensagens instantâneas, recomenda-se Telegram, Signal ou Wire.


Regra № 8. Limitar informações pessoais na internet

Não divulgue na internet números de telefone, endereços de email pessoais e informações detalhadas de si mesmo. Isso permite que golpistas associem suas atividades na internet à sua identidade real e, posteriormente, usem essas informações para engenharia social. 

Engenharia social é a manipulação psicológica das pessoas, que as leva a realizar ações específicas ou revelar informações confidenciais. 

Por exemplo, em março de 2019, o diretor executivo de uma empresa de energia britânica recebeu uma ligação de uma pessoa que imitava a voz do seu chefe. A ligação foi tão convincente que o diretor executivo transferiu 243.000 dólares para um "fornecedor húngaro" conforme instruído pelo "chefe". Na realidade, a conta bancária pertencia a um fraudador.


Golpistas podem enviar links para sites de phishing, como por exemplo, para clonar marketplaces. Quando alguém clica nesses links e tenta fazer uma compra, o site lê os dados do cartão de crédito e os rouba.

Outra possibilidade é que o link leve a um site com malware, que rouba informações do computador. O site também pode conter um minerador de criptomoedas embutido, que é ativado quando o site é visitado. A mineração oculta reduz o desempenho do computador do usuário e diminui sua vida útil.

Portanto, não clique em links enviados por pessoas desconhecidas. Se um link foi enviado por alguém conhecido, mas sem nenhum texto acompanhando, não clique nele. É possível que a conta da pessoa tenha sido hackeada e esteja enviando spam.

Em 2022, criminosos usaram links de phishing para imitar o Departamento do Trabalho dos Estados Unidos (DoL). Eles enviavam e-mails a partir de endereços semelhantes aos do DoL. Nos e-mails, os golpistas ofereciam aos destinatários a oportunidade de participar de um leilão de um projeto governamental e incluíam um botão "Fazer Lance", que redirecionava os usuários para um site de phishing. Lá, as pessoas eram solicitadas a inserir suas credenciais do Office 365 para fazer login em suas contas. Como resultado, os hackers roubavam as informações de login e as usavam como queriam Não se sabe ao certo quantos funcionários foram afetados e quanto dinheiro os golpistas conseguiram roubar.

Se alguém lhe enviou um link suspeito, mas você ainda assim deseja acessá-lo, faça isso através de uma máquina virtual. Apenas lembre-se de garantir que não há informações pessoais na máquina virtual, como dados bancários. Se o link for malicioso e infectar a máquina, apenas a máquina virtual será afetada. Você pode excluí-la junto com o vírus sem causar danos ao seu computador principal.

Para saber mais sobre o que é uma máquina virtual e como ela funciona, leia este artigo detalhado.


Regra № 10. Criar um cartão separado para pagamentos online

Para esse cartão exclusivo, envie apenas o valor necessário para a compra. Ainda que você se depare com golpistas e eles roubem dinheiro do seu cartão, poderão roubar apenas uma parte, e não todas as suas economias. 

Se você não quiser criar um cartão separado, utilize o Apple Pay e o Google Pay. Esses serviços criptografam os dados dos cartões vinculados, portanto, os sites não terão acesso ao número do cartão nem ao código de segurança (CVC).


Regra №  11. Utilizar um antivírus

Vírus podem danificar o seu computador, tornar parte da memória inacessível e roubar informações confidenciais, como logins, senhas e dados bancários. Para evitar isso, instale um antivírus, como o Bitdefender ou Norton.

Eles irão bloquear sites suspeitos, alertar sobre e-mails suspeitos e impedir a instalação de programas maliciosos.

Они будут блокировать подозрительные сайты, сообщать о подозрительных письмах и не дадут установить вредоносную программу.

Para uma proteção adicional, você pode utilizar o AdBlock ou uBlock. Esses serviços bloqueiam anúncios na internet e alguns scripts maliciosos.


Regra № 12. Utilizar um mecanismo de busca anônimo

Por exemplo, o DuckDuckGo. Esse mecanismo de busca se posiciona como uma alternativa ao Google desde sua criação. Sua característica principal é não armazenar o endereço IP do usuário nem utilizar cookies. As consultas de pesquisa são a única informação com a qual a plataforma trabalha, o que torna a pesquisa o mais privada possível. Seus dados não são enviados para a internet e ninguém poderá rastreá-lo com base em suas consultas de pesquisa.

Privacidade e simplicidade: os princípios do DuckDuckGo


O mecanismo de busca DuckDuckGo pode ser baixado no iOS, Android e também instalado como uma extensão no Google Chrome.


Para usuários avançados: instalar sistemas operacionais seguros

Se você deseja obter ainda mais privacidade e não deixar nenhum rastro na internet, use sistemas operacionais especialmente projetados para segurança. Por exemplo, Talis OS, Whonix ou Linux Kodachi.

Não é necessário definir os sistemas operacionais seguros como os principais. É possível instalá-los como máquina virtual e utilizar dois sistemas operacionais ao mesmo tempo: o principal e o seguro.

A vantagem desses sistemas é que todas as conexões passam pela rede Tor e, após desligar ou reiniciar o sistema, todos os arquivos baixados, histórico do navegador, etc., são eliminados.

Tails OS é uma distribuição baseada no Debian Linux, criada para privacidade e anonimato na rede. Todas as conexões de saída são roteadas através da rede Tor, ao tempo em que conexões não anônimas são bloqueadas. 

Área de trabalho no sistema operacional Talis. Fonte



O sistema operacional (OS) só pode ser executado a partir de uma mídia externa, não sendo possível instalá-lo no disco rígido do computador.

O Talis é usado para acesso rápido à rede, algumas operações financeiras ou a um recurso da web remoto. Através do sistema, é possível trabalhar com documentos, comunicar-se por meio de canais criptografados usando messengers integrados e trabalhar com criptomoedas.

Whonix — é uma distribuição do Linux baseada no Debian, que cria anonimato usando o VirtualBox e o Tor. Sua característica distintiva é que nem malware nem a violação de conta do supervisor podem resultar em vazamentos de endereço IP e DNS. Todo o software do sistema é configurado levando em consideração os requisitos de segurança.

Área de trabalho no sistema operacional Whonix. Fonte



O sistema Whonix consiste em duas máquinas virtuais: Whonix-Gateway e Whonix-Workstation. Elas estão conectadas por uma rede isolada, em que a primeira funciona através do Tor, enquanto a segunda está completamente isolada.

No Whonix, é possível configurar diferentes combinações de Tor + VPN. Por exemplo, primeiramente redirecionar todo o tráfego através de uma VPN, depois através do Tor, e em seguida novamente através de uma VPN.

O Whonix é usado para garantir segurança em messengers, trabalhar com diferentes tipos de arquivos e fazer downloads da internet.

Linux Kodachi é baseado no sistema Debian. Ele envia todo o tráfego primeiro através de uma VPN e depois através da rede Tor com criptografia DNS.

Área de trabalho no sistema operacional Linux Kodachi. Fonte



Uma vantagem do Kodachi sobre outros sistemas operacionais é que ele permite alterar os pontos de saída e escolher um país específico usando o "Multi Tor". Além disso, o sistema operacional possui seus próprios aplicativos de segurança:

  • Para criptografia de informações: TrueCrypt, VeraCrypt.

  • Para comunicação: GnuPG, Enigmail, Seahorse, GNU Privacy Guard Assistant.

  • Para eliminar rastros na internet: MAT, Nepomuk Cleaner, Nautilus-wipe, BleachBit.

  • Para navegar na rede: um navegador próprio baseado no Tor Browser.

O Kodachi é usado como um sistema operacional comum, para navegação anônima, comunicação, pagamentos e etc. 


A melhor combinação para segurança na internet

Mesmo ao seguir todas as regras de segurança na internet, você não estará totalmente protegido contra hackers e golpistas. O uso à parte de VPN, Tor e outros métodos de proteção também não garante 100% de proteção contra os perigos existentes. 

No entanto, a combinação de vários métodos de proteção aumentam consideravelmente a segurança na internet. 

Portanto o primeiro passo é instalar uma máquina virtual. Ela criará um ambiente separado para navegar na internet e protegerá o seu computador principal contra vírus, mesmo que você os baixe e instale algum por acidente. Além disso, a máquina virtual protegerá contra vazamentos de informações do seu computador, que poderiam ser usadas para rastreá-lo.

O segundo passo é instalar um sistema operacional seguro, dentre os mencionados anteriormente, na máquina virtual. Isso ajudará a isolar ainda mais o seu computador de vírus e a proteger contra a perda de informações importantes.

O terceiro passo é instalar o navegador Tor. Ele irá criptografar e alterar o seu endereço IP, solicitações, etc. 

E o quarto passo: usar uma VPN. Ela criará um túnel adicional para o tráfego da internet e evitará a perda de informações confidenciais.


Concluindo

O anonimato e a segurança de informações na internet dependem de suas ações. Até mesmo os sistemas operacionais mais seguros, a compra de números de telefone exclusivos e as criptomoedas não serão suficientes para esconder-se de rastreamento e hackers, se você fizer login em suas contas utilizando informações pessoais e não separar o uso da internet para diferentes propósitos.

A melhor combinação de métodos de proteção é: um sistema operacional seguro + máquina virtual + Tor + VPN.