Neste natal, não caia em golpes!
Considerada uma das datas mais aguardadas do ano, o Natal vai movimentar o comércio eletrônico no Brasil. De acordo com estimativa divulgada pela consultoria e-bit, o faturamento dos varejistas virtuais deve atingir R$ 1,63 bilhão, um crescimento de 30% em relação ao mesmo período de 2008.
Diante de expectativas tão positivas, as pessoas devem redobrar a atenção para não ser mais uma vítima dos golpes virtuais, que se intensificam sensivelmente em datas atrativas para o comércio. Entre as ameaças, a que mais preocupa é o roubo de informações de cartão de crédito, um tipo de crime cada vez mais comum.
Apesar de estarmos “carecas de saber” a importância de buscar sempre mais segurança na Rede, alguns usuários ainda parecem não acreditar que a Internet realmente possa trazer problemas. Por isso, é sempre importante lembrar aos seus clientes e usuários algumas questões.
Antes de mais nada, explique como os golpes acontecem.
Uma situação muito comum são os e-mails recebidos diariamente. Eles podem representar uma grande ameaça principalmente para os novos usuários de Internet. Lembre que as quadrilhas virtuais também acompanham o calendário e adequam seus ataques a esse período de maior movimento no comércio eletrônico.
Um bom exemplo é lembrar das mensagens do tipo phishing scam. Mas falar assim muitas vezes não ajuda o usuário a entender o quão perigoso isso é. Fale com clareza, explique que nos próximos dias será muito comum ocorrer o recebimento de mensagens com promoções de produtos e serviços extremamente atrativos, mas com a única finalidade de atrair o internauta a dar um simples clique em um link aparentemente inofensivo.
No entanto, ao fazer isso, o computador é transformado num hospedeiro de programas maliciosos que roubarão informações pessoais e privadas. Ou seja, seu usuário pode ter seus dados bancários ou de cartão de crédito roubados durante uma compra online. E, mesmo com os softwares de proteção instalados na máquina, é preciso que eles sejam atualizados diariamente. Do contrário, a pessoa estará vulnerável aos ataques dos cibercriminosos.
Deixe claro que prevenir é melhor que remediar.
Prevenção é sempre o ideal. É preciso ter em mente que a Internet é a extensão do mundo real e que um único clique indevido pode resultar em sérios problemas como a exposição de informações pessoais na rede.
Algumas dicas para se prevenir e não cair em golpes
- Realize transações somente em sites de instituições que você considere confiáveis;
- Procurar sempre digitar em seu browser o endereço desejado; não clique em links em páginas de terceiros ou recebidos por e-mail;
- Certifique-se de que o endereço apresentado em seu browser corresponde ao site que você realmente quer acessar, antes de realizar qualquer ação;
- Certifique-se que o site faz uso de conexão segura (ou seja, que os dados transmitidos entre seu browser e o site serão criptografados) e utiliza um tamanho de chave considerado seguro;
- Não acesse sites de comércio eletrônico ou Internet Banking através de computadores de terceiros ou em Lan Houses e Cybercafes;
- Se você tem webcam, desligue-a ao acessar um site de comércio eletrônico ou Internet Banking;
- Mantenha seu antivírus sempre atualizado; procure usar um produto adequado e conhecido no mercado;
- Configure seu browser para bloquear janelas pop-up e permiti-las apenas para sites conhecidos e confiáveis, onde forem realmente necessárias;
- Configure seu programa leitor de e-mails para não abrir arquivos ou executar programas automaticamente;
- Nunca execute programas obtidos pela Internet ou recebidos por e-mail.
Ajudar seu cliente/usuário é uma boa maneira de se ajudar. Afinal, se ele não tiver problemas com segurança, você também não terá. Lembre-se de “ensinar” o usuário ao longo do ano, afinal, o Natal não é a única data “perigosa” para a segurança online. Porém, se você ainda não orientou seu cliente, ainda dá tempo. Boa sorte!
Sobre o Autor
Ricardo Giorgi é professor de graduação e pós-graduação na FIAP, tendo orientado diversos trabalhos nas áreas de segurança da informação e redes. Mestre em Engenharia da Computação, pelo IPT – Instituto de Pesquisas Tecnológicas, sua dissertação de mestrado ganhou o prêmio SecMaster 2004, na categoria de Melhor Trabalho Acadêmico de 2004. É detentor de alguns dos títulos mais expressivos da área de Segurança da Informação e redes, tais como: CISSP, CISM, CGEIT, SSCP, Lead Auditor ISO 27001, CEH, MCSO, Security+, CIW Security Analyst, RHCE, LPI, CCNA, MCNE, MCNI, Network+. Consultor de Segurança da informação da TripleTech IT Solutions
fonte: Neste natal, não caia em golpes!
Posts relacionados: