Dicas de Segurança
Confira algumas importantes dicas de segurança e privacidade digital.
Publicado em
03/04/2023 13h44
Atualizado em
12/06/2024 14h28
- Dados Pessoais
- Faça sempre o backup - O backup é uma cópia de segurança dos dados armazenados nos seus equipamentos (computador e celular, por exemplo). Há situações em que você pode perder seus arquivos originais, por falha nos equipamentos ou devido a ataques de um código malicioso. Por isso, é muito importante que faça o backup com frequência.
- Diminua a exposição de informações pessoais na internet - A Agência determinou a inclusão de segundo fator de autenticação ao procedimento de portabilidade. Trata-se do envio de uma mensagem de texto para o terminal objeto da solicitação de Portabilidade, para confirmar a solicitação. Sendo confirmado com SIM a portabilidade ocorre normalmente, sendo respondido NÃO a solicitação de portabilidade é cancelada automaticamente. Também são utilizados procedimentos de identificação dos consumidores por meio do uso de técnicas de biometria facial ou de voz. Para prevenir fraudes no sistema financeiro, as prestadoras disponibilizam informações para os bancos, possibilitando que adotem providências preventivas relativas às movimentações financeiras atreladas ao número do celular envolvido em troca de chip.
- Cuidado com os dados coletados na internet - Quando você navega pela internet, alguns de seus dados pessoais podem ser coletados. Uma das dicas para evitar que isso aconteça é reduzir a coleta minimizando o uso de cookies àqueles necessários. Outra medida importante é apagar histórico de navegação, de tempos em tempos.
- Redobre a proteção para seus dados - Nossas atividades diárias envolvem o recebimento, armazenamento e compartilhamento de arquivos e mídias (fotos, vídeos, etc). Para evitar o acesso a arquivos e mídias que contenham dados pessoais e sensíveis em casos de furto ou roubo do aparelho, considere a utilização de aplicativos para proteção adicional a essas informações, como por exemplo cofres digitais.
- Senhas
- Crie uma senha segura - Evite criar uma senha curta, com nomes comuns ou datas de aniversário de familiares, por exemplo. Senhas neste formato são mais fáceis de adivinhar. Uma boa prática é utilizar um gerador de senhas para criar uma senha grande, aleatória, composta por letras, números e caracteres especiais.
- Não use as mesmas senhas - Nunca use a mesma senha para diferentes contas online como sites, redes sociais, e-mails e aplicativos. Caso o fraudador consiga sua senha, ele poderá acessar todas as suas contas.
- Ative a autenticação em dois fatores - Boa parte das suas contas online (banco, e-mail, redes sociais) disponibilizam ferramentas de dupla autenticação, que servem como um mecanismo adicional de segurança, para confirmar a identidade do titular da conta. Para evitar acessos não autorizados às suas contas online, ative sempre a autenticação em dois fatores, caso seja opcional e ainda não esteja implantada nas suas contas.
- Proteja sua senha/PIN - Cuidado ao digitar sua senha ou PIN em locais públicos, tente evitar que alguém próximo consiga vê-la e ou digitá-la enquanto esteja sendo filmado por uma câmera. E, lembre-se, jamais revele suas senhas para desconhecidos.
- Atualize suas senhas - Seus dados online podem ser violados e suas senhas podem ser gravadas em algum lugar na internet. Para evitar que alguém acesse suas contas e lhe cause algum prejuízo, uma boa recomendação de segurança é atualização das senhas, sempre que houver qualquer suspeita de ter sido comprometida, como em caso de vazamento de dados, dispositivo infectado por malware, ou se tiver digitado a senha em dispositivo de terceiros.
- Evite salvar senhas no navegador - Ao salvar senhas no navegador há um maior risco de alguém mal-intencionado conseguir acessar as suas contas online. Uma boa saída é utilizar um gerenciador de senhas, que guarda e preenche suas senhas automaticamente, com segurança.
- Nunca revele suas senhas - Jamais informe senhas ou códigos de segurança por telefone ou em resposta a mensagens, mesmo quando a fonte te parecer confiável. Empresas de telecomunicações e bancos, por exemplo, geralmente não solicitam esse tipo de dados destas formas. Sempre verifique esse tipo de solicitação com a empresa/instituição por meio dos canais oficiais.
- Serviços bancários e compras online
- Consulte informações bancárias em seu nome - O Banco Central disponibilizou um sistema, o Registrato, por meio do qual é possível verificar informações de empréstimos, bancos em que você tem conta, chaves PIX cadastradas, dívidas com órgãos públicos federais, cheques sem fundos, entre outras. A ferramenta é gratuita e ajuda o consumidor a conferir se há fraudes realizadas em seu nome, como por exemplo abertura de contas e realização de empréstimos que você desconhece.
- Faça o PIX de forma segura - Para receber e pagar com PIX esteja atento. Ao cadastrar o PIX no seu banco, não compartilhe o código de verificação recebido. Além disso, sempre que for realizar uma transferência, confira os dados de quem irá recebê-la. Para saber mais detalhes sobre o PIX acesse a página do Banco Central.
- Use o cartão de crédito virtual - O cartão de crédito virtual do seu banco é uma ótima opção para realizar compras online. Ele tem dados diferentes do cartão físico, que podem ser alterados com frequência para evitar que o cartão seja usado em fraudes, mesmo que os dados sejam furtados ou vazados. Em caso de dúvidas, procure seu banco para saber mais.
- E-mail
- Tenha mais de um endereço de e-mail - É uma boa prática ter mais um endereço de e-mail para diferentes assuntos (família, trabalho, escola, etc). Isso pode diminuir os danos causados por um invasor e facilitar a recuperação da conta comprometida.
- Evite deixar o e-mail cadastrado em instituições financeiras conectado no celular - Em caso de furto ou roubo do aparelho, golpistas podem usar esse acesso para ganhar acesso a suas contas.
- Mantenha o endereço de e-mail privado - As contas de e-mail são alvos dos atacantes cibernéticos, pois, além de obter dados pessoais e sensíveis das vítimas nos seus e-mails, é através dessa conta que senhas de outras contas são recuperadas. Assim, os golpistas podem conseguir acesso a diferentes contas da vítima na internet (redes sociais, empresas varejistas, etc). Por esta razão, não compartilhe seu e-mail principal publicamente.
- Mantenha seu e-mail seguro - Sua conta de e-mail é um ponto de entrada para quase todas as suas outras contas online, como de redes sociais, por exemplo. Por isso, uma boa dica de segurança é utilizar uma senha forte e atualizada (veja as dicas do item “Senhas”) e, ao acessar o e-mail de dispositivos públicos ou de outras pessoas, entre pelo modo anônimo do navegador. E, lembre-se de ativar o segundo fator de autenticação.
- Cuidado com os dados coletados na internet - Quando você navega pela internet, alguns de seus dados pessoais podem ser coletados. Uma das dicas para evitar que isso aconteça é evitar a coleta de dados em sites. Autorize os cookies apenas quando necessário. Outra medida importante é apagar histórico de navegação, de tempos em tempos.
- Desabilite o carregamento automático - As mensagens de e-mail podem conter conteúdo remoto, como imagens carregadas automaticamente do servidor. Desabilite esse recurso para evitar que seu endereço IP e informações do dispositivo sejam utilizados por atacantes cibernéticos e para preservar sua privacidade.
- Avalie utilizar um provedor de e-mail seguro - Por questões de segurança, você pode optar por provedores de e-mail que dispõem de criptografia de ponta a ponta, ou seja, suas mensagens da caixa postal não podem ser lidas por ninguém além de você.
- Prefira textos simples - Há dois formatos principais de mensagens nos e-mails: o simples e o HTML. O texto simples é mais indicado quando pensamos em privacidade e segurança, pois, as mensagens HTML geralmente incluem identificadores em links e imagens, que podem coletar seus dados pessoais e de uso, por exemplo.
- Cuidado com aplicativos conectados ao seu e-mail - Verifique o acesso de aplicativos ou plug-ins de terceiros ao seu e-mail, já que eles podem "visualizar" todas as mensagens. Isso pode representar um risco para a segurança e privacidade dos seus dados.
- Evite trocar dados confidenciais por e-mail - Tenha cuidado com as mensagens que compartilha por e-mail, principalmente para a troca de informações privadas ou confidenciais.! Se um atacante conseguir invadir sua conta de e-mail, você poderá ter vários prejuízos.
- Rede Wi-fi
- Mude a senha do roteador - Quando você instala a internet fixa em casa, os roteadores já vêm com nome de usuário e senha padrão, que pode ser facilmente decifrada por um atacante. Assim, o mais indicado é que logo que você receba o roteador, altere o nome e a senha. Evite criar uma senha curta, com nomes comuns ou datas de aniversário de familiares. Dê preferência a senhas que contenham letras números e caracteres especiais, mais difíceis de decifrar.
- Proteja sua conta - Perfis de mídia social podem ser são roubados ou tomados por golpistas. Para proteger sua conta: use uma senha forte e ative a verificação em dois fatores.
- Use VPN - Uma boa dica de segurança para não ter seus dados interceptados em redes o Wi-fi ou redes públicas em geral, é a utilização de uma VPN (Virtual Private Network) para acessar a internet. A VPN é uma rede privada, na qual os dados que trafegam por ela são criptografados. Se for contratar um serviço de VPN, verifique sua confiabilidade.
- QR Code
- Atenção aos QR Codes – Os QR Codes são utilizados para consultar uma informação, pagar contas ou acessar um serviço, e podem ser disponibilizados em anúncios, e-mails, mensagens ou mesmo no comércio (restaurantes, supermercados, lojas, etc). Mas atenção ao utilizar essa facilidade, principalmente se estiver em local/material desconhecido ou recebido sem solicitação, pois há risco de seu dispositivo acessar um site falso ou de que você acabe instalando um aplicativo malicioso. Assim, sempre verifique a origem do QR Code antes de escaneá-lo.
- Redes Sociais
- Não confie em estranhos - Não confie em estranhos na internet! Pense bem antes de adicionar pessoas desconhecidas nas suas redes sociais. Ainda, é bom estar alerta, pois, existem perfis falsos, que podem conseguir informações suas para cometer fraudes, por exemplo.
- Cuidado com o Wi-fi público - Usar uma rede de Wi-Fi pública pode ser uma boa solução para quando você precisa acessar a internet sem utilizar seus dados móveis. Mas fique alerta. Antes de usá-la, confirme o nome do estabelecimento e evite compartilhar arquivos, desativando o compartilhamento automático nas configurações do seu celular. Além disso é recomendável não acessar contas online, principalmente, as de bancos, e utilizar conexões seguras, como o protocolo https, evitando assim que seus dados sejam interceptados.
- Verifique as configurações de privacidade - A maioria das redes sociais oferecem configurações de privacidade. Esteja atento aos dados e informações pessoais expostas e a quem elas são visíveis.
- Pense que suas interações são públicas - Antes de baixar, publicar ou comentar qualquer conteúdo nas redes sociais, imagine que suas interações sejam totalmente públicas. Caso ache que o conteúdo que pretende publicar não possa ser acessado por todos, melhor repensar.
- Não revele muito sobre você - As informações de perfil podem ser bastante úteis para atacantes cibernéticos. Assim, evite compartilhar informações detalhadas sobre você (onde mora, estuda ou trabalha, por exemplo). Também é recomendável ter cuidado ao publicar atualizações de atividades, fotos, vídeos e localização nas redes sociais. Lembre-se que atacantes cibernéticos podem utilizar essas informações para praticar fraudes.
- Não conceda permissões desnecessárias - Muitos aplicativos solicitam permissão para acessar seus contatos, registros de ligações, localização, histórico de mensagens. Avalie as permissões necessárias conforme a finalidade do aplicativo.
- Atenção com integrações de terceiros - Cuidado ao se inscrever em contas online com login de rede social. Também é bom retirar o acesso a aplicativos que você não usa mais.
- Evite publicar sua localização em tempo real - Caso queira compartilhar qualquer conteúdo que mostre a sua localização em tempo real, espere até sair do local. Encaminhe mídia sem metadados - Parte dos smartphones anexam automaticamente um conjunto de dados adicionais a cada fotografia, como hora, data, local, usuário etc. Isso pode revelar muito mais informações do que você pretendia compartilhar. Sempre que possível, apague esses dados antes de enviar uma foto.
- Celular
- Mantenha seu celular atualizado - Sempre atualize o sistema operacional do seu celular e os aplicativos instalados. As atualizações podem corrigir eventuais falhas, evitando que um atacante mal-intencionado consiga invadir o seu dispositivo.
- Não clique em tudo que receber - Esteja alerta a links e anexos que você recebe por e-mail, SMS e aplicativos de mensagem. Caso não conheça o destinatário da mensagem, atenção redobrada. Não abra links, arquivos ou baixe programas ou aplicativos encaminhados a você. Outra dica importante é desconfiar de mensagens que te ofereçam brindes ou prêmios em troca de informações pessoais (nome, CPF, número de cartão ou celular, e-mail, etc).
- Cuidado com o carregamento do seu celular - Conectar seu celular a um computador ou a qualquer outra forma de carregamento, especialmente pública (torres de carregamento em locais públicos como aeroportos), pode ser um risco de segurança. É possível que um aplicativo malicioso seja instalado, sem que você perceba. Além disso pode ocorrer o compartilhamento involuntário de dados. Então, prefira utilizar o carregador original do aparelho e, caso precise carregar seu dispositivo, utilize um bloqueador de dados USB.
- Criptografe seu dispositivo - Para manter seus dados protegidos do acesso físico, use a criptografia de arquivos. Assim, se o seu dispositivo for perdido ou roubado, ninguém terá acesso aos seus dados. A habilitação desse recurso pode ser feita nas configurações do seu aparelho.
- Desative os recursos que não usa - Desative o Bluetooth ou outros recursos que não estejam sendo usados no seu celular. Existem ataques que ocorrem através desses recursos.
- Baixe aplicativos de lojas oficiais - Sempre baixe aplicativos de lojas oficiais, para se prevenir contra ataques que ocorrem através de Apps "falsos", por exemplo.
- Confira se o aplicativo é confiável - Sempre verifique o nome do aplicativo que você pretende baixar e quem é o desenvolvedor, pois, os apps falsos são muito parecidos com os oficiais. Confira também informações como: confiabilidade do desenvolvedor, quantidade de pessoas que instalaram o aplicativo e opinião dos usuários.
- Atenção às permissões que você concede - No momento da instalação do aplicativo, conceda apenas as permissões necessárias para o seu funcionamento.
- Tenha apenas aplicativos necessários - Desinstale aplicativos que você não precisa ou nunca usa. Além de deixarem seu dispositivo lento, esses aplicativos em desuso podem servir como porta de entrada para atacantes cibernéticos.
- Use um firewall móvel - Para evitar que aplicativos consigam acessar e vazar seus dados confidenciais, instale um firewall. Assim, você consegue impedir que aplicativos solicitem seus dados, seja quando estiver usando rede wi-fi ou os dados móveis.
- Reduza a atividade em segundo plano - Alguns aplicativos permitem que as atividades do seu celular, executadas em segundo plano, sejam congeladas. O objetivo é aumentar a vida útil da bateria e tornar seu aparelho mais rápido. Mas este tipo de aplicativo também é usado para impedir que suas atividades executadas em segundo plano sejam rastreadas.
- Evite teclados virtuais personalizados - Existem aplicativos que permitem que você utilize o teclado de terceiros. O problema desta funcionalidade é que tudo o que você digita, pode ser rastreado. Assim, caso precise usar esses aplicativos, antes de baixá-los, verifique se o fornecedor é confiável. Outras dicas importantes são: não conceder permissões desnecessárias e desativar outros recursos invasivos em suas configurações.
- Computador
- Mantenha o sistema e aplicativos atualizados - Nas atualizações do sistema operacional do seu computador e de aplicativos, podem ser feitas correções a falhas de segurança. Desta forma, sempre mantenha seu sistema operacional e aplicativos atualizados.
- Criptografe seu dispositivo - Se o seu computador for roubado ou cair em mãos erradas, todos os seus dados poderão ser acessados, mesmo sem senha. Uma boa dica de segurança para evitar isso é habilitar a criptografia.
- Faça o backup - O backup é uma cópia de segurança dos dados armazenados no seu computador. Há situações em que você pode perder seus arquivos originais, por falha ou devido a ataques de um código malicioso. Por isso, é muito importante que você faça o backup dos dados com frequência, utilizando dispositivos ou mídias adequados.
- Cuidado com dispositivos USB - Existem diversos vírus/aplicativos maliciosos que são transferidos para o computador através de um simples dispositivo USB. Por meio do USB, um atacante pode ter acesso remoto completo ao seu computador, mesmo após a remoção do dispositivo. Então, esteja atento ao utilizar esse tipo de dispositivo, principalmente, se forem disponibilizados em locais públicos ou por pessoas desconhecidas.
- Procure ativar o bloqueio de tela - Sempre que parar de usar o computador, faça o bloqueio da tela. Assim você evita que pessoas acessem, sem o seu consentimento, dados, arquivos ou contas pessoais. O ideal é que a senha de bloqueio seja longa e segura.
- Gerencie permissões - De maneira semelhante ao celular, o sistema operacional do computador pode conceder permissões a aplicativos. Para evitar que aplicativos acessem seus dados além dos que você acha necessário, procure configurar o sistema operacional para restringir, por exemplo, os que podem enviar ou receber mensagens, conhecer sua localização em tempo real ou acessar a galeria de fotos e vídeos.
- Prefira desligar o computador - É mais seguro desligar o computador que deixá-lo em modo de espera. Quando você deixa o computador em modo de espera seus dados não são criptografados podem ser explorados por um atacante, por exemplo.
- Verifique quais serviços de compartilhamento estão habilitados - Compartilhamento de arquivos com outras máquinas em sua rede pode ser uma porta de entrada para atacantes cibernéticos. Assim, busque desativar o compartilhamento de rede que não estiver usando.
- Evite utilizar uma conta de administrador para tarefas comuns - Para tarefas não administrativas, prefira utilizar uma conta de usuário sem privilégios. Eleve as permissões, apenas quando necessário. Com isso, caso um programa malicioso ou um invasor acesse a sua conta, os danos causados serão bem inferiores do que se conseguissem acesso com "poderes" de administrador.
- Evite carregar dispositivos em computador - Conectar seu celular a um computador pode ser um risco de segurança, é possível que um aplicativo malicioso seja instalado, sem que você perceba. Além disso pode ocorrer o compartilhamento involuntário de dados. Então, caso precise carregar seu dispositivo, utilize um bloqueador de dados USB.
- Procure utilizar firewall pessoal - Um firewall é um programa que monitora o tráfego de entrada e saída e permite bloquear o acesso à Internet para determinados aplicativos. Isso é útil para impedir que aplicativos coletem dados, liguem para casa ou baixem conteúdo desnecessário. Os firewalls configurados corretamente podem ajudar a proteger contra-ataques de acesso remoto, bem como proteger a sua privacidade.
- Proteja-se contra keyloggers - Um keylogger de software é um aplicativo malicioso executado em segundo plano que registra (e geralmente retransmite para um servidor) todos os dados que você digita (senhas, e-mails, termos pesquisados, entre outros). Para se proteger, mantenha as configurações de segurança do sistema habilitadas, utilize um antivírus e evite instalar programas de fontes não confiáveis.
- Proteção de Crianças e Adolescentes
- A internet oferece muitas oportunidades de aprendizado - Diversão e interação para crianças e adolescentes, mas também traz riscos e desafios que exigem cuidado e orientação. Para ajudar pais, educadores e os próprios jovens a navegarem com segurança e responsabilidade no mundo digital, a União Internacional de Telecomunicações (UIT) desenvolveu as Diretrizes sobre Proteção Online de Crianças (COP), um conjunto de recomendações abrangentes para todos os interessados em contribuir para o desenvolvimento de um ambiente online seguro para crianças e jovens. As Diretrizes COP abordam temas como privacidade, cyberbullying, conteúdo inadequado, exploração sexual, radicalização e desinformação, entre outros. Acesse as publicações sobre proteção de crianças e jovens na internet.
- Inteligência Artificial
- Cuidado com aplicativos falsos de IA - O uso de ferramentas de Inteligência Artificial (IA) está cada vez mais presente no nosso dia a dia, seja para otimizar tarefas, tirar dúvidas ou auxiliar na elaboração de conteúdos diversos. No entanto, é importante estar atento aos aplicativos de IA disponíveis nas lojas. Muitos deles podem se parecer com aplicativos conhecidos, mas não são originais e podem representar um risco à segurança. Verifique sempre a autenticidade do aplicativo antes de baixá-lo.
- Atenção ao compartilhar informações privadas e dados pessoais - Como todo serviço digital, o uso de ferramentas de IA requer cuidados. Evite compartilhar dados pessoais, informações privadas e quaisquer outras informações que precisem ser protegidas (inclusive no âmbito profissional) durante o uso dessas ferramentas.
- Verifique as configurações da ferramenta - Outra dica importante para a sua segurança, é verificar nas configurações da ferramenta de IA, o controle de dados e privacidade. Nas configurações é possível, por exemplo, apagar o registro do histórico de chats.
- Conheça os termos de uso e condições - Antes de utilizar uma solução de IA, é importante conhecer os termos de uso e condições, os quais trazem informações importantes sobre tratamento e coleta de dados, mecanismos de privacidade e garantias do usuário, por exemplo .
- Utilize chatbots confiáveis - O chatbot de inteligência artificial é uma facilidade que permite uma conversa virtual na qual o software interage com o usuário humano, através de aplicativos de mensagens, sites, e outras plataformas digitais, para entregar um produto, serviço ou experiência. É uma ferramenta que permite uma interação ágil e assertiva. Mas para fazer um uso com segurança, é importante escolher chatbots confiáveis, desenvolvidos por empresas conhecidas. Para isso, pesquise sobre o chatbot de interesse, antes de utilizá-lo.
Referências