quarta-feira, 30 de agosto de 2006

Head-Security


Uma Falha Difícil de Solucionar: A SUA!!!

Aprenda a evitar erros cometidos por você e que podem colocar em risco a sua segurança.

Leia também: Os Dez Maiores Riscos de Segurança.

Nível de perigo: Alto.
Probabilidade: Alta.
Alvo: Utilizadores de internet.

Você pode fazer actualizações regulares no Windows e usar softwares de segurança para proteger o seu PC, mas há uma falha constantemente explorada e que não pode ser evitada: O Erro Humano.

Criminosos online vêm usando uma grande variedade de truques e armadilhas para prejudicar o seu computador. A má notícia é que eles estão ficando cada vez mais habilidosos.

Uma armadilha recém-encontrada no site eBay se aproveitava da eficiência das redes sociais para atacar. De acordo com o United States - Computer Emergency Readiness Team (US-CERT) e algumas companhias de segurança na internet, os scammers estavam usando a falha no eBay para adicionar links falsos a outras supostas páginas do próprio site de leilões. Estes links encaminhavam os usuários a um novo site, que solicitava os logins do eBay.

Certamente você não acredita em mensagens de e-mail que pedem suas informações bancárias, mas é provável que não tenha a mesma desconfiança com relação a um site tão popular quanto o eBay.

A mesma atenção dos criminosos é dispensada ao seu e-mail. Trapaceiros roubam ou compram lotes de endereços de e-mail para enviar mensagens contaminadas que parecem ser originárias de um endereço genuíno mas que nunca infectam o suposto remetente. Ao utilizar uma lista de e-mails de uma mesma empresa, por exemplo, essas mensagens mal-intencionadas permitem ataques mais devastadores do que os habitualmente feitos - com e-mails suspeitos e destinatários em cópia desconhecidos. Desta forma, é mais fácil que você clique num documento de Word ou em links enviados pelo e-mail de um colega do seu trabalho.

Estes falsos e-mails de remetentes "conhecidos" são também úteis em ataques como o que foi descoberto recentemente, o qual se aproveitava do Microsoft Word. Para ser pego, bastava abrir um anexo ".doc" que você acreditava ter sido enviado pelo colega de trabalho sentado na mesa ao lado.

Os scammers sabem que se puderem enganar por meio de mensagens confiáveis ou de sites phishing que simulam portais famosos, estarão a poucos passos de comandar o seu PC. E o que fazer para evitar isso? Ser um usuário bem informado. Hoje, esta é a melhor defesa contra qualquer ataque virtual. Mantenha-se actualizado para estar sempre seguro.

Como Se Defender???

- Assine um RSS especializado em segurança para estar sempre por dentro das últimas ameaças virtuais. Recomendamos os feeds F-Secure, Kaspersky e Sophos.

- Leia bons conselhos, dicas e reviews de produtos no Infocenter de Segurança e no blog Security World.

Sem comentários: